Open Redirect
hackingDéfinition
Vulnérabilité redirigeant les utilisateurs vers une URL externe contrôlée par l'attaquant via un paramètre non validé, facilitant le phishing et le contournement de filtres de sécurité.
Description
L'Open Redirect redirige les utilisateurs vers une URL externe contrôlée par l'attaquant via un paramètre non validé (?redirect=https://evil.com). Cette vulnérabilité est exploitée comme vecteur de phishing en abusant de la confiance liée au domaine légitime.
Exploitation
L'attaquant envoie un lien formaté comme : https://site-legitime.com/login?next=https://evil.com. La victime, voyant un domaine légitime dans l'URL initiale, clique et est redirigée vers un site de phishing imitant le service légitime.
Défense
- Valider les URL de redirection contre une liste blanche de destinations autorisées
- Utiliser des identifiants de redirection indirects plutôt que des URLs directes dans les paramètres
- Rejeter ou alerter sur toute redirection vers un domaine différent de l'application
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis