Note de ce sujet :
  • Moyenne : 5 (1 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
DoubleClickjacking : Une nouvelle menace pour la sécurité en ligne
#5
(05-01-2025, 18:41)Mathilde3.0 a écrit : Le sujet est intéressant, pour les moyens de protections contre ce type d'attaques, seules des extensions sont possibles ?

Je me suis renseigner et j'ai pu trouver que l'on pouvait :1. Utiliser des en-têtes HTTP de protectiona) Content Security Policy (CSP)Déployez une politique CSP avec la directive
Code :
frame-ancestors 
pour empêcher l'intégration de votre site dans des iframes externes.
 
Code :
Content-Security-Policy: frame-ancestors 'self';
b) X-Frame-OptionsBien que cette directive soit moins flexible que CSP, elle peut également protéger votre site contre l'inclusion dans des iframes.

 
Code :
X-Frame-Options: DENY
2. Désactiver les actions automatiques dangereusesAjoutez des confirmations utilisateur pour des actions sensibles. Cela empêche qu'une double action soit déclenchée accidentellement.
Exemple : Ajouter une étape de confirmation
  • Demander une confirmation par bouton (ex. "Êtes-vous sûr ?").
  • Exiger un mot de passe ou un code CAPTCHA avant de valider une action critique.
 3. Protection côté client avec JavaScriptAjoutez des scripts pour détecter si votre site est intégré dans une iframe.
Exemple : Détection d'iframe
 
Code :
if (window.self !== window.top) { // Bloquer l'exécution du site si intégré dans une iframe document.body.innerHTML = '<h1>Accès interdit</h1>'; }
4. Détection des clics rapidesImplémentez un contrôle qui détecte et bloque plusieurs clics rapides (souvent associés au DoubleClickjacking).
Exemple : Limitation du clic rapide
 
Code :
let lastClickTime = 0; document.addEventListener('click', (e) => { const currentTime = new Date().getTime(); if (currentTime - lastClickTime < 500) { // Moins de 500 ms entre deux clics e.preventDefault(); alert("Action bloquée pour éviter des clics involontaires."); } lastClickTime = currentTime; });
 
5. Audit régulier et tests de sécurité
  • Effectuez des tests de sécurité pour identifier les vulnérabilités potentielles.
  • Utilisez des outils comme OWASP ZAP ou Burp Suite pour tester la robustesse de votre site contre le Clickjacking.
En combinant ces mesures techniques, vous réduisez considérablement les risques liés au DoubleClickjacking.
[-] 1 utilisateur dit merci à Omnous_Luminae pour ce post :
  • Juanito
Répondre


Messages dans ce sujet
RE: DoubleClickjacking : Une nouvelle menace pour la sécurité en ligne - par Omnous_Luminae - 05-01-2025, 19:47

Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  DigitStealer nouveau malware pour MacOS Theo 0 130 27-11-2025, 07:21
Dernier message: Theo
Bug Le nouveau StilachiRAT utilise des techniques sophistiquées pour éviter la détection Omnous_Luminae 0 200 18-03-2025, 12:51
Dernier message: Omnous_Luminae
  Nouvelle avancée pour google Juanito 0 273 21-02-2025, 12:40
Dernier message: Juanito
  Mistral AI dans la tourmente pour une possible violation du RGPD Marco 0 220 12-02-2025, 10:11
Dernier message: Marco
  Les États-Unis lancent un label de sécurité pour les objets connectés Pico 1 282 20-01-2025, 05:24
Dernier message: EnZ0
  La Menace Grandissante de l'Ingénierie Sociale en 2025 Edrakin 3 452 07-01-2025, 09:01
Dernier message: EnZ0
  Nouvelle arnaque de phishing ciblant WhatsApp Skr 1 261 18-12-2024, 08:07
Dernier message: EnZ0
Bug Le groupe C10p prend crédit pour la vulnérabilité Cleo Omnous_Luminae 1 311 18-12-2024, 07:49
Dernier message: EnZ0
  Une faille de sécurité dans le logiciel 7-Zip Marco 1 272 09-12-2024, 15:41
Dernier message: EnZ0
  Bootkitty : Le premier UEFI bootkit pour Linux Juanito 1 328 01-12-2024, 11:11
Dernier message: EnZ0

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)