メインコンテンツへスキップ
攻撃手法

Session Hijacking

Session Hijacking

利用者のセッションIDやCookieを奪い、本人になりすましてサービスを利用する攻撃。

セッションハイジャックはXSS、端末侵害、AiTM、通信保護不備など複数経路で起こり得ます。HttpOnly、Secure、SameSite、再認証、端末保護を組み合わせます。

  • ログイン後の状態を奪う
  • Cookie保護とXSS対策が重要
  • 不審なセッションを検知・失効できるようにする

よくある質問

Session Hijackingとは?

利用者のセッションIDやCookieを奪い、本人になりすましてサービスを利用する攻撃。

Session Hijackingについて詳しく知るには?

セッションハイジャックはXSS、端末侵害、AiTM、通信保護不備など複数経路で起こり得ます。HttpOnly、Secure、SameSite、再認証、端末保護を組み合わせます。

Session Hijackingのポイントは?

ログイン後の状態を奪う Cookie保護とXSS対策が重要 不審なセッションを検知・失効できるようにする

← 用語集一覧に戻る
ESC