Pour rediriger vers des pages web infectées et voler des identifiants.

CSRF

Description

Cette technique (Cross-Site Request Forgery) vise Ă  rediriger les internautes vers une autre page web, identique Ă  l’originale, Ă  l’exception que les informations sont transmisent au hacker. Elle est utilisĂ©e pour voler les comptes utilisateurs, ou des donnĂ©es de cartes bancaires…

Solutions

  • > Ne pas laisser la possibilitĂ© au hacker d’arriver jusque lĂ  ? (protĂ©ger en amont)
  • > Utiliser un jeton
  • > etc …