Buscar

Um analista de segurança, ao auditar um sistema de ecommerce, descobriu uma falha do lado do cliente onde era possível capturar um identificador ún...

Um analista de segurança, ao auditar um sistema de ecommerce, descobriu uma falha do lado do cliente onde era possível capturar um identificador único de sessão e personificar um acesso legítimo. A que tipo de ataque esse sistema está vulnerável?

💡 1 Resposta

User badge image

Ed Verified user icon

O sistema de ecommerce está vulnerável a um ataque de "sequestro de sessão" (session hijacking), onde um invasor pode capturar o identificador único de sessão e usá-lo para personificar um acesso legítimo. Esse tipo de ataque permite que o invasor acesse informações confidenciais do usuário, como dados de pagamento ou informações pessoais. Para evitar esse tipo de ataque, é importante que o sistema utilize técnicas de criptografia e autenticação adequadas, além de implementar medidas de segurança para detectar e prevenir ataques de sequestro de sessão.

0
Dislike0

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

✏️ Responder

SetasNegritoItálicoSublinhadoTachadoCitaçãoCódigoLista numeradaLista com marcadoresSubscritoSobrescritoDiminuir recuoAumentar recuoCor da fonteCor de fundoAlinhamentoLimparInserir linkImagemFórmula

Para escrever sua resposta aqui, entre ou crie uma conta

User badge image

Outros materiais