安全研究人员 Eric Butler和Ian Gallagher 在 2010 年 塞内加尔电话 创建的 Firefox 扩展 (Firesheep)强调了HTTPS的重要性以及未加密 WiFi 网络的危险。 Firesheep 允许同一未加密 WiFi 网络上的人们窃听彼此的非 HTTPS 活动。使用此功能,可以复制会话 cookie 并接管其他人的互联网帐户。尽管这样做是为了提高安全性,但它凸显了一个正在酝酿之中的漏洞,可能会给许多用户带来灾难性的后果。反应积极,许多网站包括Facebook、Twitter(现在的 X)等都已将 HTTPS 设为默认连接协议。
黑客 YouTube 帐户
整个 2021 年,这一cookie 盗窃活动针对的是拥有大量订阅者的 YouTube 用户。创建者收到网络钓鱼电子邮件,这些电子邮件将他们引导至合法网站的危险副本。一些用户陷入了这个骗局,最终将恶意软件下载到他们的设备 上,这帮助攻击者窃取了他们YouTube帐户的会话 cookie 。这最终导致他们的 YouTube 帐户被劫持并用于非法目的,例如加密货币诈骗。此外,一些帐户已在网上黑市上以数千美元的价格出售,具体价格取决于追随者的数量。
捕蝇草
2021 年,FlyTrap 作为Android恶意软件出现,它通过引诱用户使用 Facebook 凭据登录恶意应用程序来劫持Facebook 会话。 Google Play 商店中提供的恶意应用程序已被删除。它使用了社会工程策略,例如赠送优惠券、为他们最喜欢的足球队投票等。最终,用户以合法方式通过 Facebook 登录,但登录的门户网站旨在拦截会话 cookie 和个人信息。所有内容都被发送到 FlyTrap 服务器,影响了 140 多个国家的 1 万名用户。