Wat is een pass-the-cookie-aanval?
Het is session hijacking met een gestolen sessiecookie. Omdat de cookie al een geauthenticeerde sessie vertegenwoordigt, kan een aanvaller die hem bemachtigt hem in zijn eigen browser importeren en toegang krijgen zonder het wachtwoord of een tweede factor. Het is een geliefde manier om multi-factor-authenticatie achteraf te omzeilen.