QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Détournement de session sur une application web » ?

Extrait de Sécurité informatique

Scénario : Un site de commerce en ligne utilise des cookies de session en clair (HTTP, pas de TLS), et ne régénère pas le cookie après login.

L’utilisateur se connecte sur le site sans HTTPS. Son cookie est transmis en clair à chaque requête.

Un attaquant sur le même réseau Wi-Fi intercepte le trafic (sniffing) et récupère le cookie de session.

Il se connecte au site avec ce cookie depuis sa propre machine.

Le serveur reconnaît le cookie comme valide, car aucune IP ou authentification supplémentaire n’est vérifiée ou le client utilise un Wifi d’hôtel, restaurant, etc.

L’attaquant navigue sous l’identité de la victime, passant commande à son insu.