Attaque 'Cookie-Bite' : Une extension de navigateur utilisée pour voler les cookies de session et contourner l'authentification multi-facteurs
Des chercheurs de chez Varonis ont prĂ©sentĂ© une preuve de concept (PoC) baptisĂ©e Cookie-Bite, qui montre comment une simple extension Chrome peut ĂȘtre utilisĂ©e pour voler des cookies de session liĂ©s Ă Azure Entra ID (anciennement Azure AD). Cette mĂ©thode permet de contourner lâauthentification multifacteur (MFA), en accordant Ă lâattaquant un accĂšs persistant aux comptes cloud comme Microsoft 365, Outlook, Teams, etc. đ DĂ©tails techniques Lâattaque repose sur la capture de deux cookies critiques : ...