Pour rediriger vers des pages web infectées et voler des identifiants.

CSRF

Description

Cette technique (Cross-Site Request Forgery) vise à rediriger les internautes vers une autre page web, identique à l’originale, à l’exception que les informations sont transmisent au hacker. Elle est utilisée pour voler les comptes utilisateurs, ou des données de cartes bancaires…

Solutions

  • > Ne pas laisser la possibilitĂ© au hacker d’arriver jusque lĂ  ? (protĂ©ger en amont)
  • > Utiliser un jeton
  • > etc …