Immer Abmelden?

4 Antworten

Vom Fragesteller als hilfreich ausgezeichnet

Man muss es Angreifern ja nicht unnötig leicht machen.
(Remote-)Zugriff auf deinen Browser würde dann gleichzeitig auch Zugriff auf all deine Accounts bedeuten.
Außerdem forciert das Abmelden auch, dass deine Login-Token ungültig werden. Damit werden die Token auch für jemanden ungültig, der sie gestohlen hat.

Das ist wie mit fortgehen. Man macht immer Fenster und Türen zu.

Wenn du angemeldet bist kann man diese Anmeldung auch nutzen, ist ja auch gespeichert bei dir.

Der Cookie der deine Anmeldedaten hat um sich als du auszugeben reicht. So wäre man in der Lage über deine Session schese zu machen und das fällt nicht auf da du diese Sitzung schon offen hast.

So kann man zum Beispiel auch 2FA umgehen da sich ja niemand neues angemeldet hat sondern schon drinnen ist.

Es ist schlau sich abzumelden. Wenn ein Hacker sich einen Remote-Zugriff erhackt kann das Kennwort von den Accounts herausfinden.