KEAMANAN EMAIL Email Security.

Slides:



Advertisements
Presentasi serupa
1 Keamanan Data dan Jaringan Komputer Pertemuan 11 Applications Hacking.
Advertisements

Keamanan Sistem e-commerce
Benny Irawan. Sumber daya Internet yang paling penting dan paling banyak dipakai adalah surat elektronis atau yang lebih dikenal dengan.
Security Tutun Juhana STEI ITB.
Etika mengirim Berikut 10 Etika dalam berkirim surat elektronik atau
Keamanan Jaringan Dosen : TIM PENGAJAR PTIK. Computer Security The protection afforded to an automated information system in order to attain the applicable.
Pertemuan 4 Security.
MERANCANG BANGUN DAN MENGANALISA WIDE AREA NETWORK
M. Wahyu Abdul Ghofur Ardiansyah Kukuh Darmawan S
PGP (Pretty Good Privacy)
Computer & Network Security : Information security
Ancaman Sistem Keamanan Komputer
Disampaikan Oleh: Suryayusra, M.Kom.,CCNA
 Encryption  Application layer interface for security protocols  Other risks and threats to data security and reliable network operations Listen.
Winda Widya Ariestya Peng Komp & TI 2C M3.
Keamanan Sistem.
Sendmail Mail Server By Team Dosen PENS-ITS.
KEAMANAN Budi Rahardjo PPAUME ITB - IDCERT - versi
Dasar Komunikasi Internet
Oleh : Kundang K.Juman,Ir.MMSI
Apasih itu…? = electronic mail (surat elektronik)
TIPS AMAN BERTRANSAKSI & MENGHINDARI PENIPUAN ONLINE Chapter 15 & 16.
Pengenalan dan Penanggulangan Virus, Trojan dan Worm
Mail Security Kelompok 11 (Penanganan) Ahmad Fauzi
1 Disusun Oleh : XII AK 1 Mega Waty Fiky Santika Maya Sari Nadya Meila Nova Amy Ramadhani Purnama Annisa SMK LAKS. MARTADINATA MEDAN.
Keamanan Mail Server Pertemuan XII.
Di susun Oleh Ferdi Setiadi Febrian Vicaso M.Fahmi Di susun Oleh Ferdi Setiadi Febrian Vicaso M.Fahmi.
Jenis – jenis dan cara menggunakannya secara efisien Mailing List
Security Kelompok 11 Ahmad Fauzi
Ancaman Sistem Keamanan Komputer
Defiana Arnaldy, M.Si Security Defiana Arnaldy, M.Si
Keamanan Mail Server Pertemuan XII.
COMPUTER SECURITY DAN PRIVACY
MERANCANG BANGUN DAN MENGANALISA WIDE AREA NETWORK
“ General Overview of Mail Server Technology ”
Ref.: Widya W.A Peng Komp & TI 2C M3.
Peng Komp & TI 2C M3.
SECURITY Junanta Eka Refandi.
Firewall, Mail Server, Ftp Server
KEAMANAN DALAM E-COMMERCE
IP Address.
e-security: keamanan teknologi informasi
Materi 8 Keamanan Jaringan
Modul 13 KEAMANAN KOMPUTER II Tri Wahyu Agusningtyas
SECURITY.
KEAMANAN DALAM E-COMMERCE
HTTP & .
KEAMANAN SISTEM.
SMA SWASTA HARAPAN MEDAN
Keamanan Komputer Dian Rachmawati.
Sumber : Electronic Mail Sumber :
Gmail, yahoo mail, hotmail, dll Nanik Triana, M.Kom.
Bina Sarana Informatika
Keamanan Sistem STMIK MDP PALEMBANG.
Network Security Essential
Keamanan Sistem World Wide Web
MERANCANG BANGUN DAN MENGANALISA WIDE AREA NETWORK
MERANCANG BANGUN DAN MENGANALISA WIDE AREA NETWORK
Disusun oleh : Kelompok 3
KELOMPOK 2.
.
Gmail, yahoo mail, hotmail, dll Nanik Triana, M.Kom.
SOAL-SOAL LATIHAN Pertemuan 9
Keamanan Web Server Pertemuan 5.
.
Winda Widya Ariestya Peng Komp & TI 2C M3.
Aspek-Aspek Keamanan.
Winda Widya Ariestya Peng Komp & TI 2C M3.
KEAMANAN SISTEM.
 atau adalah singkatan untuk Electronic Mail, atau dalam bahasa Indonesia berarti surat elektronik.  dari mulai ditulis, dikirim,
Transcript presentasi:

KEAMANAN EMAIL Email Security

Tentang email Email merupakan aplikasi yang paling populer di Internet Masalah email disadap dipalsukan disusupi (virus, worm, trojan)‏ spamming mailbomb

masih tentang email Sistem email memiliki dua komponen Mail User Agent (MUA)‏ Berhubungan dengan pengguna. Contoh: elm, mutt, pine, pegasus, eudora, netscape, outlook Mail Transfer Agent (MTA)‏ Yang melakukan pengiriman email. Contoh: sendmail, qmail, postfix, exchange

Format email Di definisikan oleh RFC 822 header body Seperti amplop, berisi informasi tentang alamat pengirim dan yang dituju. body Isi dari surat. Dipisahkan dari header dengan sebuah baris kosong.

