Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3002 connectés 

  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  [XP] Faille de sécurité : deletage HD via lien HTTP => test inside

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Précédente
Auteur Sujet :

[XP] Faille de sécurité : deletage HD via lien HTTP => test inside

n°856080
noxukan
Posté le 12-09-2002 à 11:42:22  profilanswer
 

tout est dit ici :
 
http://24.78.2.184/helpcenter.htm
 
en gros, il serait possible en cliquant sur un simple lien HTML de vider un disque dur sans que l'utilisateur soit averti.
 
ayant deja installer SP1, je ne peux pas faire le test, mais si certains pouvait essayer...
 
bien sur ne vous inquietez pas, le test en question ne videra que le repertoire c:\test
 
En tout k, si cette faille existe, voila o moins une bonne raison d'installer cette SP :lol:
 
++
 
PS : mettez un petit mot o debut histoire que tout le monde puisse voir le poste pdt kelkes jours, merci.


Message édité par noxukan le 12-09-2002 à 12:32:27
mood
Publicité
Posté le 12-09-2002 à 11:42:22  profilanswer
 

n°856101
nexath
@}----->--|
Posté le 12-09-2002 à 11:54:01  profilanswer
 

:heink:

n°856102
tracker
‹^› ‹(•¿•)› ‹^›
Posté le 12-09-2002 à 11:54:09  profilanswer
 

ouep, j'ai même mit de gros fichiers (300 mo)
et tt est partie [:xx_xx]


---------------
Profil D3
n°856112
noxukan
Posté le 12-09-2002 à 11:57:48  profilanswer
 

Tracker a écrit a écrit :

ouep, j'ai même mit de gros fichiers (300 mo)
et tt est partie [:xx_xx]  




 
merci davoir fait le test
 
po cool cette faille :(


Message édité par noxukan le 12-09-2002 à 11:59:09
n°856113
noxukan
Posté le 12-09-2002 à 11:58:02  profilanswer
 

Nexath a écrit a écrit :

 :heink:  




 
ben koi ? where is the pb ?

n°856114
XVI Ames
Posté le 12-09-2002 à 11:58:17  profilanswer
 

en tout cas ca marche pas sur windows 2000 SP3 non plus...  
 
et a la maison j'ai XP mais avec le Sp1...

n°856224
nexath
@}----->--|
Posté le 12-09-2002 à 13:04:05  profilanswer
 

noxukan a écrit a écrit :

 
 
ben koi ? where is the pb ?




 
bin je trouve enorme comme faille et super dangereux !

n°856252
skylight
Made in France.
Posté le 12-09-2002 à 13:13:18  profilanswer
 

ca crains :ouch:

n°856254
CK Ze CaRi​BoO
Posté le 12-09-2002 à 13:13:32  profilanswer
 

je comprends pas comment XP pourrait se deleter seul, il peut pas, c comme si t'essayais de formater ton c: sous windows :heink:


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
n°856260
noxukan
Posté le 12-09-2002 à 13:15:45  profilanswer
 

CK Ze CaRiBoO a écrit a écrit :

je comprends pas comment XP pourrait se deleter seul, il peut pas, c comme si t'essayais de formater ton c: sous windows :heink:  




 
ben dis ca a tracker, il a fait le test....

mood
Publicité
Posté le 12-09-2002 à 13:15:45  profilanswer
 

n°856281
CK Ze CaRi​BoO
Posté le 12-09-2002 à 13:22:34  profilanswer
 

noxukan a écrit a écrit :

 
 
ben dis ca a tracker, il a fait le test....
 



ui mais avec tout le disque c pas possible t d'accord avec moi non ?


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
n°856291
noxukan
Posté le 12-09-2002 à 13:25:56  profilanswer
 

CK Ze CaRiBoO a écrit a écrit :

ui mais avec tout le disque c pas possible t d'accord avec moi non ?




 
sur le dsk systeme c fort possible que tu ne puisses po tout deleter : il te gueulera dessus pour les fichiers que windows utilise actuellement. Mais dans le cas dune partoche data, tu pourrais bien te faire avoir :)

n°856321
CK Ze CaRi​BoO
Posté le 12-09-2002 à 13:38:48  profilanswer
 

noxukan a écrit a écrit :

 
 
sur le dsk systeme c fort possible que tu ne puisses po tout deleter : il te gueulera dessus pour les fichiers que windows utilise actuellement. Mais dans le cas dune partoche data, tu pourrais bien te faire avoir :)



ok, leur news est pas exacte alors


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
n°856326
Tomate
Posté le 12-09-2002 à 13:41:04  profilanswer
 

la faille marche plus avec le sp1 de xp:)

n°856342
seyed_s
Posté le 12-09-2002 à 13:51:06  profilanswer
 

je viens de faire le test sur plusieurs OS.
 

  • win2000 SP3 ne peut meme pas afficher le lien (normal)
  • win XP pro sans SP1, affiche la page mais ne vide pas le contenu de c:\test
  • win XP pro SP1 idem.



