Que faut-il savoir sur « Session Hijacking (détournement de session) » — Couche 5 : Sécurisation de la couche Session — 2. Principales menaces et vulnérabilités liées à la couche Session ?
Extrait de Sécurité informatique
Principe : L’attaquant attend qu’un utilisateur établisse une session authentifiée avec un service, puis il s’empare de l’identifiant de session (ID de session, token, cookie, etc.).
Moyens :
Vol de cookies : Sur le Web, un JavaScript malveillant ou un sniffing sur un réseau non chiffré peut récupérer le cookie de session et s’en servir.
Manipulation DNS/ARP : L’attaquant redirige le trafic pour s’intercaler (man-in-the-middle) et lire ou altérer les paquets.
Injections : Dans certains protocoles, une vulnérabilité d’injection peut révéler l’ID de session dans les logs ou sur des retours d’erreurs.
Impact : Le pirate agit alors “à la place” de la victime, souvent avec ses droits.
Il peut vider un panier e-commerce, modifier des données, ou accéder à des informations confidentielles au sein de l’application.
