🧤
Session-Hijacking
Threats
Eine “eingeloggte” Sitzung stehlen.
Definition
Dabei wird ein Session‑Cookie oder Token gestohlen und genutzt, um als Sie aufzutreten.
Einfach erklärt
Eine “eingeloggte” Sitzung stehlen.
Warum das wichtig ist
Why it matters: Damit kann Passwort und teils MFA umgangen werden.
Beispiel
Example: Angreifer nutzt gestohlenes Cookie für Kontozugriff.