Pernah membayangkan orang lain bisa masuk ke sistem tanpa memerlukan login? Tanpa gunakan username, password, dan langsung masuk ke akun bahkan dashboard admin. Terdengar mustahil, ternyata teknik ini benar-benar ada dan dikenal sebagai Authentication Bypass.
Dalam cyber security, Authentication Bypass adalah salah satu celah berbahaya yang sering dimanfaatkan oleh attacker untuk membobol sistem. Dan yang lebih berbahaya celah ini sering dihiraukan oleh developer. Tertarik di dunia cyber security, atau ingin tahu bagaimana attacker bisa masuk tanpa login, yuk simak penjelasan lengkapnya.
Authentication Bypass adalah teknik yang digunakan dari celah keamanan yang dimanfaatkan hacker buat ngelewatin proses login tanpa verifikasi identitas seperti memasukkan username dan password yang valid.
Biasanya teknik ini terjadi karena adanya:
Dengan kata lain, hacker bisa langsung masuk ke akun atau sistem tertentu tanpa izin, karena adanya celah keamanan pada mekanisme autentikasi. Bayangkan bila attacker bisa langsung masuk ke akun user tanpa memasukkan username dan password.
Berikut beberapa cara yang biasa dilakukan oleh hacker untuk melakukan authentication bypass:
' OR '1'='1
di kolom login, sistem bisa tertipu dan menganggap input itu valid.
is_admin=false
Attacker bisa mengubahnya jadi
is_admin=true
dan mendapatkan akses penuh tanpa harus login sebagai admin.Karena dari satu celah ini, hacker bisa:
Dan yang paling berbahaya: sering kali tidak terdeteksi sampai semuanya sudah terlambat.
Agar sistem kamu tidak jadi korban authentication bypass, berikut beberapa langkah pencegahan:
Paling penting lakukan Vulnerability Assessment dengan Helium.sh
Yuk, edukasi diri dengan belajar seputar Web Pentest hanya di CyberAcademy.id
Belajar Online : www.cyberacademy.id/belajar-online
Live Class : www.cyberacademy.id/liveclass
Corporate Training : www.cyberacademy.id/corporate-training
Cybersecurity Culture : www.cyberacademy.id/cybersecurity-culture