Skip to content

Cet outil n'est ni affilié à Microsoft Corporation, ni approuvé ni sponsorisé par celle-ci. Microsoft 365, Microsoft Entra ID, Exchange Online et Microsoft Purview sont des marques du groupe de sociétés Microsoft. Les autres noms sont des marques de leurs propriétaires respectifs.

Glossaire

Rejeu de jeton (token replay)

Réutilisation d'un cookie de session, d'un jeton d'actualisation ou d'un jeton d'accès volé depuis un autre appareil ou réseau, pour agir en tant qu'utilisateur sans se reconnecter.

Le rejeu de jeton est l'utilisation d'un élément d'authentification volé (cookie de session, jeton d'actualisation ou jeton d'accès) par quelqu'un d'autre que l'utilisateur à qui il a été émis. Comme le jeton prouve déjà que la connexion et la MFA ont été réalisées, l'attaquant obtient l'accès sans connaître le mot de passe ni passer la MFA.

Dans Microsoft Entra ID, le rejeu apparaît dans les journaux de connexions non interactives : le même Session ID que la connexion interactive d'origine, utilisé depuis une autre adresse IP, un autre réseau ou un autre pays. Les actions réalisées avec la session rejouée portent le même identifiant dans le journal d'audit unifié. Le confinement exige la révocation des sessions de l'utilisateur ; une réinitialisation du mot de passe seule n'invalide pas les jetons déjà émis.

Voir détection du phishing AiTM et du rejeu de jeton.