Perangkat itu dibuat oleh peneliti keamanan komputer Mike Perry demi membuktikan pernyataannya bahwa kebanyakan situs perbankan dan layanan 'aman' lainnya ternyata tidak aman. Seperti dikutip detikINET dari TheRegister, Kamis (11/9/2008), CookieMonster akan 'mencuri' file cookies dari situs aman dan membajak informasi pengguna.
Kelemahan yang dimaksud Perry adalah banyaknya situs yang menggunakan cookie namun dengan standar keamanan rendah. Tepatnya, cookie itu diperbolehkan untuk dikirim melalui jalur yang tidak terenkripsi. Cookie adalah file yang memungkinkan situs web mengenali penggunanya, biasanya untuk otentifikasi.
SCROLL TO CONTINUE WITH CONTENT
Perry berharap adanya CookieMonster akan membuat pengembang situs-situs perbankan dan lainnya bertindak lebih cepat dalam mengamankan situs masing-masing. Pasalnya kelemahan ini terdapat pada lusinan situs perbankan terkemuka di dunia, selain situs layanan lain seperti Yahoo.com.
Ikuti kontes foto berhadiah ponsel Nokia dan BlackBerry di detikINET ForumΒ Β Β Β (wsh/amz)