Muhammad Nabil
Institut Teknologi Bacharuddin Jusuf Habibie

Published : 1 Documents Claim Missing Document
Claim Missing Document
Check
Articles

Found 1 Documents
Search

Analisis Keamanan Sistem Autentikasi Pengguna terhadap Serangan Session Hijacking iis annisa; Muhammad Nabil; Rakhmadi Rahman
Indonesian Journal of Social Issues Vol. 1 No. 2 (2026): April, Social Media Addiction and the Decline of Face-to-Face Interaction Among
Publisher : CV. Scholar Edukasi Indonesia

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.66052/rbg6ej90

Abstract

Sistem autentikasi pada aplikasi web befungsi sebagai gerbang utama dalam proses otorisasi pengguna. Namun, kelemahan dalam pengelolaan sesi autentifikasi menyebabkan meningkatnya risiko terjadinya session hijacking, yaiut serangan yang memanfaatkan pencurian session ID untuk memperoleh akses ilegal tanpa melalui proses login. Penelitian ini bertujuan untuk menganalisis bentuk serangan session hijacking, faktor penyebab celah autentikasi, serta merumuskan teknik pencegahan dengan pendekatan keamanan modern sepereti enkripsi HTTPS, source cookie, session rotation, dan validasi alamat IP. Metode penelitian dilakukan melalui analisis literatur, studi implementasi kode, serta pengujian skenario pencurian sesi pada sistem pada autentikasi sederhana. Hasil analisis menunjukkan bahwa kombinasi session rotation dan cookie security mampu mengurangi keberhasilan serangan hingga di atas 70%, sedangkan penggunaan HTTPS dan MFA memberikan perlindungan tambahan terhadap MITM dan pencurian token autentikasi. Penelitian ini memberikan kontribusi berupa pemahaman yang lebih mendalam mengenai pola serangan session hijacking serta rekomendasi implementasi autentikasi aman untuk pengembangan aplikasi berbasis web.