Über Ihr Projekt sprechen
01 / Glossar

Session Hijacking

Ein Angreifer stiehlt das Sitzungstoken oder den Cookie eines angemeldeten Benutzers, um ohne Kenntnis des Passworts als dieser Benutzer zu handeln.

  1. 01

    Warum es wichtig ist

    Wenn ein Sitzungscookie gestohlen wird, sind das Passwort und sogar die Multi-Faktor-Authentifizierung praktisch umgangen, weil die Anmeldung bereits stattgefunden hat. Cookies so einzustellen, dass Skripte sie nicht lesen können und sie nur über verschlüsselte Verbindungen gesendet werden, die Sitzungsdauer zu begrenzen und bei kritischen Aktionen eine erneute Authentifizierung zu verlangen, verringert das Risiko.

  2. 02

    Beispiel

    Malware auf dem Computer eines Mitarbeiters sammelt die Sitzungs-Cookies im Browser. Damit gelangt der Angreifer ohne Passwortabfrage in das Cloud-Konto des Unternehmens; nachdem die Sitzung von einem verdächtigen Ort erkannt wurde, werden alle Sitzungen widerrufen.

  3. 03

    Häufiger Fehler

    Offene Sitzungen nicht zu beenden, wenn sich ein Benutzer abmeldet oder sein Passwort ändert. Wenn alte Sitzungen gültig bleiben, funktioniert ein gestohlener Cookie auch nach einer Passwortänderung weiter.

  4. 04
Legen wir los

Über Ihr Projekt sprechen.

Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.