Pour gérer vos consentements :
Actualités: ENTREPRISE

Les récentes usurpations d’identités sur Facebook auraient pu être facilement évitées grâce à un Firewall Applicatif Web

Par Renaud Bidou, Deny All


Mode opératoire du hacker

Il suffit au pirate de se procurer un logiciel d’attaque par « force brute », disponible très facilement sur le Web. Depuis la page d’accueil de Facebook, le hacker rentre le login de l’utilisateur ciblé et lance le logiciel. Ce dernier travaille alors tout seul en utilisant la technique dite de « l’attaque par dictionnaire » : il essaie tous les mots existants dans le dictionnaire ainsi que leurs dérivés (ajouts de chiffres, de pluriels…), et finit par trouver le bon ! Le pirate devient ainsi l’utilisateur du compte et peut intervenir comme bon lui semble : changement de statuts, ajouts de commentaires, ou encore injection de « bouts » de codes malveillants qui infectent toute personne visitant le profil.

Pourquoi cette attaque a pu se produire ?

Deux raisons possibles :
– Aucune protection sous prétexte qu’elle pourrait « ralentir » le chargement des pages ;
– ou bien, un WAF non performant.

Quelle solution ?

Une solution simple pour se prémunir d’une telle attaque : un Firewall Applicatif Web (WAF) : une application Web, telle qu’une page Facebook, peut être protégée par un moteur statistique (aussi appelé moteur d’analyse comportementale) conçu pour détecter et bloquer ces attaques. Ce type de moteur décèle les tentatives d’authentification répétées, mode opératoire des logiciels d’attaque par force brute, et est mis en oeuvre par certains Firewalls applicatifs Web (WAF).

Gérard Clech

Articles récents

[Partenariat] Splunk et Microsoft Azure : une alliance stratégique pour les revendeurs IT

L’intégration des solutions Splunk sur la plateforme Microsoft Azure ouvre de nouvelles opportunités pour les…

4 jours années

[Tribune] Les ESN asphyxiées par les hausses des coûts de l’IT ?

Une tribune libre de Jan Gabriel, Directeur Alliances & Marketing, ITS Integra 2024 est malheureusement une…

5 jours années

« Apporter des solutions simples à des menaces complexes » : Entretien avec Benoit Juvin, Responsable Channel de Barracuda

Le marché de la cybersécurité continue de se transformer à un rythme effréné, poussé par…

6 jours années

Avec sa Partner Sales Engineer Community, Barracuda entend fédérer la communauté des revendeurs et MSP

Barracuda, spécialiste des solutions de cybersécurité « cloud-first », lance sa Partner Sales Engineer Community.…

6 jours années

Les déchets électroniques augmentent 5 fois plus vite que la quantité de déchets recyclés.

La plupart des entreprises continuent de remplacer leurs équipements (ordinateurs, tablettes, smartphones) selon des cycles…

6 jours années

Distribution : Westcon-Comstor en croissance de 16% sur le 1er semestre 2024

Westcon-Comstor poursuit sa transition vers un modèle basé sur des revenus récurrents, s'appuyant notamment sur…

6 jours années