Haber continuamos un poco mas...
Si nosotros nos logueamos por web, se mantiene una sesión, que pasa si matamos el proceso del navegador? , fácil al querer entrar nuevamente no hay necesidad de volver a ingresar puesto que al momento de realizar un login exitoso se guardan localmente(LocalStorage) unos archivos utilizados para la misma...
Al monitorear Chrome podemos ver perfectamente donde están los archivo:
Ahi podemos ver que pasa si creamos un perfil nuevo de chrome y solamente nos quedamos con esos directorios?
al ser validos perfectamente podemos ingresar desde otra computadora. No precisamos loguearnos solo esos archivos....
Perfectamente una pequeña porción de codigo de un malware podria capturarnos los archivos y enviarla hacia algún lado...
Pero que pasa si... iniciamos en la PC1, luego vamos a la PC2 con los archivos y queremos ingresar:
Chachan!!! se mantiene un registro del browser(dirección IP de la LAN y la thread en caso de ser en otra pestaña) que tiene "abierta" la web, nada mal... que pasa si PC1 cierra el browser, y PC2 quiere ingresar con los mismos archivos que ingreso PC1?
Pues lo toma como valido ya que solo valida el "token" que tengan esos archivo... ni IP,ni nada....
Resumiendo, full access!
Después seguiremos explorando un cachito mas