<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WEBlog de Félix Aimé &#187; CSRF twitter</title>
	<atom:link href="http://blog.felix-aime.fr/tag/csrf-twitter/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.felix-aime.fr</link>
	<description>{ OpenSource Intelligence, Information Security, Information Warfare }</description>
	<lastBuildDate>Mon, 06 Feb 2012 12:39:33 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Twitter a risqué gros !</title>
		<link>http://blog.felix-aime.fr/securite-des-systemes-dinformation/twitter-a-risque-gros/</link>
		<comments>http://blog.felix-aime.fr/securite-des-systemes-dinformation/twitter-a-risque-gros/#comments</comments>
		<pubDate>Fri, 21 Aug 2009 08:13:54 +0000</pubDate>
		<dc:creator>feu</dc:creator>
				<category><![CDATA[Sécurité des systèmes d'information]]></category>
		<category><![CDATA[CSRF twitter]]></category>

		<guid isPermaLink="false">http://blog.felix-aime.fr/?p=32</guid>
		<description><![CDATA[Bon, je ne vais pas m&#8217;éterniser, mais il était possible de faire un petit CSRF-viruz made in Twitter suite à l&#8217;ancienne vulnérabilité CRSF (elle a été corrigée grâce à la mise en place d&#8217;un token). Rappelez-vous, il était possible à la suite d&#8217;un appel d&#8217;une URL de changer le statut twitter d&#8217;un visiteur de son [...]]]></description>
			<content:encoded><![CDATA[<p>Bon, je ne vais pas m&#8217;éterniser, mais il était possible de faire un petit CSRF-viruz made in Twitter suite à l&#8217;ancienne vulnérabilité CRSF (elle a été corrigée grâce à la mise en place d&#8217;un token). Rappelez-vous, il était possible à la suite d&#8217;un appel d&#8217;une URL de changer le statut twitter d&#8217;un visiteur de son site internet.</p>
<p><strong>A partir de cela, comment un virus pourrait-il fonctionner ?</strong></p>
<p>Eh bien, mettre dans le message posté sur le Twitter de la victime l&#8217;adresse du site internet ayant le script permettant l&#8217;attaque CSRF dans sa version la plus basique. Ainsi, ceci permettait une récursivité dans le style des virus MSN bien connus. En cliquant sur le lien, on postait l&#8217;accès à la page sur notre twitter, et nos followers, feront de même en cliquant et les followers de nos followers feront pareil.</p>
<p>En plus, nous aurions pu faire un générateur de phrases alléchantes en JS attirant nos followers à aller voir cette page piégée&#8230;</p>
<p>En bref, beaucoup de perspectives et je n&#8217;ai pas parlé d&#8217;autres &#8211; exécutions d&#8217;autres codes malicieux à partir de la page etc. &#8211; étaient possibles malheureusement.</p>
<p>Aujourd&#8217;hui, la récupération des tokens en Cross-domain grâce à AJAX suite à l&#8217;utilisation de XMLHttpRequest et grâce à JSON suite à l&#8217;utilisation de la classe JSONscriptRequest est impossible (sur Firefox et certains autres navigateurs acceptant JavaScript). Cependant, il n&#8217;est pas rare de voir des chercheurs arrivant à détourner les protections contre les Httprequests en cross-domain établies par les navigateurs.</p>
<p>Donc ce n&#8217;est que partie remise&#8230;</p></div>
]]></content:encoded>
			<wfw:commentRss>http://blog.felix-aime.fr/securite-des-systemes-dinformation/twitter-a-risque-gros/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

