{"id":10772,"date":"2014-04-09T13:08:02","date_gmt":"2014-04-09T17:08:02","guid":{"rendered":"http:\/\/34.230.97.218\/?p=10772"},"modified":"2014-04-10T15:18:04","modified_gmt":"2014-04-10T19:18:04","slug":"le-clickjacking-ou-lhistoire-de-la-fille-qui-na-pas-vraiment-oublie-de-fermer-sa-webcam","status":"publish","type":"post","link":"https:\/\/maximejohnson.com\/techno\/2014\/04\/le-clickjacking-ou-lhistoire-de-la-fille-qui-na-pas-vraiment-oublie-de-fermer-sa-webcam\/","title":{"rendered":"Le clickjacking, ou l\u2019histoire de la fille qui n\u2019a pas vraiment oubli\u00e9 de fermer sa webcam"},"content":{"rendered":"<p><img decoding=\"async\" loading=\"lazy\" src=\"http:\/\/www.maximejohnson.com\/wp-content\/uploads\/2014\/04\/clickjacking.jpg\" alt=\"clickjacking\" width=\"509\" height=\"473\" class=\"aligncenter size-full wp-image-10773\" srcset=\"https:\/\/maximejohnson.com\/wp-content\/uploads\/2014\/04\/clickjacking.jpg 509w, https:\/\/maximejohnson.com\/wp-content\/uploads\/2014\/04\/clickjacking-300x278.jpg 300w\" sizes=\"(max-width: 509px) 100vw, 509px\" \/><\/p>\n<p>Une fille qui a laiss\u00e9 sa cam\u00e9ra web allum\u00e9e, des stars du porno d\u00e9maquill\u00e9es, un gars qui s\u2019est veng\u00e9 (et vous ne devinerez JAMAIS comment): des liens du genre s\u2019affichent surement de temps \u00e0 autre sur votre page Facebook, g\u00e9n\u00e9ralement parce qu\u2019un de vos amis a \u00e9t\u00e9 victime de \u00abclickjacking\u00bb, aussi connu sous le nom de d\u00e9tournement de clic. Pr\u00e9sentation d\u2019un ph\u00e9nom\u00e8ne souvent anodin, mais parfois dangereux, qui s\u00e9vit beaucoup sur les r\u00e9seaux sociaux. <\/p>\n<p>Le clickjacking est une technique qui fait en sorte qu\u2019un internaute clique sur quelque chose afin d\u2019accomplir une fonction, mais qui en accomplit finalement une autre. <\/p>\n<p><strong>Un exemple de clickjacking  sur Facebook<\/strong><br \/>\nPrenez l&rsquo;exemple de la photo qui accompagne ce billet par exemple. Un de vos amis aime une page sur Facebook, g\u00e9n\u00e9ralement un article ou une vid\u00e9o intrigante, ou carr\u00e9ment aguicheuse. <\/p>\n<p>Si vous cliquez \u00e0 votre tour sur le lien, celui-ci s\u2019ouvre dans un nouvel onglet, o\u00f9 une alerte (plus ou moins r\u00e9ussie) demande de confirmer que vous avez au moins 13 ans. <\/p>\n<p><img decoding=\"async\" loading=\"lazy\" src=\"http:\/\/www.maximejohnson.com\/techno22\/wp-content\/uploads\/2014\/04\/clickjacking-2.jpg\" alt=\"clickjacking 2\" width=\"514\" height=\"318\" class=\"aligncenter size-full wp-image-10774\" srcset=\"https:\/\/maximejohnson.com\/wp-content\/uploads\/2014\/04\/clickjacking-2.jpg 514w, https:\/\/maximejohnson.com\/wp-content\/uploads\/2014\/04\/clickjacking-2-300x185.jpg 300w\" sizes=\"(max-width: 514px) 100vw, 514px\" \/><\/p>\n<p>Un petit \u00abbogue\u00bb emp\u00eache toutefois de confirmer votre \u00e2ge pour l\u2019instant. D\u00e8s que vous cliquez sur le bouton fermer par contre, une fen\u00eatre intempestive s\u2019ouvre, et vous propose une publicit\u00e9. <\/p>\n<p><img decoding=\"async\" loading=\"lazy\" src=\"http:\/\/www.maximejohnson.com\/techno22\/wp-content\/uploads\/2014\/04\/clickjacking-4.jpg\" alt=\"clickjacking 4\" width=\"560\" height=\"352\" class=\"aligncenter size-full wp-image-10775\" srcset=\"https:\/\/maximejohnson.com\/wp-content\/uploads\/2014\/04\/clickjacking-4.jpg 560w, https:\/\/maximejohnson.com\/wp-content\/uploads\/2014\/04\/clickjacking-4-300x188.jpg 300w\" sizes=\"(max-width: 560px) 100vw, 560px\" \/><\/p>\n<p>De retour sur le site principal, le bouton pour certifier que vous avez bel et bien 13 ans apparait. Vous le cliquez, et l\u2019article s\u2019affiche enfin. <\/p>\n<p><img decoding=\"async\" loading=\"lazy\" src=\"http:\/\/www.maximejohnson.com\/techno22\/wp-content\/uploads\/2014\/04\/clickjacking5.jpg\" alt=\"clickjacking5\" width=\"547\" height=\"302\" class=\"aligncenter size-full wp-image-10776\" srcset=\"https:\/\/maximejohnson.com\/wp-content\/uploads\/2014\/04\/clickjacking5.jpg 547w, https:\/\/maximejohnson.com\/wp-content\/uploads\/2014\/04\/clickjacking5-300x165.jpg 300w\" sizes=\"(max-width: 547px) 100vw, 547px\" \/><\/p>\n<p>Sans aucun avertissement, vous aimez maintenant le lien et le site sur Facebook, et vous