QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Comment un attaquant peut-il détourner une session ?

D’après Sécurité informatique

Pourquoi sécuriser la couche Session ?

Les risques sont multiples :

Usurpation ou détournement de session : Quelqu’un s’introduit dans la session en cours et se fait passer pour la partie légitime.

Destruction prématurée de session : Un attaquant coupe la session, provoquant une interruption de service ou un redémarrage forcé.

Altération de données : Si des points de synchronisation sont manipulés, on peut endommager une transaction, réintroduire de vieux segments de données, ou forcer une relecture.

Intrusions plus profondes : Une fois qu’il tient la session, l’attaquant peut accéder aux ressources de l’application, lancer des commandes, etc.

Session Hijacking (détournement de session)

Principe : L’attaquant attend qu’un utilisateur établisse une session authentifiée avec un service, puis il s’empare de l’identifiant de session (ID de session, token, cookie, etc.).

Moyens :

Vol de cookies : Sur le Web, un JavaScript malveillant ou un sniffing sur un réseau non chiffré peut récupérer le cookie de session et s’en servir.

Manipulation DNS/ARP : L’attaquant redirige le trafic pour s’intercaler (man-in-the-middle) et lire ou altérer les paquets.

Injections : Dans certains protocoles, une vulnérabilité d’injection peut révéler l’ID de session dans les logs ou sur des retours d’erreurs.

Impact : Le pirate agit alors “à la place” de la victime, souvent avec ses droits.

Il peut vider un panier e-commerce, modifier des données, ou accéder à des informations confidentielles au sein de l’application.