Redirection ouverte

Une faille de sécurité de type redirection ouverte se produit lorsqu'un site Web ou une application n'authentifie pas correctement les URL. Les applications et les sites Web doivent vérifier les demandes d'URL provenant d'applications ou de pages Web. Un attaquant peut diriger les victimes vers des sites web malveillants en utilisant une redirection ouverte. Les sites Web et les applications qui n'authentifient pas les URL pourraient être utilisés pour rediriger malicieusement vers de faux sites Web en vue d'une usurpation d'identité, ou pour installer des logiciels malveillants. La redirection, en général, est le processus qui consiste à rediriger les utilisateurs vers une autre page web à partir de l'URL demandée. La redirection est utilisée par les webmestres pour adresser les ressources qui ont été déplacées ou qui sont indisponibles. Lorsque le nom d'un site Web est modifié, acquis ou déplacé vers un autre emplacement, les internautes peuvent être confrontés à une redirection. La vulnérabilité Heartbleed, initialement signalée comme étant activée par des redirections secrètes, a finalement été découverte comme étant le résultat de l'activation moins grave - mais toujours irresponsable - d'une redirection ouverte.

Vous pouvez également être intéressé
  1. Interface de programme d’application ouverte (api ouverte) Définition - Que signifie Open Application Program Interface (Open API)? Une interface de programmation d'application ouverte (API ouverte) est généralement définie comme une API qui utilise un langage ou une structure commune ou universelle pour promouvoir un accès plus universel. En général, une API permet aux développeurs d'utiliser un produit...
  2. Redirection de port Définition - Que signifie la redirection de port? La redirection de port est une technique de mise en réseau par laquelle une passerelle ou un appareil similaire transmet toutes les communications / trafic entrants d'un port spécifique au même port sur n'importe quel nœud de réseau interne. La redirection de...