JWT (JSON Web Token) Attack
Definisi
JWT attack mengeksploitasi kerentanan implementasi JSON Web Token, termasuk penggunaan algoritma none, pemalsuan tanda tangan, atau eksposur kunci privat, untuk memalsukan identitas pengguna.
Cara Kerja
Serangan umum: ubah algoritma ke none (server tidak memverifikasi signature), ubah algoritma dari RS256 ke HS256 (gunakan kunci publik sebagai rahasia HMAC), atau curi kunci privat JWT dari server.
Dampak & Relevansi
JWT attack memungkinkan pembajakan akun dan eskalasi hak istimewa. Mitigasi: validasi algoritma, gunakan kunci kuat, atur expiry pendek, dan implementasi refresh token. Libraries JWT terbaru memiliki perlindungan bawaan.
Istilah Terkait
Istilah lain dalam kategori huruf J: