• ベストアンサー

HTTPヘッダインジェクション攻撃

初心者です、お願い致します。 HTTPヘッダインジェクション攻撃でセッションIDを任意の値に改変させた場合、どのような被害が想定されるのでしょうか? 例えばAさんのセッションIDを盗んで、Aさんになりすますことによる被害はイメージできたのですが、AさんのセッションIDを別のものに改変させると、Aさんにどのような被害が及ぶのかイメージできませんでした。 以上宜しくお願い致します。

質問者が選んだベストアンサー

  • ベストアンサー
  • lv4u
  • ベストアンサー率27% (1862/6715)
回答No.1

>>AさんのセッションIDを別のものに改変させると、Aさんにどのような被害が及ぶのかイメージできませんでした。 AさんがネットでXという買い物をした場合、改変されてBさんの扱いになれば、 Bさんは、見に覚えのないXの請求を受ける被害をうける。もしくは買った覚えのないXが届く。 Aさんは、タダで品物を手に入れられる。ただし、Bさんから、詐欺行為の犯人と無実の罪を被せられる可能性がある。使う予定のXが入手できない被害となる。

関連するQ&A