sumber gambar: www.businesstech.co.za |
Apa Itu Session Hijacking? Session Hijacking adalah sebuah eksploitasi yang dilakukan terhadap sebuah session atau koneksi yang sedang berlangsung diantara dua sistem komputer, dengan tujuan mengambil alih session tersebut dan mendapatkan akses dari data yang dipertukarkan di dalam session tersebut.
sumber gambar: www.aiotestking.com |
Server tidak menyadari penyerang dan tetap meneruskan session tersebut karena dari sudut pandang server, tidak ada perubahan apapun pada identitas dari komputer korban, namun kenyataannya komputer korban sudah tidak lagi berkomunikasi dengan dengannya. Penyerang akan tetap meneruskan session tersebut hingga berhasil mendapatkan informasi yang diingkannya.
Teknik-teknik session hijacking yang biasa dipakai oleh attacker:
- Blind Hijacking
- UDP Hijacking
- TCP/IP Hijacking
- RST Hijacking
- Man-in-the-middle (MITM)
- IP Spoofing
- Session Sniffing
- Menebak Token Session
- Man-in-the-browser
- Serangan Cliend-side
- Cross-site Scripting
- Session Fixation
Agar kita bisa terhindar dari session hijacking, jalan satu-satunya adalah dengan tidak menggunakan protokol TCP/IP. Cara lainnya adalah dengan menggunakan enkripsi data pada saat melakukan transmisi data di jaringan. Enkripsi akan membuat paket jaringan menjadi tidak bisa dibaca oleh penyerang.
Lalu, apa saja bahaya yang terjadi jika anda menjadi korban session hijacking? Dengan menggunakan metode pencurian session dan saat attacker telah berhasil mengambil alih session anda, maka sang penyerang akan leluasa mengakses web server menggunakan session anda. Bahayanya antara lain adalah:
- Pencurian Data
- Pencurian Identitas
- Pencurian Username dan Password
- Korban Penipuan
Ini sama aja kyk ngehack ya gan?
ReplyDeleteyap benar sekali gan
Deletegood artical
ReplyDeleteArtikelnya Semakin Menambah Wawasan Nih Gan
ReplyDeletecara agar tidak terkena hijacking gimana gan?
ReplyDeletesilahkan dibaca ulang gan
Deletecek pada paragraf 5 :)
wah bahaya juga nih terimakasih gan ane jadi menambah wawasan tentang ijacking
ReplyDeletesama sama gan, rajin rajin mampir ke AllAbout ya :D
Deletewow baru tau ada hijacking taunya cuma hacker, cracker kwkw thanks infonya
ReplyDeletesama sama gan hehehe :D
DeleteMakasih mas atas informasi nya sekarang saya udah tau ternyata hijaking itu berbahaya
ReplyDeletehijacking = pembajakan
Deletejadi tetap hati hati dalam menggunakan internet :)
Informasi yang sangat bermanfaat gan ,..
ReplyDeletemakasih gan :D
Deletethx info nya gan
ReplyDeletewah jdi hrus lebih berhati2 ne penjahat mengintai dmna2
ReplyDeletebener gan :D
DeleteKeren gan, sangat bermanfaat..
ReplyDeleteKeren gan, sangat bermanfaat..
ReplyDeleteHati2 kalau internetan di hotspot, rawan di curi data-data kita. Nice artikel gan
ReplyDeletekalo hotspot pribadi si engga gan, kalo publik baru bahaya
DeleteMantap tambah pengetahuan gan 😁
ReplyDeletemakasi gan, buat nambah pengetahuan
ReplyDeletesama sama gan :)
Deleteyup, itulah gunanya Blog bagi kita semua
Deletemantap gan benar sekali
ReplyDeletewah bahaya ni yang sering online pakai wifi umum, bagi tutor cara mengatasinya dong gan, baik dari sisi pengguna maupun si server. terimakasih
ReplyDeletecaranya adalah dengan tidak menggunakan protokol TCP/IP dan menggunakan Enkripsi Data pada saat transmisi jaringan :D
Deletewah baru tau ane gan . makasih infonya gan
ReplyDeletesama sama gan :D
DeleteKeren keren. Mantap gan
ReplyDeletePost a Comment