Commencer gratuitement
KZero Staff / 2 min de lecture / 18 oct. 2023

Définition du sidejacking

Le sidejacking est une cyberattaque où l'attaquant obtient un accès non autorisé à la session Web de sa victime en l'interceptant et en tirant parti de ses identifiants. Le sidejacking est aussi appelé détournement de témoins (cookie hijacking) et s'apparente aux attaques de l'intercepteur. Les attaques de sidejacking visent à voler les témoins de session des victimes, lesquels servent à identifier un utilisateur sur un site Web, puis à utiliser cette information volée pour se faire passer pour la victime et accéder à son compte sur ce site en particulier.

Comment fonctionne le sidejacking

Les attaques de sidejacking peuvent prendre diverses formes.

  • Le reniflage de paquets : cette technique permet à un attaquant d'observer tout le trafic réseau qui transite par un segment de réseau donné. Le reniflage de paquets permet à un attaquant de repérer facilement les témoins de session utilisés par la victime.
  • L'hameçonnage : cette méthode consiste pour l'attaquant à envoyer à la victime un courriel qui semble légitime, mais qui contient un lien la dirigeant vers un site Web frauduleux afin de voler des identifiants de connexion, que l'attaquant utilisera ensuite.
  • La fixation de session : cette méthode consiste à tromper la victime pour qu'elle se connecte à un site Web au moyen d'un identifiant de session précis. L'attaquant utilisera cet identifiant de session pour se faire passer pour la victime.

Comment prévenir les attaques de sidejacking

Les utilisateurs peuvent prendre plusieurs mesures pour éviter d'être victimes d'attaques de sidejacking.

  • Les mises à jour logicielles : les mises à jour sont essentielles pour prévenir la plupart des attaques de cybersécurité. Aussi agaçant que puisse être le maintien à jour de vos logiciels, c'est l'une des mesures les plus essentielles pour éviter d'être victime d'une cyberattaque.
  • Les connexions sécurisées : évitez les connexions non sécurisées et utilisez HTTPS lorsque vous accédez à des sites Web. HTTPS est essentiel au maintien de la cybersécurité parce qu'il chiffre le trafic réseau, ce qui rend le vol de témoins de session plus difficile pour les attaquants.
  • Restez sur vos gardes : comme mentionné, les attaques d'hameçonnage figurent parmi les nombreuses techniques utilisées pour les attaques de sidejacking, et c'est pourquoi il est essentiel d'éviter les sites Web, les liens et les courriels suspects.
L'équipe KZero



Explorez d'autres contenus instructifs rédigés par l'équipe chevronnée de KZero dans les sections blogue et guides de notre site.