Que faut-il savoir sur « Injection de segments malveillants » ?
Extrait de Sécurité informatique
Même en l’absence d’un détournement complet de session, un attaquant situé sur le chemin (Man-in-the-Middle) ou capable de produire des paquets en local peut tenter d’injecter des segments TCP/UDP contrefaits :
Injection de données : Modifier le flux de données échangé (par exemple, insérer un faux contenu dans une session HTTP non chiffrée).
Réinitialisation : Envoyer un segment RST (Reset) valide pour clôturer la connexion.
Cela peut interrompre des téléchargements ou des transactions.
Falsification d’ACK : Perturber la fenêtre de congestion TCP et ralentir ou bloquer la communication.
