Le SSL stripping est une attaque informatique qui permet à un attaquant de prendre le contrôle de la communication entre un utilisateur et un site web sécurisé par SSL (Secure Sockets Layer). L’attaquant intercepte la connexion et force la communication à se faire en clair, sans SSL, en utilisant diverses techniques telles que la redirection de trafic ou la modification de liens HTTPS en HTTP. Cela permet à l’attaquant de capturer des informations sensibles telles que les identifiants de connexion, les numéros de carte de crédit et d’autres données personnelles, sans que l’utilisateur ne se rende compte que sa communication n’est plus sécurisée.