Apa Itu SSL Stripping Attack?

Moxie Marlingspike adalah seorang peneliti keamanan komputer di Amerika yang terkenal, Pada tahun 2009, dia  memperkenalkan tentang vlnerability SSL untuk pertama kalinya di acara keamanan Black Hat information security. Pada presentasinya marlin, esploitasi kerentanan ini merupakan ancaman yang sangat serius bagi privasi kredensial digital karena itu dapat terjadi secara real time, tidak terdeteksi dan menargetkan situs web apapun yang dikelajahi.

Bagaimana SSL Stripping attack bekerja?

Seorang attacker mengintervensi pengalihan HTTP ke protokol HTTPS yang aman dan memotong permintaan dari pengguna ke server. Kemudian penyerang akan terus membuat koneksi HTTPS dirinya dan server, serta koneksi HTTP tanpa jaminan dengan pengguna bertindak sebagai jembatan diantara Server dan visitor.

Dalam hal ini SSL Stripping masuk dalam MiTM metode karena dilihat dari bagaimana SSL Stripping bekerja