QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Rupture de session / sabotage » — Couche 5 : Sécurisation de la couche Session › 2. Principales menaces et vulnérabilités liées à la couche Session ?

Extrait de Sécurité informatique

Fin de session forcée : En injectant un message de type “session close” ou en provoquant une déconnexion (ex. en envoyant une requête RESET dans le contexte TCP, ou un message de fin dans un protocole de session), l’attaquant peut interrompre l’échange en cours.

Perte de synchronisation : En altérant les marqueurs de contrôle, on peut rendre la session inutilisable.

Par exemple, si un protocole attend un “ACK de checkpoint” qui n’arrive jamais (ou est falsifié), la session peut se bloquer.

Déni de service : Sur des serveurs gérant un nombre maximal de sessions simultanées, une attaque saturant la table de session peut empêcher les clients légitimes de se connecter.