Sequestro de Sessão

A exploração de uma sessão web válida por meio do roubo ou da previsão do token de sessão que autentica um usuário. Os atacantes obtêm IDs de sessão por meio de XSS, sniffing de rede ou força bruta. Com um token válido em mãos, eles se passam pela vítima sem precisar da senha dela.

Definição editorial da DecipherU. Para definições técnicas autoritativas, consulte NIST, ISO, ou o órgão normativo correspondente.

Última verificação: abril de 2026?Reportar uma imprecisão