Skip to content

Pourquoi une lettre n’est pas toujours ce qu’elle semble être : comprendre les homoglyphes en cybersécurité

Share:

Introduction

En cybersécurité, tout n’est pas toujours ce qu’il paraît. Un seul caractère peut faire la différence entre la sécurité et une violation de données. Les homoglyphes sont des caractères qui se ressemblent presque parfaitement mais possèdent des codes sous-jacents différents ; ils constituent un outil subtil mais puissant pour les attaquants. Des e-mails de phishing aux domaines usurpés, les attaques par homoglyphes exploitent la confiance que nous accordons à ce que nous voyons à l’écran.

Dans cet article, nous allons expliquer ce que sont les homoglyphes, comment ils sont utilisés dans des attaques réelles et, surtout, comment les détecter et les prévenir.

Que sont les homoglyphes ?

Un homoglyphe est un caractère qui ressemble visuellement à un autre caractère mais qui provient d’un alphabet différent ou possède une valeur Unicode différente.

Par exemple :

  • Latin « a » (U+0061) vs. Cyrillique « а » (U+0430)
  • Latin « O » vs. Cyrillique « О »
  • Chiffre « 0 » vs. Lettre « O »
  • Minuscule « l » vs. Majuscule « I »

Sur la plupart des écrans, ils paraissent identiques. Pour l’œil humain, la différence est invisible. Mais pour un ordinateur, il s’agit de symboles totalement différents.

Type de caractère Caractère légitime Homoglyphe similaire Valeur Unicode Exemple d’utilisation
Latin vs Cyrillique Latin « a » (a) Cyrillique « а » (а) U+0061 vs U+0430 apple.com vs аpple.com
Latin vs Cyrillique (O) Latin « o » (o) Cyrillique « о » (о) U+006F vs U+043E google.com vs gоogle.com
Chiffre vs Lettre Chiffre « 0 » (0) Lettre majuscule « O » (O) U+0030 vs U+004F m0ney.com vs money.com
Minuscule vs Majuscule Minuscule « l » (l) Majuscule « I » (I) U+006C vs U+0049 link.com vs Iink.com
Caractères accentués Latin « e » (e) Latin « é » (é) U+0065 vs U+00E9 resume.com vs résumé.com
Symboles spéciaux Trait d’union (-) Tiret demi-cadratin (–) / cadratin (—) U+002D vs U+2013 / U+2014 my-site.com vs my–site.com

 

Comment les attaquants utilisent les homoglyphes

1. Phishing et usurpation
Les attaquants remplacent des caractères dans les URL afin de créer de faux domaines qui semblent légitimes.

Exemple : yahoo.com vs. yаhoo.com (où le « a » est cyrillique).

2. Usurpation de noms de domaine
Les faux sites web collectent des identifiants de connexion ou des informations financières auprès d’utilisateurs peu méfiants.

3. Contournement des systèmes d’IA
Les homoglyphes peuvent être insérés dans des textes générés afin d’échapper aux systèmes de détection, rendant plus difficile l’identification de contenus malveillants générés par l’IA.

Comment vous protéger

  • Survolez les liens : vérifiez toujours où mène un lien avant de cliquer.
  • Utilisez les protections du navigateur : les navigateurs disposent de mécanismes intégrés contre les domaines utilisant des homoglyphes.
  • Examinez attentivement les URL : recherchez les caractères inhabituels, points ou accents.
  • Activez Safe Links : des services comme Microsoft Safe Links ajoutent une couche de sécurité supplémentaire.
  • Restez vigilant : la sensibilisation est la première ligne de défense.

Détection et prévention des attaques par homoglyphes

Outils de détection

  • Surveillance des domaines : détectez les domaines similaires ciblant votre marque.
  • Analyse du code source : utilisez des outils compatibles Unicode pour identifier les homoglyphes dans les variables ou le code.
  • Comparaison visuelle avancée : les outils de comparaison mettent en évidence les substitutions de caractères dans les bases de code.

Méthodes de prévention

  • Normalisation des entrées : standardisez les caractères Unicode afin d’éviter les manipulations.
  • Filtrage des URL et des e-mails : bloquez les variantes connues utilisant des homoglyphes.
  • Politiques de sécurité : appliquez la Sub Resource Integrity (SRI) et des politiques CSP robustes.
  • Utiliser le Punycode pour les IDN : permet de rendre visibles les caractères Unicode cachés dans les URL.

Les attaques par homoglyphes peuvent sembler être une simple astuce, mais elles constituent une arme privilégiée des cybercriminels en raison de leur simplicité et de leur efficacité. Un seul caractère remplacé peut faire la différence entre la sécurité et une compromission. En combinant sensibilisation et outils adaptés, vous pouvez réduire considérablement votre exposition aux attaques basées sur les homoglyphes.

Rappelez-vous : Si quelque chose semble étrange, c’est probablement le cas. En cybersécurité, les détails comptent.

Barre d’outils d’accessibilité