<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WEBlog de Félix Aimé &#187; spoofing</title>
	<atom:link href="http://blog.felix-aime.fr/tag/spoofing/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.felix-aime.fr</link>
	<description>{ OpenSource Intelligence, Information Security, Information Warfare }</description>
	<lastBuildDate>Mon, 06 Feb 2012 12:39:33 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>PageJacking, le retour de l&#8217;attaque !</title>
		<link>http://blog.felix-aime.fr/securite-des-systemes-dinformation/pagejacking-le-retour-de-lattaque/</link>
		<comments>http://blog.felix-aime.fr/securite-des-systemes-dinformation/pagejacking-le-retour-de-lattaque/#comments</comments>
		<pubDate>Fri, 21 Aug 2009 11:30:27 +0000</pubDate>
		<dc:creator>feu</dc:creator>
				<category><![CDATA[Sécurité des systèmes d'information]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[page]]></category>
		<category><![CDATA[référencement]]></category>
		<category><![CDATA[results]]></category>
		<category><![CDATA[spoofing]]></category>

		<guid isPermaLink="false">http://blog.felix-aime.fr/?p=21</guid>
		<description><![CDATA[Pagejacking, vous connaissez ? En début de semaine, je m&#8217;aperçus d&#8217;un problème de référencement sur CCTV-tracking, le site avait pris les métas d&#8217;un site pointant vers lui avec une redirection 302. Ainsi, Google le présentait avec l&#8217;ancien titre et l&#8217;ancienne description du site pointant vers lui en 302 sans toucher au nom de domaine. Cela [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Pagejacking, vous connaissez ?</strong> En début de semaine, je m&#8217;aperçus d&#8217;un problème de référencement sur CCTV-tracking, le site avait pris les métas d&#8217;un site pointant vers lui avec une redirection 302. Ainsi, Google le présentait avec l&#8217;ancien titre et l&#8217;ancienne description du site pointant vers lui en 302 sans toucher au nom de domaine. Cela me paraissait très vite être une superbe vulnérabilité, une sorte d&#8217;attaque indirecte touchant à l&#8217;image d&#8217;un site internet sur Google. Il suffisait juste &#8211; d&#8217;après ce que j&#8217;ai pu constater sur le vif &#8211; posséder un site ayant un PR plus élevé que le site que l&#8217;on ciblait et réaliser une petite redirection 302 vers ce dernier afin qu&#8217;il s&#8217;imprègne des métas données que Google avait indexé précédemment. (Bon, dans le même coup, on perd une grande partie du référencement de notre site internet) S&#8217;en suivi quelques tests et vérifications jusqu&#8217;à ce soir où je me suis mis dans la tête de trouver d&#8217;où pouvait bien venir ce problème de &laquo;&nbsp;spoofing de résultat&nbsp;&raquo; comme je l&#8217;appelais. Et c&#8217;est à mon grand étonnement qu&#8217;à la suite d&#8217;un petit débat avec un ami (Alexis) et de quelques recherches, j&#8217;ai trouvé <a hreflang="fr" href="http://www.kuro5hin.org/story/2005/2/5/183516/0997">un site qui parlait de ce même problème</a> (et d&#8217;autres), et ce dernier n&#8217;était pas nouveau, il datait même de quelques années. Aujourd&#8217;hui, je qualifie cette &laquo;&nbsp;faille&nbsp;&raquo; d&#8217;ovni du SEO, tout d&#8217;abord du fait que Google étant une blackbox, nous ne savons pas réellement d&#8217;où cela peut provenir et surtout il serait assez dur de reproduire l&#8217;attaque en environnement stérile (avec deux sites réalisés dans ce seul but). De plus, son analyse prendrait beaucoup de temps (indexation des sites, tests etc.). Cet article était avant tout à but informat{if||ique} car je n&#8217;ai pas l&#8217;impression que l&#8217;on ait véritablement parlé de cette vulnérabilité sur le web français&#8230; et Google à encore du mal à la colmatée on dirait, même après de longues années :D</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.felix-aime.fr/securite-des-systemes-dinformation/pagejacking-le-retour-de-lattaque/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

