Buchstabe S

Session Hijacking (Session-Übernahme / Cookie Theft)

Session Hijacking bezeichnet den Angriff, bei dem ein Angreifer ein gültiges Sitzungstoken eines authentifizierten Benutzers stiehlt und damit dessen aktive Sitzung übernimmt, ohne Benutzername und Passwort zu kennen. Typische Methoden sind Cross-Site Scripting (XSS), Man-in-the-Middle-Angriffe oder Diebstahl von Cookies; moderne Angriffs-Toolkits ermöglichen Session Hijacking selbst bei MFA-geschützten Zugängen durch Abfangen von Post-Authentication-Tokens. In IT-Ausschreibungen für Webanwendungen sollten Auftraggeber Session-Schutzmaßnahmen wie HttpOnly/Secure Cookie-Flags, kurze Sitzungslaufzeiten, Token-Binding und kontinuierliches Anomalie-Monitoring als technische Mindestanforderungen definieren.
Quellen: OWASP: Session Hijacking Attack, owasp.org · NIST CSRC: Session Hijacking, csrc.nist.gov
Im Vergabe-Archiv nach »Session Hijacking« suchen →

Verwandte Begriffe

Sinkhole Social Engineering Sollkonzept SCA Supply Chain Risk Management

Brauchen Sie Unterstuetzung bei einer IT-Ausschreibung?

Zuletzt aktualisiert: Mai 2026
Teilen: in X @