Qu'est-ce que l'attaque Man In The Browser - Prévention et détection

Communément appelée MitB , l' attaque Man In The Browser est l'un des types d'attaques les plus dangereux qu'un cybercriminel puisse utiliser. Cette méthode utilise un cheval de Troie(Trojan Horse) ou un logiciel malveillant similaire pour obtenir des informations importantes des utilisateurs de sites Web, en particulier des informations bancaires et de carte de crédit. Il s'agit d'un morceau de code qui modifie et ajoute différents champs de saisie à une page Web que vous visitez. Puisque l' URL n'est pas modifiée, vous pensez que le site a besoin de cette information, vous la remplissez simplement.

Attaque de l'homme dans le navigateur

L'attaque Man In The Browser expliquée

Contrairement à Man In The Middle Attack , où un tiers se situe entre deux points de terminaison écoutant des paquets pour obtenir des informations utiles, l' attaque MitB(MitB attack) consiste à modifier et à ajouter des champs de saisie au site Web que vous visitez. Un logiciel malveillant comme un cheval de Troie(Trojan Horse) se situe entre votre ordinateur et le serveur du site. À l'aide de ce logiciel malveillant, différents champs de saisie sont ajoutés au site Web, vous demandant vos informations confidentielles.

Dans certains cas, il ne s'agit pas seulement d'une page, mais de toute la séquence de pages Web organisées de manière à ce que vous soyez sûr qu'elle est authentique. Puisqu'il est basé sur le logiciel malveillant lisant les adresses IP, il semble correct pour les webmasters. En cas de doute, faites une capture d'écran et envoyez-la aux webmasters pour confirmation. Vous pouvez avoir des doutes lorsque le site Web de votre banque commence soudainement à demander une vérification au moyen d'une carte de crédit.

Par exemple, la plupart des sites Web des banques nécessitent simplement votre identifiant et un code PIN(PIN) ( OTP ) pour vous connecter. Certains peuvent utiliser des mots de passe en plus. Mais rien de plus que cela, comme vous demander votre numéro de carte de crédit, votre code PIN(PIN) , votre code CSV , etc., devrait sonner l'alarme dans votre tête. Si cela se produit, arrêtez immédiatement, prenez une capture d'écran et envoyez-la à la banque en lui demandant si elle veut vraiment ces données.

Notez que cela est différent du phishing normal. Lors d'un hameçonnage, ils vous envoient des e-mails pour tenter de vous accrocher ou de vous piéger pour leur fournir les informations que vous souhaitez. Dans l'attaque Man in the Browser , le cybercriminel donne l'impression que le champ de saisie est authentique. Ils semblent vrais car l' URL est la même même après avoir été compromise. Parfois, ils disent simplement qu'ils veulent renforcer votre sécurité et que vous devez donc leur fournir les informations (supplémentaires, personnelles) requises.

Comment MitB est-il mis en œuvre

L'attaque Man In The Browser s'appuie sur des logiciels malveillants pour connaître votre destination sur Internet . Ensuite, il crée du code pour des champs de saisie supplémentaires et les place sur la page du site Web que vous visitez. Vous vous demandez peut-être si votre ordinateur est propre là où le malware entre ! La réponse réside dans les extensions de navigateur, les correctifs (faux) et les objets DOM . C'est-à-dire que le navigateur est compromis à l'aide d'une méthode ou d'une autre et n'est pas intercepté par l'antivirus que vous utilisez. C'est ce qui rend complexe la détection des attaques MitB .

Protection contre l' attaque de l' homme(Man) dans le navigateur(Browser)

Outre l'utilisation d'un système d'exploitation à jour et d'un bon logiciel de sécurité mis à jour, la protection au moment de la rédaction de cet article relève du bon sens. Il faut être prudent(be careful) sur Internet . Vous ne fournissez pas facilement des informations de carte de crédit ou de sécurité sociale à qui que ce soit dans la vraie vie, alors pourquoi devriez-vous le faire dans un monde en ligne ? Continuez à chercher ce que toutes les informations demandent lors de votre connexion ou lors de votre inscription. Si quelque chose ne correspond pas, quittez et informez les webmasters. Vous pouvez également fermer le navigateur et démarrer une nouvelle session pour voir si les mêmes champs réapparaissent.

Outre ce qui précède, pour empêcher l'attaque de Man In The Browser , vous devez également contrôler les extensions, etc. N'utilisez(Use) que des extensions réputées et essayez d'en utiliser un minimum. Si vous trouvez toujours quelque chose de louche, contactez les webmasters dudit site Web.



About the author

Je suis un expert en informatique avec plus de 10 ans d'expérience dans l'industrie des logiciels et des navigateurs. J'ai conçu, construit et géré des installations complètes de logiciels, ainsi que développé et maintenu des navigateurs. Mon expérience me donne la capacité de fournir des explications claires et concises sur des sujets complexes - qu'il s'agisse du fonctionnement de Microsoft Office ou de la manière de tirer le meilleur parti de Mozilla Firefox. En plus de mes compétences en informatique, je suis également un écrivain adepte et je peux communiquer efficacement en ligne et en personne.



Related posts