Site malveillant

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics


polweb
WRInaute accro
WRInaute accro
 
Messages: 3921
Inscription: 18 Oct 2006

Site malveillant

Message le Sam Sep 04, 2010 13:26

Bonjour,

j'ai besoin d'accéder au premier site de la page de résultat de cette page google : http://www.google.fr/search?hl=&q=profession+sport+38&sourceid=navclie ... 0&ie=UTF-8

Bizarrement le site est classé malveillant, donc au moment de l'accés on a un epage d'avertissement : http://www.google.fr/interstitial?url=http://www.professionsport38.com/

Concrètement qu'est ce que l'on risque en accédant ? Techniquement comment un site peux forcer un téléchargement sans accord de l'internaute ? Aussi infectés soit-il bien sur.

Merci aux experts de la sécurité.

techron
WRInaute impliqué
WRInaute impliqué
 
Messages: 508
Inscription: 13 Juin 2005

Re: Site malveillant

Message le Sam Sep 04, 2010 14:09

polweb a écrit:j'ai besoin d'accéder au premier site de la page de résultat de cette page google : http://www.google.fr/search?hl=&q=profession+sport+38&sourceid=navclie ... 0&ie=UTF-8

Concrètement qu'est ce que l'on risque en accédant ? Techniquement comment un site peux forcer un téléchargement sans accord de l'internaute ? Aussi infectés soit-il bien sur.


Voici le contenu de la page d'index et les risques:
Reported Attack Page!

This web page at http://www.professionsport38.com has been reported as an attack page and has been blocked based on your security preferences.

Attack pages try to install programs that steal private information, use your computer to attack others, or damage your system.

La page d'index semble avoir été désactivée par son hébergeur, Amen.

jcaron
WRInaute accro
WRInaute accro
 
Messages: 2687
Inscription: 13 Fév 2004

Re: Site malveillant

Message le Sam Sep 04, 2010 14:30

polweb a écrit:Techniquement comment un site peux forcer un téléchargement sans accord de l'internaute ? Aussi infectés soit-il bien sur.


Quand tu vas sur la page avec un browser, tu charges forcément tout plein de fichiers (html, images, éventuellement JS, flash, PDF...), et suivant la faille exploitée, ça peut suffire (ce sont les failles les plus graves). Les plus classiques sont les failles via Flash ou PDF (les deux peuvent inclure des scripts, et par le passé on pouvait faire plus de choses qu'on n'aurait du pouvoir), mais il y a aussi eu des failles dans le traitement de certains formats d'images, etc.

Jacques.


polweb
WRInaute accro
WRInaute accro
 
Messages: 3921
Inscription: 18 Oct 2006

Re: Site malveillant

Message le Sam Sep 04, 2010 18:11

Ok, merci pour les détails.

Donc j'y vais via un proxy ?

Pas les miens :mrgreen:


Mais cela va quand même se retrouver sur mon ordi :(


A plus.

jcaron
WRInaute accro
WRInaute accro
 
Messages: 2687
Inscription: 13 Fév 2004

Re: Site malveillant

Message le Sam Sep 04, 2010 18:58

Passer par un proxy ne changera rien, sauf si le proxy fait anti-virus et qu'il est capable de "nettoyer" le problème en question.

Jacques.


polweb
WRInaute accro
WRInaute accro
 
Messages: 3921
Inscription: 18 Oct 2006

Re: Site malveillant

Message le Dim Sep 05, 2010 8:12

Bon ok,

je le regarderai dans un web café alors :D J'espère qu'ils ont mis un numéro de téléphone.

A plus.


Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité