Parliamo del tuo progetto

Dirottamento di sessione

Un attaccante che ruba il token di sessione o il cookie di un utente autenticato per agire come quell'utente senza conoscere la password.

  1. 01

    Perché è importante

    Se un cookie di sessione viene rubato, la password e persino l'autenticazione a più fattori sono di fatto aggirate, perché l'accesso è già avvenuto. Impostare i cookie in modo che gli script non possano leggerli e che vengano inviati solo su connessioni cifrate, limitare la durata delle sessioni e chiedere una nuova autenticazione per le operazioni critiche riduce il rischio.

  2. 02

    Esempio

    Un malware sul computer di un dipendente raccoglie i cookie di sessione del browser. Con essi l'attaccante entra nell'account cloud dell'azienda senza la richiesta della password; una volta individuata la sessione proveniente da una posizione sospetta, tutte le sessioni vengono revocate.

  3. 03

    Errore comune

    Non chiudere le sessioni aperte quando un utente esce o cambia la password. Se le vecchie sessioni restano valide, un cookie rubato continua a funzionare anche dopo il cambio della password.

  4. 04
Iniziamo

Parliamo del tuo progetto.

Raccontaci la tua esigenza; definiremo insieme l'ambito.