hijack (secuestro)
Un tipo de ataque donde un intruso toma control de una sesión de comunicación existente entre un servidor y un usuario legítimo que se ha conectado y autenticado con el servidor. El intruso puede supervisar la sesión de manera pasiva al registrar la transferencia de información confidencial, como contraseñas y códigos. Otro tipo de secuestro implica un ataque activo efectuado al forzar la desconexión del usuario (con ataque de negación de servicio) y tomar control de la sesión. El intruso comienza a actuar como el usuario, ejecutando comandos y enviando información al servidor.