propagez la bonne nouvelle \u00e0 votre tour. <\/p>\n<p><a href=\"http:\/\/www.maximejohnson.com\/techno22\/wp-content\/uploads\/2014\/04\/clickjacking-6.jpg\"><img decoding=\"async\" loading=\"lazy\" src=\"http:\/\/www.maximejohnson.com\/techno22\/wp-content\/uploads\/2014\/04\/clickjacking-6.jpg\" alt=\"clickjacking 6\" width=\"509\" height=\"545\" class=\"aligncenter size-full wp-image-10777\" srcset=\"https:\/\/maximejohnson.com\/wp-content\/uploads\/2014\/04\/clickjacking-6.jpg 509w, https:\/\/maximejohnson.com\/wp-content\/uploads\/2014\/04\/clickjacking-6-280x300.jpg 280w\" sizes=\"(max-width: 509px) 100vw, 509px\" \/><\/a><\/p>\n<p><strong>\u00c0 quoi \u00e7a sert?<\/strong><br \/>\nDans l\u2019exemple ci-haut, l\u2019auteur du clickjacking a obtenu trois choses.<br \/>\n1 \u2013 Son site est maintenant aim\u00e9 par une personne de plus (ce qui lui permet de vous envoyer d\u2019autres messages par la suite).<br \/>\n2 \u2013 Son article est propag\u00e9 \u00e0 travers tous vos contacts.<br \/>\n3 \u2013 Au moins une grosse publicit\u00e9 payante a \u00e9t\u00e9 affich\u00e9e (en plus de celles sur l\u2019article en question).<\/p>\n<p>La technique pourrait toutefois \u00eatre utilis\u00e9e \u00e0 d\u2019autres escients, pour propager un virus en exploitant une faille de s\u00e9curit\u00e9 dans le module Flash, par exemple. <\/p>\n<p><strong>Comment reconna\u00eetre le clickjacking?<\/strong><br \/>\nIl n\u2019existe aucun moyen de reconna\u00eetre \u00e0 100% une tentative de clickjacking, mais quelques \u00e9l\u00e9ments peuvent vous indiquer que vous \u00eates \u00e0 risque.<\/p>\n<p>Sur le web en g\u00e9n\u00e9ral, tentez d\u2019\u00e9viter les sites suspects, les sujets trop racoleurs et les applications web avanc\u00e9es (en Flash, par exemple) dont la fiabilit\u00e9 n\u2019a pas \u00e9t\u00e9 \u00e9tablie. Par exemple, lancer une vid\u00e9o qui n\u2019utilise pas un service connu comme YouTube ou Vimeo pourrait \u00eatre risqu\u00e9. <\/p>\n<p>Sur Facebook, si une alerte s\u2019ouvre apr\u00e8s que vous ayez cliqu\u00e9 un lien, il s\u2019agit probablement d\u2019une tentative de clickjacking. Fermez votre onglet directement, sans cliquer nulle part sur l\u2019alerte en question. <\/p>\n<p>Contactez ensuite la personne qui vous a envoy\u00e9 le lien malicieux en question afin qu\u2019elle l\u2019enl\u00e8ve de sa page pour prot\u00e9ger ses autres contacts. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Une fille qui a laiss\u00e9 sa cam\u00e9ra web allum\u00e9e, des stars du porno d\u00e9maquill\u00e9es, un gars qui s\u2019est veng\u00e9 (et vous ne devinerez JAMAIS comment): des liens du genre s\u2019affichent surement de temps \u00e0 autre sur votre page Facebook, g\u00e9n\u00e9ralement parce qu\u2019un de vos amis a \u00e9t\u00e9 victime de \u00abclickjacking\u00bb, aussi connu sous le nom de d\u00e9tournement de clic. Pr\u00e9sentation d\u2019un ph\u00e9nom\u00e8ne souvent anodin, mais parfois dangereux, qui s\u00e9vit beaucoup sur les r\u00e9seaux sociaux. <\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false},"categories":[18,8],"tags":[1316,454],"jetpack_featured_media_url":"","jetpack_shortlink":"https:\/\/wp.me\/p37EYA-2NK","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/maximejohnson.com\/techno\/wp-json\/wp\/v2\/posts\/10772"}],"collection":[{"href":"https:\/\/maximejohnson.com\/techno\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/maximejohnson.com\/techno\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/maximejohnson.com\/techno\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/maximejohnson.com\/techno\/wp-json\/wp\/v2\/comments?post=10772"}],"version-history":[{"count":5,"href":"https:\/\/maximejohnson.com\/techno\/wp-json\/wp\/v2\/posts\/10772\/revisions"}],"predecessor-version":[{"id":10808,"href":"https:\/\/maximejohnson.com\/techno\/wp-json\/wp\/v2\/posts\/10772\/revisions\/10808"}],"wp:attachment":[{"href":"https:\/\/maximejohnson.com\/techno\/wp-json\/wp\/v2\/media?parent=10772"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/maximejohnson.com\/techno\/wp-json\/wp\/v2\/categories?post=10772"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/maximejohnson.com\/techno\/wp-json\/wp\/v2\/tags?post=10772"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}