Flash : une faille permet d’espionner l’utilisateur via la webcam et le micro…

Cet ordinateur portable n'est plus vendu
L'ordinateur portable présenté ci-dessous a été commercialisé en 2011, et n'est plus en vente. Depuis, de nombreux modèles plus récents et mieux équipés ont vu le jour.

Adobe travaille actuellement à la correction d’une faille de sécurité pouvant permettre l’espionnage d’un utilisateur via l’activation de la webcam et du micro.

Adobe Flash logo

Etudiant à l’université de Stanford, Feross Aboukhadijeh a découvert une vulnérabilité dans Flash qui peut permettre à un individu malintentionné de lancer une attaque de type clickjacking.

Le clickjacking est une méthode employée par les pirates qui incite l’utilisateur à cliquer sur une zone de page contenant du code malicieux afin par exemple de prendre le contrôleur de la machine de l’utilisateur.

La vulnérabilité découverte par Feross Aboukhadijeh serait non pas liée au plug-in Flash que l’utilisateur peut télécharger mais concerne le gestionnaire de paramètre de Flash Player sur les serveurs d’Adobe. Elle permet via le clickjacking d’activer la webcam et le micro de l’utilisateur.

Une porte-parole d’Adobe a confirmé à nos confrères de CNet que les développeurs travaillent actuellement à la résolution de cette faille et que l’utilisateur n’aura pas à effectuer de mise à jour pour être protégé le moment venu. Selon elle, une solution pourrait être trouvée d’ici la fin de la semaine.

Voici une démonstration vidéo de la faille et de son exploitation :

[Source : Feross Aboukhadijeh et CNet]

Quel PC portable est fait pour vous ?
5 questions, moins d’une minute ! LaptopSpirit s’occupe du reste !
,

Une réponse à “Flash : une faille permet d’espionner l’utilisateur via la webcam et le micro…”

  1. « Ne marche pas sur la plupart des navigateurs sous Windows… » Ouf!
    Sinon chapeau à ce mec.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *


3 + 7 =