{"id":69498,"date":"2022-09-20T00:45:06","date_gmt":"2022-09-19T22:45:06","guid":{"rendered":"https:\/\/rmarketingdigital.com\/wiki\/hijacking\/"},"modified":"2024-10-28T22:46:01","modified_gmt":"2024-10-28T21:46:01","slug":"detournement","status":"publish","type":"glossary","link":"https:\/\/rmarketingdigital.com\/fr\/wiki\/detournement\/","title":{"rendered":"D\u00e9tournement"},"content":{"rendered":"<p><\/p>\n<div id=\"mw-content-text\" lang=\"es\" dir=\"ltr\" class=\"mw-content-ltr\">\n<p>le <b>d\u00e9tournement ou enl\u00e8vement<\/b> il s&#039;agit d&#039;une tentative d&#039;emprunter un \u00e9l\u00e9ment sp\u00e9cifique de l&#039;environnement Internet par des voies non autoris\u00e9es. Outre le piratage d&#039;URL, il existe \u00e9galement des domaines, DNS, navigateur, TCP, piratage de session et bien plus encore.\n<\/p>\n<h2>\n<span class=\"mw-headline\" id=\"Hijacking_de_navegadores\">Piratage de navigateur<\/span><br \/>\n<\/h2>\n<p>Le piratage du navigateur se fait g\u00e9n\u00e9ralement au moyen d&#039;un tr\u00e8s petit logiciel sur le PC qui <b>pas perceptible en raison<\/b> \u00e0 sa taille. Ce programme \u00e9crase les fonctions par d\u00e9faut d&#039;un navigateur Web sans l&#039;autorisation et la connaissance de l&#039;utilisateur. La suppression de ce type de logiciel implique g\u00e9n\u00e9ralement beaucoup d&#039;efforts.\n<\/p>\n<h2>\n<span class=\"mw-headline\" id=\"C.C3.B3mo_podr.C3.ADa_funcionar\">comment cela pourrait-il fonctionner<\/span><br \/>\n<\/h2>\n<ul>\n<li> La page d&#039;accueil du navigateur concern\u00e9 est \u00e9cras\u00e9e. L&#039;utilisateur est automatiquement dirig\u00e9 vers le site Web du pirate de l&#039;air lorsqu&#039;il d\u00e9marre son navigateur.<\/li>\n<li> Le moteur de recherche n&#039;affiche pas le classement habituel, mais plut\u00f4t <b>est redirig\u00e9<\/b> \u00e0 la page du moteur de recherche du pirate de l&#039;air. Le pirate de l&#039;air gagne de l&#039;argent sur cette page gr\u00e2ce \u00e0 la promotion commerciale.<\/li>\n<li> Lorsque vous essayez d&#039;acc\u00e9der \u00e0 un site Web d&#039;achat particulier, une page appartenant \u00e0 un annonceur associ\u00e9 au pirate de l&#039;air s&#039;affichera \u00e0 la place, sans que vous vous en rendiez compte.<\/li>\n<\/ul>\n<h3>\n<span class=\"mw-headline\" id=\"Prevenci.C3.B3n\">La pr\u00e9vention<\/span><br \/>\n<\/h3>\n<p>Pour qu&#039;un tel logiciel soit install\u00e9 sur un PC, l&#039;approbation du propri\u00e9taire est d&#039;abord requise. Cela se produit sans le savoir lorsque vous cliquez sur <b>Accepter dans une fen\u00eatre contextuelle<\/b>. Ces fen\u00eatres peuvent \u00e9galement inclure de fausses alertes de s\u00e9curit\u00e9 que l&#039;utilisateur souhaite intuitivement d\u00e9sactiver avec OK. Pour \u00e9viter que ce type de logiciel ne s&#039;installe sur votre PC, vous devez toujours \u00e9valuer bri\u00e8vement la fen\u00eatre contextuelle. En cas de doute, <b>ne cliquez jamais sur ok<\/b>.\n<\/p>\n<h2>\n<span class=\"mw-headline\" id=\"Hijacking_de_Dominios\">Piratage de domaine<\/span><br \/>\n<\/h2>\n<p>Dans le piratage de domaine, un domaine est ill\u00e9galement pris au propri\u00e9taire l\u00e9gitime. Sa forme la plus agressive est le vol de domaine. Ces escrocs donnent g\u00e9n\u00e9ralement acc\u00e8s \u00e0 l&#039;enregistrement de domaine via del <b>Vol d&#039;identit\u00e9<\/b>. Le pirate de l&#039;air assume l&#039;identit\u00e9 du propri\u00e9taire l\u00e9gitime et modifie les informations du registre pour se r\u00e9attribuer le domaine afin de le voler. Certains services de registre agissent rapidement lorsqu&#039;une fraude de ce type est d\u00e9tect\u00e9e. Cependant, il arrive aussi que des mesures ne soient prises que lorsqu&#039;elles sont appliqu\u00e9es par la loi. Dans certains cas, le pirate de l&#039;air peut conserver le contr\u00f4le du domaine. Dans la plupart des cas, les victimes n&#039;ont ni la volont\u00e9 ni les moyens financiers d&#039;engager des proc\u00e9dures judiciaires longues et lentes qui leur redonneraient le contr\u00f4le. Le fait que les ravisseurs op\u00e8rent dans un autre pays est \u00e9galement dissuasif. Pendant ce temps, le pirate de l&#039;air a un contr\u00f4le total sur le domaine et peut <b>Poss\u00e9der librement du contenu ou rediriger les codes d&#039;\u00e9tat HTTP<\/b>.\n<\/p>\n<h3>\n<span class=\"mw-headline\" id=\"Prevenci.C3.B3n_2\">La pr\u00e9vention<\/span><br \/>\n<\/h3>\n<p>Dans de nombreux registres de domaine, il est possible de travailler avec un <b>code d&#039;authentification sp\u00e9cial<\/b> que seul le propri\u00e9taire du domaine conna\u00eet. Cela offre une protection contre les acc\u00e8s non autoris\u00e9s.\n<\/p>\n<h3>\n<span class=\"mw-headline\" id=\"Contraste_con_la_adquisici.C3.B3n_legal_de_dominios_caducados\">Contraste avec l&#039;acquisition l\u00e9gale de domaines expir\u00e9s<\/span><br \/>\n<\/h3>\n<p>Le d\u00e9tournement de domaine ne doit pas \u00eatre confondu avec <b>acquisition de domaines expir\u00e9s<\/b>. Dans ce dernier cas, la valeur des domaines expir\u00e9s est utilis\u00e9e. Peu de temps apr\u00e8s l&#039;expiration ou la suppression d&#039;un domaine, il existe toujours des backlinks, un PageRank et une confiance dans le domaine. Cela rend le domaine pr\u00e9cieux, car cela signifie que beaucoup de trafic continue d&#039;y arriver. Tant que les moteurs de recherche ne d\u00e9tectent pas que le portail Web a du nouveau contenu, ses nouveaux propri\u00e9taires peuvent \u00eatre pay\u00e9s. Cependant, avec le temps, un site Web de ce type perd de sa valeur. Ces domaines expir\u00e9s peuvent \u00eatre achet\u00e9s l\u00e9galement.\n<\/p>\n<h2>\n<span class=\"mw-headline\" id=\"Hijacking_de_Contenido\">Piratage de contenu<\/span><br \/>\n<\/h2>\n<p>Dans le d\u00e9tournement de contenu, le contenu d&#039;autres sites Web est publi\u00e9 comme \u00e9tant le v\u00f4tre. Cela se fait au moyen d&#039;un contenu dupliqu\u00e9 qui sera cependant d\u00e9tect\u00e9 par les moteurs de recherche. Une autre fa\u00e7on consiste \u00e0 int\u00e9grer une version condens\u00e9e du contenu existant sur votre site Web qui est partiellement automatis\u00e9e. Le vol de contenu peut entra\u00eener la perte de PageRank de la page Web avec le contenu d&#039;origine, tandis que la page avec le contenu vol\u00e9 <b>appara\u00eet plus haut dans les r\u00e9sultats de recherche<\/b>. Par cons\u00e9quent, ce dernier g\u00e9n\u00e8re plus de trafic et peut \u00eatre rentable, par exemple, gr\u00e2ce \u00e0 la promotion commerciale en ligne.\n<\/p>\n<h2>\n<span class=\"mw-headline\" id=\"Hijacking_de_DNS\">Piratage DNS<\/span><br \/>\n<\/h2>\n<p>Dans le d\u00e9tournement de DNS, un attaquant se tient comme un homme au milieu entre le client DNS et le serveur DNS. Dans cette position, vous pouvez <b>intercepter, lire et manipuler tous les messages<\/b>.\n<\/p>\n<h2>\n<span class=\"mw-headline\" id=\"Hijacking_de_URL\">Piratage d&#039;URL<\/span><br \/>\n<\/h2>\n<p>Dans le d\u00e9tournement d&#039;URL, une page est supprim\u00e9e \u00e0 tort des classements des moteurs de recherche et remplac\u00e9e par une page qui y est li\u00e9e.\n<\/p>\n<h2>\n<span class=\"mw-headline\" id=\"Hijacking_de_redes\">Piratage de r\u00e9seau<\/span><br \/>\n<\/h2>\n<p>Dans le piratage de r\u00e9seau, un serveur non s\u00e9curis\u00e9 faisant partie d&#039;un intranet, d&#039;un r\u00e9seau local sans fil (WLAN) ou d&#039;un r\u00e9seau \u00e9quivalent prend le relais. Souvent le &#039;<i>le v\u00e9ritable propri\u00e9taire du serveur plante<\/i>.\n<\/p>\n<h2>\n<span class=\"mw-headline\" id=\"Hijacking_de_errores_tipogr.C3.A1ficos_.2F_secuestro_de_escritura_tipogr.C3.A1fica\">D\u00e9tournement de typo \/ d\u00e9tournement de dactylographie<\/span><br \/>\n<\/h2>\n<p>Pour ce cas, les types de moteurs de recherche sont exploit\u00e9s. Souvent, des versions mal orthographi\u00e9es de sites Web bien connus sont utilis\u00e9es pour vous diriger vers une autre page. Ainsi, le pirate de l&#039;air peut b\u00e9n\u00e9ficier de la notori\u00e9t\u00e9 du portail Web.\n<\/p>\n<h2>\n<span class=\"mw-headline\" id=\"Hijacking_de_motores_de_b.C3.BAsqueda\">Piratage de moteur de recherche<\/span><br \/>\n<\/h2>\n<p>Le d\u00e9tournement de moteur de recherche peut se produire avec des navigateurs qui offrent un champ distinct pour les moteurs de recherche, vous n&#039;avez donc pas \u00e0 appeler s\u00e9par\u00e9ment le portail Web respectif. Dans le pass\u00e9, il arrivait que le moteur de recherche soit chang\u00e9 par inadvertance en un autre avec mot-cl\u00e9.URL. En r\u00e9ponse, Mozilla a apport\u00e9 des modifications aux versions 19 et 20 du navigateur Web Mozilla Firefox fin 2012. Les utilisateurs doivent d&#039;abord confirmer un changement de moteur de recherche par d\u00e9faut.\n<\/p>\n<h2>\n<span class=\"mw-headline\" id=\"Hijacking_de_TCP\">D\u00e9tournement TCP<\/span><br \/>\n<\/h2>\n<p>Le d\u00e9tournement de TCP fait r\u00e9f\u00e9rence \u00e0 l&#039;acquisition d&#039;un <b>connexion TCP \u00e9trang\u00e8re<\/b>. L&#039;objectif peut \u00eatre de reprendre la connexion tout en faisant tomber un partenaire de communication. En revanche, la connexion peut \u00eatre maintenue pour injecter des instructions.\n<\/p>\n<h2>\n<span class=\"mw-headline\" id=\"Hijacking_de_sesi.C3.B3n\">d\u00e9tournement de session<\/span><br \/>\n<\/h2>\n<p>Le d\u00e9tournement de session fait r\u00e9f\u00e9rence \u00e0 l&#039;exploitation d&#039;une session valide. Pour cela, l&#039;ID de session doit \u00eatre vol\u00e9, ce qui peut \u00eatre fait par \u00e9coute passive lorsqu&#039;il est envoy\u00e9 \u00e0 l&#039;autre serveur via des cookies dans de nombreuses applications. Tant que l&#039;ID de session est valide, l&#039;attaquant contr\u00f4le la session et peut utiliser ou abuser de l&#039;application au nom du propri\u00e9taire r\u00e9el.