Ataques y amenazas
Secuestro de cookies
También conocido como: Robo de cookies, Cookie sidejacking
Definición
Robo y reutilización de cookies HTTP de un usuario —normalmente de sesión o autenticación— para suplantarlo ante una aplicación web.
Ejemplos
- Un info-stealer exporta la base de datos de cookies de Chrome; los delincuentes las inyectan en su propio navegador para acceder a SaaS como la víctima.
- Un atacante en una Wi-Fi abierta captura una cookie de autenticación sin cifrar y la usa para acceder a una cuenta de webmail.
Términos relacionados
Secuestro de sesión
Ataque que toma el control de la sesión autenticada de una víctima robando o falsificando su identificador de sesión, para actuar como el usuario sin sus credenciales.
Envenenamiento de cookies
Ataque que modifica el contenido de las cookies HTTP antes de devolverlas a una aplicación web para alterar decisiones de confianza, identidad o lógica de negocio.
Cross-Site Scripting (XSS)
Vulnerabilidad web que permite a un atacante inyectar scripts maliciosos en páginas vistas por otros usuarios, ejecutándose en el navegador de la víctima bajo el origen del sitio.
Info stealer
Malware que recolecta credenciales, cookies, tokens, monederos de criptomonedas y otros datos sensibles del dispositivo infectado y los envía al atacante.
Session Management
Session Management — definition coming soon.
Ataque de intermediario (MitM)
Ataque en el que un adversario retransmite o altera en secreto las comunicaciones entre dos partes que creen estar hablando directamente.