Isi kandungan:
Definisi - Apakah maksud Sidejacking?
Sidejacking merujuk kepada penggunaan kelayakan identifikasi yang tidak dibenarkan untuk meranapkan sesi Web yang sah dari jauh untuk mengambil alih pelayan Web tertentu. Biasanya serangan sampingan dilakukan melalui akaun di mana pengguna memakai nama pengguna dan kata laluan mereka. Serangan sekuat-kuat serangan berfungsi untuk mencari kuki lapisan soket tanpa penyaman (SSL). Biasanya, laman web yang menaip pengguna dalam nama pengguna dan kata laluannya adalah jenis yang mendapat janggal. Tapak web yang menggunakan SSL tidak mempunyai banyak peluang untuk ditampal, tetapi jika webmaster mengabaikan untuk mengesahkan laman web itu sendiri melalui penyulitan, penggunaan SSL boleh ditolak. Tempat panas Wi-Fi tidak terjamin juga terdedah.
Sidejacking menggunakan paket sniffing untuk mencuri cookie dan membaca trafik rangkaian. Data yang dihantar ke pelayan atau laman web dilihat oleh mangsa ditangkap, membenarkan pelaku mencuri maklumat peribadi dan menyamar sebagai pengguna untuk mendapatkan keuntungan peribadi.
Techopedia menerangkan Sidejacking
Ramai orang akan terkejut jika mereka tahu betapa mudahnya seseorang merampas laman web yang mereka gunakan, terutamanya melalui Wi-Fi terbuka. Sudahlah hari-hari ketika hacker terkurung di rumah mereka, menjalankan intrusions komputer rahsia mereka. Sekarang, penggodam boleh duduk di sebelah mangsa atau mangsanya di kedai kopi, perpustakaan, lapangan terbang, atau di mana-mana kata laluan pengguna boleh diingat pada sistem. Telefon pintar dan komputer riba di dalam kawasan panas ini juga harus digunakan dengan berhati-hati.
Walaupun sukar untuk membuktikan, jika seseorang ditangkap mengakses halaman yang dilindungi kata laluan dengan cara yang tidak dibenarkan, orang itu akan dikenakan kesalahan di Amerika Syarikat. Jika lebih daripada $ 1, 000 kerosakan berlaku, kesalahan itu dianggap sebagai kejahatan.
Pakar komputer mencadangkan menggunakan rangkaian peribadi maya apabila menggunakan Wi-Fi, yang menggunakan terowong keselamatan yang tidak dapat diakses oleh penipu.
