Informativa
Questo sito web utilizza cookie essenziali per garantire il suo corretto funzionamento e cookie di terze parti per fornire servizi erogati da portali esterni. Questi ultimi saranno impostati solo dopo il consenso.
Questo sito web utilizza cookie essenziali per garantire il suo corretto funzionamento e cookie di terze parti per fornire servizi erogati da portali esterni. Questi ultimi saranno impostati solo dopo il consenso.
Questo sito utilizza i cookie per migliorare la tua esperienza di navigazione. I cookie indicati come necessari sono memorizzati nel tuo browser, poiché sono essenziali per le funzionalità base del sito. Usiamo anche cookie di terze parti che ci permettono di analizzare e capire come utilizzi questo sito. Questi cookie saranno memorizzati nel tuo browser solo con il tuo consenso. Hai anche l'opzione di non aderire a questi cookie. Ciò potrebbe comportare conseguenze nella tua esperienza di navigazione.
Il session hijacking, noto anche come TCP session hijacking, è un metodo per impadronirsi di una sessione utente web ottenendo furtivamente l'ID di sessione e mascherandosi come l'utente autorizzato. Una volta ottenuto l'ID di sessione, l'attaccante può mascherarsi come l'utente e fare tutto ciò che quest'ultimo è autorizzato a fare sulla rete.
Uno dei sottoprodotti più preziosi di questo tipo di attacco è la capacità di ottenere l'accesso ad un server senza doversi autenticare ad esso. Una volta che l'attaccante dirotta una sessione, non deve più preoccuparsi di autenticarsi al server finché la sessione di comunicazione rimane attiva. L'attaccante gode dello stesso accesso al server dell'utente compromesso perché l'utente si è già autenticato al server prima dell'attacco.