Apa itu Sidejacking?

Sidejacking adalah proses mencuri akses seseorang ke laman web, biasanya dilakukan pada rangkaian awam tanpa wayar. Untuk menjejaki akses ke laman web, pelakon jahat menggunakan paket sniffer untuk mendapatkan cookie yang tidak disenarai yang memberikan akses kepada tapak web, seperti webmail. Sidejacking membolehkan pelakon jahat untuk menyamar sebagai pengguna sebagai cookie sesi sudah menyediakan akses kepada kandungan laman web.

Sidejacking tidak membenarkan akses pelakon buruk kepada kata laluan pengguna. Setelah sesi log masuk, dan pengesahan diperlukan untuk log masuk, pelaku buruk kehilangan akses. Akses SSL adalah umum dan menghalang penemuan kata laluan, tetapi banyak laman web tidak menyulitkan data selepas masuk dan oleh itu terbuka kepada jenis lubang keselamatan ini.

Firesheep, Keamanan, Istilah keselamatan, Kuki sesi