Pourquoi sécuriser la couche Session ?
Extrait de Sécurité informatique
Les risques sont multiples :
Usurpation ou détournement de session : Quelqu’un s’introduit dans la session en cours et se fait passer pour la partie légitime.
Destruction prématurée de session : Un attaquant coupe la session, provoquant une interruption de service ou un redémarrage forcé.
Altération de données : Si des points de synchronisation sont manipulés, on peut endommager une transaction, réintroduire de vieux segments de données, ou forcer une relecture.
Intrusions plus profondes : Une fois qu’il tient la session, l’attaquant peut accéder aux ressources de l’application, lancer des commandes, etc.
