Secuestro de sesión

La explotación de una sesión web válida mediante el robo o la predicción del token de sesión que autentica a un usuario. Los atacantes obtienen los IDs de sesión a través de XSS, captura de tráfico de red o fuerza bruta. Una vez que tienen un token válido, suplantan a la víctima sin necesitar su contraseña.

Definición editorial de DecipherU. Para definiciones técnicas autorizadas, consulta NIST, ISO, o el organismo de normalización correspondiente.

Última verificación: abril de 2026?Reportar una inexactitud