// Glossario IT
Session Hijacking
Il furto o l'appropriazione di una sessione utente già autenticata, per ottenere accesso senza conoscere le credenziali originali.
Cos'è
Il session hijacking consiste nell'impossessarsi del token o del cookie che identifica una sessione utente già autenticata, per esempio intercettandolo su una rete non cifrata o rubandolo tramite un attacco XSS, ottenendo così accesso all'account senza dover conoscere username e password.
Perché conta
Poiché la sessione rubata è già autenticata, molte protezioni basate sul login (incluso l'MFA, già superato in quel momento) non intervengono più. Cifrare sempre le comunicazioni con HTTPS, impostare una scadenza ragionevole delle sessioni e invalidarle in caso di comportamento anomalo sono le contromisure principali contro questo tipo di attacco.
Tag