Upload presentasi
Presentasi sedang didownload. Silahkan tunggu
1
Materi 8 Keamanan Jaringan
Security Materi 8 Keamanan Jaringan
2
E-mail Risks Serangan terhadap e-mail berfokus pada :
Pengiriman dan eksekusi malicious code (malcode) Basic hanya berupa teks ASCII yang tidak dapat langsung dieksekusi Serangan malcode (virus etc.) dapat dilakukan dengan menggunakan attachment pada Collaboration tool (seperti Microsoft Outlook) dapat langsung menjalankan malcode yang di-attach pada suatu Kebocoran informasi yang sensitif dikirimkan sebagai clear text SPAM
3
E-mail tanpa attachment
header Message body
4
E-mail dengan attachment
6
Spam Spam adalah e-mail yang tidak diinginkan untuk diterima
A serious problem nowadays Dapat memunculkan serangan DoS (Denial-of-Service Attack) Spammer (pengirim spam) dapat mencari nafkah dengan cara mengirim ribuan atau jutaan Yang merespons secara positif jumlahnya memang hanya sedikit tapi sudah cukup untuk menangguk keuntungan Bila dapat diketahui sumber pengirim spam maka spammer dapat dituntut (hukum di Indonesia belum ada yang mengatur ini?) Jika spammer memiliki server sendiri, dia dapat merubah alamat yang ada di dalam field From Dengan mengatur konfigurasi mail server (sendmail, postfix dsb.) Digunakan alamat palsu atau alamat orang lain Bisa pula menggunakan script PHP
7
Spam DoS Dilancarkan melalui pengiriman ribuan menggunakan address pengirim milik orang lain (korban) Korban akan dibanjiri berisi komplain, bouncing, dan sedikit respons address milik korban jadi tidak dapat digunakan Bila address milik korban masuk ke dalam address yang di-blacklist (akibat dianggap sebagai spammer) maka korban akan kesulitan untuk mengirim yang legitimate
8
Blacklisting Blacklist merupakan database yang berisi alamat Internet (nama domain maupun IP address) yang digunakan oleh spammer Seringkali ISP menjadi pelanggan layanan blacklist ini untuk menyaring spam yang masuk ke jaringan mereka Beberapa blacklist diterapkan dengan cara menyimpan IP address spams pada database name server Ketika spammer datang proses DNS lookup dilakukan untuk mencek apakah alamat pengirim legitimate atau tidak Address yang di-blacklist akan mengembalikan invalid respons sehingga server akan me-reject
9
Spam Filter Mengidentifikasi message body
Menggunakan analisa statistik Beberapa kata yang dapat diidentifikasi: hi, re:, your account dsb.
10
replay attack Penanggulangan: menggunakan secure
11
Persyaratan Secure E-mail
Nondisclosure of the contents of the message (confidentiality) Menggunakan enkripsi Message integrity Menggunakan hashing atau message digest algorithm Verification of sender Menggunakan digital signature Verification of recipient Menggunakan public key encryption
12
Protocol E-mail (brief review)
Beberapa protokol yang terlibat dalam pengiriman SMTP dan POP atau IMAP SMTP Simple Mail Transfer Protocol Digunakan untuk pengiriman antar server client mengambil dari server menggunakan protokol POP atau IMAP
13
Tipikal SMTP conversion
14
POP POP = Post Office Protocol
Digunakan untuk mengambil dari server Versi paling akhir: POP3 Beberapa client (contoh: Mozilla Thunderbird) akan menghapus dari server setelah didownload ke workstation client POP3 tidak dapat digunakan (tidak mensupport) pengiriman
15
IMAP IMAP = Internet Message Access Protocol
Protokol untuk mengakses yang ada di remote server tetap berada di server User dapat mengakses lebih dari satu client IMAP sering digunakan untuk remote file server Fiturnya mirip POP3 tetapi lebih efisien dan kinerja pada bandwidth kecil lebih baik
16
Secure e-mail protocols
PGP; PEM; Secure multipurpose Internet mail extension (MIME) (S/MIME); MIME object security service (MOSS); Message security protocol (MSP). Seluruh protokol di atas menggunakan public key cryptography
17
Pretty Good Privacy (PGP)
PGP adalah program enkripsi yang dikembangkan oleh Phil Zimmerman pada awal 90-an Bisa digunakan untuk mengenkripsi maupun file Pada awalnya Zimmerman menyediakan PGP secara free untuk siapapun tetapi diprotes oleh pemerintah USA dengan alasan batasan ekspor terhadap teknologi enkripsi sehingga PGP tidak free lagi (tapi masih ada versi freeware-nya) Masalah lain yang dihadapi PGP adalah versi awalnya menggunakan teknologi RSA sehingga pada versi yang lebih baru PGP dimodifikasi agar tidak melanggar masalah hak cipta RSA PGP versi awal bisa tidak kompatibel dengan versi baru PGP menggunakan public key cryptography untuk menjamin confidentiality PGP juga menggunakan digital signatures untuk mengotentikasi identitas pengirim, menjamin integritas message, dan menyediakan nonrepudiation PGP dapat digunakan juga untuk mengenkripsi file PGP dipasarkan oleh Network Associates PGP freeware dapat didownload di sejumlah situs Resource PGP yang paling bagus ada di MIT ( PGP dapat didownload di
