Tout d'abord, toute la Team Hackademy vous souhaite une année 2008 pleine de bonnes choses !

Pour débuter cette année, nous sommes heureux de vous annoncer que le Ezine commence à prendre forme (surtout l'équipe qui dirigera celui-ci) et devrait apparaitre sur le Web début Avril. Cela peut paraitre loin mais nous voulons vraiment faire un Ezine de qualité, cela demande donc beaucoup de préparation.

Pour ceux qui aimeraient publier dans le premier numéro il est encore temps d'envoyer vos articles (au pire il seront pour le prochain numéro) directement à redaction@thehackademy.net.

Autre annonce importante, le premier meeting HZV aura lieu le 16 Février 2008 sur Paris (dans les locaux de Sysdream). Celui-ci sera mensuel et aura pour concept de dispenser une formation d'environ 4h sur divers thèmes choisi par la communauté. Le premier thème abordé sera la sécurité VoIP et sera dispensé par CrashFr. Il vous est possible de réserver vos places en formulant votre demande sur meeting@thehackademy.net. Les meeting sont aussi l'occassion pour ceux qui n'auront pas la chance d'assister à la formation de faire des rencontres avec les autres membres de la communauté. Biensur ce meeting est ouvert à tous et gratuit (seul la limite de place disponible peut vous empecher l'accès; alors faites vite !).

Bonne année et n'oubliez pas: HZV will never die !

 FAQ - Rechercher  

Gmail ::: comportement bizzare avec données perso

 
The Hackademy Forum Index du Forum -> Hacking/Sécurité (niveau débutant) Poster un nouveau sujet   Répondre au sujet
Page 1 sur 1
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
matalo



Inscrit le: 05 Déc 2006
Messages: 32

Message Posté le: Lun Mar 17, 2008 11:48 am  |   Sujet du message: Gmail ::: comportement bizzare avec données perso Répondre en citant
Bonjour,

Alors hier soir il s'est passé un truc étrange.

Le contexte :

- Windows XP SP2
- Zone Alarm Pro
- Kaspersky AV 7
- Wamp 5 actif en mode offline ( Apache et mysql en marche)
- Notepad++ ouvert avec plusieurs fichiers en édition
- Dreamweaver 8 ouvert avec 3 fichiers php ouverts
- Navigateur Firefox 2.0.0.12 ouvert avec entre autre un onglet sur gmail. Java est désactiver. Javascript est actif.

Ce qu'il s'est passé :

Je tape mon mail dans gmail. Les champs destinataires, sujet, et message sont remplis et le message a été sauvegarder automatiquement dans les brouillons.
Je clique alors sur envoyer. Et une erreur s'affiche (désolé je ne l'ai pas noté précisement) comme quoi il est impossible d'accéder au services Google. Je fais Ok puis j'actualise ma page. Ce qui me renvoit sur la page d'accueil de ma messagerie Gmail. Je vais alors dans les brouillons pour récupérer mon message.
Mon message avait disparu et à la place j'avais un mail (toujours dans les brouillons) sans destinataires ni sujet et dans le corps du message il y avait à la place 3 lignes de code PHP (sans les balises php).Simplement 3 définitions de constantes PHP.
Ces constantes ne m'étaient pas inconnu. Pour cause c'est moi qui les avait écrites pour un site sur lequel je travaille... et qui se trouvent être dans l'un des 3 fichiers php ouverts avec dreamweaver o_O .

En gros, par je ne sais quel moyens, Gmail a récupéré des données présentes sur mon PC et les a intégrés dans un brouillon de mail.
Une autre hypothèse serait que je sois infecté et que le malware tente d'envoyer des données personnelles en utilisant les services webmails auquel j'ai accés. Mais bon je ne pense vraiment pas être infecté et puis ça serait un peu tiré par les cheveux.

Donc voila qu'en pensez-vous ? Quelqu'un aurait il déjà entendu parler d'un tel bug ?

@ bientôt
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Celelibi



Inscrit le: 29 Mar 2006
Messages: 770

Message Posté le: Lun Mar 17, 2008 3:35 pm  |   Sujet du message: Répondre en citant
Peut-être ces données ont-elle été simplement récupérés du presse-papier. Ou alors un bug dans firefox qui, avec un code js taperait n'importe où dans la mémoire, mais ça me semble moins probable.
_________________
Il y a un boulet qui sommeille en chacun de nous. (enfin, surtout vous...)
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
matalo



Inscrit le: 05 Déc 2006
Messages: 32

Message Posté le: Lun Mar 17, 2008 5:03 pm  |   Sujet du message: Répondre en citant
franchement j'en sais rien mais rapport au presse papier ça me semble peu probable puisque avant que cette "chose" ne se produise je n'ai fait qu'ouvrir le fichier sans y avoir travailler ( ni copier/coller/couper ni rien d'autres) Après je ne sais pas ce que fait dreamweaver lorsqu'il édite des fichiers.

Quant au code js ça voudrait dire que google tenterait d'exploiter des bugs d'un navigateur pour récupérer des données ou alors ça serait une simple coïncidence.

Sinon j'avais pensé à un truc tordu avec Wamp mais je suis trop ignorant pour pouvoir émettre une théorie qui tienne la route. Donc je n'en parle pas plus.

Bref ptet qu'on saura jamais ou ptet que juste moi je saurais jamais. En tout merci de t'être intéressé à mon post même si ça t'as pas intéressé. Laughing
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Montrer les messages depuis:   
The Hackademy Forum Index du Forum -> Hacking/Sécurité (niveau débutant) Poster un nouveau sujet   Répondre au sujet

 
Sauter vers:  

Powered by phpBB
Theme modified by mOg & CrashFr
Traduction par : phpBB-fr.com