Upload presentasi
Presentasi sedang didownload. Silahkan tunggu
1
Oleh : Kundang K.Juman,Ir.MMSI
KEAMANAN Oleh : Kundang K.Juman,Ir.MMSI
2
Tentang email Email merupakan aplikasi yang paling populer di Internet
Masalah disadap dipalsukan spamming mailbomb relay
3
masih tentang email Sistem email memiliki dua komponen
Mail User Agent (MUA) Berhubungan dengan pengguna; menyusun isi header dan body Contoh: elm, mutt, pine, pegasus, eudora, netscape, outlook Mail Transfer Agent (MTA) Yang melakukan pengiriman (“pak pos”) Contoh: sendmail, qmail, postfix, exchange
4
Hubungan MTA - MUA MUA Outlook MUA mutt/pine internet
MTA sendmail/postfix MTA sendmail/postfix
5
Format email Di definisikan oleh RFC 822
header Seperti amplop, berisi informasi tentang alamat pengirim dan yang dituju. body Isi dari surat. Dipisahkan dari header dengan sebuah baris kosong.
6
Penyadapan email - confidentiality problem
seperti kartu pos (postcard) yang dapat dibaca oleh siapa saja. Terbuka. dikirimkan oleh MTA ke “kantor pos” terdekat untuk diteruskan ke “kantor pos” berikutnya. Hopping. Sampai akhirnya di tujuan. Potensi penyadapan dapat terjadi di setiap titik yang dilalui.
7
Proteksi terhadap penyadapan
Menggunakan enkripsi untuk mengacak isi surat Contoh proteksi: PGP, PEM
8
palsu Mudah membuat palsu dengan membuat header sesuka anda. palsu ini kemudian dikirimkan via MTA atau langsung via SMTP Aktivitas tercatat di server dalam berkas log
9
Proteksi: email palsu Lihat header untuk mengetahui asal email
Menggunakan digital signature
10
Spamming Mengirim satu email ke banyak orang Asal kata “spam”
Proteksi: MTA dipasang proteksi terhadap spamming (RBL)
11
Mailbomb Mengirim banyak email ke satu orang
Proteksi: membatasi ukuran , quota disk, menggunakan filter khusus
12
Mail relay Menggunakan server orang lain untuk mengirimkan email
Akibat: Bandwidth orang lain terpakai untuk mengirim tersebut (yang biasanya banyak) Mengelabui penerima
13
Mail Relay [2] Proteksi Mail Abuse Prevention System ORBZ – Open Relay Blackhole Zone ORDB – Open Relay Database RBL-type services
14
Lain-lain Mail sebagai media untuk mengirimkan virus / trojan horse
Presentasi serupa
© 2024 SlidePlayer.info Inc.
All rights reserved.