Session-cookie theft / Pass-the-Cookie
Pass-the-Cookie е reuse на открадната authenticated browser cookie/session token, за да се прескочи login и понякога MFA.
Какво е
Pass-the-Cookie е reuse на открадната authenticated browser cookie/session token, за да се прескочи login и понякога MFA.
Как работи
Cookies могат да бъдат откраднати чрез stealer malware, browser compromise, AiTM или XSS. Ако token-ът е bearer credential, притежателят му получава session access.
Как да се предотврати
Device/token binding, short lifetimes, continuous access evaluation, malware protection, HttpOnly cookies, phishing-resistant MFA и rapid revoke-all-sessions capability.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
- Session security · P0
Помагат частично
- Phishing-resistant MFA: FIDO2 / WebAuthn / passkeys · P03.17–3.21 Session/token attacks — само частично
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.