Attaques et menaces
Tabnabbing
Aussi appelé: Reverse tabnabbing
Définition
Attaque où un onglet en arrière-plan ou nouvellement ouvert se réécrit silencieusement pour ressembler à une page de connexion légitime, dans l'espoir que l'utilisateur ressaisisse ses identifiants.
Exemples
- Un onglet laissé ouvert se réécrit silencieusement pour ressembler à la page de connexion Gmail et demande un mot de passe.
- Un lien dans un commentaire ouvre un nouvel onglet et utilise window.opener pour rediriger l'onglet d'origine vers un site de phishing.
Termes liés
Clickjacking
Attaque "UI redress" qui pousse l'utilisateur à cliquer sur autre chose que ce qu'il croit voir, en superposant ou en cachant une page cible dans une page contrôlée par l'attaquant.
Hameçonnage
Attaque d'ingénierie sociale où un attaquant se fait passer pour une entité de confiance afin de pousser la victime à révéler des identifiants, transférer de l'argent ou exécuter un logiciel malveillant.
Open Redirect
Open Redirect — definition coming soon.
Cross-Site Scripting (XSS)
Vulnérabilité web permettant à un attaquant d'injecter des scripts malveillants dans des pages consultées par d'autres utilisateurs, exécutés dans leur navigateur sous l'origine du site.
Content Security Policy (CSP)
Content Security Policy (CSP) — definition coming soon.
Attaque par point d'eau
Attaque ciblée qui compromet un site web fréquenté par un groupe d'utilisateurs spécifique afin de les infecter lorsqu'ils le consultent.