Dato un sito Web con vari errori di sicurezza, uno di questi è il dirottamento di sessione, il token di sessione viene continuamente inviato come argomento su HTTP non protetto. Nel mio campo non sorprende che altri snifino le reti che uso, quindi ho contattato il proprietario di questo sito e le ho notificate delle vulnerabilità e ho suggerito che dovevano usare la crittografia TLS. Un ragazzo arrogante ha risposto che lo sanno meglio e non è comunque affar mio.
Dato che non è sempre possibile utilizzare VPN quando accedo a questo sito, la mia domanda come utente normale è, ci sono altri modi affidabili per difendersi dalle persone che rubano la mia sessione?