Qu'est-ce qu'une attaque pass-the-cookie ?
Il s'agit d'un détournement de session qui utilise un cookie de session volé. Comme le cookie représente déjà une session authentifiée, un attaquant qui l'obtient peut l'importer dans son propre navigateur et accéder au compte sans le mot de passe ni un second facteur. C'est un moyen prisé de contourner l'authentification multifacteur après coup.