Weil Session-Cookies abgegriffen werden können, und wenn du dann angemeldet bist, ist es ein Angreifer auch.
(sogar wenn ich 2FA benutze)
Schau an, da hat jemand die aktuelle c't gelesen ... ![]()
Dort steht aber auch, dass du dich einfach abmelden sollst, weil das die Gültigkeit des Session Cookies beendet und dieses Cookie für angreifer wertlos macht.
Zudem ist das Abgreifen der Session Cookies auch nicht völlig trivial .......