neteco.com
accueilemarketersentreprenautestechnomobinautesocialwebforum
Toute l'actualité Social Web | Blogging | Réseaux sociaux | Wikis | Web Politique | Web citoyen | Gouvernance | Droits numériques
Retour d'expérience | Enquête | Classements | Juridique | Rumeurs | Entretiens | Tribunes libres | Logithèque
Connexion :
Abonnement NewsletterOk
Accueil - Social Web Rumeurs | Système/Réseaux | Web Politique

US : le site de campagne de Barack Obama hacké ?

* Publié par Alexandre Laurent le Mardi 22 Avril 2008 | envoyer | commenter
Logo site Barack Obama
Quelques petites faiblesses dans le code du site de campagne de Barack Obama auraient permis à un hacker de rediriger pendant quelques heures les visiteurs de passage vers le site de sa principale concurrente, Hillary Clinton, rapportait hier l'entreprise Netcraft. Un certain « Mox » revendique, directement sur le site du candidat démocrate, la paternité de ce détournement. Pour mettre au point ce dernier, le hacker n'aurait eu qu'à injecter un pan de code JavaScript dans l'un des champs de formulaire de l'onglet communauté du site de Barack Obama, qui n'était pas protégé contre le traitement de caractères spéciaux tels que les guillemets (").

Une vidéo publiée sur YouTube atteste de la véracité de ce détournement : on y voit un internaute se rendre dans la partie Communauté du site de Barack Obama, et être instantanément redirigé vers celui de Hillary Clinton. « Je n'ai pas vraiment commis de hack dans le sens où je me serais introduit sur un serveur poussiéreux pour modifier le site d'Obama et voler vos numéros de cartes de crédit », explique le dénommé Mox, avant d'ajouter, non sans un brin d'ironie : « tout ce que j'ai fait, c'est d'exploiter un peu de code HTML écrit n'importe comment ».

Bien que la faille utilisée par le supposé hacker ait été corrigé, il subsisterait selon Netcraft un certain nombre de vulnérabilités permettant l'injection de JavaScript au sein du site d'Obama, sur le principe du Cross-Site Scripting (généralement noté XSS, pour éviter la confusion avec le sigle CSS, qui désigne les feuilles de style associées à une page HTML). Renvoyé par le site, puis exécuté au niveau du navigateur de l'internaute, un pan de code conçu à cette fin peut tout à fait orchestrer la redirection immédiate d'un visiteur vers un autre site.

Pour aller plus loin

Les actualités précédentes - Social Web
Les Commentaires des lecteurs
_
 
 
 
 
 
Entretiens
Sylvie LACASSAGNE
Directrice d'Etudes chez NOVAT...
"Nous allons sociabiliser Deezer"
 
Les valeurs High Tech
Données mises à jour en différé - 12/05/2008 08:38
CAC 40
4 960,56
-1,88 %
CAC IT20
4 121,15
-1,73 %
Nasdaq 100 Tech
2 445,52
-0,23 %
Nasdaq 100 Tech
1 121,93
-0,08 %
En Hausse
Phone Systems
4,06 €
+16,00 %
Activision
31,64 $
+14,22 %
Real Networks
7,33 $
+13,12 %
Priceline.com
138,63 $
+12,00 %
Infogrames
0,14 €
+7,69 %
Thomas ALSINA
48,00 $
+3,47 %
En Baisse
Maporama
0,36 €
-5,26 %
Jet Multimédia
5,41 €
-5,58 %
Looksmart
4,40 $
-5,78 %
Vivendi
24,96 €
-5,81 %
Trader.com
0,14 €
-6,67 %
Pages Jaunes
12,22 €
-8,05 %
En Volume
Microsoft
29,39 $
0,41 %
Nvidia
22,53 $
2,64 %
Intel
23,37 $
-0,13 %
Cisco
25,49 $
-0,82 %
Yahoo
25,93 $
-1,11 %
Apple
183,45 $
-0,87 %
 
Afficher Neteco sur votre site (flux RSS) | Publicité | CGU | Confidentialité | Contact | Presse
Copyright © 1997-2008, Neteconomie - Groupe Cyréalis. Tous droits réservés.
Découvrez aussi : JeuxVideo.fr (Jeux Vidéo) - AchetezFacile (Comparateur de prix) - imedias - JeuxVideo.TV (Emissions TV) - Clubic.com (Top Télécharger)
Echange de Liens : Santé AZ (Maladies) - Pixmania (GPS)