SecurCheckCentre Cyber
Besoin d’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Web et réseau

Attaque par WebSocket

WebSocket attack

Exploitation d’une connexion WebSocket mal sécurisée pour détourner une session ou manipuler des échanges.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

VOUS PENSEZ ÊTRE CONCERNÉ ?

Passez de la compréhension à l’action.

Scanner mon site

Recherchez les injections, redirections, spam SEO et fichiers exposés.

Scanner mon site

Comment cela fonctionne ?

Origine, authentification ou validation des messages insuffisantes permettent des actions non autorisées.

EXEMPLE CONCRET

« Un site hostile ouvre un WebSocket avec la session de la victime. »

Déroulement habituel

  1. 1Ouverture de la connexion
  2. 2Réutilisation de session
  3. 3Messages malveillants

Signes d’alerte

  • Origine inattendue
  • Messages hors protocole
  • Connexion persistante inconnue

Comment se protéger

  • Validation Origin
  • Jeton par connexion
  • Validation stricte des messages

Si vous pensez être victime

Fermez les connexions, révoquez les sessions et corrigez authentification, origine et schéma des messages.

Demander de l’aide

Dernière mise à jour : 6 septembre 2026