Session hijacking

Session hijacking е поемане на вече authenticated session чрез кражба, prediction или manipulation на session identifier/token.

2 публикации в новините

Какво е

Session hijacking е поемане на вече authenticated session чрез кражба, prediction или manipulation на session identifier/token.

Как работи

Token може да бъде откраднат чрез XSS, infostealer, AiTM phishing, insecure transport, browser compromise или logs. След reuse server-ът приема attacker-а за вече authenticated user.

Как да се предотврати

Secure/HttpOnly/SameSite cookies, TLS, short and rotating sessions, token binding/device signals, XSS prevention, logout/revocation, reauthentication за high-risk actions и phishing-resistant MFA за initial auth.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Помагат частично

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Други в Пароли, идентичност, MFA и account takeover