Contoh email header - body From: krisna juliharta <lemberto@gmail.com> To: some.one@yahoo.com Subject: KelasV051 hari ini Kelas hari ini dibatalkan dan akan digantikan pada hari lain. --krisna--

Penyadapan email - confidentiality problem Email seperti kartu pos (postcard) yang dapat dibaca oleh siapa saja. Terbuka. Email dikirimkan oleh MTA ke “kantor pos” terdekat untuk diteruskan ke “kantor pos” berikutnya. Hopping. Sampai akhirnya di tujuan. Potensi penyadapan dapat terjadi di setiap titik yang dilalui.

Proteksi terhadap penyadapan Menggunakan enkripsi untuk mengacak isi surat Contoh proteksi: PGP, PEM

PGP Suatu metode enkripsi informasi yang bersifat rahasia sehingga jangan sampai diketahui oleh orang lain yang tidak berhak. Informasi ini bisa berupa E-mail yang sifatnya rahasia, nomor kode kartu kredit, atau pengiriman dokumen rahasia perusahaan melalui Internet. menggunakan metode kriptografi yang disebut “public key encryption”: yaitu suatu metode kriptografi yang sangat sophisticated.

Email palsu Mudah membuat email palsu dengan membuat header sesuka anda. Email palsu ini kemudian dikirimkan via MTA atau langsung via SMTP Aktivitas tercatat di server dalam berkas log

Email Palsu Isi berkas “email-palsu.txt” Command di Unix: /usr/sbin/sendmail user01@training < email-palsu.txt

Email via SMTP (1)‏

Email via SMTP (2)‏

Proteksi: email palsu Lihat header untuk mengetahui asal email Menggunakan digital signature Namun keduanya jarang dilakukan

Disusupi (virus, worm, trojan)‏ Email sering dijadikan medium yang paling efektif untuk menyebarkan virus, worm, trojan. Hal ini disebabkan email langsung menuju pengguna yang umumnya merupakan titik terlemah (weakest link) dalam pertahanan sebuah perusahaan atau institusi. Orang seringkali dengan mudah membuka atau menjalankan program yang terkait dengan attachment yang dia terima melalui email.

Disusupi (virus, worm, trojan) (2)‏ Biasanya menggunakan konsep pemalsuan email atau melalui perantara (komputer zombie) yang sudah dikuasai virus. Contoh : Brontok, Beagle, NetSky. Attachement biasanya dibuat dengan nama yang ”menarik” Proteksi: Menggunakan mail scanner dari antivirus dan selalu meng-update antivirus

Spamming Mengirim satu email ke banyak orang Asal kata “spam” berasal dari daging campur kalengan. Seperti Corned Beef, akan tetapi dagingnya “tidak jelas”. Penggunaan kata spam ini berasal dari lawakan (skit) dari Monty Python, sebuah acara komedi di Inggris.

Spamming (2)‏ Spam atau dikenal juga sebagai “unsolicited email”, yaitu email yang tidak kita harapkan. Biasanya isi dari email ini adalah promosi Proteksi: MTA dipasang proteksi terhadap spamming (RBL)‏

Tips Menghindari Spamm Jangan membuka email dari sumber yang tidak Anda kenal ataupun email yang bersubjek/topik mencurigakan pada judulnya. Tidak menanggapi pesan spam. Sama halnya dengan membuka email spam, menanggapi pesan spam sama saja menyatakan bahwa alamat email tersebut aktif, sehingga juga membuka peluang untuk mendapatkan spam- spam berikutnya

Tips Menghindari Spamm Tidak me-reply. Adakalanya para pengirim spam ini mengajak Anda untuk bergabung dalam sebuah mailing list Memakai bantuan IAP (Internet Access Provider) atau mempergunakan filter spam.

Mailbomb Metode paling sederhana dari email bomb ini adalah dengan mengirimkan sejumlah besar email berukuran besar ke alamat email korban. Jumlah yang dikirimkan tidak harus ratusan atau ribuan, asalkan ukuran email yang dikirim besar, misalnya dengan memberikan sejumlah file ukuran besar pada attachment-nya. Proteksi: membatasi ukuran email, quota disk, menggunakan filter khusus

Contoh Skrip Mailbomb