Après le Phishing, voici le Tabjacking, une nouvelle méthode de piratage utilisant une possibilité JavaScript qui permet de changer un onglet sans en modifier l’URL ! En gros si vous changez de tab, en 5 secondes, un site web classique peut se transformer en page Gmail, Facebook, Paypal ou tout site où vous devrez vous reloguer et ainsi donner vos identifiants sans presque vous en rendre compte (exemple inoffensif). Pour l’instant, la méthode fonctionnerait sous Chrome et Firefox. À surveiller de prés !

via Clubic


![[Vends] Sony Xperia S](http://www.journaldugeek.com/files/2012/05/test-xperia-s-06-39x39.jpg)

![[Vends] Samsung Galaxy Note](http://www.journaldugeek.com/files/2012/05/IMG_4934-39x39.jpg)





![[VDS] ou [ECH] Samsung Galaxy S2](http://www.journaldugeek.com/files/2012/05/1335700394-IMG_20120428_134832-39x39.jpg)







Le Journal du Geek
vd11
26 mai, 2010, 17:27 #1index
26 mai, 2010, 17:48 #2(Source: moi-même
jacob
26 mai, 2010, 18:27 #3@index: Suffit de désactiver le JS dans tes option… pas besoin de logiciel tier.
@vd11: +1 rien de nouveau…
Kokokoul
26 mai, 2010, 19:09 #4C’est là que tu te dis que t’as bien fait d’aller sur Opera, ou de rester dur IE ^^’
Zogab
26 mai, 2010, 19:23 #5+1 pour index NoScript mais a force de rajouter des extension et encore ça deviens lourd je trouve mais bon la sécurité n’as pas de prix
fufuret
26 mai, 2010, 20:06 #6sinon oui la technique n’est pas nouvelle et faut frenchement pas etre doué pour se laisser avoir :/
Greys
26 mai, 2010, 20:20 #7hum, hum ça marche pas chez moi.
ah mais je suis bête j’ai no-script
pakalatak
26 mai, 2010, 22:12 #8Merci pour l’astuce les gars !
handi
26 mai, 2010, 22:34 #9J’utilise NoScript depuis quelques années. Je viens de tester le lien donnée par Greg et j’ai constaté que la redirection auto vers une page factice de log gmail fonctionnait, alors que NoScript bloque tous les scripts de le page. Cependant, contrairement à ce qui est indiqué dans le billet, le nom de l’url change partiellement.
rhcp6
27 mai, 2010, 08:37 #10Pour info sur chromium 6 ça ne marche pas…
gohlink
27 mai, 2010, 10:11 #11sur Clubic : « Pour l’instant, la méthode fonctionnerait sous Chrome et Firefox »
sur JDG : « Pour l’instant, la méthode fonctionnerait sous Chrome et Firefox. »
sur le site démo : « the test page failed completely against Google Chrome. »
Alors Clubic ne sait pas traduire l’anglais et le JDG relaye l’information (en copier/coller) sans vérifier la source. C’est du propre !
Kalvineee
27 mai, 2010, 10:39 #12Je ne vois pas du tout ce que fait ce site virulé… ça ne fait rien du tout sur ma machine… je dois voir quoi ?
HappyBlueFrog
27 mai, 2010, 15:41 #13Tcho ça craint ça…
Et arrêtez de cracher sur le JavaSript, ça peut être très utile!