Qu'est-ce que le tabnabbing inversé et comment pouvez-vous l'arrêter?

23 March 2023

RÉSUMÉ ANALYTIQUE:

Le tabnabbing inversé, également connu simplement sous le nom de tabnabbing, est une forme de phishing qui consiste à tromper une victime en lui faisant saisir ses identifiants de connexion sur un faux site Web; un site Web contrôlé par un cyber-attaquant. Bien qu'il existe de nombreux types d'attaques en ligne qui exploitent de fausses pages Web pour voler les informations des utilisateurs, le tabnabbing se distingue par une approche distincte et astucieuse.

La gravité des retombées de tabnabbing correspondantes dépend fortement des types d'informations d'identification qu'un attaquant parvient à obtenir. Cependant, il est relativement facile de protéger les navigateurs contre ces types d'attaques. Cet article vise à donner un aperçu de ce qu'implique le tabnabbing et comment le prévenir.

L'anatomie d'une attaque tabnabbing

  1. Imaginez que vous avez un site Web ouvert dans un onglet de votre navigateur. Dans cet exemple, supposons que vous êtes sur LinkedIn. Vous vous connectez sur le site et constatez que quelqu'un vous a envoyé un message sur un nouveau cours de développement professionnel qui semble passionnant.
  2. Vous cliquez sur le lien. Vous êtes dirigé vers un site Web avec une description détaillée de l'offre. Le site Web appartient à un attaquant.
  3. Pendant que vous explorez les programmes de cours, le site malveillant force une redirection de l'onglet LinkedIn d'origine vers un faux site Web cloné (contrôlé par l'attaquant, bien sûr) qui semble identique à la page de connexion habituelle de LinkedIn.
  4. La fausse page de connexion vous invite à saisir à nouveau vos informations d'identification. Bien que vous sachiez que vous êtes déjà connecté à LinkedIn, il y a de fortes chances que vous (ou toute autre personne assez malchanceuse pour subir ce type d'attaque) retapiez simplement les informations d'identification, pensant qu'un problème technique mineur s'est peut-être produit. Après tout, de tels problèmes sont relativement courants.
  5. Si vous finissez par entrer vos informations d'identification sur le faux site Web, vous venez de remettre vos informations d'identification à un attaquant, compromettant ainsi votre compte LinkedIn.

La dimension technique du tabnabbing

Tabnabbing est possible sur les sites Web qui permettent aux utilisateurs de publier des liens qui, lorsqu'ils cliquent, s'ouvrent dans un nouvel onglet. Un lien s'ouvre dans un nouvel onglet en raison de la propriété target=”_blank” du lien.

Lorsqu'une victime clique sur un lien créé avec target= "_blank", le navigateur Web injecte deux variables dans la page de destination:

La page Web source (sur laquelle le lien a été cliqué) est stockée via window.referrer. Fenêtre.la propriété opener renvoie une référence à la fenêtre parente (fenêtre qui a ouvert la fenêtre”, avec la propriété target= "_blank". Un attaquant peut utiliser la fenêtre.propriété d'ouverture à partir de la fenêtre de destination pour rassembler les détails de la fenêtre parente et y apporter des modifications, telles que la redirection de l'onglet ouvert d'origine de la victime vers une fausse page qui demande les informations d'identification de la victime.

Tabnabbing dans la nature

En 2017, des médias ont rapporté qu'un groupe de piratage informatique russe avait lancé des cyberattaques contre le candidat à la présidence française Emmanuel Macron et son équipe de campagne. Techniques utilisées incluses, comme vous vous en doutez, aboiement.

Comment prévenir le tabnabbing

Pour se prémunir contre les attaques par tabulation, la méthode à utiliser dépend de la position que vous occupez dans l'attaque – côté serveur ou côté utilisateur. Nous explorerons les deux situations.

Côté serveur:

Empêcher le tabnabbing côté serveur est un processus relativement simple. Néanmoins, il existe deux approches pour mettre en œuvre cette protection; selon que votre site Web utilise HTML ou JavaScript pour lancer de nouvelles fenêtres.

Côté utilisateur:

Pour les utilisateurs, le point crucial de la protection contre les attaques tabnabbing repose sur le respect des mesures de sécurité fondamentales applicables à presque toutes les activités en ligne. Ces mesures de sécurité comprennent:

Conclusion

Tabnabbing est une technique malveillante déployée par les cybercriminels pour détourner les onglets inactifs du navigateur et rediriger les utilisateurs vers des sites Web frauduleux. Ce type d'attaque exploite la confiance que les individus ont dans les onglets précédemment ouverts, et il est impératif que les utilisateurs restent vigilants et prennent des mesures pour se protéger.

Adoptez une approche proactive! En savoir plus sur les dernières menaces de cybersécurité ici. Enfin, consultez le CyberTalk.org infolettre! Inscrivez-vous dès aujourd'hui pour recevoir des articles de presse, des meilleures pratiques et des analyses d'experts de premier ordre; livrés directement dans votre boîte de réception.

Post Qu'est-ce que le tabnabbing inversé et comment pouvez-vous l'arrêter? apparu en premier sur CyberTalk.



>>Plus