Rumah Keuangan Pribadi Masalah Keamanan Akibat Informasi Sensitif Disimpan Secara Lokal - kadang-kadang

Masalah Keamanan Akibat Informasi Sensitif Disimpan Secara Lokal - kadang-kadang

Video: 10 Kesalahan Pada Pemasangan Wireless Mikrotik #mikrotiktips 2024

Video: 10 Kesalahan Pada Pemasangan Wireless Mikrotik #mikrotiktips 2024
Anonim

Cukup sering sebagai bagian dari pengujian keamanan, Anda menggunakan editor hex untuk melihat bagaimana aplikasi menyimpan informasi sensitif, seperti kata sandi, di memori. Saat menggunakan Firefox dan Internet Explorer, Anda dapat menggunakan editor hex, seperti WinHex, untuk mencari memori aktif dalam program ini dan sering menemukan kombinasi pengguna ID dan kata sandi.

Dengan Internet Explorer informasi ini disimpan di memori bahkan setelah browsing ke beberapa situs lain atau keluar dari aplikasi. Fitur penggunaan memori ini menimbulkan risiko keamanan pada sistem lokal jika pengguna lain mengakses komputer atau jika sistem terinfeksi malware yang dapat mencari memori sistem untuk mendapatkan informasi sensitif.

Cara browser menyimpan informasi sensitif di memori juga merupakan kabar buruk jika terjadi kesalahan aplikasi atau dump memori sistem dan pengguna akhirnya mengirimkan informasi tersebut ke Microsoft (atau vendor browser lain) untuk tujuan QA. Ini juga kabar buruk jika informasi tersebut ditulis ke file dump di hard drive lokal dan berada di sana agar bisa ditemukan seseorang.

Coba cari informasi sensitif yang tersimpan dalam memori yang terkait dengan aplikasi web Anda atau pada program mandiri yang memerlukan otentikasi. Anda mungkin akan terkejut dengan hasilnya. Di luar penyembunyian atau penyandian kredensial masuk, sayangnya tidak ada perbaikan yang bagus karena "fitur" ini adalah bagian dari browser web yang pengembang tidak dapat benar-benar mengontrolnya.

Fitur keamanan serupa terjadi di sisi klien saat permintaan HTTP GET daripada permintaan HTTP POST digunakan untuk memproses informasi sensitif. Berikut ini adalah contoh permintaan GET yang rentan:

// www. your_web_app com / akses php? username = kbeaver & password = WhAteVur! & login = SoOn

Permintaan GET sering disimpan dalam file riwayat browser web pengguna, file log server web, dan file log proxy. Permintaan GET dapat dikirim ke situs pihak ketiga melalui kolom HTTP Referer saat pengguna melihat ke situs pihak ketiga. Semua hal di atas dapat menyebabkan pemaparan kredensial masuk dan akses aplikasi web yang tidak sah.

Pelajaran: Jangan gunakan permintaan HTTP GET untuk login. Gunakan permintaan HTTP POST sebagai gantinya. Jika ada, pertimbangkan kerentanan ini menjadi alasan bagus untuk mengenkripsi hard drive laptop dan komputer lain yang tidak aman secara fisik!

Masalah Keamanan Akibat Informasi Sensitif Disimpan Secara Lokal - kadang-kadang

Pilihan Editor

Menghilangkan Kesalahan dengan Text to Speech di Excel 2013 - dummies

Menghilangkan Kesalahan dengan Text to Speech di Excel 2013 - dummies

Fitur Text to Speech yang bagus dapat membantu Anda bendera dan kemudian memperbaiki beberapa kesalahan yang jika tidak, anda harus memeriksa dan memverifikasi dengan membandingkan sel ke sel. Biasanya, Anda melakukan ini dengan memeriksa kolom dan baris data dalam spreadsheet terhadap dokumen asli tempat Anda membuat spreadsheet. Teks Excel ...

Membuat Database Anda dengan Fungsi Database Excel - dummies

Membuat Database Anda dengan Fungsi Database Excel - dummies

Semua fungsi database di Excel mengambil referensi database sebagai argumen pertama Area database harus menyertakan header (field name) pada baris pertama. Pada gambar berikut, baris pertama menggunakan Student ID, Class, Teacher, dan Final Grade sebagai header informasi di masing-masing kolom. Menggunakan database untuk menyimpan siswa ...

Fungsi Excel penting untuk Membangun Model Keuangan - dummies

Fungsi Excel penting untuk Membangun Model Keuangan - dummies

Hari ini memiliki lebih dari 400 fungsi yang tersedia di Excel, dan Microsoft terus menambahkan lebih banyak dengan setiap versi baru perangkat lunak. Banyak fungsi ini tidak relevan untuk digunakan di bidang keuangan, dan sebagian besar pengguna Excel hanya menggunakan persentase yang sangat kecil dari fungsi yang ada. Jika Anda menggunakan Excel untuk tujuan pemodelan keuangan, ...

Pilihan Editor

Dasar-dasar Mentransfer Foto Digital - dummies

Dasar-dasar Mentransfer Foto Digital - dummies

Mentransfer (juga dikenal sebagai men-download atau meng-upload) foto dan film ke Komputer adalah proses yang cukup sederhana. Anda dapat mentransfer beberapa cara yang berbeda. Masing-masing memiliki pro dan kontra. Beberapa metode membutuhkan perangkat keras tambahan, seperti card reader. Menghubungkan Sebelum Anda mulai mentransfer foto ke komputer Anda, Anda harus membuat sambungan. ...

Memilih Kamera Digital Metering Mode - dummies

Memilih Kamera Digital Metering Mode - dummies

Banyak kamera digital menawarkan pilihan mode metering autoexposure. Metering mode berarti cara di mana meteran mekanisme autoexposure kamera - mengukur - cahaya di tempat kejadian saat menghitung pemaparan yang tepat untuk foto Anda. Anda biasanya dapat memilih dari metering matriks, metering tertimbang kelas, dan metering spot.

Pilihan Editor

KetikPad Blogs: Bagaimana Memasukkan Gambar Sidebar - dummies

KetikPad Blogs: Bagaimana Memasukkan Gambar Sidebar - dummies

Termasuk gambar sidebar di TypePad Anda blog adalah cara terbaik untuk mempromosikan situs web, blog, atau produk lain. Gambar bilah samping biasanya terbilang kecil (sering 125 piksel dengan 125 piksel), namun ukurannya pada akhirnya bergantung pada tema dan desain blog Anda sendiri. Selain itu, Anda dapat mengatur gambar untuk ditautkan ke ...

Ketik Dashboard Dashboard Shortcuts - dummies

Ketik Dashboard Dashboard Shortcuts - dummies

Di halaman utama blog TypePad Anda, strip hijau di bagian atas adalah Dashboard - bilah navigasi tingkat akun Anda. Gunakan Dasbor TypePad untuk mengakses akun TypePad inti Anda, bukan hanya blog individual Anda - perbedaan penting untuk menarik karena banyak orang mengelola beberapa blog dari satu akun. Ini berguna ...

Jenis Komunitas Online - dummies

Jenis Komunitas Online - dummies

Banyak jenis komunitas online ada, namun mekanika dan inner pekerjaannya serupa. Meskipun fokus setiap komunitas online mungkin tidak terkait, tipe kepribadiannya bersifat universal. Setelah beberapa saat, tipe kepribadian ini mudah dikenali, bahkan jika Anda telah beralih ke komunitas lain. Komunitas online di-host di berbagai ...