\n<\/p>\n<h3>\n<span class=\"mw-headline\" id=\"Prevenci.C3.B3n_3\">La pr\u00e9vention<\/span><br \/>\n<\/h3>\n<ul>\n<li> La base de toute transmission de donn\u00e9es sur Internet doit \u00eatre une connexion HTTPS, qui crypte les donn\u00e9es \u00e0 l&#039;aide de SSL, tout comme la navigation crypt\u00e9e. Lorsque des paquets de donn\u00e9es sont intercept\u00e9s, le contenu doit \u00eatre d\u00e9chiffr\u00e9 pour obtenir l&#039;ID de session.<\/li>\n<li> La protection contre les scripts intersites est \u00e9galement utile. Ces <b>emp\u00eacher la contrebande<\/b> Code JavaScript et lecture des cookies.<\/li>\n<li> Les ID de session ne doivent pas \u00eatre inclus dans l&#039;URL. Ceux-ci sont stock\u00e9s dans des fichiers journaux et peuvent \u00eatre facilement lus par les attaquants.<\/li>\n<\/ul>\n<h2>\n<span class=\"mw-headline\" id=\"Enlaces_Web\">Liens web<\/span><br \/>\n<\/h2>\n<ul>\n<li><a rel=\"nofollow noopener noreferrer\" target=\"_blank\" class=\"external text\" href=\"http:\/\/www.bleepingcomputer.com\/glossary\/definition219.html\">D\u00e9finition du piratage de navigateur<\/a><\/li>\n<li><a rel=\"nofollow noopener noreferrer\" target=\"_blank\" class=\"external text\" href=\"http:\/\/www.web-hosting-top.com\/glossary\/domain-hijacking\">Piratage de domaine<\/a><\/li>\n<\/ul>\n<p><!-- \nNewPP limit report\nCached time: 20200501235034\nCache expiry: 86400\nDynamic content: false\nCPU time usage: 0.004 seconds\nReal time usage: 0.006 seconds\nPreprocessor visited node count: 63\/1000000\nPreprocessor generated node count: 68\/1000000\nPost\u2010expand include size: 0\/2097152 bytes\nTemplate argument size: 0\/2097152 bytes\nHighest expansion depth: 2\/40\nExpensive parser function count: 0\/100\n--><!-- \nTransclusion expansion time report (%,ms,calls,template)\n100.00%    0.000      1 - -total\n--><!-- Saved in parser cache with key es_:stable-pcache:idhash:381-0!*!0!!es!*!* and timestamp 20200501235034 and revision id 2412\n -->\n<\/div>","protected":false},"excerpt":{"rendered":"<p>El hijacking o secuestro es un intento de tomar un elemento espec\u00edfico del entorno de Internet por medio de de rutas no autorizadas. Al mismo tiempo de secuestro de URL,&#8230;<\/p>","protected":false},"author":1,"featured_media":0,"parent":0,"template":"","glossary-cat":[],"class_list":["post-69498","glossary","type-glossary","status-publish"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v27.0 (Yoast SEO v28.2) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Hijacking - R Marketing Digital<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/rmarketingdigital.com\/fr\/wiki\/detournement\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Hijacking\" \/>\n<meta property=\"og:description\" content=\"El hijacking o secuestro es un intento de tomar un elemento espec\u00edfico del entorno de Internet por medio de de rutas no autorizadas. Al mismo tiempo de secuestro de URL,...