Lewati ke konten utama
SERAPHIM NEWS

JWT (JSON Web Token) Attack

Definisi

JWT attack mengeksploitasi kerentanan implementasi JSON Web Token, termasuk penggunaan algoritma none, pemalsuan tanda tangan, atau eksposur kunci privat, untuk memalsukan identitas pengguna.

Cara Kerja

Serangan umum: ubah algoritma ke none (server tidak memverifikasi signature), ubah algoritma dari RS256 ke HS256 (gunakan kunci publik sebagai rahasia HMAC), atau curi kunci privat JWT dari server.

Dampak & Relevansi

JWT attack memungkinkan pembajakan akun dan eskalasi hak istimewa. Mitigasi: validasi algoritma, gunakan kunci kuat, atur expiry pendek, dan implementasi refresh token. Libraries JWT terbaru memiliki perlindungan bawaan.

Kategori Huruf J
Jumlah Istilah 3
Total Glosarium 161

Istilah Terkait

Istilah lain dalam kategori huruf J: