Apa Itu SSL Stripping Attack?

Apa Itu SSL Stripping Attack?

19 Februari 2020 nefrit Blog

Moxie Marlingspike adalah seorang peneliti keamanan komputer di Amerika yang terkenal, Pada tahun 2009, dia  memperkenalkan tentang vlnerability SSL untuk pertama kalinya di acara keamanan Black Hat information security. Pada presentasinya marlin, esploitasi kerentanan ini merupakan ancaman yang sangat serius bagi privasi kredensial digital karena itu dapat terjadi secara real time, tidak terdeteksi dan menargetkan situs web apapun yang dikelajahi.

Bagaimana SSL Stripping attack bekerja?

Seorang attacker mengintervensi pengalihan HTTP ke protokol HTTPS yang aman dan memotong permintaan dari pengguna ke server. Kemudian penyerang akan terus membuat koneksi HTTPS dirinya dan server, serta koneksi HTTP tanpa jaminan dengan pengguna bertindak sebagai jembatan diantara Server dan visitor.

Dalam hal ini SSL Stripping masuk dalam MiTM metode karena dilihat dari bagaimana SSL Stripping bekerja



Back to blog list

Tags

Bagikan


Join Discussion

Copyright 2020 © manadocoder.com. All rights reserved.
    Page rendered in 0.0445 seconds.