Session Hijacking
Ein Angreifer stiehlt das Sitzungstoken oder den Cookie eines angemeldeten Benutzers, um ohne Kenntnis des Passworts als dieser Benutzer zu handeln.
- 01
Warum es wichtig ist
Wenn ein Sitzungscookie gestohlen wird, sind das Passwort und sogar die Multi-Faktor-Authentifizierung praktisch umgangen, weil die Anmeldung bereits stattgefunden hat. Cookies so einzustellen, dass Skripte sie nicht lesen können und sie nur über verschlüsselte Verbindungen gesendet werden, die Sitzungsdauer zu begrenzen und bei kritischen Aktionen eine erneute Authentifizierung zu verlangen, verringert das Risiko.
- 02
Beispiel
Malware auf dem Computer eines Mitarbeiters sammelt die Sitzungs-Cookies im Browser. Damit gelangt der Angreifer ohne Passwortabfrage in das Cloud-Konto des Unternehmens; nachdem die Sitzung von einem verdächtigen Ort erkannt wurde, werden alle Sitzungen widerrufen.
- 03
Häufiger Fehler
Offene Sitzungen nicht zu beenden, wenn sich ein Benutzer abmeldet oder sein Passwort ändert. Wenn alte Sitzungen gültig bleiben, funktioniert ein gestohlener Cookie auch nach einer Passwortänderung weiter.
- 04
Verwandte Begriffe
Passende Leistungen und Ratgeber
Über Ihr Projekt sprechen.
Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.