QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Injection de segments malveillants » ?

Extrait de Sécurité informatique

Même en l’absence d’un détournement complet de session, un attaquant situé sur le chemin (Man-in-the-Middle) ou capable de produire des paquets en local peut tenter d’injecter des segments TCP/UDP contrefaits :

Injection de données : Modifier le flux de données échangé (par exemple, insérer un faux contenu dans une session HTTP non chiffrée).

Réinitialisation : Envoyer un segment RST (Reset) valide pour clôturer la connexion.

Cela peut interrompre des téléchargements ou des transactions.

Falsification d’ACK : Perturber la fenêtre de congestion TCP et ralentir ou bloquer la communication.