Ciao.
Ti sei mai chiesto cosa succede dopo aver fatto login?
Inserisci password, magari anche il codice a due fattori… e poi sei dentro.
Tutto semplice, tutto veloce.
Ma dietro le quinte c’è un meccanismo poco conosciuto — e molto pericoloso.In questo episodio di Digger parliamo del pass-the-cookie attack: una tecnica che permette agli attaccanti di entrare nei tuoi account senza conoscere la password e senza bypassare il 2FA… perché lo aggirano completamente.
Punti chiave dell'episodio:
- cosa sono davvero i cookie di sessione
- perché sono così potenti (e pericolosi)
- come funzionano gli attacchi moderni che li sfruttano
- perché anche account come Google non sono immuni
- e soprattutto, cosa sta cambiando nel futuro della sicurezza digitale
Dalle passkey ai sistemi “zero trust”, stiamo entrando in un mondo dove non basta più avere la chiave giusta… devi essere tu.Un episodio per vedere il web con occhi diversi.
Se ti piace questo tipo di contenuto, seguimi su Digger:
si scava sotto la superficie della tecnologia, per capire cosa succede davvero.Diventa un supporter di questo podcast: https://www.spreaker.com/podcast/digger--6072753/support.