1. Usurpation de la barre d'adresse URL
Déplacez la souris sur l'URL - la barre d'état affiche l'URL
Cliquez avec la souris/glissez-déposez l'URL?: chargez la barre d'adresse et la page
Usurpation de la barre d'adresse URL
Cliquez sur Usurpation d'URL
Accessibilité du navigateur
Onclick(), Onmouseup(), Onmousedown()
Différences de navigateur
HTML5 pushState(), 20?%, long 20?%, espace??
Fonctionnalités propres au navigateur…
Usurpation d'URL par glisser-déposer
Chrome, Firefox, IE, Safari
ondragstart
event.dataTransfer.setData('type d'url','url')
DéMO
2. Usurpation de la barre d'état de l'URL
Usurpation de la barre d'état d'URL
Principe de l'attaque par usurpation de tag
Comment fonctionne le Tabnabbing
Site Web du navigateur normal de l'utilisateur
Détectez si la page perd le focus pendant une longue période
Trafiquer les ic?nes de balises, les titres et le contenu des pages
Les utilisateurs voient à nouveau de nombreux onglets ouverts et les faux onglets créent une tromperie visuelle.
L'utilisateur ouvre la fausse page, se connecte... et accède à la vraie page.
Concernés : Chrome, Firefox