Session hijacking
Session hijacking е поемане на вече authenticated session чрез кражба, prediction или manipulation на session identifier/token.
Какво е
Session hijacking е поемане на вече authenticated session чрез кражба, prediction или manipulation на session identifier/token.
Как работи
Token може да бъде откраднат чрез XSS, infostealer, AiTM phishing, insecure transport, browser compromise или logs. След reuse server-ът приема attacker-а за вече authenticated user.
Как да се предотврати
Secure/HttpOnly/SameSite cookies, TLS, short and rotating sessions, token binding/device signals, XSS prevention, logout/revocation, reauthentication за high-risk actions и phishing-resistant MFA за initial auth.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
- Session security · P0
Помагат частично
- Conditional Access / risk-based access · P03.17 Session hijacking — частично
- Phishing-resistant MFA: FIDO2 / WebAuthn / passkeys · P03.17–3.21 Session/token attacks — само частично
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.