Publié par : pintejp | janvier 7, 2016

Exemple de typosquatting: signature de composants logiciels

Cet article fait suite à la publication du bulletin d’actualité CERTFR-2015-ACT-044, sur l’évaluation de la menace liée au typosquatting de nom de domaine. Il est question dans ce bulletin de typosquatting classique tirant parti de fautes de frappe de manière à ce que l’attaquant puisse répondre présent lorsqu’un utilisateur effectuera une erreur en tapant l’adresse d’un site Internet ou d’une adresse de courriel. Il est également question d’attaques par homoglyphes, pour lesquelles les domaines échangent par exemple la lettre i et l. Dans le cas présent, la variante utilisée est la répétition d’une lettre permettant aux attaquants la réservation d’un domaine dans le but d’obtenir un certificat numérique permettant de signer des composants logiciels en usurpant l’identité d’une société.
http://cert.ssi.gouv.fr/site/CERTFR-2016-ACT-001/index.html


Laisser un commentaire

Catégories