パス・ザ・クッキー攻撃とは

パス・ザ・クッキー攻撃(PasstheCookieAttack)とは、Webアプリケーションのセッションクッキーを盗み出し、不法にユーザーのアカウントへアクセスする手口のことを指します。この攻撃手法が主に狙っているのは、略奪したクッキー内に包含される認証情報を活用し、多要素認証を回避することです。

通常、Webアプリケーションのクッキーは、パソコンのハードディスクやWebブラウザの処理メモリに一定の期間保管されています。加えて、認証情報を内包するクッキーはネットワーク・トラフィック上にも分布しています。攻撃者は、このようなデータを奪取するために、マルウェアやEvilginx2といったフレームワークを駆使しています。’

関連記事

  1. LET(線エネルギー付与)とは

  2. モニタリングツールとは

  3. ウォーターフォールとは

  4. ID50(50%感染量) とは

  5. 定性的リスク評価とは

  6. 関連当事者とは

  7. 車上渡しとは

  8. ICタグとは

  9. 間接材とは

人気記事

No column posts found for the specified category.

事例記事