Insecure Communication

Dari hasil analisa yang telah dilakukan, didapatkan informasi bahwa aplikasi target memiliki kerentanan insecure communication dikarenakan pada aplikasi target menggunakan protocol HTTP bukan HTTPS. Artinya komunikasi yang dilakukan tidak aman dikarenakan tidak menggunakan TLS/SSL untuk melakukan enkripsi request yang ada.

Dapat dilihat juga menggunakan burp suite.

Tidak diterapakannya SSL pinning juga membuat aplikasi tersebut memiliki kerentanan insecure communication. Tidak diterapakannya SSL pinning pada aplikasi target ini, ditandai dengan dapat dibaca atau dilihatnya lalu lintas data (request & response) secara langsung.

Thanks, Stay Ethical & Happy Hacking! 🍻

Last updated