Web et réseau
Attaque par WebSocket
WebSocket attack
Exploitation d’une connexion WebSocket mal sécurisée pour détourner une session ou manipuler des échanges.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
VOUS PENSEZ ÊTRE CONCERNÉ ?
Passez de la compréhension à l’action.
Comment cela fonctionne ?
Origine, authentification ou validation des messages insuffisantes permettent des actions non autorisées.
EXEMPLE CONCRET
« Un site hostile ouvre un WebSocket avec la session de la victime. »
Déroulement habituel
- 1Ouverture de la connexion
- 2Réutilisation de session
- 3Messages malveillants
Signes d’alerte
- Origine inattendue
- Messages hors protocole
- Connexion persistante inconnue
Comment se protéger
- Validation Origin
- Jeton par connexion
- Validation stricte des messages
Si vous pensez être victime
Fermez les connexions, révoquez les sessions et corrigez authentification, origine et schéma des messages.
Dernière mise à jour : 6 septembre 2026