Citar..yo pensaria mas en algo como phishing ...eh.. eso fue lo que dije.. y con cache poisoning puedes hacer que se le cierre la sesión cuando entre a X página, o despues de dar Y cantidad de clicks.. (de hecho con puro XHR, no necesitas ni cache poisoning).
Y hay maneras de proteger una aplicación basada en sesiones contra robo de cookies
Saludos!!