Skip to main content
Blog
Blog

Le piratage d'Internet Archive : Comment JavaScript s'inscrit dans le tableau

Internet Archive, également connu sous le nom de The Wayback Machine, a subi une violation de sécurité hier. Ce n'était pas la première fois qu'il était visé

Oct 18, 2024 3 min read
the-internet-archive-hack-image-cover

En bref : compromission JavaScript d'Internet Archive

  • Une compromission dans le navigateur : L'histoire a été présentée comme une compromission backend, mais le payload visible était une popup JavaScript moqueuse s'exécutant dans le navigateur, précisément la couche sur laquelle la plupart des programmes de sécurité n'ont toujours aucune visibilité réelle aujourd'hui.
  • Gratuit pour les associations : La compromission a exposé les données de 31 millions d'adresses e-mail uniques sur Have I Been Pwned, et cside offre gratuitement sa surveillance côté client à toute organisation à but non lucratif qui souhaite une protection navigateur à l'exécution.
  • Votre traçabilité : Si l'archive sur laquelle s'appuient les chercheurs pour enquêter sur d'autres attaques peut être défacée dans le navigateur par des attaquants, votre propre traçabilité n'est pas aussi solide qu'elle en a l'air, alors décidez qui surveille réellement votre côté client aujourd'hui.

Peu de temps ? Découvrez le blocage de Magecart et de skimmers dans le navigateur de cside. Elle couvre tout ce qui suit en un seul déploiement.

Ce qui s'est passé chez Internet Archive

Internet Archive, mieux connu pour The Wayback Machine, a subi une violation de sécurité hier. Ce n'était pas la première fois qu'il était ciblé.

Une fenêtre contextuelle JavaScript moqueuse est apparue, indiquant :

Avez-vous déjà eu l'impression qu'Internet Archive fonctionne avec des bouts de ficelle et est constamment au bord de subir une violation de sécurité catastrophique ? C'est ce qui vient de se produire. Rendez-vous avec 31 millions d'entre vous sur HIBP !

Pop-up JavaScript moqueuse laissée par les attaquants sur Internet Archive

HIBP, abréviation de Have I Been Pwned?, est un site où les utilisateurs peuvent vérifier si leurs informations personnelles ont été compromises lors d'une violation de données. Troy Hunt, qui gère HIBP, a déclaré à BleepingComputer qu'il avait reçu il y a quelques jours un fichier contenant des données internes pour 31 millions d'adresses e-mail uniques. Il a vérifié l'authenticité des données en les comparant avec les détails du compte d'un utilisateur.

Listing Have I Been Pwned des données de la fuite Internet Archive

Internet Archive est une ressource inestimable lors de la recherche sur les cyberattaques. Au cours de notre enquête sur l'attaque Polyfill, nous l'avons utilisé pour découvrir une balise frauduleuse « Cloudflare Security Protection ».

Instantané Internet Archive de la page d'accueil polyfill.io pendant l'attaque

Il est décourageant de voir des organisations à but non lucratif ciblées par des cybercriminels. Bien que cet incident ait impliqué une violation du backend, aucun site web n'est entièrement protégé contre les attaques côté client contre lesquelles nous nous défendons.

En conséquence, nous avons décidé d'offrir nos services gratuitement à toute organisation à but non lucratif. Celles qui souhaitent utiliser cside pour leurs organisations à but non lucratif auront accès à nos outils avancés sans frais.

Simon Wijckmans
Founder & CEO

Founder and CEO of cside. Previously a product manager on Cloudflare Page Shield (now Cloudflare Client-Side Security). Co-chair of the W3C Anti-Fraud Community Group and a Forbes 30 Under 30 honoree. Building accessible security against client-side attacks, web security is not an enterprise-only problem.

FAQ

Frequently Asked Questions

Les attaquants ont utilisé un pop-up JavaScript sur archive.org pour narguer les visiteurs et ont probablement exploité une dépendance vulnérable côté client pour élever leurs accès. Les données de 31 millions d'utilisateurs ont ensuite été confirmées sur Have I Been Pwned.

Chercheurs et journalistes s'appuient sur les instantanés de l'archive pour enquêter sur des fuites. Quand l'archive elle-même est compromise, la piste de preuves d'autres attaques de chaîne d'approvisionnement, comme Polyfill, devient plus difficile à vérifier.

Surveillez et sécurisez vos scripts tiers

Gain full visibility and control over every script delivered to your users to enhance site security and performance.

Commencez gratuitement, ou essayez Business avec un essai de 14 jours.

Interface du tableau de bord cside affichant la surveillance des scripts et les analyses de sécurité
Related Articles
Réserver une démonstration

Envie de passer tout ça en revue avec un ingénieur ?

Trente minutes, sur votre propre site. Pas de slides.

Nous vous montrerons :

Quels scripts tiers s'exécutent actuellement sur votre site
Où vous en êtes sur les exigences PCI DSS 6.4.3 et 11.6.1
Quelle part de votre trafic provient de bots et d'agents IA

Vous préférez simplement poser une question ?

Recherche de créneaux…

Humains uniquement. On le saurait.

Un problème pour réserver ? Ouvrir le calendrier dans un nouvel onglet

Quel problème cherchez-vous à résoudre ?

Dites-le-nous en une ligne et nous reviendrons vers vous avec quelque chose d'utile, pas un discours générique.

Nous aidons souvent sur :

Voir quels scripts tiers s'exécutent sur votre site
Les preuves pour PCI DSS 6.4.3 et 11.6.1
Les bots, les agents IA et le vol de comptes

Vous préférez réserver un créneau ? Choisir un créneau