falsification de requête intersites
- Domaine
-
- informatiquesécurité informatique
- Dernière mise à jour
Définition :
Cyberattaque visant à exploiter de manière malveillante un site Web en lui transmettant des commandes non autorisées à partir du compte d'un utilisateur connecté, authentifié et qui dispose des privilèges requis, et ce, sans son consentement.
Notes :
L'utilisateur est généralement piégé lors d'une visite sur un site malveillant contenant un script invisible qui s'exécute automatiquement au chargement de la page. Cet utilisateur s'étant récemment connecté au site Web cible, le script peut transmettre les commandes à son insu puisque les informations d'authentification ont préalablement été saisies et sont envoyées automatiquement au serveur.
Une falsification de requête intersites peut notamment être utilisée pour publier des données non autorisées, obtenir des numéros de cartes de crédit ou effectuer des transactions financières frauduleuses.
Cette fiche fait partie du Vocabulaire de la sécurité informatique.
Terme privilégié :
- falsification de requête intersites n. f.
-
Le préfixe inter-, dans intersites, se soude à l'élément qui suit.
Lorsqu'un adjectif est formé du préfixe inter- et d'un nom, cet adjectif se met au pluriel quand il renvoie à plusieurs entités, même si le nom auquel il se rapporte est singulier.
Traductions
-
anglais
Auteur : Office québécois de la langue française,Termes :
- cross-site request forgery
- CSRF
- XSRF
- session riding
- one-click attack
- hostile linking
- sea surf