Que faut-il savoir sur « Rupture de session / sabotage » — Couche 5 : Sécurisation de la couche Session › 2. Principales menaces et vulnérabilités liées à la couche Session ?
Extrait de Sécurité informatique
Fin de session forcée : En injectant un message de type “session close” ou en provoquant une déconnexion (ex. en envoyant une requête RESET dans le contexte TCP, ou un message de fin dans un protocole de session), l’attaquant peut interrompre l’échange en cours.
Perte de synchronisation : En altérant les marqueurs de contrôle, on peut rendre la session inutilisable.
Par exemple, si un protocole attend un “ACK de checkpoint” qui n’arrive jamais (ou est falsifié), la session peut se bloquer.
Déni de service : Sur des serveurs gérant un nombre maximal de sessions simultanées, une attaque saturant la table de session peut empêcher les clients légitimes de se connecter.
