Mis on Sidejacking?

Sidejacking on protsess, mis varastab kellegi juurdepääsu veebisaidile, mida tavaliselt tehakse traadita avalikes võrkudes. Veebilehe ligipääsemiseks kasutab halb näitleja pakettaknad, et saada krüpteerimata küpsis, mis annab juurdepääsu veebisaidile, näiteks veebimeilile. Sidejacking võimaldab halbal näitlejatel kasutajalt kehastada, sest seansiküpsis juba pakub juurdepääsu veebisaidi sisule.

Sidejacking ei võimalda halva näitleja juurdepääsu kasutaja paroolile. Kui seanss on välja logitud ja sisselogimiseks on vaja autentimist, kaotab halb näitleja juurdepääsu. SSL-i juurdepääs on tavaline ja takistab paroolide avastamist, kuid paljud saidid ei krüpteeri pärast sisselogimist andmeid ja on seega avatud seda tüüpi turvaaugule.

Firesheep, turvalisus, turvaeeskirjad, seansiküpsis