APIのセキュリティにおいて、正規のユーザーになりすますためにセッションを奪う攻撃を何と呼ぶか。

セッションIDやトークンを盗むことで、認証済みのユーザーとして振る舞う攻撃です。