Freezone S'inscrire

FAQ FAQ Rechercher Rechercher Liste des Membres Liste des Membres Groupes d'utilisateurs Groupes d'utilisateurs S'enregistrer S'enregistrer
[Résolu] Souci pour une page d'article non sécurisée
Aller à la page 1, 2  Suivante 

Poster un nouveau sujet    Répondre au sujet
   Univers Freebox Index du Forum -> La vie du site



 Auteur   Message 
msg
(Auteur du topic)

Chevalier de L'Univers


Inscrit le: 06 Juin 2013
Messages: 552
 
4070 points

msg
(Auteur du topic), Posté le: Sam 15 Fév 2020, 20:05    Sujet du message: [Résolu] Souci pour une page d'article non sécurisée [Résolu] Souci pour une page d'article non sécurisée 88643 82515
Répondre en citant

Bonsoir ,

Je remarque que la page suivante s'afficher comme sécurisée "Cadenas vert" , puis quelques secondes après , comme non sécurisé "cadenas barré"

https://www.universfreebox.com/article/54512/free-mobile-les-abonnes-cibles-par-un-phishing-d-un-autre-temps

Le souci viendrait , selon les indications , d'images non sécurisées.
Citation:
Des éléments de la page ne sont pas sécurisés (tel que des images)

Pour un article sur le phishing , ça la fout mal , surtout pour ceux qui s'identifient depuis une page non sécurisée.

*** Modération *** Titre édité *** Modération ***

Curtis Newton
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
CurtisNewton
Modérateur UF


Inscrit le: 25 Juil 2008
Messages: 33992
 
35266 points

CurtisNewton, Posté le: Sam 15 Fév 2020, 20:19    Sujet du message: 13461 11885 Répondre en citant

Bbonsoir,

Idem. On peut s'identifier en non sécurisé sur le site ? Là, je doute...
Citation:
surtout pour ceux qui s'identifient depuis une page non sécurisée
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Renard des ondes
Geek de L'Univers


Inscrit le: 26 Jan 2012
Messages: 9074
 
14599 points

Renard des ondes, Posté le: Sam 15 Fév 2020, 20:43    Sujet du message: 70618 65579 Répondre en citant

Ce sont les images qui ne sont pas sécurisées..dixit Firefox , cadenas avec triangle jaune ..  
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
fofomm
Hobbit de L'Univers


Inscrit le: 03 Mai 2017
Messages: 22
 
102 points

fofomm, Posté le: Sam 15 Fév 2020, 20:56    Sujet du message: 156548 143986 Répondre en citant

C'est à cause de la photo postée en commentaire.

Quand on fait "inspecter" et qu'on regarde les warnings, on a ça comme message :

The page at 'https://www.universfreebox.com/article/54512/free-mobile-les-abonnes-cibles-par-un-phishing-d-un-autre-temps' was loaded over HTTPS, but requested an insecure image 'http://imagizer.imageshack.us/v2/xq90/921/CbtMsi.jpg'. This content should also be served over HTTPS.

L'image est hébergée sur un site en http et non https.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
CurtisNewton
Modérateur UF


Inscrit le: 25 Juil 2008
Messages: 33992
 
35266 points

CurtisNewton, Posté le: Dim 16 Fév 2020, 8:58    Sujet du message: 13461 11885 Répondre en citant

Là, d'accord. Je n'avais pas les commentaires d'activer quand j'ai chargé la page. Wink  
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
msg
(Auteur du topic)

Chevalier de L'Univers


Inscrit le: 06 Juin 2013
Messages: 552
 
4070 points

msg
(Auteur du topic), Posté le: Dim 16 Fév 2020, 9:36    Sujet du message: 88643 82515
Répondre en citant

Bonjour ,
Renard des ondes a écrit:
Ce sont les images qui ne sont pas sécurisées..dixit Firefox , cadenas avec triangle jaune ..

Ne serait-ce pas une porte ouverte pour que quelqu'un puisse lire les identifiants lors de leur saisie ?

Du phishing par un message de phishing !?

Je pose la question car je n'y connais rien . Car je me dit , si c'est qu'une image , il ne doit pas y avoir d'interaction avec le site où l'image est stockée , à part le lien pour aller lire cette image , et donc FFox ne devrait pas nous inquiéter pour si peu , mais ce n'est pas le cas .

