Upload presentasi
Presentasi sedang didownload. Silahkan tunggu
Diterbitkan olehRafael Bunga Telah diubah "9 tahun yang lalu
1
By : M. Aziz Q. & S.A. Taufik Sniffing
2
Sniffing? Kegiatan menyadap paket data yang lalu-lalang di sebuah jaringan. Informasi yang disadap : username, password, data komputer, spek komputer dan lain-lain. Karena kompleksitas jaringan dan komunikasi yang padat. Cukup sulit untuk mendeteksi sniffing karena metode ini merupakan metode pasif. Sesuai dengan namanya, sniffing adalah kegiatan mengendus-endus. Dalam istilah informatika, sniffing adalah kegiatan menyadap paket data yang lalu-lalang di sebuah jaringan. Paket ini bisa berisi informasi mengenai apa saja, baik itu username, password, apa yang dilakukan pengguna melalui jaringan, termasuk mengidentifikasi komputer yang terkena virus, sekaligus melihat apa yang menyebabkan komputer menjadi lambat dalam jaringan. Jadi bukan sekedar untuk kejahatan karena semua tergantung penggunaannya. Sniffing bisa dilakukan tidak berarti karena masalah komputer atau OS, tapi sistem dari jaringan sendirilah yang bermasalah. Misalnya jaringan yang menggunakan hub, komputer-komputer akan mem-broaadcast permintaan data maupun pengiriman data ke seluruh komputer dalam jaringan, dan hanya komputer yang mmbutuhkan saja yang menerima, sedangkan yang lain akan mengabaikannya. Tetapi semua akan berbeda jika salah satu komputer tersebut menggunakan sniffer, semua data yang disiarkan akan ditangkap, terlepas dari data tersebut sesuai dengan permintaan atau tidak. Sniffing juga bisa mengendus data-data yang disembunyikan dalam komputer, termasuk yang dienkripsi, karena inti dari sniffing sama seperti anjing pelacak bandara yang memburu bandar narkoba. Sniffing bisa terjadi karena kompleksnya jaringan komputer yang ada dan komunikasi yang begitu padat. Yang perlu diingat dalam melakukan sniffing adalah antara sniffing yang profesional dan snifiing yang asal-asalan. Sniffing memang sniffing, tapi sniffing yang profesional adalah jika sniffer bisa menganalisa hasil sniffing menjadi suatu kesimpulan. Cukup sulit untuk mendeteksi sniffing karena merupakan metode passif. Penyerang tidak perlu melakukan apapun, hanya perlu mendengarkan/mengendus data yang lewat saja.
3
Apa yang dilakukan? Mengetahui segala bentuk informasi.
Mengetahui apa yang terjadi pada jaringan. Mengetahui penyebab dari gangguan sistem jaringan (troubleshooting).
4
Cara kerja Skenario awal pada gambar.
5
Cara kerja Scenario : Mendapat username / password user. User Server
Skenario 1 : Sniffer ingin mendapatkan data atau username dan password user melalui aktifitas penyadapan komunikasi dataantara User dan server.
6
Cara kerja Jalur data awal (sebelum terjadi spoofing)
Agar berhasi mendapatkan data atau username dan password korban yang terdapat di server, maka si penjahat harus melakukan ARP Poisoning. Namun sebelumnya kita harus memastikan IP forwarding telah enable di mesin penjahat. Dengan memanfaatkan cara kerja ARP, dimana pada jaringan dengan switch, korban ketika berkomunikasi dengan server (misalnya akses , login ftp dsb) akan trlebih dulu melakukan ARP request yang menanyakan MAC mesin server (IP Server). Pesan request ini dikirim secara broadcast, yang hendaknya akan dijawab (di replay) oleh mesin server.
7
Cara kerja Hal inilah yang akan dimanfaatkan sniffer, dimana aplikasi mampu memodifikasi atau melakukan ARP Poisoning/spoofing.
8
Cara Kerja Setelah mesin korban menerima ARP Replay tersebut, maka korban akan mulai melakukan komunikasi dengan mesin yang MAC addressnya diberikan pada pesan ARP Replay yang sudah dimodifikasi. Selanjutnya terbentuk MITM (Man In The Middle). Sniffer akan dengan mudah melakukan penyadapan.
9
Contoh tools : Wireshark Cain n Abel (Windows) Ettercap De el el….
Presentasi serupa
© 2024 SlidePlayer.info Inc.
All rights reserved.