Une faille découverte dans HTML5

Une faille vient d’être découverte et elle concerne près de 8 pc sur 10 dans le monde. Cette faille a été découverte par des étudiants de l’Université de Columbia et concernerait le html 5 et les derniers processeurs Intel.

La faille a été sobrement nommée « the Spy in the Sandbox » ce qui dans notre bonne langue française donne « l’espion dans le bac à sable ». Pour user de cette faille, les hackers font passer les utilisateurs sur une page web virusé et profite ensuite d’une faille dans un composant du processeur Intel le High Resolution Time et peuvent ainsi avoir accès à des données en cache.

Le résultat ? Les hackers ont accès aux historiques de navigation ainsi que les touches que vous avez souvent frappées et aux mouvements de souris que vous avez souvent effectués.

Ce genre de piratage était très prisé par les espions soviétiques et date de 1980. Cette découverte permet d’alerter les éditeurs de navigateurs Web et pointe du doigt les failles de la mémoire cache.

Tremerius

Laisser un commentaire