Spoofing (Usurpation)
hackingDéfinition
Le spoofing est une technique d'attaque qui consiste à falsifier l'identité d'une source de communication pour se faire passer pour une entité légitime.
Description
Le spoofing falsifie l'identité d'une source de communication : IP spoofing (forger l'adresse source des paquets), email spoofing (usurper l'expéditeur), caller ID spoofing, ou ARP spoofing sur les réseaux locaux. Il sert souvent de vecteur initial pour d'autres attaques.
Exploitation
L'IP spoofing permet des attaques DDoS d'amplification en forgeant l'IP de la victime comme source. L'email spoofing usurpe des expéditeurs légitimes pour des attaques BEC (Business Email Compromise) ou de phishing ciblé.
Défense
- Déployer BCP38 sur les routeurs pour filtrer les paquets avec des adresses source invalides
- Implémenter SPF, DKIM et DMARC pour authentifier les emails et rejeter les usurpations
- Utiliser des mécanismes d'authentification forte qui ne se basent pas uniquement sur l'identité réseau
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis