Nuevo ciberataque ‘Pass-the-Cookie’

Un nuevo tipo de ataque llamado ‘Pass-the-Cookie’ está poniendo en riesgo y exponiendo datos confidenciales de los usuarios. Un ataque de este tipo es una manera de saltar la autenticación en una aplicación web haciendo uso de una cookie de sesión robada. Es decir, cuando un individuo inicia sesión en alguna app online, se crea una ‘cookie de sesión’ en el navegador, la cual actúa como una marca de identificación y posibilita mantenerse en la sesión, evitando tener que estar identificándose todo el rato.

Pero si un ciberdelincuente consigue apoderarse y aprovechar dicha cookie, la aplicación web lo reconocerá como un usuario auténtico y le dará acceso a la cuenta en cuestión.

Recursos afectados:

Entornos Webs corporativos, profesionales, recursos webs etc.

 

Fuente:  20 minutos

Nuevo ciberataque ‘Pass-the-Cookie’
Scroll hacia arriba
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

No utilizamos cookies de terceros.

Cookies estrictamente necesarias

Las cookies estrictamente necesarias tiene que activarse siempre para que podamos guardar tus preferencias de ajustes de cookies.