Baca berita tanpa iklan. Gabung Kompas.com+
Salin Artikel

Hati-hati, Pembajakan Akun dengan Session Hijacking, Apa Itu?

KOMPAS.com – Seorang youtuber sempat menceritakan kisahnya mengenai percobaan pembajakan akun Youtube yang dialaminya.

Melansir dari Kompas.com Senin (15/6/2020) youtuber sekaligus travel blogger Rijal Fahmi Mohamadi atau yang lebih dikenal dengan Fahmi Catperku mengatakan modus penipuan yang hampir ia alami ini bermula dari sebuah tawaran kerjasama yang diterima melalui email.

Si pengirim memintanya untuk mereview sebuah aplikasi tertentu dengan cara ia harus mendownload aplikasi tersebut terlebih dahulu.

Fahmi awalnya tidak menyadari itu sebagai penipuan sampai akhirnya ia mendapat email serupa sebulan kemudian.

Dia yang menyadari itu sebagai penipuan akhirnya mencoba mengikuti alur si penipu untuk menyelidiki lebih lanjut.

Session hijacking

Terkait apa yang dialami Fahmi, Ahli IT yang juga dosen Ilmu Komputer Uniersitas Sebelas Maret (UNS) Surakarta Rosihan Ari Yuana menilai secara umum, bisa saja akun yang terhubung dengan internet dibajak oleh seseorang. 

“Ada beberapa cara membajak akun, tapi biasanya menggunakan session hijacking,” ungkapnya saat dihubungi Kompas.com Senin (15/6/2020).

Rosihan menjelaskan, session hijacking sendiri menyebabkan orang lain dapat mencuri cookie yang tersimpan di perangkat komputer.

Sebagaimana diketahui, setiap seseorang login di aplikasi website, maka saat itu data login akan tersimpan di cookie komputer.

“Para pembajak itu memanfaatkan data cookie akun-akun kita untuk dicuri, sehingga mereka bisa login dengan cookie tersebut,” terangnya.

Hal semacam ini menurutnya bukan hanya bisa terjadi pada kasus pencurian akun Youtube, namun dapat juga terjadi pada akun-akun yang lain seperti akun media sosial Facebook, Instagram dan sebagainya.

Bagaimana dengan transaksi perbankan di komputer?

Rosi menilai terkait sistem pada perbankan menurutnya menerapkan hal yang berbeda dengan form login pada umumnya.

“Kalo perbankan biasanya tidak pakai cookie untuk keperluan login. Tapi, pakai session,” ungkapnya.

Menghapus cookie

Menghapus cookie pada browser sebenarnya dapat dijadikan alternatif untuk mencegah hal semacam itu terjadi.

Akan tetapi dampaknya seseorang harus kembali login ke akun-akun mereka saat membuka akunnya.

“Karena manfaat disimpannya cookie terkait akun kita itu, setiap kali buka aplikasi web di browser tidak perlu login. Sehingga kalau cookienya dihapus, tidak otomatis bisa langsung login, tapi harus login manual dulu,” terangnya.

Rosi menilai yang paling penting untuk dilakukan dalam mencegah terjadinya pembajakan adalah tidak mengunduh apapun dari link yang tidak terpercaya.

“Kuncinya cuma satu: jangan pernah ngeklik apapun atau unduh dan install aplikasi apapun dari link yang ada di email, jika email tersebut dirasa asing,” kata dia.

Terkait dengan yang terjadi dengan Fahmi ia menduga modusnya adalah mengambil cookie melalui aplikasi tersebut.

Menurutnya, jika menganalisa script aplikasi Fahmi yang telah ia decrypte, script tersebut memang bermaksud untuk mengirim sebuah data ke suatu situs tertentu.

“Dugaan saya data tersebut adalah berupa data cookie yang disimpan di komputer korban. Dari data cookie yang dicuri itulah si pencuri dapat menguasai akun Youtubenya,” ujarnya.

 

https://www.kompas.com/tren/read/2020/06/16/110000665/hati-hati-pembajakan-akun-dengan-session-hijacking-apa-itu

Terkini Lainnya

Rumput Lapangan GBK Jelang Kualifikasi Piala Dunia usai Konser NCT Dream Disorot, Ini Kata Manajemen

Rumput Lapangan GBK Jelang Kualifikasi Piala Dunia usai Konser NCT Dream Disorot, Ini Kata Manajemen

Tren
Bukan UFO, Penampakan Pilar Cahaya di Langit Jepang Ternyata Isaribi Kochu, Apa Itu?

Bukan UFO, Penampakan Pilar Cahaya di Langit Jepang Ternyata Isaribi Kochu, Apa Itu?

Tren
5 Tokoh Terancam Ditangkap ICC Imbas Konflik Hamas-Israel, Ada Netanyahu

5 Tokoh Terancam Ditangkap ICC Imbas Konflik Hamas-Israel, Ada Netanyahu

Tren
Taspen Cairkan Gaji ke-13 mulai 3 Juni 2024, Berikut Cara Mengeceknya

Taspen Cairkan Gaji ke-13 mulai 3 Juni 2024, Berikut Cara Mengeceknya

Tren
Gaet Hampir 800.000 Penonton, Ini Sinopsis 'How to Make Millions Before Grandma Dies'

Gaet Hampir 800.000 Penonton, Ini Sinopsis "How to Make Millions Before Grandma Dies"

Tren
Ramai soal Jadwal KRL Berkurang saat Harpitnas Libur Panjang Waisak 2024, Ini Kata KAI Commuter

Ramai soal Jadwal KRL Berkurang saat Harpitnas Libur Panjang Waisak 2024, Ini Kata KAI Commuter

Tren
Simak, Ini Syarat Hewan Kurban untuk Idul Adha 2024

Simak, Ini Syarat Hewan Kurban untuk Idul Adha 2024

Tren
BMKG Keluarkan Peringatan Dini Kekeringan di DIY pada Akhir Mei 2024, Ini Wilayahnya

BMKG Keluarkan Peringatan Dini Kekeringan di DIY pada Akhir Mei 2024, Ini Wilayahnya

Tren
8 Bahaya Mencium Bayi, Bisa Picu Tuberkulosis dan Meningitis

8 Bahaya Mencium Bayi, Bisa Picu Tuberkulosis dan Meningitis

Tren
3 Alasan Sudirman Said Maju sebagai Gubernur DKI Jakarta, Siap Lawan Anies

3 Alasan Sudirman Said Maju sebagai Gubernur DKI Jakarta, Siap Lawan Anies

Tren
Starlink Indonesia: Kecepatan, Harga Paket, dan Cara Langganan

Starlink Indonesia: Kecepatan, Harga Paket, dan Cara Langganan

Tren
AS Hapuskan 'Student Loan' 160.000 Mahasiswa Senilai Rp 123 Triliun

AS Hapuskan "Student Loan" 160.000 Mahasiswa Senilai Rp 123 Triliun

Tren
Apakah Setelah Pindah Faskes, BPJS Kesehatan Bisa Langsung Digunakan?

Apakah Setelah Pindah Faskes, BPJS Kesehatan Bisa Langsung Digunakan?

Tren
Apakah Gerbong Commuter Line Bisa Dipesan untuk Rombongan?

Apakah Gerbong Commuter Line Bisa Dipesan untuk Rombongan?

Tren
Kapan Tes Online Tahap 2 Rekrutmen BUMN 2024? Berikut Jadwal, Kisi-kisi, dan Syarat Lulusnya

Kapan Tes Online Tahap 2 Rekrutmen BUMN 2024? Berikut Jadwal, Kisi-kisi, dan Syarat Lulusnya

Tren
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Close Ads
Bagikan artikel ini melalui
Oke