![]() |
|
![]() |
Notices |
Forumku Website dan Webmaster Forum ini Membutuhkan Moderator, Silakan mendaftar !!! |
![]() ![]() |
|
Thread Tools | Search this Thread | Display Modes |
|
![]() |
#1 |
Wk. RT
Join Date: 13 Nov 2013
Userid: 1493
Posts: 45
Likes: 0
Liked 6 Times in 6 Posts
|
![]() Istilah sesi pembajakan (session hijacking) umumnya digunakan untuk menggambarkan proses sebuah koneksi TCP yang diambil alih oleh sebuah rangkaian serangan yang sudah dapat diprediksi sebelumnya. Pada serangan seperti itu, penyerang memperoleh kendali melalui koneksi TCP yang sudah ada. Bila diterapkan pada keamanan aplikasi web, session hijacking mengacu pada pengambilalihan sebuah session aplikasi web. Pada dunia webhosting hal ini sudah tidak lagi menjadi hal baru..
Aspek-aspek ketidakamanan (serangan) yang sering terjadi antara lain : 1. Interruption Suatu asset yang ada pada suatu sistem diserang sehingga menjadi tidak tersedia atau tidak dapat dipakai oleh yang berwenang. Contohnya adalah perusakan/modifikasi terhadap piranti keras atau saluran jaringan. 2. Interception Suatu pihak yang tidak berwenang mendapatkan akses pada suatu aset. Pihak yang dimaksud bisa berupa orang, program, atau sistem yang lain. Contohnya adalah penyadapan terhadap data dalam suatu jaringan. 3. Modification Suatu pihak yang tidak berwenang dapat melakukan perubahan terhadap suatu aset. Contohnya adalah perubahan nilai pada file data, modifikasi program sehingga berjalan dengan tidak semestinya, dan modifikasi pesan yang sedang ditransmisikan dalam jaringan. Cara Pencegahan Yang Dapat Dilakukan a. Dengan Cookie Cookie ditangani melalui browser. Browser mengirimkan cookie yang diperlukan ke web server bersama dengan request HTTP jika sebelumnya ada cookie yang diterima dari server yang sama. Browser terkenal, seperti Netscape, Internet Explorer, dan Opera menangani cookie secara baik. Cookie lebih menguntungkan daripada field tersebunyi. Field tersebunyi selalu memerlukan halaman form HTML untuk dikirim kembali ke server, sedangkan cookie tidak memerlukan form HTML apapun.Segi kerugiannya adalah kebanyakan situs menggunakan cookie untuk melacak tingkah laku user. Situs yang menampilkan banner iklan diketahui melanggar privacy user dengan cara mengumpulkan informasi tentang user secara berlebihan melalui pelacakan aktivitas user via cookie dan acuan-acuan HTTP. Sayangnya, browser tidak memiliki mekanisme built-in yang memadai untuk secara selektif hanya memilih cookie-cookie tertentu saja. Untuk maksud ini program seperti Cookie Pal dapat digunakan sebagai alat bantu. b. Dengan Field Tersembunyi Field tersembunyi di dalam form HTML dapat juga digunakan untuk mengirimkan dan mengembalikan informasi antara browser dan web server. Keuntungan field tersebunyi dibandingkan cookie adalah field tersebut tetap dapat bekerja walaupun browser telah diatur untuk menolak semua cookie. |
![]() |
![]() |
Sponsored Links |
![]() ![]() |
Bookmarks |
![]() |
||||
Thread | Thread Starter | Forum | Replies | Last Post |
Apakah Anda Tahu Bagaimana Caranya Mencegah Anemia? | anggisaputra | Indonesia Bangga! | 1 | 21st June 2019 12:31 AM |
Tips Mencegah Diare Pada Bayi dan Anak Balita | ayuanggraeni | Health Kesehatan | 1 | 2nd December 2016 02:16 PM |
Tips Untuk Mencegah WordPress Anda Terserang Dari Malware | Bintang07 | Forumku Website dan Webmaster | 2 | 18th February 2016 02:54 PM |
Tips Mencegah Kanker Otak Pada Anak | irfannauri100 | Pengobatan Tradisional dan Alternatif | 2 | 6th February 2015 09:47 AM |
Cara Enable Session State in IIS 7.0 | Bintang07 | Forumku Operating System | 0 | 4th December 2013 04:20 PM |
Currently Active Users Viewing This Thread: 1 (0 members and 1 guests) | |
Thread Tools | Search this Thread |
Display Modes | |
|
|
![]() |