---------------
[:seyed_s]
n°856346
noxukan
Posté le 12-09-2002 à 13:52:46  profilanswer
 

seyed_s a écrit a écrit :

je viens de faire le test sur plusieurs OS.
 

  • win2000 SP3 ne peut meme pas afficher le lien (normal)
  • win XP pro sans SP1, affiche la page mais ne vide pas le contenu de c:\test
  • win XP pro SP1 idem.


 




 
je c po comment tu ty ai pris parcke tracker lui a reussi :sarcastic:

n°856358
seyed_s
Posté le 12-09-2002 à 13:59:42  profilanswer
 

en fait j'ai compris, qd on a la page d'aide si on fé annuler et terminer il vide le dossier, au début j'ai fermer la fenetre avec la croix.
 
j'ai pas trop l'habitude de passer par les boutons pour fermer une page... :sarcastic:


Message édité par seyed_s le 12-09-2002 à 14:01:43

---------------
[:seyed_s]
n°856511
tracker
‹^› ‹(•¿•)› ‹^›
Posté le 12-09-2002 à 15:14:06  profilanswer
 

ça confirme qd même ke cette faille est belle et bien exploitable
j'install mon sp1 ds kkes mn :sweat:


---------------
Profil D3
n°856558
tracker
‹^› ‹(•¿•)› ‹^›
Posté le 12-09-2002 à 15:35:19  profilanswer
 

j'ai refais le test avec :
- c:\test\un repertoire\fichiers
- c:\test\fichiers
 
dans les 2 cas, si je click sur la croix ou annuler pour fermer, seul les fichiers sont del, le répertoire et les fichiers contenu reste intact :heink:


---------------
Profil D3
n°856561
skylight
Made in France.
Posté le 12-09-2002 à 15:36:26  profilanswer
 

win xp sans sp1  : tous les fichiers sont delete.

n°856568
tracker
‹^› ‹(•¿•)› ‹^›
Posté le 12-09-2002 à 15:39:26  profilanswer
 

skylight a écrit a écrit :

win xp sans sp1  : tous les fichiers sont delete.



il touche pas au repertoire si il y en a un


---------------
Profil D3
n°856572
Alana
Amiga for ever.
Posté le 12-09-2002 à 15:39:49  profilanswer
 


Citation :


dans les 2 cas, si je click sur la croix ou annuler pour fermer, seul les fichiers sont del, le répertoire et les fichiers contenu reste intact :heink:  


C'est bien dans ce sens qu'a ete concu le test, ou  
une limitation de la faille :
 
"I should point out, sub-directories aren't deleted, and user permissions may have an effect"
 
Ce qui veut bien dire ce que ca veut dire :)

n°856579
skylight
Made in France.
Posté le 12-09-2002 à 15:41:53  profilanswer
 

Tracker a écrit a écrit :

il touche pas au repertoire si il y en a un  




 
g pas fait de sous rep ... mais tous les fichier du rep -> delete sans meme pas la corbeille

n°856582
tracker
‹^› ‹(•¿•)› ‹^›
Posté le 12-09-2002 à 15:42:42  profilanswer
 

alana a écrit a écrit :

 

Citation :


dans les 2 cas, si je click sur la croix ou annuler pour fermer, seul les fichiers sont del, le répertoire et les fichiers contenu reste intact :heink:  


C'est bien dans ce sens qu'a ete concu le test, ou  
une limitation de la faille :
 
"I should point out, sub-directories aren't deleted, and user permissions may have an effect"
 
Ce qui veut bien dire ce que ca veut dire :)



j'ai du mal a croire que ce soit une faille c'est trop gros :lol:  :lol: bravo krosoft :kaola:


---------------
Profil D3
n°856586
skylight
Made in France.
Posté le 12-09-2002 à 15:44:45  profilanswer
 

klair, mais par un meta refresh c dangeureux :/

n°856707
CK Ze CaRi​BoO
Posté le 12-09-2002 à 16:43:16  profilanswer
 

ce serait pas tout simplement une boîte de dialogue d'effacement traffiquée avec un texte qui ne permet pas de savoir qu'en fait ça efface ?


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
n°856725
Alana
Amiga for ever.
Posté le 12-09-2002 à 16:52:39  profilanswer
 


??
 
Ouai en fait ca doit etre ca... elle est la l'astuce.
Tu surf et tout d'un coup tu clic sur un lien qui t'efface
ton disque (normal) mais au lieu de t'ouvrir une fenetre
pour te prevenir (formating C:) un mechant hackeur arrive
a planquer la fenetre et donc tu sais pas ce qui se passe !
malin !
 
LOL  :lol:

n°856733
CK Ze CaRi​BoO
Posté le 12-09-2002 à 16:55:26  profilanswer
 

alana a écrit a écrit :

 
??
 
Ouai en fait ca doit etre ca... elle est la l'astuce.
Tu surf et tout d'un coup tu clic sur un lien qui t'efface
ton disque (normal) mais au lieu de t'ouvrir une fenetre
pour te prevenir (formating C:) un mechant hackeur arrive
a planquer la fenetre et donc tu sais pas ce qui se passe !
malin !
 
