Définition de l'usurpation (spoofing)
Comme le mot l'indique, l'usurpation (spoofing) est un type particulier de cyberattaque fondé sur une fausse identité. Ce type d'attaque est généralement mené en trompant l'utilisateur qui ne se doute de rien et qui peut devenir victime d'une attaque simplement en visitant un site Web, en accédant à un service Internet ou même en passant un simple appel téléphonique.
Techniquement parlant, l'usurpation peut se produire à n'importe quel niveau d'Internet, bien que la plupart des attaques par usurpation d'aujourd'hui tendent à se produire au niveau de la couche application, alors qu'il est plus rare qu'elles surviennent au niveau des couches réseau et liaison de données.
Voyons maintenant rapidement comment fonctionne concrètement une attaque par usurpation. Même si l'objectif final tend à être le même pour toutes, une attaque par usurpation peut être menée à l'aide de techniques très différentes.
Voici une liste des façons les plus courantes dont une attaque par usurpation peut se produire.
- L'usurpation téléphonique : dans ce type d'attaque, l'attaquant appelle les victimes ou leur envoie des messages texte en se faisant passer pour quelqu'un d'autre.
- L'usurpation de courriel : avec ce type d'attaque, l'usurpateur envoie de faux courriels (généralement avec les logos et signatures d'entreprises légitimes) pour tromper le destinataire. Le terme hameçonnage désigne aussi cette technique, puisqu'elle s'appuie sur des informations en apparence réelles pour tromper la victime.
- L'usurpation d'adresse IP : ici, l'attaquant modifie l'appareil pour afficher une adresse IP sûre sur le réseau. Ce faisant, il peut recevoir des paquets à la place de l'appareil de la victime.
- L'usurpation ARP : avec ce type d'attaque très sophistiqué, l'attaquant modifie l'appareil pour détourner les requêtes ARP. Ce faisant, il est en mesure d'intercepter toutes les données qui transitent par le réseau. La cible de cette attaque est généralement le routeur de la victime, qui nécessitera des défenses particulières pour être protégé.
- L'usurpation DNS : semblable à l'usurpation d'adresse IP, ce type d'attaque modifie les requêtes DNS, faisant paraître légitimes des requêtes Web vers des sites d'hameçonnage et d'escroquerie. L'usurpation DNS est généralement combinée à d'autres types d'attaques.
- L'usurpation de site Web : en combinant les techniques d'usurpation vues jusqu'ici, l'attaquant peut mener une usurpation de site Web. Dans ce cas, une page Web légitime est remplacée par une page Web contrefaite afin d'obtenir des renseignements personnels, des identifiants de connexion et des cartes de crédit des victimes.
- L'usurpation de l'identité de l'appelant : ce type particulier d'attaque est généralement mené sur des appareils mobiles en modifiant simplement l'identifiant du numéro appelant. De cette manière, l'attaquant est en mesure de se faire passer pour une entreprise légitime. Tant les appels traditionnels que les appels par Internet (p. ex. VoIP) sont exposés à ce type d'attaque.
L'équipe KZero
Explorez d'autres contenus instructifs rédigés par l'équipe chevronnée de KZero dans les sections blogue et guides de notre site.