QOTD
Recherche d’infos sur le web. Pour des raisons de confidentialité, j’ai flouté des trucs…
bq. (12:56:54) Atilaa: Ca ressemble trop à du phishing, mais je ne comprends pas ou est la faille. A moins que ca n’en soit pas ? (13:44:49) GodSlayer: C’est un redirect http (13:44:58) GodSlayer: [jnavila@jnavila jnavila]$ telnet www.abondemand.com 80 Trying 212.43.230.165… Connected to www.abondemand.com (212.43.230.165). Escape character is ‘^]’. GET /laposte/index.php?track=1&id_laposte=xxxxxxx HTTP/1.1 Host: www.abondemand.com
bq. HTTP/1.1 302 Found Date: Thu, 15 Sep 2005 11:38:46 GMT Server: Apache/2.0.54 (Unix) DAV/2 PHP/5.0.4 X-Powered-By: PHP/5.0.4 Location: http://www.laposte.net/abondemand/index.php Content-Length: 0 Content-Type: text/html
bq. Connection closed by foreign host. (13:45:35) Atilaa: donc, c’est un faux ? (13:45:50) GodSlayer: non, c’est un vrai. avec redirection vers le site. (13:46:09) Atilaa: étrange, il me demande mon mot de passe en clair après… (13:46:10) GodSlayer: mais il est possible qu’au passage, ça enregistre l’utilisateur comme actif (listes de spam) (13:46:55) GodSlayer: fait un whois sur abondemand.com (13:50:11) Atilaa: Octelio Conseil ? (13:50:28) GodSlayer: C’est une boite avec pignon sur rue ? (13:50:31) Atilaa: gandi, c’est totalement anonyme et gratuit ? (13:50:36) GodSlayer: quel département , (13:50:45) Atilaa: oui : address: GANDI address: 38 rue Notre-Dame de Nazareth address: F-75003 address: Paris address: France
bq. (13:50:55) Atilaa: owner-address: 30, rue Saint Lazarre owner-address: 75009 owner-address: Paris
bq. (13:51:01) Atilaa: celle-là, c’est octelio (13:51:09) Atilaa: boite de “marketing” (13:51:11) Atilaa: hum. (13:51:18) Atilaa: corporate spam. (13:51:57) GodSlayer: http://www.societe.com/cgi-bin/recherche?rncs=442040317 (13:52:43) GodSlayer: Ca ressemble à du spam style : flyers dans la boite aux lettres (13:53:27) Atilaa: ok, c’est la boite de com de laposte.net
Note : Je me tape complêtement de n’ai aucune relation avec la boite en question.
A propos de sécurité (on en parlait hier soir…) un article tres interessant : http://fr.news.yahoo.com/050915/290/4l4j..