Secuestro de Sesión
Ataque en el que un atacante roba o predice un token de sesión válido para hacerse pasar por un usuario autenticado sin conocer su contraseña.
El secuestro de sesión ocurre cuando un atacante obtiene un token de sesión válido, el identificador que demuestra que un usuario está autenticado. Con este token, el atacante puede hacerse pasar por el usuario sin conocer su contraseña. Los tokens pueden robarse mediante ataques XSS, escuchas de red en conexiones sin cifrar o malware.
Una vez secuestrada, el atacante tiene acceso total a la sesión de la víctima hasta que esta expire o sea invalidada. Puede ver datos, realizar acciones y cambiar configuraciones como si fuera el usuario autenticado.
Las defensas incluyen usar HTTPS en todas partes (evitando las escuchas de red), configurar los indicadores Secure y HttpOnly en las cookies de sesión, implementar el tiempo de espera de sesión y la reautenticación para acciones sensibles, y usar la dirección IP o la huella digital del dispositivo como señales de detección de anomalías que activen alertas o exijan reautenticación.
Deja de compartir contraseñas en hojas de cálculo
TeamPassword guarda, comparte y rota las credenciales de tu equipo, con cifrado de extremo a extremo.
Con la confianza de más de 900 agencias y equipos pequeños en todo el mundo