CSRF | Wie funktionieren Cross-Site-Request-Forgery-Attacks
Nehmen wir an, ein Nutzer hat sich auf einer Onlineplattform angemeldet. Nach dem Log-in bleibt der Anwender für die Dauer der Session (diese Zeitspanne wird ganz unterschiedlich gehandhabt) angemeldet – ohne sein Passwort erneut eingeben zu müssen. Diesen Umstand macht sich der Internetkriminelle zunutze: Angemeldete Nutzer können schließlich meist mehr und auch tiefer greifende Aktionen […]
CSRF | Wie funktionieren Cross-Site-Request-Forgery-Attacks Weiterlesen »