• Accueil
  • Contact
webdo
FR AR
  • Accueil
  • National
  • Divers
  • regions
  • Sport
  • Culture
  • Chroniques
    • Everyday Tunisians
    • Edito
  • International
No Result
View All Result
  • Accueil
  • National
  • Divers
  • regions
  • Sport
  • Culture
  • Chroniques
    • Everyday Tunisians
    • Edito
  • International
No Result
View All Result
FR AR
webdo
No Result
View All Result
Accueil National

Cybersécurité : L’ANSI met en garde contre une nouvelle technique d’hameçonnage

par webdo.tn
lundi 27 juin 2022 12:15
dans National
Cybersécurité : L’ANSI met en garde contre une nouvelle technique d’hameçonnage
Share on FacebookShare on Twitter

Une nouvelle technique d’hameçonnage (ou Phishing) appelée Browser in the Browser (BITB) est en train d’être exploitée par les pirates pour piéger un grand nombre d’utilisateurs sur Internet, a averti, aujourd’hui, l’Agence nationale de sécurité informatique (ANSI).

Cette technique permet de répliquer, parfaitement, une fenêtre d’authentification telle que celles utilisées par Facebook, Google ou Microsoft. Elle est redoutablement efficace vu que la fenêtre créée par le pirate comporte le même nom de domaine du site et une connexion sécurisée Https…, indique l’ANSI

Le pirate exploite une vulnérabilité dans un site tiers qui propose de se connecter (Single Sign-on) avec un compte Facebook, Gmail ou Microsoft (ou autre) pour piéger l’utilisateur avec une fenêtre parfaitement identique à celle utilisée par les fenêtres originales d’authentification.

De plus, cette technique, facilement implémentable avec JavaScript, permet de stimuler tout le processus d’authentification et d’envoyer les paramètres d’accès à un serveur créé par le pirate.

Pour se protéger des attaques BITB, l’ANSI a appelé à faire preuve de vigilance en vérifiant l’authenticité du site qui génère les fenêtres d’authentification et qui propose aux utilisateurs de se connecter avec leurs comptes Gmail, Facebook ou autre. Il est donc recommandé d’éviter de se connecter via des sites inconnus qui proposent ce type d’authentification.

L’ANSI a par ailleurs recommandé d’utiliser un gestionnaire de mots de passe. La plupart des navigateurs ou solutions antivirales proposent un gestionnaire de mots de passe qui pourront détecter ce type d’attaque et avertir l’utilisateur avant qu’il ne soit trop tard.

L’ANSI a en outre exhorté les utilisateurs d’internet à activer l’authentification forte qui permet de renforcer la sécurité des comptes même lorsque les paramètres d’accès sont compromis. De plus, la plupart des sites tels que Google, Facebook ou Microsoft proposent cette fonctionnalité.

Article précédent

Emirates recrute des agents de bord en Tunisie

Article suivant

Tunisie – Baccalauréat : 38.463 candidats à la session de contrôle

Article suivant
Tunisie - Baccalauréat : 38.463 candidats à la session de contrôle

Tunisie - Baccalauréat : 38.463 candidats à la session de contrôle

Laisser un commentaire

Les plus récents

Tunisie : La grève évitée à la STEG après accord

Tunisie : La grève évitée à la STEG après accord

par Mohamed Hedi Touati
15 juillet 2025

Tunisie - Ligue 1: Le tirage au sort du calendrier aura lieu samedi, coup d’envoi le 9 août

Tunisie – Ligue 1: Le calendrier 2025-2026 dévoilé samedi

par Mohamed Hedi Touati
15 juillet 2025

Stabilité sécuritaire en Tunisie : Une guerre sans relâche contre les barons de la drogue

Stabilité sécuritaire en Tunisie : Une guerre sans relâche contre les barons de la drogue

par Mohamed Hedi Touati
15 juillet 2025

Trump met la pression sur Moscou

Donald fait du chantage au Kremlin : « Patriot ou tarifs ! »

par Ramzi Haddad
14 juillet 2025

Les plus consultés ( 72h )

Newsletter

Facebook Twitter Youtube RSS
webdo

Votre journal électronique de Tunis. Suivez toute l’actualité en Tunisie en temps réel : politique, société, culture, économie et plus encore. Webdo, une source fiable et indépendante au cœur de l’info.

Suivez-nous

Plan du site

  • Accueil
  • National
  • Divers
  • Régions
  • Sport
  • Culture
  • Chroniques
  • International

Tags

Algérie ARP arrestation BCT Cinéma condamnation corruption Coupe du Monde Décès Etats-Unis Festival Festival de Cannes Film FMI football france Gaza Grève guerre Iran ISIE israël Italie justice Kais Saied Libye Ligue 1 mandat de dépôt migrants Migration météo Ons Jabeur Palestine Pluie Prison présidentielle ramadan Sfax tennis Tourisme Tunis Tunisie Tunisie Telecom UE UGTT

© 2025 Webdo.tn Tous droits réservés. Réalisé par Itrend.

Logo Webdo
No Result
View All Result
  • Accueil
  • National
  • Divers
  • regions
  • Sport
  • Culture
  • Chroniques
    • Everyday Tunisians
    • Edito
  • International

© 2025 Webdo.tn Tous droits réservés. Réalisé par Itrend.