Navigateurs & Sécurité - INRIA - Institut National de Recherche en Informatique et en Automatique Accéder directement au contenu
Communication Dans Un Congrès Année : 2017

Navigateurs & Sécurité

Résumé

Les attaquants font de plus en plus usage de langages dyna- miques pour initier leurs attaques. Dans le cadre d'attaques de type "point d'eau" où un lien vers site web piégé est envoyé à une victime, ou lorsqu'une application web est compromise pour y héberger un "ex- ploit kit", les attaquants emploient souvent du code JavaScript fortement obfusqué. Ces codes sont rendus adhérents au navigateur par diverses techniques a n d'en bloquer l'exécution au sein de sandbox anti-virales. Notre présentation s'attachera à expliquer brièvement l'origine de ces techniques, et comment transformer un navigateur web "du commerce" en sandbox d'analyse JavaScript capable de déjouer certaines de ces ob- fuscations et de faciliter notre travail d'analyse.
Fichier non déposé

Dates et versions

hal-02057822 , version 1 (05-03-2019)

Identifiants

  • HAL Id : hal-02057822 , version 1

Citer

Erwan Abgrall, Sylvain Gombault. Navigateurs & Sécurité. C&ESAR 2017 : Computer & Electronics Security Applications Rendez-vous, Nov 2017, Rennes, France. ⟨hal-02057822⟩
70 Consultations
0 Téléchargements

Partager

Gmail Facebook X LinkedIn More