{"id":45884,"date":"2022-03-21T11:29:57","date_gmt":"2022-03-21T13:29:57","guid":{"rendered":"https:\/\/teknomers.com\/fr\/la-nouvelle-attaque-du-navigateur-dans-le-navigateur-bitb-rend-le-phishing-presque-indetectable\/"},"modified":"2022-03-21T11:30:26","modified_gmt":"2022-03-21T13:30:26","slug":"la-nouvelle-attaque-du-navigateur-dans-le-navigateur-bitb-rend-le-phishing-presque-indetectable","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/la-nouvelle-attaque-du-navigateur-dans-le-navigateur-bitb-rend-le-phishing-presque-indetectable\/","title":{"rendered":"La nouvelle attaque du navigateur dans le navigateur (BITB) rend le phishing presque ind\u00e9tectable"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Une nouvelle technique de phishing appel\u00e9e attaque de navigateur dans le navigateur (BitB) peut \u00eatre exploit\u00e9e pour simuler une fen\u00eatre de navigateur dans le navigateur afin d&#8217;usurper un domaine l\u00e9gitime, permettant ainsi de mettre en sc\u00e8ne des attaques de phishing convaincantes.<\/p>\n<p>Selon le testeur d&#8217;intrusion et chercheur en s\u00e9curit\u00e9, qui passe par le pseudonyme mrd0x_, la m\u00e9thode tire parti de l&#8217;authentification unique tierce (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Single_sign-on\" target=\"_blank\">authentification unique<\/a>) des options int\u00e9gr\u00e9es sur des sites Web telles que &#8220;Se connecter avec Google&#8221; (ou Facebook, Apple ou Microsoft).<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/1645701000_960_Dridex-Malware-Deploiement-Entropy-Ransomware-sur-des-ordinateurs-pirates.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Alors que le comportement par d\u00e9faut lorsqu&#8217;un utilisateur tente de se connecter via ces m\u00e9thodes est d&#8217;\u00eatre accueilli par une fen\u00eatre contextuelle pour terminer le processus d&#8217;authentification, l&#8217;attaque BitB vise \u00e0 reproduire l&#8217;ensemble de ce processus en utilisant un m\u00e9lange de code HTML et CSS pour cr\u00e9er un fen\u00eatre de navigateur enti\u00e8rement fabriqu\u00e9e.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Navigateur dans le navigateur\" border=\"0\" data-original-height=\"565\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/La-nouvelle-attaque-du-navigateur-dans-le-navigateur-BITB-rend.gif\" title=\"Navigateur dans le navigateur\" \/><\/div>\n<p>&#8220;Combinez la conception de la fen\u00eatre avec une iframe pointant vers le serveur malveillant h\u00e9bergeant la page de phishing, et c&#8217;est fondamentalement impossible \u00e0 distinguer&#8221;, mrd0x_ <a rel=\"nofollow noopener\" href=\"https:\/\/mrd0x.com\/browser-in-the-browser-phishing-attack\/\" target=\"_blank\">mentionn\u00e9<\/a> dans un article technique publi\u00e9 la semaine derni\u00e8re.  &#8220;JavaScript peut \u00eatre facilement utilis\u00e9 pour faire appara\u00eetre la fen\u00eatre sur un lien ou un clic sur un bouton, sur le chargement de la page, etc.&#8221;<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1647417170_810_Facebook-frappe-dune-amende-de-186-millions-de-dollars-GDPR.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Bien que cette m\u00e9thode facilite consid\u00e9rablement le montage efficace <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/mrd0x\/BITB\" target=\"_blank\">campagnes d&#8217;ing\u00e9nierie sociale<\/a>il convient de noter que les victimes potentielles doivent \u00eatre redirig\u00e9es vers un domaine de phishing capable d&#8217;afficher une telle fausse fen\u00eatre d&#8217;authentification pour la collecte d&#8217;informations d&#8217;identification.<\/p>\n<p>&#8220;Mais une fois arriv\u00e9 sur le site Web appartenant \u00e0 l&#8217;attaquant, l&#8217;utilisateur sera \u00e0 l&#8217;aise lorsqu&#8217;il saisira ses informations d&#8217;identification sur ce qui semble \u00eatre le site Web l\u00e9gitime (parce que l&#8217;URL de confiance le dit)&#8221;, a ajout\u00e9 mrd0x_.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/new-browser-in-browser-bitb-attack.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Une nouvelle technique de phishing appel\u00e9e attaque de navigateur dans le navigateur (BitB) peut \u00eatre exploit\u00e9e pour simuler une fen\u00eatre de navigateur dans le navigateur afin d&#8217;usurper un domaine l\u00e9gitime, permettant ainsi de mettre en sc\u00e8ne des attaques de phishing convaincantes. Selon le testeur d&#8217;intrusion et chercheur en s\u00e9curit\u00e9, qui passe par le pseudonyme mrd0x_, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":45885,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[1933,32679,4168,4158,4165,4161,429,32680,4157,4159,4171,4170,4167,4160,1281,197,4163,4162,8153,6155,1486,4172,4169,4166,4164],"class_list":["post-45884","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-attaque","tag-bitb","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dans","tag-indetectable","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-navigateur","tag-nouvelle","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-phishing","tag-presque","tag-rend","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/45884","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=45884"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/45884\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/45885"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=45884"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=45884"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=45884"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}