ID di sessione per l'accesso all'interfaccia utente

Per l'accesso all'interfaccia utente vengono usati ID di sessione. L'uso di ID di sessione offre una protezione efficace dagli attacchi in cui l'intruso modifica i dati di un'applicazione web senza esserne autorizzato.

Funzionamento

Un Session ID (in italiano: ID di sessione) è un numero di identificazione generato dal FRITZ!Box per assegnare a una sessione le richieste utente nell'interfaccia utente. Questo ID di sessione viene salvato localmente presso l'utente e trasmesso al FRITZ!Box sotto forma di attributo (Uniform Resource Identifier).

Disconnessione automatica in caso di abuso

Oltre all'uso generale di ID di sessione per aumentare la sicurezza, nel FRITZ!Box funziona una protezione attiva dai possibili attacchi.

Nei seguenti casi vengono chiuse tutte le sessioni attive per motivi di sicurezza. Si potrà accedere all'interfaccia utente del FRITZ!Box solo effettuando di nuovo il login:

  • un programma tenta di accedere al FRITZ!Box senza un identificativo di sessione
  • un programma tenta di accedere al FRITZ!Box con un identificativo di sessione non valido
  • un programma tenta costantemente di accedere al FRITZ!Box

Quando programmi di questo tipo girano in background, non è più possibile accedere normalmente all'interfaccia utente del FRITZ!Box. Il FRITZ!Box richiede quindi regolarmente di effettuare nuovamente il login. Tutti i programmi che accedono all'interfaccia utente del FRITZ!Box dovrebbero quindi supportare gli ID di sessione.

Disconnessione automatica in caso di inattività

Se dopo l'accesso di un utente all'interfaccia del FRITZ!Box non si verifica nessuna attività nel browser per 20 minuti, interviene il timeout: ha quindi luogo una disconnessione automatica dall'interfaccia utente. Per accedere nuovamente all'interfaccia utente del FRITZ!Box è necessario effettuare di nuovo l'accesso.