A moins que en allant lire l'image , quelqu'un à l'autre bout puisse remonter le lien vers ma machine et profiter de cette faille (fenêtre d'accès) pour pouvoir lire ce que je tape en clair .
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Renard des ondes
Geek de L'Univers


Inscrit le: 26 Jan 2012
Messages: 9074
 
14599 points

Renard des ondes, Posté le: Dim 16 Fév 2020, 9:44    Sujet du message: 70618 65579 Répondre en citant

Le truc qui serait possible par contre c'est d'y inclure un virus ..?

Une fois , en cliquant sur une photo d'une recette de cuisine (sur un site à priori connu / courant ) , MSE m'a bloqué un trojan Sad
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
CurtisNewton
Modérateur UF


Inscrit le: 25 Juil 2008
Messages: 33992
 
35266 points

CurtisNewton, Posté le: Dim 16 Fév 2020, 10:51    Sujet du message: 13461 11885 Répondre en citant

Et le https, ça change quoi ? Le virus serait quand même dans l'image. Et tomber sur des images piégées, faut le faire !

C'était pas plutôt une pub avec trojan ?

Et comme c'est une image en commentaire, ça n'a rien à voir avec UF. Si un virus passe, il peut du coup faire plein de truc sur le PC.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Renard des ondes
Geek de L'Univers


Inscrit le: 26 Jan 2012
Messages: 9074
 
14599 points

Renard des ondes, Posté le: Dim 16 Fév 2020, 11:27    Sujet du message: 70618 65579 Répondre en citant

Je ne crois pas que c'était une pub (et j'ai uBlock en plus qui fait le ménage )

Non,une photo toute bête sur laquelle j'ai cliqué pour l'agrandir
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
CurtisNewton
Modérateur UF


Inscrit le: 25 Juil 2008
Messages: 33992
 
35266 points

CurtisNewton, Posté le: Dim 16 Fév 2020, 11:59    Sujet du message: 13461 11885 Répondre en citant

Pas certain que ça soit la photo qui était truquée, mais un script sur le site. L'alerte a bien stipulé que c'était elle ?

Si tu l'as chargée, c'est qu'elle n'était pas virale, sinon elle aurait été bloquée avant ?

Si c'est le script, il faut voir si ça analyse au téléchargement ou à l’exécution. Idem pour la photo.

J'aurai gardé tout (photo...) et fais des tests sur les sites des anti-virus en ligne.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Renard des ondes
Geek de L'Univers


Inscrit le: 26 Jan 2012
Messages: 9074
 
14599 points

Renard des ondes, Posté le: Dim 16 Fév 2020, 12:02    Sujet du message: 70618 65579 Répondre en citant

Je ne peux pas te dire ..depuis j'ai installé NoScript ...  
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
CurtisNewton
Modérateur UF


Inscrit le: 25 Juil 2008
Messages: 33992
 
35266 points

CurtisNewton, Posté le: Dim 16 Fév 2020, 12:33    Sujet du message: 13461 11885 Répondre en citant

Je l'ai depuis... Houlà ! La nuit des temps... Mr. Green  
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
fofomm
Hobbit de L'Univers


Inscrit le: 03 Mai 2017
Messages: 22
 
102 points

fofomm, Posté le: Dim 16 Fév 2020, 12:51    Sujet du message: 156548 143986 Répondre en citant

msg a écrit:
Ne serait-ce pas une porte ouverte pour que quelqu'un puisse lire les identifiants lors de leur saisie ?

Non, car ta connexion avec le site se fera toujours en https. Donc pas de crainte.

C'est comme les documents top secret, tout sera barré et caché sauf la photo qui sera en claire.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
frederic76
Geek de L'Univers


Inscrit le: 28 Déc 2011
Messages: 7762
 
10173 points

frederic76, Posté le: Dim 16 Fév 2020, 14:12    Sujet du message: 67278 61148 Répondre en citant

Trojan tue le Jan Laughing  
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Renard des ondes
Geek de L'Univers


Inscrit le: 26 Jan 2012
Messages: 9074
 
14599 points

Renard des ondes, Posté le: Dim 16 Fév 2020, 14:15    Sujet du message: 70618 65579 Répondre en citant

La graaaande forme Fred! Laughing  
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé

Poster un nouveau sujet     Répondre au sujet

Univers Freebox Index du Forum -> La vie du site
Page 1 sur 2
Toutes les heures sont au format GMT + 1 Heure
Aller à la page 1, 2  Suivante 

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum



CoolVista Thème phpbb
- Site adapté par Vincent Barrier
 © 2005 - 2009 Univers Freebox