Parmi eux Samir Taieb : libération de 9 détenus dans l'affaire de Henchir Chaal    Sonia Dahmani libre ! Le SNJT renouvèle sa demande de libération des journalistes Chadha Haj Mbarek, Mourad Zghidi et Bourhen Bssaies    Tunisie Telecom, acteur clé d'une IA responsable et compétitive    nouvelair lance sa promo Black Friday: 30% de réduction sur tout son réseau    Chine: L'Orient du développement, modèle d'avenir pour le Sud ?    En Tunisie, 3000 nouveaux cas de cancer du poumon chaque année    Affaire des visas : la France assure qu'aucun joueur tunisien n'a été privé de match    Prix Abou El Kacem Chebbi 2025 : La Tunisie au cœur de la création littéraire arabe    la ministre de la Justice ordonne la libération de Sonia Dahmani    L'artiste tunisienne Bochra Mohamed est décédée    Vers une augmentation de la bourse CIVP    Foxit investit en Tunisie : le géant chinois du numérique parie sur nos talents tech    Tunisie et Afreximbank : un partenariat stratégique pour booster l'économie et les investissements africains    Ghalia : la chanson qui secoue la Tunisie contre les violences faites aux femmes    Epson L11050: l'imprimante A3 multifonction pensée pour les environnements professionnels exigeants    La Présidente de Malte remet à Mounir Ben Miled le Prix Mare Nostrum Lifetime Achievement 2025    Halima Ben Ali face à la justice française : un dossier qui fait trembler les frontières    Vague de froid en Tunisie : orages, vents forts et neige au rendez-vous    Bonne nouvelle pour les fans : la CAF augmente le nombre de joueurs pour la CAN 2025 !    Hommage à René Passet, pionnier de l'approche transdisciplinaire en économie et le développement durable    Coupe Arabe 2025: Tous les matchs en direct...chaînes officielles confirmées    L'Ecole Supérieure d'Economie Numérique organise ESENet Talent Fair 2025 : l'ESEN met l'IA au cœur de l'entreprise    La chanteuse et actrice Algérienne Biyouna décédée à l'âge de 73 ans    Classement des meilleurs modèles d'IA en novembre 2025 : Gemini 3 Pro domine ce marché compétitif    Elyes Ghariani: L'Union européenne à l'épreuve des nouvelles dynamiques sécuritaires    Ce vendredi à la librairie Al Kitab Mutuelleville: Jilani Benmbarek présente son nouveau livre «Lumière sur une aventure»    Météo en Tunisie : pluies orageuses attendues à l'extrême nord    Triomphe tunisien au Caire : Afef Ben Mahmoud sacrée meilleure actrice pour « Round 13 »    Les nouveaux ambassadeurs du Burkina Faso, du Liban et des Etats-Unis d'Amérique présentent leurs lettres de créances au Président Kais Saied (Vidéo et album photos)    Khadija Taoufik Moalla - Dépasser la notion de "race": vers une humanité réconciliée    Météo en Tunisie : temps nuageux, légère hausse des températures    Kairouan acclame son illustre fille, Hafida Ben Rejeb Latta (Album photos)    Le jour où: Alya Hamza...    Zouhaïr Ben Amor - La philosophie dans le quotidien: penser pour vivre, vivre pour penser    Météo en Tunisie : températures maximales comprises entre 15 et 21 degrés    Alerte Technique : Cloudflare frappé par un ''pic de trafic inhabituel''    Le SNJT organise un mouvement national dans toute la Tunisie pour défendre la liberté et la dignité des journalistes    Tunisiens en France : êtes-vous concernés par la fin de la gratuité des soins ?    Ridha Bergaoui: Des noix, pour votre plaisir et votre santé    La Tunisie accueille les nouveaux ambassadeurs du Soudan, du Danemark et du Canada    Match Tunisie vs Jordanie : où regarder le match amical préparatif à la CAN 2025 du 14 novembre?    Hafedh Chekir: Accroissement naturel de la population en Tunisie    Jamila Boulakbèche et Isra Ben Taïeb remportent 2 médailles d'or aux Jeux de la Solidarité islamique 2025    Match Tunisie vs Mauritanie : où regarder le match amical préparatif à la CAN Maroc 2025 du 12 novembre?    Secousse tellurique en Tunisie enregistrée à Goubellat, gouvernorat de Béja    Le CSS ramène un point du Bardo : Un énorme sentiment de gâchis    Ligue 1 – 11e Journée – EST-CAB (2-0) : L'Espérance domine et gagne    New York en alerte : décès de deux personnes suite à de fortes précipitations    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cyber-sécurité : L'ANSI met en garde contre une nouvelle technique d'hameçonnage
Publié dans La Presse de Tunisie le 27 - 06 - 2022

Une nouvelle technique d'hameçonnage (ou Phishing) appelée Browser in the Browser (BITB) est en train d'être exploitée par les pirates pour piéger un grand nombre d'utilisateurs sur Internet, a averti, lundi, l'Agence nationale de sécurité informatique (ANSI).
Cette technique permet de répliquer, parfaitement, une fenêtre d'authentification telle que celles utilisées par Facebook, Google ou Microsoft. Elle est redoutablement efficace vu que la fenêtre créée par le pirate comporte le même nom de domaine du site et une connexion sécurisée Https...
Le pirate exploite une vulnérabilité dans un site tiers qui propose de se connecter (Single Sign-on) avec un compte Facebook, Gmail ou Microsoft (ou autre) pour piéger l'utilisateur avec une fenêtre parfaitement identique à celle utilisée par les fenêtres originales d'authentification. De plus, cette technique, facilement implantable avec JavaScript, permet de stimuler tout le processus d'authentification et d'envoyer les paramètres d'accès à un serveur créé par le pirate.
Pour se protéger des attaques BITB, l'ANSI a appelé à faire preuve de vigilance en vérifiant l'authenticité du site qui génère les fenêtres d'authentification et qui propose aux utilisateurs de se connecter avec leurs comptes Gmail, Facebook ou autre. Il est donc recommandé d'éviter de se connecter via des sites inconnus qui proposent ce type d'authentification.
L'ANSI a par ailleurs recommandé d'utiliser un gestionnaire de mots de passe. La plupart des navigateurs ou solutions antivirales proposent un gestionnaire de mots de passe qui pourront détecter ce type d'attaque et avertir l'utilisateur avant qu'il ne soit trop tard.
L'ANSI a en outre exhorté les utilisateurs d'internet à activer l'authentification forte qui permet de renforcer la sécurité des comptes même lorsque les paramètres d'accès sont compromis. De plus, la plupart des sites tels que Google, Facebook ou Microsoft proposent cette fonctionnalité.


Cliquez ici pour lire l'article depuis sa source.