Attaques et menaces
Clickjacking
Aussi appelé: Attaque par superposition d'UI
Définition
Attaque "UI redress" qui pousse l'utilisateur à cliquer sur autre chose que ce qu'il croit voir, en superposant ou en cachant une page cible dans une page contrôlée par l'attaquant.
Exemples
- Une page invite à "cliquer pour gagner" tandis qu'une iframe transparente recouvre le bouton et pointe vers une boîte de dialogue de permission d'un réseau social.
- Une superposition au pixel près incite l'utilisateur à cliquer "Approuver" sur l'écran de consentement OAuth d'une app malveillante.
Termes liés
Tabnabbing
Attaque où un onglet en arrière-plan ou nouvellement ouvert se réécrit silencieusement pour ressembler à une page de connexion légitime, dans l'espoir que l'utilisateur ressaisisse ses identifiants.
Cross-Site Scripting (XSS)
Vulnérabilité web permettant à un attaquant d'injecter des scripts malveillants dans des pages consultées par d'autres utilisateurs, exécutés dans leur navigateur sous l'origine du site.
Cross-Site Request Forgery (CSRF)
Attaque web qui force le navigateur d'un utilisateur authentifié à envoyer des requêtes non désirées vers un site vulnérable, déclenchant des actions sans son consentement.
Open Redirect
Open Redirect — definition coming soon.
Content Security Policy (CSP)
Content Security Policy (CSP) — definition coming soon.
SameSite Cookie
SameSite Cookie — definition coming soon.