¿Qué es un ataque pass-the-cookie?
Es un secuestro de sesión que usa una cookie de sesión robada. Como la cookie ya representa una sesión autenticada, un atacante que la obtenga puede importarla en su propio navegador y conseguir acceso sin la contraseña ni un segundo factor. Es una forma preferida de saltarse la autenticación multifactor a posteriori.