ID di sessione per l'accesso all'interfaccia utente
Per l'accesso all'interfaccia utente vengono usati ID di sessione. L'uso di ID di sessione offre una protezione efficace dagli attacchi in cui l'intruso modifica i dati di un'applicazione web senza esserne autorizzato.
Funzionamento
Un Session ID (in italiano: ID di sessione) è un numero di identificazione generato dal FRITZ!Box per assegnare a una sessione le richieste utente nell'interfaccia utente. Questo ID di sessione viene salvato localmente presso l'utente e trasmesso al FRITZ!Box sotto forma di attributo (Uniform Resource Identifier).
Disconnessione automatica in caso di abuso
Oltre all'uso generale di ID di sessione per aumentare la sicurezza, nel FRITZ!Box funziona una protezione attiva dai possibili attacchi.
Nei seguenti casi vengono chiuse tutte le sessioni attive per motivi di sicurezza. Si potrà accedere all'interfaccia utente del FRITZ!Box solo effettuando di nuovo il login:
- un programma tenta di accedere al FRITZ!Box senza un identificativo di sessione
- un programma tenta di accedere al FRITZ!Box con un identificativo di sessione non valido
- un programma tenta costantemente di accedere al FRITZ!Box
Quando programmi di questo tipo girano in background, non è più possibile accedere normalmente all'interfaccia utente del FRITZ!Box. Il FRITZ!Box richiede quindi regolarmente di effettuare nuovamente il login. Tutti i programmi che accedono all'interfaccia utente del FRITZ!Box dovrebbero quindi supportare gli ID di sessione.
Disconnessione automatica in caso di inattività
Se dopo l'accesso di un utente all'interfaccia del FRITZ!Box non si verifica nessuna attività nel browser per 20 minuti, interviene il timeout: ha quindi luogo una disconnessione automatica dall'interfaccia utente. Per accedere nuovamente all'interfaccia utente del FRITZ!Box è necessario effettuare di nuovo l'accesso.