QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Quels risques représentent le détournement de session et l'injection de segments réseau ?

D’après Sécurité informatique

Session Hijacking (détournement de session)

Objectif : Prendre le contrôle d’une session TCP déjà établie entre deux hôtes, sans être détecté.

Méthodes : En devinant ou en interceptant les numéros de séquence TCP (ISN, sequence number), un attaquant peut injecter de faux segments dans la session.

Dans le passé, des implémentations faibles du random initial sequence number (ISN) rendaient cette attaque plus aisée.

Conséquences : L’attaquant peut envoyer des commandes au serveur en se faisant passer pour le client, ou inversement.

Ceci peut mener à une exfiltration de données, une exécution de commandes illicites, etc.

Injection de segments malveillants

Même en l’absence d’un détournement complet de session, un attaquant situé sur le chemin (Man-in-the-Middle) ou capable de produire des paquets en local peut tenter d’injecter des segments TCP/UDP contrefaits :

Injection de données : Modifier le flux de données échangé (par exemple, insérer un faux contenu dans une session HTTP non chiffrée).

Réinitialisation : Envoyer un segment RST (Reset) valide pour clôturer la connexion.

Cela peut interrompre des téléchargements ou des transactions.

Falsification d’ACK : Perturber la fenêtre de congestion TCP et ralentir ou bloquer la communication.