メインコンテンツへスキップ
攻撃手法

Session Hijacking

Session Hijacking

利用者のセッションIDやCookieを奪い、本人になりすましてサービスを利用する攻撃。

セッションハイジャックはXSS、端末侵害、AiTM、通信保護不備など複数経路で起こり得ます。HttpOnly、Secure、SameSite、再認証、端末保護を組み合わせます。

  • ログイン後の状態を奪う
  • Cookie保護とXSS対策が重要
  • 不審なセッションを検知・失効できるようにする
← 用語集一覧に戻る
ESC