[Qwant] Comment modifier les réglages d’un utilisateur distant

 

Marre de Google, plutôt envie de vous plonger dans l'aventure Qwant !
Qwant, le fameux moteur de recherche Français !
Celui là même, qui a vu le jour en 2013 ...
Celui qui a su parfaitement s'intégrer dans l'écosystème des moteurs de recherche ..
On dit qu'il permet même de crawler ses résultats via son API !
Bref aussi bien un plaisir d'utilisation pour les particuliers,  qu'une aubaine pour les développeurs !

 

Cependant ...

 

La jeunesse ... c'est parfois la présence de lacunes.
Aussi, en seulement 3/4 ans, Qwant n'a pas encore vraiment pu éprouver sa sécurité, comme il se doit.

 

Les hackers s'orientent plutôt vers les plateformes massivement utilisées "Yahoo", "Google", "Bing" .... afin d'y toucher un public plus large en matière d'audience.

 

Bref, cela fait quelques jours que je n'ai pas écrit d'article et je me suis dit en naviguant sur Qwant, qu'il serait temps, et  amusant de vous trouver un petit "hack" (si l'on peut le qualifier de "hack")

 

Qwant

 

Qwant permet d'utiliser son moteur de recherche, aussi bien en étant  "connecté" à son compte, qu'en ne l'étant pas !
Néanmoins, dans les 2 cas, celui-ci offre un ensemble de réglages pour personnaliser son "Qwant" !

 

 

Parmi les possibilités de "customisation", nous retrouvons :

  • La langue de l'utilisateur
  • Le type de contenu à afficher par défaut : "Tous les contenus", seulement les actus ...",
  • La possibilité d'avoir des suggestions, ou bien d'afficher ou non les résultats cochons ;)
  • ...etc...

 

Bref, rien de bien folichons, jusque là ...
Mais en descendant plus bas sur la page des réglages, on remarque ceci :

En clair, si vous mettez ce lien en page d'accueil, les variables que vous voyez :

l=fr&h=0&hc=0&a=0&s=0&b=1&i=1&r=FR&sr=fr

Vont chacune initialiser un réglage.
Et vu que ce lien sera en page d'accueil, vos réglages seront remis d'équerre à chaque fois que vous l'ouvrirez.

Si une personne connectée / ou non connectée clic sur ce lien, tous ses réglages vont se mettre à jour ... pour prendre ceux fourni par le lien.

 

J'ai donc créé ce petit script que vous pourrez mettre dans vos pages Web !

 

<script>
var CustomQwant	=	document.createElement('iframe'),
		urlQwant 		=	"https://www.qwant.com/?",
    ParamsQwant	=	{
      "l"			:	"it",		//Langue 			=> 	fr,en,de, ...
      "h"			:	0, 			//Accueil 			=> 	0 = Tous, 1 = Web, 2 = news
      "hc"			:	0,			//Contenu			=> 	0 : Aucun, 1 : Tendance, 2 : Favoris
      "a"			:	0,			//Suggestion		=>	Oui / Non
      "s"			:	0,			//Strict Adult=>	0 : Non, 1 : Modéré, 2 : Strict
      "b"			: 	0,			//Popup 			=>	0 : Non, 1 : Oui
      "i"			:	0,			//FavIcon			=>	0 : non, 1 : Oui
    };
for (var i in ParamsQwant) urlQwant+=i+"="+ParamsQwant[i]+'&';
CustomQwant.setAttribute('src', urlQwant);
CustomQwant.setAttribute('style', 'width:1px;height:1px;visibility:hidden');
document.getElementsByTagName('html')[0].appendChild(CustomQwant);
</script>

Ainsi vous aurez la possibilité de modifier les réglages de vos internautes !
Mouaahahaha ce plan est tout simplement diabolique non ?

La sécurité dans tout ça ?

 

Concrètement de votre côté, vous ne pouvez pas faire grand-chose contre ce genre de script, sinon faire attention sur les sites où vous allez ...
Seul Qwant pourra sécuriser ce lien.

 

 

 

 

Partagez ce contenu

Laisser une réponse

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *