Claim Missing Document
Check
Articles

Found 1 Documents
Search
Journal : SMART : Jurnal Teknologi Informasi dan Komputer

Mencegah Serangan Session Hijacking pada WEB PHP Puji Saputra, Ismail
SMART : Jurnal Teknologi Informasi dan Komputer Vol. 3 No. 2 (2024): July - December
Publisher : Gayaku Publisher

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Serangan session hijacking merupakan ancaman serius bagi keamanan aplikasi web yang dapat menyebabkan pencurian sesi pengguna dan akses tidak sah ke informasi sensitif. Penelitian ini bertujuan untuk mengembangkan metode pencegahan serangan session hijacking dengan menggabungkan autentikasi dua faktor menggunakan sesi dan PIN. Sistem yang dikembangkan mencatat sesi dan alamat IP pengguna selama proses login, kemudian mencocokkan keduanya saat pengguna mencoba mengakses halaman penting seperti dashboard. Jika terjadi ketidaksesuaian IP, pengguna akan diminta untuk memasukkan PIN sebagai langkah autentikasi tambahan. Meskipun metode ini efektif dalam mencegah serangan berbasis sesi, kelemahannya terletak pada potensi serangan Man-in-the-Middle (MITM) yang dapat terjadi jika penyerang dan pengguna berada dalam jaringan yang sama. Hasil pengujian menunjukkan bahwa mekanisme ini dapat meningkatkan keamanan aplikasi web dengan menambah lapisan perlindungan terhadap serangan session hijacking.