\" \/>\n<meta property=\"og:url\" content=\"https:\/\/rmarketingdigital.com\/fr\/wiki\/detournement\/\" \/>\n<meta property=\"og:site_name\" content=\"R Marketing Digital\" \/>\n<meta property=\"article:modified_time\" content=\"2024-10-28T21:46:01+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/wiki\\\/hijacking\\\/\",\"url\":\"https:\\\/\\\/rmarketingdigital.com\\\/wiki\\\/hijacking\\\/\",\"name\":\"Hijacking - R Marketing Digital\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/#website\"},\"datePublished\":\"2022-09-19T22:45:06+00:00\",\"dateModified\":\"2024-10-28T21:46:01+00:00\",\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/rmarketingdigital.com\\\/wiki\\\/hijacking\\\/\"]}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/#website\",\"url\":\"https:\\\/\\\/rmarketingdigital.com\\\/\",\"name\":\"R Marketing Digital\",\"description\":\"Agencia SEO | Publicidad redes sociales | Community Management\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/rmarketingdigital.com\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"D\u00e9tournement - R Marketing Digital","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/rmarketingdigital.com\/fr\/wiki\/detournement\/","og_locale":"fr_FR","og_type":"article","og_title":"Hijacking","og_description":"El hijacking o secuestro es un intento de tomar un elemento espec\u00edfico del entorno de Internet por medio de de rutas no autorizadas. Al mismo tiempo de secuestro de URL,...","og_url":"https:\/\/rmarketingdigital.com\/fr\/wiki\/detournement\/","og_site_name":"R Marketing Digital","article_modified_time":"2024-10-28T21:46:01+00:00","twitter_card":"summary_large_image","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/rmarketingdigital.com\/wiki\/hijacking\/","url":"https:\/\/rmarketingdigital.com\/wiki\/hijacking\/","name":"D\u00e9tournement - R Marketing Digital","isPartOf":{"@id":"https:\/\/rmarketingdigital.com\/#website"},"datePublished":"2022-09-19T22:45:06+00:00","dateModified":"2024-10-28T21:46:01+00:00","inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/rmarketingdigital.com\/wiki\/hijacking\/"]}]},{"@type":"WebSite","@id":"https:\/\/rmarketingdigital.com\/#website","url":"https:\/\/rmarketingdigital.com\/","name":"Marketing num\u00e9rique","description":"Agence de r\u00e9f\u00e9rencement | Publicit\u00e9 sur les r\u00e9seaux sociaux | Gestion de communaut\u00e9","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/rmarketingdigital.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"}]}},"_links":{"self":[{"href":"https:\/\/rmarketingdigital.com\/fr\/wp-json\/wp\/v2\/glossary\/69498","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/rmarketingdigital.com\/fr\/wp-json\/wp\/v2\/glossary"}],"about":[{"href":"https:\/\/rmarketingdigital.com\/fr\/wp-json\/wp\/v2\/types\/glossary"}],"author":[{"embeddable":true,"href":"https:\/\/rmarketingdigital.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"version-history":[{"count":0,"href":"https:\/\/rmarketingdigital.com\/fr\/wp-json\/wp\/v2\/glossary\/69498\/revisions"}],"wp:attachment":[{"href":"https:\/\/rmarketingdigital.com\/fr\/wp-json\/wp\/v2\/media?parent=69498"}],"wp:term":[{"taxonomy":"glossary-cat","embeddable":true,"href":"https:\/\/rmarketingdigital.com\/fr\/wp-json\/wp\/v2\/glossary-cat?post=69498"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}