Lorsqu’un individu se connecte à une application Web, le serveur va créer un cookie de session temporaire dans le navigateur qui contiendra les informations utilisées lors de la connexion et permettra au site de vous garder connecter.
Si un attaquant venait à se procurer ce cookie de session temporaire, celui-ci pourrait alors utiliser la session de l’utilisateur et ainsi voler des informations personnelles, et ainsi les revendre.
Un cyberattaquant peut s'y prendre de différentes manières pour voler
des cookies :
➡️ La méthode la plus courante est d'utiliser des logiciels
malveillants pour infecter un ordinateur cible et voler des cookies
qui sont stockés dans le navigateur du système. Ces logiciels
malveillants peuvent être injectés dans le système à l'aide de
campagnes de phishing, de liens malveillants ou même par le biais de
logiciels légitimes infectés.
➡️ Une autre méthode consiste à utiliser des techniques d'injection
SQL pour accéder à la base de données d'un site Web et voler les
cookies qui y sont enregistrés.
➡️ Les cyberattaquants peuvent également utiliser des outils de
piratage tels que le Wi-Fi sniffing pour observer les paquets qui
transitent sur un réseau et ainsi voler les cookies d'autres
utilisateurs connectés à un réseau Wi-Fi non sécurisé.