Tips n Trik . 30/08/2026, 15:58 WIB

Android 17 Kini Punya Perlindungan terhadap Sertifikat Website Palsu

Penulis : Makruf  |  Editor : Makruf

Konsep transparansi tersebut membuat penerbitan sertifikat yang tidak semestinya menjadi lebih sulit disembunyikan.

Mengapa Sertifikat Palsu Berbahaya?

Bayangkan seseorang ingin membuka sebuah layanan penting menggunakan HP Android.

Perangkat harus memastikan bahwa server yang ditemuinya benar-benar server layanan tersebut.

Apabila penyerang dapat membuat perangkat mempercayai sertifikat yang seharusnya tidak sah, peluang melakukan penyadapan atau impersonasi dapat meningkat.

Salah satu skenario yang menjadi perhatian adalah man-in-the-middle atau MITM.

Dalam serangan semacam ini, penyerang mencoba berada di antara perangkat pengguna dan layanan yang ingin diakses.

Pengguna merasa sedang berkomunikasi langsung dengan server tujuan, padahal lalu lintasnya berpotensi melewati pihak lain.

HTTPS dirancang untuk membuat serangan semacam itu sangat sulit karena penyerang seharusnya tidak mempunyai sertifikat sah untuk domain tujuan.

Namun, bagaimana jika Certificate Authority mengalami kompromi dan penyerang berhasil mendapatkan sertifikat yang terlihat valid?

Inilah salah satu skenario yang ingin dibuat semakin sulit melalui Certificate Transparency.

Sertifikat Harus Meninggalkan Jejak

Keunggulan utama Certificate Transparency adalah menciptakan akuntabilitas.

Sertifikat yang diterbitkan harus meninggalkan jejak dalam log publik.

Apabila tiba-tiba muncul sertifikat untuk sebuah domain yang sebenarnya tidak pernah diminta oleh pemilik domain tersebut, keberadaannya dapat ditemukan.

           

Network:
FinNews.id   |  Radarpena.co.id   |  IKNPos.id

© 2024 Copyrights by FIN.CO.ID. All Rights Reserved.

PT.Portal Indonesia Media

Alamat: Graha L9 Lantai 3, Jalan Kebayoran Lama Pal 7 No. 17, Grogol Utara, Kebayoran Lama, RT.7/RW.3 Kota Jakarta Selatan 12210

Telephone: 021-2212-6982

Email:fajarindonesianetwork@gmail.com