Attaques et menaces
Détournement de cookies
Aussi appelé: Vol de cookies, Cookie sidejacking
Définition
Vol et réutilisation des cookies HTTP d'un utilisateur — typiquement de session ou d'authentification — pour usurper son identité auprès d'une application web.
Exemples
- Un info-stealer exporte la base de cookies de Chrome ; les attaquants les rejouent dans leur navigateur pour accéder à des SaaS sous l'identité de la victime.
- Un attaquant sur un Wi-Fi ouvert capture un cookie d'authentification non chiffré et l'utilise pour se connecter à un webmail.
Termes liés
Détournement de session
Attaque qui prend le contrôle de la session authentifiée d'une victime en volant ou en forgeant son identifiant de session, pour agir comme l'utilisateur sans ses identifiants.
Empoisonnement de cookies
Attaque modifiant le contenu des cookies HTTP avant qu'ils ne soient renvoyés à une application web, afin d'altérer les décisions de confiance, d'identité ou de logique métier.
Cross-Site Scripting (XSS)
Vulnérabilité web permettant à un attaquant d'injecter des scripts malveillants dans des pages consultées par d'autres utilisateurs, exécutés dans leur navigateur sous l'origine du site.
Info stealer
Logiciel malveillant qui collecte identifiants, cookies, jetons, portefeuilles crypto et autres données sensibles d'un appareil infecté pour les exfiltrer.
Session Management
Session Management — definition coming soon.
Attaque de l'homme du milieu (MitM)
Attaque dans laquelle un adversaire relaie ou modifie secrètement les communications entre deux parties qui pensent dialoguer directement.