DFFVB
Rear Admiral
- Registriert
- Dez. 2015
- Beiträge
- 5.602
Hallo zusammen,
nachdem LTT gehackt wurde, hab ich mir das mal etwas angeschaut, und die Malware hat Session Tokens geklaut... ich wusste nicht, dass diese so transportabel sind. Bzw. einfach ausgelesen werden und dann eingesetzt werden können. De facto ist das ja wie nen im Browser gespeichertes Passwort, mit dem Unterschied, dass es abläuft / beim ausloggen gelöscht wird. Hätte gedacht, das wird im TPM gespeichert bzw. es gibt flankierende Schutzmaßnahmen, wie Gerätedaten, die auch imitiert werden müssten...
Hat dazu jemand mehr Infos, wo man das nachlesen kann/ was das für praktische Implikationen hat?
nachdem LTT gehackt wurde, hab ich mir das mal etwas angeschaut, und die Malware hat Session Tokens geklaut... ich wusste nicht, dass diese so transportabel sind. Bzw. einfach ausgelesen werden und dann eingesetzt werden können. De facto ist das ja wie nen im Browser gespeichertes Passwort, mit dem Unterschied, dass es abläuft / beim ausloggen gelöscht wird. Hätte gedacht, das wird im TPM gespeichert bzw. es gibt flankierende Schutzmaßnahmen, wie Gerätedaten, die auch imitiert werden müssten...
Hat dazu jemand mehr Infos, wo man das nachlesen kann/ was das für praktische Implikationen hat?