18
SSH Tunnel SSH = Secure Shell
SSH merupakan program untuk logging ke remote machine SSH memungkinkan untuk mengeksekusi perintah di remote machine SSH ditujukan untuk mengganti rlogin dan rsh SSH menyediakan komunikasi yang aman dan terenkripsi di antara dua host yang untrusted melalui jaringan yang tidak aman Menggunakan symmetric key
19
Pengiriman password dilakukan di bawah kondisi terenkripsi
Client dan server saling mempertukarkan kunci enkripsi lalu kemudian client diminta memasukkan password Pengiriman password dilakukan di bawah kondisi terenkripsi Password sulit disadap Setelah client berhasil diotentikasi, akan muncul jendela dengan command line prompt untuk memasukkan perintah ke server Apapun yang diketikkan dan diterima user pada jendela di atas akan dienkripsi Di dalam jendela yang sama, user dapat membaca atau mengirimkan melalui mail server Untuk membaca dapat digunakan text-based client seperti elm atau pine User dapat pula membaca langsung dari mailbox menggunakan perintah : [prompt]#cat /var/spool/mail/tutun
20
Key exchange
21
Dalam mode basic, client (Microsoft Outlook, Mozill Thunderbird dsb.) mengirimkan ke server dalam bentuk clear text Agar isi tidak dapat disadap maka transmisi dapat menggunakan tunnel aman yang dibentuk menggunakan SSH (SSH Tunnel)
22
Pembentukan SSH Tunnel
23
SMTP Source (local) dan Server port
24
POP3 Source (local) dan Server port
25
Gunakan bilangan di antara POP port forwarding
26
Gunakan bilangan di antara SMTP Port forwarding
28
Buat session login ke server anda menggunakan SSH
Simpan session anda (dalam contoh ini dinamai tunnel)
29
E-mail client setting Sesuai dengan nomor port POP3
lokal yang sudah didefinisikan sebelumnya
30
Sesuai dengan nomor port SMTP
lokal yang sudah didefinisikan sebelumnya
31
Test Login ke server menggunakan session tunnel
Masukkan user name dan password Connected Cobalah kirim menggunakan client anda Jangan lupa kalau session ssh-nya putus maka client anda tidak dapat mengakses server
32
It's Secure Now
33
Tentang email Email merupakan aplikasi yang paling populer di Internet
Masalah disadap dipalsukan spamming mailbomb relay security - Budi Rahardjo - v
34
masih tentang email Sistem email memiliki dua komponen
Mail User Agent (MUA) Berhubungan dengan pengguna; menyusun isi header dan body Contoh: elm, mutt, pine, pegasus, eudora, netscape, outlook Mail Transfer Agent (MTA) Yang melakukan pengiriman (“pak pos”) Contoh: sendmail, qmail, postfix, exchange security - Budi Rahardjo - v
35
Hubungan MTA - MUA MUA Outlook MUA mutt/pine internet
MTA sendmail/postfix MTA sendmail/postfix security - Budi Rahardjo - v
36
Format email Di definisikan oleh RFC 822
header Seperti amplop, berisi informasi tentang alamat pengirim dan yang dituju. body Isi dari surat. Dipisahkan dari header dengan sebuah baris kosong. security - Budi Rahardjo - v
37
Contoh email header body
From: Budi Rahardjo To: Subject: Kelas EL776 hari ini Kelas hari ini dibatalkan dan akan digantikan pada hari lain. -- budi -- header body security - Budi Rahardjo - v
38
Penyadapan email - confidentiality problem
seperti kartu pos (postcard) yang dapat dibaca oleh siapa saja. Terbuka. dikirimkan oleh MTA ke “kantor pos” terdekat untuk diteruskan ke “kantor pos” berikutnya. Hopping. Sampai akhirnya di tujuan. Potensi penyadapan dapat terjadi di setiap titik yang dilalui. security - Budi Rahardjo - v
39
Proteksi terhadap penyadapan
Menggunakan enkripsi untuk mengacak isi surat Contoh proteksi: PGP, PEM security - Budi Rahardjo - v
40
palsu Mudah membuat palsu dengan membuat header sesuka anda. palsu ini kemudian dikirimkan via MTA atau langsung via SMTP Aktivitas tercatat di server dalam berkas log security - Budi Rahardjo - v
41
Proteksi: email palsu Lihat header untuk mengetahui asal email
Menggunakan digital signature security - Budi Rahardjo - v
42
Spamming Mengirim satu email ke banyak orang Asal kata “spam”
Proteksi: MTA dipasang proteksi terhadap spamming (RBL) security - Budi Rahardjo - v
43
Mailbomb Mengirim banyak email ke satu orang
Proteksi: membatasi ukuran , quota disk, menggunakan filter khusus security - Budi Rahardjo - v
44
Mail relay Menggunakan server orang lain untuk mengirimkan email
Akibat: Bandwidth orang lain terpakai untuk mengirim tersebut (yang biasanya banyak) Mengelabui penerima security - Budi Rahardjo - v
45
Mail Relay [2] Proteksi Mail Abuse Prevention System ORBZ – Open Relay Blackhole Zone ORDB – Open Relay Database RBL-type services security - Budi Rahardjo - v
46
Lain-lain Mail sebagai media untuk mengirimkan virus / trojan horse
security - Budi Rahardjo - v
Presentasi serupa
© 2024 SlidePlayer.info Inc.
All rights reserved.