Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Empoisonnement de cache web (cache poisoning)

hacking

Définition

L'empoisonnement de cache web, ou cache poisoning, désigne une attaque consistant à manipuler une réponse HTTP mise en cache par un serveur de cache intermédiaire, CDN ou proxy inverse, de sorte que ce contenu altéré soit ensuite servi automatiquement à l'ensemble des utilisateurs légitimes interrogeant la même ressource, sans qu'aucune nouvelle interaction avec l'attaquant ne soit nécessaire une fois le cache empoisonné. La technique exploite typiquement une divergence entre la clé de cache utilisée par le serveur de cache, souvent limitée à l'URL et à quelques en-têtes, et l'ensemble des paramètres réellement pris en compte par l'application pour générer sa réponse, notamment des en-têtes non inclus dans la clé de cache mais influençant tout de même le contenu retourné. En injectant une valeur malveillante dans un tel en-tête non pris en compte par la clé, l'attaquant peut faire mettre en cache une réponse piégée, par exemple contenant un script malveillant ou une redirection vers un site de phishing, qui sera ensuite servie telle quelle à tous les visiteurs suivants jusqu'à expiration du cache. L'impact potentiel est démultiplié par rapport à une attaque classique puisqu'une seule requête empoisonnée affecte l'ensemble des utilisateurs ultérieurs. Pour les équipes défensives, la contre-mesure consiste à aligner strictement la clé de cache sur l'ensemble des paramètres influençant réellement la réponse générée, et à auditer régulièrement la configuration du cache pour détecter ces divergences.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis