QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Session Hijacking (détournement de session) » — Couche 4 : Sécurisation de la couche Transport — 2. Menaces et vulnérabilités spécifiques à la couche Transport ?

Extrait de Sécurité informatique

Objectif : Prendre le contrôle d’une session TCP déjà établie entre deux hôtes, sans être détecté.

Méthodes : En devinant ou en interceptant les numéros de séquence TCP (ISN, sequence number), un attaquant peut injecter de faux segments dans la session.

Dans le passé, des implémentations faibles du random initial sequence number (ISN) rendaient cette attaque plus aisée.

Conséquences : L’attaquant peut envoyer des commandes au serveur en se faisant passer pour le client, ou inversement.

Ceci peut mener à une exfiltration de données, une exécution de commandes illicites, etc.