Etter at en bruker starter en økt som for eksempel å logge på et banknettsted, kan en angriper kapre den. For å kapre en økt må angriperen ha betydelig kunnskap om brukerens informasjonskapseløkt Selv om enhver økt kan hackes, er det mer vanlig i nettleserøkter på nettapplikasjoner.
Hvorfor er øktkapring mulig?
Trusselen for øktkapring eksisterer på grunn av begrensninger i den statsløse HTTP-protokollen Sesjonskapsler er en måte å overvinne disse begrensningene og tillate nettapplikasjoner å identifisere individuelle datasystemer og lagre gjeldende økttilstand, for eksempel når du handler i en nettbutikk.
Hva er øktkapring, hvordan kan det forhindres?
Sesjonskapring kan beskyttes ved å ta forebyggende tiltak på klientsiden … Å ha biometrisk autentisering for hver brukerøkt kan forhindre angrep. End-to-end-kryptering kan gjøres mellom brukernettleseren og nettserveren ved å bruke sikker HTTP eller SSL. Vi kan ha øktverdien lagret i øktinformasjonskapselen.
Hva er vitsen med å kapre?
Riktig reaksjon kan avhenge av det antatte formålet med kapringen -- kaprernes mål et selvmordsoppdrag om å bruke selve flyet som en bombe, ta gisler for å få publisitet for en politisk bevegelse, eller et enkelt ønske om å rømme til et annet land.
Hva er vanligvis målet med TCP-øktkapring?
Målet med TCP-øktkapreren er å opprette en tilstand der klienten og serveren ikke er i stand til å utveksle data; gjør det mulig for ham/henne å forfalske akseptable pakker for begge ender, som etterligner de virkelige pakkene. Dermed er angriperen i stand til å få kontroll over økten.