WebSocketを使用するアプリに対し、攻撃者が被害者のブラウザを経由して、認証済みのWebSocket接続を確立・操作させる攻撃(CSRFのWebSocket版)はどれか。

WebSocketのハンドシェイク時にはCookieが自動送信されるため、サーバー側でOriginヘッダの検証を行っていない場合、外部サイトから接続を乗っ取ることが可能になる。