LOL  :lol:  



[:tuffgong] excuse moa de parler


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
n°856746
Alana
Amiga for ever.
Posté le 12-09-2002 à 17:01:47  profilanswer
 


? t'inquiete pas jamais j'empecherai de parler qui que ce soit.
Ton post m'a fait bien rigoler alors j'ai ecris ca (en pensant
en plus que ca pouvait faire rire d'autres gens, et dieu
sait que c'est bon de rire parfois ;) mais n'y vois pas
d'attaque personel ou quoi que ce soit.. j'ai peut etre juste
mal compris ce que tu as voulu dire.. ou tu as peut etre ecris
une betise ce qui arrive a tout le monde :)
(et quand j'en ecris des tres grosses je prefere que ca
fasse marrer des gens, au moins ma betise aura pas ete
completement inutile  :D  
Bon bref... t'ain j'ai du boulot et j'arrive pas a m'y mettre moi...

n°856757
nimbus93
Un Ricard sinon rien !
Posté le 12-09-2002 à 17:14:20  profilanswer
 

ben moi ca fait rien et pouyrtant j'ai pas le SP1 de XP et j'ai bien fait le annuler puis terminer.  :??:

n°856764
darthmamou​r
Posté le 12-09-2002 à 17:17:41  profilanswer
 

c'est peut etre un hoax

n°856768
leg9 je t ​encule
Posté le 12-09-2002 à 17:19:36  profilanswer
 

win xp sans sp1
j'ai essayé et ca a effacé le contenu du rép c:\test

n°856797
noxukan
Posté le 12-09-2002 à 17:33:59  profilanswer
 

darthmamour a écrit a écrit :

c'est peut etre un hoax




 
:sarcastic:

n°856803
darthmamou​r
Posté le 12-09-2002 à 17:37:29  profilanswer
 

ou alors quelque chose de voullu par crosoft je ne sais pas mais ca me parait bizarre que l'on decouvre cela aujourd'hui...

n°856886
skylight
Made in France.
Posté le 12-09-2002 à 18:17:26  profilanswer
 

darthmamour a écrit a écrit :

c'est peut etre un hoax



un hoax ki marche chez moi alors  :lol:

n°857099
ColargoL
Posté le 12-09-2002 à 20:26:05  profilanswer
 

Ca marche !!!! :ouch:
 
c'est carrement flippant comme truc !
 
C'est indépendant du navigateur, netscape 7 ou IE c'est pareil...
 
annuler, fermer la fenêtre ou terminer l'application n'empèche pas l'effacement, dans les 3 cas ça efface.
 
le seul truc pour stopper l'effacement une fois lancé, il faut terminer le processus HelpCtr.exe dans le gestionnaire de tâche.

n°857131
tracker
‹^› ‹(•¿•)› ‹^›
Posté le 12-09-2002 à 20:47:16  profilanswer
 

klair fo ke je retest, chu en sp1
mais bon on en sait tjrs pas plus sur cette "faille"


---------------
Profil D3
n°857141
tracker
‹^› ‹(•¿•)› ‹^›
Posté le 12-09-2002 à 20:51:56  profilanswer
 

j'en fait une en c:
kk1 veut tester ? :D  
 
nan j'déconne :p  
sinon en sp1 rien ne se produit(normal koi)


---------------
Profil D3
n°857148
symantec
Posté le 12-09-2002 à 20:55:37  profilanswer
 

seyed_s a écrit a écrit :

je viens de faire le test sur plusieurs OS.
 

  • win2000 SP3 ne peut meme pas afficher le lien (normal)
  • win XP pro sans SP1, affiche la page mais ne vide pas le contenu de c:\test
  • win XP pro SP1 idem.


 




 
Testé sur 2 machines installé en XP cette aprés midi sans SP1 et rien du tout  
 
Aucun délétage de DD
 
Je ne dis pas que ca n' arrive pas mais pas sur toute les machines...............

n°857155
_guigui_
Posté le 12-09-2002 à 20:58:02  profilanswer
 

je confirme aussi ca marche :(

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  [XP] Faille de sécurité : deletage HD via lien HTTP => test inside

 

Sujets relatifs
[ Faille dans les produits M$ ] Est-ce que je dois m'inquiéter ?pu....! koment savoir la version de msi de mon systeme?[big pb inside]
Cherche DLL [ Détos 40.41 Inside]problemes de lien javascript
Lien dans la signature dans outlook express[Etrange] Problèmes de connection internet (AOL 7 par le cable inside)
clike sur un lien mort = deconnexion ! pourquoi ?????Apache HTTP Server 2.0.40
D'uh Outlook chie (photo inside)Quel numero de tel pour le Tiscali Illimite? (Solution inside)
Plus de sujets relatifs à : [XP] Faille de sécurité : deletage HD via lien HTTP => test inside


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR