Mi az a Sidejacking?

A Sidejacking az, hogy valaki hozzáfér egy weboldalhoz, amely általában a vezeték nélküli nyilvános hálózatokon történik. Ahhoz, hogy hozzáférjen egy weboldalhoz, a rossz színész használ egy csomagot, hogy egy titkosítatlan cookie-t szerezzen be, amely hozzáférést biztosít egy webhelyhez, például a webmailhez. A Sidejacking lehetővé teszi a rossz színész számára, hogy megszemélyesítse a felhasználót, mivel a munkamenet cookie már hozzáférést biztosít a weboldal tartalmához.

A Sidejacking nem teszi lehetővé a rossz színész hozzáférését a felhasználó jelszavához. Miután a munkamenet bejelentkezett, és a bejelentkezéshez hitelesítés szükséges, a rossz színész elveszíti a hozzáférést. Az SSL-hozzáférés gyakori, és megakadályozza a jelszavak felfedezését, de sok webhely nem titkosítja az adatokat a bejelentkezés után, ezért nyitva állnak az ilyen típusú biztonsági lyuk számára.

Firesheep, Biztonság, Biztonsági feltételek, Session cookie