SSL Stripping

Meskipun HTTPS versi amannya HTTP, tidak menutup kemungkinan situs tersebut juga rentan terkena serangan. SSL Stripping merupakan serangan yang digunakan untuk menghindari keamanan sertifikat SSL/TLS di situs web ber-HTTPS. Dalam kata lain, serangan ini adalah teknik yang menurunkan koneksi HTTPS Anda menjadi HTTP yang tidak aman dan memancing aksi eavesdropping maupun MIM Attack.

Teknisnya, serangan ini sering digunakan sebagai pengalihan 301 (permanen) dan 302 (sementara):

Dalam semisal gambaran kasus di atas, penjahat bisa mengambil 3-4 langkah untuk memblokir permintaan pengalihan dan menghentikan browser untuk memuat versi amannya (HTTPS) dan situs HTTP lah yang diteruskan kepada pengguna. Pada situs ber-HTTP (not secured) segala informasi yang ditransmisi tidak dienkripsi dan peluang pencurian identitas maupun kredensial adalah 100%. Karena koneksi diturunkan keamanannya dari HTTPS menjadi HTTP, maka serangan ini juga dikenal sebagai HTTP Downgrade Attack.

Akan tetapi, SSL/TLS dan HTTPS merupakan gagasan penting yang memberikan inovasi bagi websecurity. Dan jalan keluar untuk setiap kendala sebuah gagasan akan selalu ada, berikut 2 hal yang bisa Anda lakukan untuk meningkatkan keamanan website HTTPS:

  • Aktifkan protokol HTTPS di seluruh halaman website – konten dan gambar termasuk.
  • Menjalankan kebijakan HSTS (kebijakan yang memerintah browser untuk hanya membuka situs ber-HTTPS).
  • ssl tripping, ssl/tls issue
  • 0 Корисниците го најдоа ова како корисно
Дали Ви помогна овој одговор?

Понудени резултати

Attack Surface: Permukaan Serangan

Permukaan serangan merupakan jumlah total kerentanan yang bisa dieksploitasi untuk melakukan...

Attack Vector: Vektor Serangan

Vektor serangan merupakan jalur maupun cara yang dilakukan Hacker (atau Cracker) untuk bisa...

Advanced Persistent Threat

Ancam persisten lanjut (APT) merupakan program serangan siber canggih sistematis yang...

Credential Harvesting (Panen Kredensial)

Serangan Credential Harvesting juga sering disebut Account Harvesting, yang mana para pelaku...

Man In The Middle Attack

Disingkat MIM Attack, merupakan aksi serangan yang mana pelaku menempatkan diri di antara dua...