Vulnérabilité du Presse-papiers d'Internet Explorer

Utilisez-vous Microsoft Internet Explorer? Vous serez peut-être choqué par l'exemple suivant de l'insécurité réelle du navigateur Internet Explorer. Copiez du texte dans le Presse-papiers de Windows. Vous pouvez utiliser le texte que vous venez de lire ou tout autre texte que vous rencontrez. Maintenant, visitez le site Web IE Clipboard Test et voyez ce qui se passe.

Mise à jour: veuillez noter que le site Web n'est plus disponible. Vous pouvez essayer



Si vous exécutez Internet Explorer 7, il vous sera demandé si vous souhaitez autoriser l'accès d'Internet Explorer à votre presse-papiers, si vous exécutez une version précédente, vous ne serez pas du tout invité. Si vous dites oui ou utilisez une version précédente, le contenu de votre presse-papiers est affiché sur le site Web.

Cela signifie qu'un site Web peut lire (et donc stocker) les informations stockées dans le Presse-papiers Windows. Ça s'ameliore. Restez sur ce site Web et copiez un autre texte dans votre presse-papiers. Vous verrez que le nouveau texte apparaîtra également sur le site de démonstration.

clipboard vulnerability internet explorer

Vous pouvez parier que les webmasters avec des intentions malveillantes ne sont pas si gentils d'afficher le contenu de votre presse-papiers tout le temps, ils essaieront à nouveau d'utiliser ces informations.



Votre seul choix? Mettez à niveau vers Internet Explorer 7 si vous utilisez une version plus ancienne ou passez à Opera et Firefox. Vous pouvez également désactiver JavaScript dans Internet Explorer, mais de nombreux sites Web utilisent JavaScript et peuvent également cesser de fonctionner.

Les versions plus récentes d'Internet Explorer, qui incluent IE7 mais aussi IE11, ont défini la fonctionnalité sur invite, ce qui signifie que vous recevrez une notification chaque fois qu'un site ou un service souhaite accéder au contenu du presse-papiers.

allow clipboard access

Pour gérer cela, ouvrez les Options Internet dans Internet Explorer, passez à l'onglet Sécurité et cliquez sur le niveau personnalisé en regard de la zone que vous souhaitez modifier.



Localisez Scripting ici, il devrait être près du bas de la page, et vérifiez la préférence «Autoriser l'accès au presse-papiers programmatique». Il doit être configuré pour demander ou désactiver.

Mettre à jour: Notez que des versions plus récentes d'Internet Explorer ont été publiées et que vous devez mettre à jour le navigateur de votre système pour vous assurer que votre système est protégé et exécute une meilleure version du navigateur.

Pour Windows XP, c'est-à-dire Internet Explorer 8. Les utilisateurs de Windows Vista peuvent télécharger et installer Internet Explorer, tout comme les utilisateurs de Windows 7 qui auront également accès à Internet Explorer 10 dans un proche avenir.