Top Banner
PENCURIAN AKUN Nama : Wardjito NIM : 11.0138
25

Security

Oct 20, 2015

Download

Documents

Kemal Nur
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Security

PENCURIAN AKUN

Nama : WardjitoNIM : 11.0138

Page 2: Security

KRONOLOGIS KASUS

• Salah satu kesulitan dari sebuah ISP (Internet Service Provider) adalah adanya account pelanggan mereka yang “dicuri” dan digunakan secara tidak sah. Berbedadengan pencurian yang dilakukan secara fisik, “pencurian” account cukup menangkap “user id” dan “password” saja.

• Hanya informasi yang dicuri• Pencurian baru terasa efeknya jika

informasi ini digunakan oleh yang tidak berhak

Page 3: Security

• Pencurian baru terasa efeknya jika informasi ini digunakan oleh yang tidak berhak. Akibat dari pencurian ini, penggunadibebani biaya penggunaan account tersebut. Kasus ini banyak terjadi di ISP.

• Kasus yang pernah diangkat adalah penggunaan account curian oleh dua Warnet di Bandung.

Page 4: Security

Pihak-pihak yang terkait dalam penyadapan data pribadi pengguna internet :

• Sniffer adalah pelaku penyadapan. Sniffer menggunakan program sniffing tools yang beragam jenis karakternya dan sangat mudah didapatkan dengan cara mengunduhnya melalui internet. Sniffing tools yang terkenal dan biasanya digunakan oleh sniffer antara lain yaitu TCPDUMP, ETTERCAP, CAIN & ABEL, dan lain-lain

• Netter adalah pengguna internet. Dalam hal ini adalah korban penyadapan yaitu pengguna internet.

Page 5: Security

SNIFFING

• SNIFFING adalah penyadapan terhadap lalu lintas data pada suatu jaringan komputer

• Contohnya adalah pemakai komputer yang terhubung dengan suatu jaringan dikantor. Saat mengirimkan email ke teman yang berada diluar kota maka email tersebut akan dikirimkan dari komputer trus melewati jaringan komputer kantor (mungkin melewati server atau gateway internet), trus keluar dari kantor melalui jaringan internet, lalu sampe di inbox email teman. Pada saat email tersebut melalui jaringan komputer kantor itulah aktifitas SNIFFING bisa dilakukan

Page 6: Security

Aktifitas SNIFFING

1. Sniffing pasif  : merupakan kegiatan penyadapan tanpa merubah data atau paket apapun di jaringan. 

2. Sniffing aktif : merupakan kegiatan sniffing yang dapat merubah paket data dalam jaringan agar dapat melakukan sniffing. Sniffing ini sering digunakan oleh analis networking, baik dari kalangan developer maupun network administrator, untuk mengendalikan server dan melakukan troubleshooting. Akan tetapi, proses sniffing ini terkadang disalahgunakan oleh seseorang sehingga data-data dapat ditangkap sehingga datanya yang mungkin sangat penting dapat dibaca oleh orang yang melakukan sniffing.

Page 7: Security

Potensi Bahaya dari SNIFFING

1. Hilangnya privacy Jika email bisa ditangkap oleh SNIFFER (orang yang

melakukan SNIFFING) maka isi email menjadi tidak lagi bersifat privat / pribadi jika si Sniffer membaca isi email.

2. Tercurinya informasi penting dan rahasia Password dan username adalah informasi rahasia

yang bisa ditangkap oleh Sniffer dengan mudah. Jika username dan password tercuri maka dengan mudah si Sniffer mengantinya dengan yang baru kemudian mencuri semua informasi. Korban hanya bisa pasrah karena passwordnya telah diubah, sehingga dirinya tidak bisa login, dan isinya telah di acak-acak dan dicuri.

Page 8: Security

Cara melakukan sniffing

biasanya sniffing dilakukan menggunakan software sniffer, misalnya TCPDUMP, ETTERCAP, CAIN & ABEL, dan lain-lain.

Saya ambil contoh jika menggunakan software CAIN & ABEL. Cara kerja dari CAIN & ABEL yakni meracuni ARP tabel komputer target sehingga komunikasi antara komputer target dengan gateway harus melalui komputer sniffer itu sendiri.

Page 9: Security

Cara Mencegah Aksi Sniffing

Cara Mencegah Aksi SniffingCara Mencegah Aksi Sniffing

• Aksi Sniffing merupakan suatu tindakan yang sulit untuk dicegah, belum ada solusi yang paling tepat yang bisa digunakan untuk serangan semacam ini karena SNIFFING dilakukan pada saat data sudah keluar dari komputer korban dan berada dijaringan komputer sehingga si Sniffer tidak menyerang secara langsung ke komputer korban

• Hanya bisa meminimalkan atau minimanl membuat si hacker yang suka mengintip informasi orang lain ini menjadi sedikit kesulitan melakukan aksinya

Page 10: Security

Mencegah tindakan Sniffing

Page 11: Security

Sniffing Username dan Password Menggunakan Software Chain & Abel

Page 12: Security

Berikut cara menggunaka sniffing untuk melihat username dan password dari host

yang terkoneksi dengan jaringan

Tampilan awal software chain & abel

Page 13: Security

1. Pilih tab configure untuk memilih interface yang terhubung ke jaringan, bisa LAN / wireless adapter.

Page 14: Security

2. Masuk ke tab sniffer, pilih wireless adapter yang dipakai kemudian klik apply, lalu OK.

Page 15: Security

1. Masuk ke tab sniffer, pilih wireless adapter yang dipakai kemudian klik apply, lalu OK.

Memulai proses SNIFFINF

Page 16: Security

2. Klik button Sniffer untuk memulai service sniffer.

Page 17: Security

3. Menambahkan list dari host yang ingin dilakukan sniffing dengan cara klik button add list

Page 18: Security

4. Set rang dari ip address host yang akan dijadikan objek, kemudian klik ok

Page 19: Security

5. List range IP yang terscan

Page 20: Security

6. Langkah berikutnya masuk ke tab APR

Page 21: Security

7. Klik icon “+” untuk menambahkan list korban yang ingin kita sniffing

Page 22: Security

8. Status awal dari host adalah idle

Page 23: Security

9. Klik icon berwarna kunik, untuk memulai proses APR. Dapat kita lihat status host telah berubah menjadi poisoning

Page 24: Security

10. Langkah terakhir kita pilih tab password yang ada di bawah, untuk melihat username dan password yang diakses oleh si korban