Blogs du réseau :
icone_blog_aysoon
blog.aysoon.com
icone_webilus
webilus.com
icone_monetiweb
monetiweb.com
Sites du réseau :
logo icones.pro
icones.pro nouveau !
Auteur :
icone_aysoon
Frédéric Cozic

UHC : User Hacked Content

Les pirates informatiques ne manquent pas d’imagination, on le sait ! Ils ont toujours su s’adapter aux évolutions techniques et trouver des parades. Qu’en est-il du Web2.0 ? Et bien je viens de découvrir que les pirates savent aussi s’en inspirer !

On connaissait le phishing qui consiste à imiter une page de connexion d’un service web (comme ebay ou paypal) et à récupérer ainsi les données de connexion d’utilisateur (naïf) piégé. Aujourd’hui, les pirates et plus particulièrement les spammeurs semblent avoir trouvé une parade possible aux fameux CAPTCHA (ces caractères sous forme d’image à recopier dans un formulaire). Cela grâce à vous, internautes !

Le principe est simple :

  • Un spammeur sélectionne un formulaire d’un site qu’il possède
  • Il y installe un système de CAPTCHA mais qu’il ne génère pas lui-même : il le récupère sur un site qu’il désire spammer.
  • Les utilisateurs remplissent correctement le formulaire comme d’habitude
  • Le spammeur récupère le résultat du CAPTCHA tapé.
  • Il peut dès lors spammer automatiquement le site dès que ce CAPTCHA est demandé

Voilà ce que j’appelle un premier bel exemple de UHC (User Hacked Content)…

 
 

4 commentaires pour cet article

  • 1. Commentaire posté par hugo le 02 novembre 2007 à 11 h 46 min

    Technique utilisée depuis quelques années maintenant mais qui, est voué à disparaître, tout du moins, à évoluer du fait de sa trop grande popularité…

    RépondreRépondre
     
  • 2. Commentaire posté par Moon le 02 novembre 2007 à 12 h 40 min

    Les spammeurs ne manquent pas d’idées pour renouveller le principe :
    Récément, une campagne a été lancée par un spammeur. L’idée est d’utiliser un jeu. Je m’explique.
    Sur le site, on vous propose de désabiller une jeune fille. Pour que la belle enlève un vétement il vous suffit de … répondre à un captcha :)
    Source : http://www.lesnouvelles.net/articles/virus/907-melissa-casse-captcha.html

    RépondreRépondre
     
  • 3. Commentaire posté par b_adele le 04 novembre 2007 à 0 h 00 min

    Dans le meme genre, http://fr.techcrunch.com/2007/09/19/recaptcha-se-servir-des-captchas-pour-la-numerisation-de-livres/

    RépondreRépondre
     
  • 4. Commentaire posté par Winsa le 05 novembre 2007 à 0 h 41 min

    Salut,

    Je ne connaissais pas du tout cette métode utilisée par les spameurs, et le comble de tout c’est que c’est avec la contribution de l’internaute l’ambda que cette technique est rendu possible !

    Intéréssant mais pour ma part ca fait longtemps que j’ai renoncé au captcha.

    RépondreRépondre
     

Laisser un commentaire

Ce blog professionnel est un espace de partages, d'analyses et de réflexions sur les évolutions du web et sur toutes les innovations qui y sont liées. Consultant web de métier, je vous propose donc de découvrir avec moi ce qu'est le web d'aujourd'hui : un web innovant ! en savoir plus...
Abonnez-vous au flux RSS ou à Twitter
S'abonnez au flux RSS de blog.aysoon.com 11871 abonnés Suivre aysoon sur Twitter 4256 followers
Recevez les articles du blog par email
Newsletter de blog.aysoon.com
 
En direct sur webilus.com
 
Faire une recherche sur le blog

Utiliser le moteur de recherche pour trouver un conseil ou un article parmi les archives du blog :

 
 
À propos   -   Contact   -   S'abonner   -   Apple Lover          Propulsé par Wordpress sous licence Creative Commons

:: © 2006-2010 Frédéric Cozic : Blog édité par la société Ligorus SAS.