Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Spoofing (Usurpation)

hacking

Définition

Le Spoofing (usurpation) est une famille de techniques d'attaque consistant à falsifier l'identité déclarée d'une source de communication pour se faire passer frauduleusement pour une entité légitime, dans le but de tromper un système, un utilisateur ou un dispositif de sécurité reposant sur cette identité déclarée pour accorder confiance ou autorisation. L'IP spoofing falsifie l'adresse source d'un paquet réseau, technique exploitée notamment dans les attaques DDoS par réflexion et amplification, où le trafic malveillant semble provenir de la victime elle-même, ou pour contourner des règles de filtrage réseau basées sur la confiance accordée à certaines plages d'adresses. L'e-mail spoofing falsifie le champ expéditeur d'un message, exploitant l'absence historique de vérification native du protocole SMTP, technique fondamentale du phishing et contrée par les mécanismes d'authentification SPF, DKIM et DMARC vérifiant la légitimité du domaine émetteur déclaré. L'ARP spoofing (ou ARP poisoning) manipule les tables de correspondance adresse IP-adresse MAC au sein d'un réseau local, permettant à un attaquant de s'interposer entre deux machines communicantes pour intercepter ou modifier leur trafic (attaque de l'homme du milieu). Le DNS spoofing falsifie les réponses de résolution de noms de domaine pour rediriger les utilisateurs vers des ressources malveillantes. Le caller ID spoofing falsifie enfin le numéro affiché lors d'un appel téléphonique, exploité dans les campagnes de vishing (phishing vocal) ciblant des victimes par téléphone.

Description

Le spoofing falsifie l'identité d'une source de communication : IP spoofing (forger l'adresse source des paquets), email spoofing (usurper l'expéditeur), caller ID spoofing, ou ARP spoofing sur les réseaux locaux. Il sert souvent de vecteur initial pour d'autres attaques.

Exploitation

L'IP spoofing permet des attaques DDoS d'amplification en forgeant l'IP de la victime comme source. L'email spoofing usurpe des expéditeurs légitimes pour des attaques BEC (Business Email Compromise) ou de phishing ciblé.

Défense

  • Déployer BCP38 sur les routeurs pour filtrer les paquets avec des adresses source invalides
  • Implémenter SPF, DKIM et DMARC pour authentifier les emails et rejeter les usurpations
  • Utiliser des mécanismes d'authentification forte qui ne se basent pas uniquement sur l'identité réseau

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis