Report de l'examen de l'affaire de Chaima Issa    Pour concrétiser la stratégie nationale de Réduction des Risques de Catastrophes : Des financements de l'ordre de 550 MD requis    Punaises de lit en Tunisie ? réponse    Politique étrangère tunisienne : Le monde a changé, la Tunisie l'a compris...    Les taxis en grève dans ces gouvernorats    Violence à l'égard des femmes : Non à l'impunité !    Le trésor de Chemtou exposé au Musée National du Bardo (Photos)    Renforcement des relations Commerciales entre la Tunisie et la Suède : Un événement inaugural prometteur    L'artisanat à travers les régions : Quel rapport qualité-prix ?    Express    Création d'entreprises : Savoir optimiser son échec    Amen Bank augmente son capital de près de 19 MD    FabLab AJST Gafsa : un 9ème FabLab Solidaire à ISET de Gafsa    Daghfous: Les changements climatiques peuvent accélérer la propagation de la grippe    Arrestation de 8 employés de la SONEDE suspectés d'avoir détourné 300 000 dinars    Le ministre israélien des Communications prie en Arabie saoudite    Djerba inscrite au patrimoine mondial de l'Unesco : Célébration d'une belle consécration    Tennis | Tournoi de Pékin : Ons Jabeur éliminée au 2e tour    Ons Jabeur quitte l'Open de Pékin    UE-Zone euro: Le prix des logements en baisse pour la première fois depuis 2014    Après la démission de Chaabani : Qui dirigera l'Espérance Sportive de Tunis?    Concert d'ouverture de la saison culturelle 2023-2024 du Choeur de l'opéra de Tunis : Hymne à la joie...    Photographie : Résidence internationale dédiée aux artistes tunisiens    Abderazak Khallouli envisage la création d'un nouveau parti politique    Installation de parcmètres : colère au Centre urbain Nord    Mbarka Brahmi : Ennahdha a nommé des individus afin de bloquer l'administration    Les filles d'Olfa, un film fictionnel mais réel    Tunisie : Appel à la prudence pour les conducteurs    TotalEnergies Tunisie célèbre la 5ème Edition de l' Africa Customer Week    FARK : Ridha ATTIA    Tournoi WTA de Pékin : Ons Jabeur au deuxième tour    Bourse de Tunis: En septembre, le marché réduit performance mensuelle    Nabeul: Prix au marché de Grombalia [Vidéo]    Météo de ce mardi 3 octobre 2023    La journée de la sécurité organisée par Fortinet en Tunisie met l'accent sur les menaces émergentes et la cyberdéfense    Ons Jabeur, Kaïs Saïed, affaire du complot… Les 5 infos de la journée    Turquie : Erdogan prépare une nouvelle constitution pour les turcs    Affaire de complot contre la sûreté de l'Etat : Issam Chebbi et d'autres détenus entament une grève de la faim    Tournoi de Pékin : Ons Jabeur affronte Marta Kostyuk au 2e tour    Crise au Niger: Acceptation de la médiation algérienne    Festival « Dream City »: Programmation des rencontres et débats    JCC 2023 : Un hommage sera rendu au cinéaste palestinien Hany Abu Assad    Tunisie - 1er Octobre 1985 / 1er Octobre 2023: 38 ans de Mémoire Vive!    Aviron : Héla Ben Haj Mohamed, championne du monde    Incendie dévastateur au siège de la sûreté à Ismaïlia, en Egypte    Vient de paraître : Savoir-faire des territoires    Turquie : Un attentat frappe les abords du Parlement à Ankara, alors qu'Erdogan devait s'y rendre    WTA 250 Ningbo : un premier titre sur la surface dure pour Ons Jabeur (vidéos)    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cyber-sécurité : L'ANSI met en garde contre une nouvelle technique d'hameçonnage
Publié dans La Presse de Tunisie le 27 - 06 - 2022

Une nouvelle technique d'hameçonnage (ou Phishing) appelée Browser in the Browser (BITB) est en train d'être exploitée par les pirates pour piéger un grand nombre d'utilisateurs sur Internet, a averti, lundi, l'Agence nationale de sécurité informatique (ANSI).
Cette technique permet de répliquer, parfaitement, une fenêtre d'authentification telle que celles utilisées par Facebook, Google ou Microsoft. Elle est redoutablement efficace vu que la fenêtre créée par le pirate comporte le même nom de domaine du site et une connexion sécurisée Https...
Le pirate exploite une vulnérabilité dans un site tiers qui propose de se connecter (Single Sign-on) avec un compte Facebook, Gmail ou Microsoft (ou autre) pour piéger l'utilisateur avec une fenêtre parfaitement identique à celle utilisée par les fenêtres originales d'authentification. De plus, cette technique, facilement implantable avec JavaScript, permet de stimuler tout le processus d'authentification et d'envoyer les paramètres d'accès à un serveur créé par le pirate.
Pour se protéger des attaques BITB, l'ANSI a appelé à faire preuve de vigilance en vérifiant l'authenticité du site qui génère les fenêtres d'authentification et qui propose aux utilisateurs de se connecter avec leurs comptes Gmail, Facebook ou autre. Il est donc recommandé d'éviter de se connecter via des sites inconnus qui proposent ce type d'authentification.
L'ANSI a par ailleurs recommandé d'utiliser un gestionnaire de mots de passe. La plupart des navigateurs ou solutions antivirales proposent un gestionnaire de mots de passe qui pourront détecter ce type d'attaque et avertir l'utilisateur avant qu'il ne soit trop tard.
L'ANSI a en outre exhorté les utilisateurs d'internet à activer l'authentification forte qui permet de renforcer la sécurité des comptes même lorsque les paramètres d'accès sont compromis. De plus, la plupart des sites tels que Google, Facebook ou Microsoft proposent cette fonctionnalité.


Cliquez ici pour lire l'article depuis sa source.