1) Злоумышленник получает сеанс с шагами 1 и 2, который еще не вошел в систему. Это ловушка. На шаге 5 жертва входит в систему, думая, что идентификатор сеанса новый (и «секретный»). В тот момент, когда жертва вошла в систему, злоумышленник может повторно использовать «секретный» идентификатор сеанса и также эффективно войти в систему.
Итак, чтобы ответить на ваш вопрос: жертва вынуждена войти в систему, потому что сеанс прерывания еще не вошел в систему, чтобы обмануть жертву, чтобы войти в систему, используя этот идентификатор сеанса.
2) После объяснения шагов фиксации сеанса первой контрмерой (раздел 2.8) является создание нового сеанса и отказ от старого после входа в систему. Точно, какова была ваша идея!