Aslen Ben Rejeb : La culture d'entreprise, le vrai moteur caché des PME tunisiennes    La médina au temps des pachas beys de Mohamed El Aziz Ben Achour: Entre demeures et monuments    Alerte Technique : Cloudflare frappé par un ''pic de trafic inhabituel''    Le SNJT organise un mouvement national dans toute la Tunisie pour défendre la liberté et la dignité des journalistes    Kébili: Bond Historique de la Production de Dattes Bio à 18 000 Tonnes    Justice : Non-lieu en faveur de l'ancien ministre de l'Economie, Samir Saïed    Arbitrage Chaudron: Un Corps Français aux Commandes du Tunisie-Brésil    B7L9 accueille "Fi Dar Khalti" : une exposition immersive de Fredj Moussa à Bhar Lazreg    Les Happy Days de nouvelair: 30 % de réduction vers l'Allemagne et la Suisse    Les jeunes médecins tunisiens tirent la sonnette d'alarme et annoncent une grève nationale    La lecture du Pr Slim Laghmani de la résolution du conseil de sécurité relative au plan Trump pour Gaza    FIFA Pass ouvre les portes des Etats-Unis aux fans du Mondial 2026    Météo en Tunisie : temps nuageux, pluies éparses    Pluies fortes et orages dès ce soir sur le centre et le sud de la Tunisie    Le docteur Mohamed Jemaà, lauréat du Prix de Recherche sur le Cancer King Hussein, édition 2025    Grève des Chauffeurs de Taxi : Exigence d'un Tarif de 1600 Millimes    Ce soir à 20h30: Tunisie × Brésil...sur quelles chaînes suivre le match?    Samsung récompensée pour sa technologie transformatrice par la Consumer Technology Association    Les JCC 2025 dévoilent les films tunisiens en compétition et son affiche haute en couleurs    49 certificats falsifiés : Tunisair appliquera la loi    Ooredoo Tunisie relance son initiative nationale de reforestation    Institut Salah Azaiez : une intervention chirurgicale exceptionnelle permet à une fillette de 5 ans de respirer,    Généralisation progressive des caisses enregistreuses fiscales à partir de juillet 2028    Météo en Tunisie : pluies éparses sur les régions de l'Est et l'Ouest    La protection des enfants contre la violence dans le cyberespace : conférence de l'ATNU le 19 novembre 2025    Tunisiens en France : êtes-vous concernés par la fin de la gratuité des soins ?    Hafida Ben Rejeb Latta : Une force kairouannaise (Album photos    Ridha Bergaoui: Des noix, pour votre plaisir et votre santé    La Tunisie accueille les nouveaux ambassadeurs du Soudan, du Danemark et du Canada    La tunisienne Amani Ben Khalifa présente le programme Al Abtal al khamsoun (Les 50 Héros) sur Alaraby 2    Match Tunisie vs Jordanie : où regarder le match amical préparatif à la CAN 2025 du 14 novembre?    Les IPDAYS X GITS 2025 : Ouvrir les portes de l'écosystème tunisien vers l'extérieur    Hafedh Chekir: Accroissement naturel de la population en Tunisie    WIFAK BANK anime une journée commerciale à la Faculté de Médecine de Tunis pour promouvoir son offre "Futurs Médecins & Pharmaciens"    Jamila Boulakbèche et Isra Ben Taïeb remportent 2 médailles d'or aux Jeux de la Solidarité islamique 2025    Match Tunisie vs Mauritanie : où regarder le match amical préparatif à la CAN Maroc 2025 du 12 novembre?    Drones en Tunisie : des mesures pour encadrer leur usage    Hafida Ben Rejeb Latta ce vendredi à Al Kitab Mutuelleville pour présenter son livre « Une fille de Kairouan »    Quand Mohamed Salah Mzali encourageait Aly Ben Ayed    Amina Srarfi : Fadl Shaker absent des festivals tunisiens    Tunisie : Le budget de la Culture progresse de 8 % en 2026    Qui est le nouvel ambassadeur de Palestine en Tunisie, Rami Farouk Qaddoumi    Secousse tellurique en Tunisie enregistrée à Goubellat, gouvernorat de Béja    Elyes Ghariani: Comment la résolution sur le Sahara occidental peut débloquer l'avenir de la région    Congrès mondial de la JCI : la Poste Tunisienne émet un timbre poste à l'occasion    Le CSS ramène un point du Bardo : Un énorme sentiment de gâchis    Ligue 1 – 11e Journée – EST-CAB (2-0) : L'Espérance domine et gagne    New York en alerte : décès de deux personnes suite à de fortes précipitations    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cyber-sécurité : L'ANSI met en garde contre une nouvelle technique d'hameçonnage
Publié dans La Presse de Tunisie le 27 - 06 - 2022

Une nouvelle technique d'hameçonnage (ou Phishing) appelée Browser in the Browser (BITB) est en train d'être exploitée par les pirates pour piéger un grand nombre d'utilisateurs sur Internet, a averti, lundi, l'Agence nationale de sécurité informatique (ANSI).
Cette technique permet de répliquer, parfaitement, une fenêtre d'authentification telle que celles utilisées par Facebook, Google ou Microsoft. Elle est redoutablement efficace vu que la fenêtre créée par le pirate comporte le même nom de domaine du site et une connexion sécurisée Https...
Le pirate exploite une vulnérabilité dans un site tiers qui propose de se connecter (Single Sign-on) avec un compte Facebook, Gmail ou Microsoft (ou autre) pour piéger l'utilisateur avec une fenêtre parfaitement identique à celle utilisée par les fenêtres originales d'authentification. De plus, cette technique, facilement implantable avec JavaScript, permet de stimuler tout le processus d'authentification et d'envoyer les paramètres d'accès à un serveur créé par le pirate.
Pour se protéger des attaques BITB, l'ANSI a appelé à faire preuve de vigilance en vérifiant l'authenticité du site qui génère les fenêtres d'authentification et qui propose aux utilisateurs de se connecter avec leurs comptes Gmail, Facebook ou autre. Il est donc recommandé d'éviter de se connecter via des sites inconnus qui proposent ce type d'authentification.
L'ANSI a par ailleurs recommandé d'utiliser un gestionnaire de mots de passe. La plupart des navigateurs ou solutions antivirales proposent un gestionnaire de mots de passe qui pourront détecter ce type d'attaque et avertir l'utilisateur avant qu'il ne soit trop tard.
L'ANSI a en outre exhorté les utilisateurs d'internet à activer l'authentification forte qui permet de renforcer la sécurité des comptes même lorsque les paramètres d'accès sont compromis. De plus, la plupart des sites tels que Google, Facebook ou Microsoft proposent cette fonctionnalité.


Cliquez ici pour lire l'article depuis sa source.