パス・ザ・クッキー攻撃とは

パス・ザ・クッキー攻撃(PasstheCookieAttack)とは、Webアプリケーションのセッションクッキーを盗み出し、不法にユーザーのアカウントへアクセスする手口のことを指します。この攻撃手法が主に狙っているのは、略奪したクッキー内に包含される認証情報を活用し、多要素認証を回避することです。

通常、Webアプリケーションのクッキーは、パソコンのハードディスクやWebブラウザの処理メモリに一定の期間保管されています。加えて、認証情報を内包するクッキーはネットワーク・トラフィック上にも分布しています。攻撃者は、このようなデータを奪取するために、マルウェアやEvilginx2といったフレームワークを駆使しています。’

関連記事

  1. 正味売却価額とは

  2. syslogとは

  3. GIGAスクール構想とは

  4. MVCとは

  5. 黄色ブドウ球菌 とは

  6. 原像攻撃とは

  7. 知的財産権とは

  8. BPMNとは

  9. 予算原価 とは

人気記事
No column posts found for the specified category.
事例記事