Hijacking

Un article de Wikipédia, l'encyclopédie libre.
Ceci est une version archivée de cette page, en date du 9 juillet 2014 à 12:43 et modifiée en dernier par Akeron (discuter | contributions). Elle peut contenir des erreurs, des inexactitudes ou des contenus vandalisés non présents dans la version actuelle.

Le hijacking est un mot de la langue anglaise apparu au XXe -s siècle pour désigner une action de détournement (détournement d'avion). Le terme s'est ensuite étendu au domaine informatique et s'applique à toute une série de prises de possession illégales ou de bidouillage à but malsain.

Historique

Mode opératoire

Types

  • cookie (hi)jacking : récupération du cookie de session d'un utilisateur d'un site Web, via un programme comme sslstrip par exemple
  • Domain hijacking (détournement de domaine)
  • IP hijacking (détournement d'adresse IP)
  • Page hijacking (détournement de site web)
  • Reverse domain hijacking : pratique qui consiste à récuser des noms de domaine en les accusant de violer le copyright d'une marque au nom similaire ou d'être susceptibles de prêter à confusion.
  • Session hijacking : détournement de session (d'un site Web par exemple)
  • Thread hijacking (Détournement d'enfilade)
  • Object hijacking : modification dynamique d'un objet. Voir Monkey-Patch
  • On parle aussi de hijacking lorsqu'un logiciel malveillant ou malware est infiltré dans un système contre la volonté de son propriétaire dans le but d'exécuter des tâches que celui-ci ne peut contrôler.

Prévention et protection

Notes et références

Voir aussi

Articles connexes

Liens externes