O que é um ataque pass-the-cookie?
É um session hijacking que usa um cookie de sessão roubado. Como o cookie já representa uma sessão autenticada, um atacante que o obtém pode importá-lo para o próprio navegador e obter acesso sem a senha ou um segundo fator. É uma forma preferida de burlar a autenticação multifator depois do fato.