Détails   [Sécurité](https://www.crashdebug.fr/informatique/securite)   Jung William    28 Août 2010     Création : 28 Août 2010     Mis à jour : 12 Janvier 2015    Clics : 1329 #  [ Vulnérabilité pour le site ICQ](https://www.crashdebug.fr/vulnerabilite-pour-le-site-icq "Vulnérabilité pour le site ICQ")

0.0 of 5 (0 Votes)

Temps de lecture : **3 min**

***Après Msn, Facebook, ICQ aussi... décidément... ça devient contagieux. Que reste-t-il comme messagerie instantanée viable ?***

**Le portail Internet dédié au logiciel de conversation ICQ souffre d´une vulnérabilité.** Le système de messagerie instantanée ICQ est l'un des plus anciens système de conversation en direct de l'Internet. Créé par de jeunes israéliens, en 1996, l'opérateur américain AOL rachète la technologie en 1998 pour en faire son propre "pager".

Les utilisateurs d'ICQ, contrairement à la plupart des autres services de messagerie instantanée (MSN, Skype, ...), sont identifiés par des numéros, appelés Universal internet number (UIN). Des utilisateurs qui se retrouvent sur le site icq.com. C'est ce dernier qui souffre d'une vulnérabilité qui pourrait rapidement devenir nuisible.

![19228681004c763df60e381.jpg](https://www.crashdebug.fr/media/plg_jspeed/cache/images/9fa84d5c47f65c30ee2de2a094cc086f127dda3f.webp)

ZATAZ.COM a pu tester l'exploit. La faille est de type Cross Site Scripting (Xss). Vol de cookies, diffusion de code malveillant, ... deviennent possible. Prudence ! Les administrateurs du site ICQ.COM ont été contactés mais aucune réponse, ni correction pour le moment.

A noter que la sécurité d'Internet Explorer 8 empêche l'exécution de cette attaque. Chrome et Firefox demandent l'installation d'outils tiers (Noscript, ...) pour être protégé. (Yuri T.)

 Source : [Zataz.Com](http://www.zataz.com/news/20614/vulnerabilite-site-ICQ.html)

Vous aimez ce que vous lisez ? Notre travail est gratuit et indépendant, mais il a un coût. Vous pouvez nous soutenir librement grâce à un don via *[Tipeee](https://fr.tipeee.com/crashdebug-fr)* ou *[PayPal](https://www.paypal.com/paypalme/Crashdebug)*. Si vous ne pouvez pas nous aider financièrement (ce que je peux comprendre parfaitement), vous pouvez partager les articles sur vos réseaux sociaux, et parler du site autour de vous. Merci à celles et ceux qui rendent tout cela possible.

[![Google](https://www.google.com/images/branding/googleg/1x/googleg_standard_color_128dp.png)Ajouter Crashdebug.fr à Google](https://www.google.com/preferences/source?q=crashdebug.fr)

## Partager sur les réseaux sociaux

 [  Publier 0Nombre de partages sur X ](https://twitter.com/share?url=https%3A%2F%2Fwww.crashdebug.fr%2Fvulnerabilite-pour-le-site-icq&text=Vuln%C3%A9rabilit%C3%A9%20pour%20le%20site%20ICQ)0Nombre de partages sur X

 [  Partager 0Nombre de partages sur Facebook ](https://facebook.com/sharer/sharer.php?u=https%3A%2F%2Fwww.crashdebug.fr%2Fvulnerabilite-pour-le-site-icq)0Nombre de partages sur Facebook

 [  Partager 0Nombre de partages sur Linkedin ](https://www.linkedin.com/shareArticle?mini=true&url=https%3A%2F%2Fwww.crashdebug.fr%2Fvulnerabilite-pour-le-site-icq&text=Vuln%C3%A9rabilit%C3%A9%20pour%20le%20site%20ICQ)0Nombre de partages sur Linkedin

 [  E-mail 0Nombre de partages sur Email ](mailto:?subject=https%3A%2F%2Fwww.crashdebug.fr%2Fvulnerabilite-pour-le-site-icq&body=Vuln%C3%A9rabilit%C3%A9%20pour%20le%20site%20ICQ)0Nombre de partages sur Email

 [  WhatsApp 0Nombre de partages sur Whatsapp ](https://web.whatsapp.com/send?text=https%3A%2F%2Fwww.crashdebug.fr%2Fvulnerabilite-pour-le-site-icq%20Vuln%C3%A9rabilit%C3%A9%20pour%20le%20site%20ICQ)0Nombre de partages sur Whatsapp

 [  Télégramme 0Nombre de partages sur Telegram ](https://t.me/share/url?url=https%3A%2F%2Fwww.crashdebug.fr%2Fvulnerabilite-pour-le-site-icq&text=Vuln%C3%A9rabilit%C3%A9%20pour%20le%20site%20ICQ)0Nombre de partages sur Telegram

---

 [  Previous  ](https://www.crashdebug.fr/le-plus-important-cas-de-cyber-espionnage-contre-larmee-americaine-revele "Le plus important cas de cyber-espionnage contre l'armée américaine révélé")

 [  Next  ](https://www.crashdebug.fr/phishing-credit-agricole-sur-un-site-du-cnrs "Phishing Crédit Agricole sur un site du CNRS")

 ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif)

  [  My comments ](https://www.crashdebug.fr/javascript:void(0); "This will show all of your comments.")   [  Subscribe ](https://www.crashdebug.fr/javascript:void(0) "Subscribe")

[](https://www.crashdebug.fr/javascript:void(0); "Bold") [](https://www.crashdebug.fr/javascript:void(0); "Italic") [](https://www.crashdebug.fr/javascript:void(0); "Underline") [](https://www.crashdebug.fr/javascript:void(0); "Stroke")

[](https://www.crashdebug.fr/javascript:void(0); "Quote") [](https://www.crashdebug.fr/javascript:void(0); "Emoticons") [](https://www.crashdebug.fr/javascript:void(0); "Preview")

[![:confused:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/confused.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:cool:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/cool.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:cry:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/cry.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:laugh:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/laugh.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:lol:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/lol.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:normal:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/normal.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:blush:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/redface.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:rolleyes:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/rolleyes.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:sad:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sad.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:shocked:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/shocked.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:sick:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sick.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:sleeping:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sleeping.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:smile:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/smile.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:surprised:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/surprised.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:tongue:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/tongue.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:unsure:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/unsure.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:whistle:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/whistling.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:wink:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/wink.gif)](https://www.crashdebug.fr/javascript:void(0);)

 [](https://www.crashdebug.fr/javascript:void(0); "Close preview")

  ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif) 1000 Characters left

---

  Subscribe

  [ I agree to the terms and conditions. ](https://www.crashdebug.fr/javascript:void(0))

  I consent to this website collecting my details through this form.

 ![captcha](https://www.crashdebug.fr/component/rscomments/captcha?type=forme20095af0f97afe3824e5e249c00bc6a&sid=6ac7cc446d29c&Itemid=56 "The captcha code is case insensitive.")  [  ](https://www.crashdebug.fr/javascript:void(0))

  ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif)

### Terms & Conditions

 [I Agree](https://www.crashdebug.fr/javascript:void(0))[Close](https://www.crashdebug.fr/javascript:void(0))

### Subscribe

### Report

### My comments
