Cookiejacking

Lexikon webových zranitelností

zpět
Název: Cookiejacking
Zařazení: Útoky proti uživatelům
Závažnost: -

Popis:

Cookiejacking je útok proti uživatelům Internet Exploreru do verze 9, který útočníkům umožňuje načíst do obsahu rámu lokální soubory s obsahem cookies. Jejich obsah je následně pomocí útoku clickjacking možné odcizit a odeslat na server útočníka.

V IE do verze 9 byly názvy cookie souborů predikovatelné, což umožňovalo útoky tohoto typu. Po zveřejnění zranitelnosti začal IE cookie souborům přiřazovat náhodně vygenerovaná jména.

Související: