Oturum ele geçirme
Saldırganın, oturum açmış bir kullanıcının oturum anahtarını ya da çerezini çalarak parolayı bilmeden o kullanıcı gibi davranması.
- 01
Neden önemli?
Oturum çerezi çalınırsa parola ve hatta çok faktörlü doğrulama aşılmış olur, çünkü giriş zaten yapılmıştır. Çerezlerin betiklerin erişemeyeceği ve yalnız şifreli bağlantıda gönderilecek biçimde ayarlanması, oturum sürelerinin sınırlanması ve kritik işlemlerde yeniden doğrulama istenmesi riski azaltır.
- 02
Örnek
Bir çalışanın bilgisayarına bulaşan zararlı yazılım, tarayıcıdaki oturum çerezlerini toplar. Saldırgan bu çerezlerle şirketin bulut hesabına parola sormadan girer; şüpheli konumdan gelen oturum tespit edilince bütün oturumlar sonlandırılır.
- 03
Sık yapılan hata
Çıkış yapıldığında ya da parola değiştiğinde açık oturumları sonlandırmamak. Eski oturumlar geçerli kalırsa çalınan çerez, parola değişse bile çalışmaya devam eder.
- 04
İlgili terimler
İlgili hizmet ve rehberler
Projenizi konuşalım.
İhtiyacınızı dinleyelim, kapsamı birlikte netleştirelim.