Session-cookie theft / Pass-the-Cookie

Pass-the-Cookie е reuse на открадната authenticated browser cookie/session token, за да се прескочи login и понякога MFA.

Какво е

Pass-the-Cookie е reuse на открадната authenticated browser cookie/session token, за да се прескочи login и понякога MFA.

Как работи

Cookies могат да бъдат откраднати чрез stealer malware, browser compromise, AiTM или XSS. Ако token-ът е bearer credential, притежателят му получава session access.

Как да се предотврати

Device/token binding, short lifetimes, continuous access evaluation, malware protection, HttpOnly cookies, phishing-resistant MFA и rapid revoke-all-sessions capability.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Помагат частично

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Източници

Други в Пароли, идентичност, MFA и account takeover