Aloha, para penendang bokong yang sejahtera. Kali ini saya mau sedikit berbagi dengan tindakan yang paling riskan jika terjadi dalam sebuah jaringan kerja. Banyak yang belum tau MITM alias Man In The Middle. Sebuah teori yang masuk akal dan kebanyak orang mengenalnya dengan sebutan ARP poison. Biasa dipakai dalam proses sniffing jaringan kerja, atau sekedar memonitoring jaringan kerja seperti yang dilakukan airmon-ng.
MITM sendiri memiliki konsep yang sederhana, layaknya namanya Man In The Middle, pelaku MITM berada diantara korban dan access point. Kurang lebih seperti ini.
Korban ----- Bad Guy ----- Access Point
Apa yang dilakukan oleh orang jahat ini? Sederhananya ia menangkap paket yang dikirim oleh Korban kepada access point. Paket sendiri bisa berupa perintah, permintaan, data, informasi, bahkan password. Sebagai contoh.
Adhisty ----- Omega ------ Yosie
Adhisty mengirim surat kepada Yosie yang berisi "Haiiii.. Ini Adhisty.. Siapa namamu?". Perjalanan surat ini ternyata tidak sebaik isi pesannya. Di tengah perjalanannya yang menyenangkan (tadinya), surat ini digrebek oleh Omega. Membawanya kedalam, dan membongkar isi pesan. Setalah membaca isi pesan, pesan ini diteruskan kepada Yosie. Yosie menerima isi pesan, dan membacanya.
Adhisty ----- Omega [Haiiiii.. Ini Adhisty.. Siapa namamu?"] -----> Yosie
Kemudian dengan lugunya Yosie menjawab pesan tersebut, dan mengirimkannya kembali kepada Adhisty. Hanya saja, kali ini isi pesan telah dienkripsi.
Adhisty ----- Omega <----- [##Nama saya Yosie :)##] Yosie
Ket: # adalah enkripsi milik Yosie
Suratku sayang, suratku malang, mengapa kejadian buruk dapat menimpamu dua kali? Kembali surat ini digrebek, dan dibongkar isinya. Dan mengubahnya. Pada tahap ini Omega Tidak mampu membaca isi pesan, karena pesan dienkripsi oleh enkripsi milik Yosie. Kedengarannya seperti ingin mengadu domba, namun tunggu dulu. Dalam MITM, Omega hanya mengubah sebagian kecil isi pesan, format sama namun isi berbeda.
Adhisty <----- [**Nama saya Omega :D**] Omega ----- Yosie
Ket: * adalah enkripsi milik Omega
Adhisty menerima isi pesan, dan percaya bahwa pesan ini datang dari Yosie. Karena hanya Yosie yang dapat membaca isi pesan. Adhisty menggunakan enkripsi Omega, karena dia pikir ini adalah Enkripsi milik Yosie, dan hanya Yosie yang dapat membaca kode Enkripsi ini.
Adhsity [**Temui aku di depan Kampus ;)**] -----> Omega ----- Yosie
Surat ini ditangkap kembali. Gawatnya, karena Adhisty memakai enkripsi milik Omega, jadi Omega mampu membaca isi pesan, memodifikasinya, dan menghapusnya, bahkan menyimpannya. Puncaknya adalah ketika Adhisty atau Yosie mengirimkan sebuah password, anda tau seberapa frustrasinya anda ketika seseorang yang tidak anda kenal mengetahui password anda. Jika anda pikir Facebook, atau Twitter tidak masalah, lalu bayangkan jika PIN ATM anda tertangkap oleh Bad Guy?
Lalu bagaimana dengan jalur aman di port 443 alias SSL? Port 80 adalah port standar untuk browsing. Jika kamu melihat di address bar http://blablabla maka kamu sedang menggunakan jalur 80. Alias jalur jalan raya yang rawan copet. Namun jika kamu melihat https://blablabla maka kamu sedang menggunakan jalur 443 yang labih aman. Setiap paket yang dikirim tidak akan dapat di stop atau dibajak oleh Bad Guy. Waaah, kalau gitu saya mau pake jalur 443 terus aaaaah.
Tunggu dulu.... Anda yakin anda sudah aman? Pernahkah mendengar istilah routing? Dalam post saya beberapa minggu lalu, saya menjelaskan tentang SSL Strip. Konsepnya mudah, bayangkan anda sedang berkendara, dan hendak masuk jalan tol yang aman dari pada jalan raya. Coba liat ini.
Anda ----- Jalan Tol
Kemudian saya hadir.
Anda ----- Saya ----- Jalan Tol
Sebuah aksi routing memungkinkan saya untuk mengalihkan perjalanan anda ke tempat lain. Dalam kasus ini, saya tidak mengizinkan anda masuk jalan tol, dan meminta anda untuk kembali ke jalan umum.
Anda ----- Saya [Maaf, jalan tol ditutup, silahkan gunakan jalan raya. :D] ---- Jalan Tol
Ketika anda di jalan raya, Bad Guy dengan mudahnya mencuri paket anda yang tidak terenkripsi. Jadi apa yang anda mau sekarang? Tutorial MITM? Atau pencegahan MITM? Anda bisa beri komentar dibawah, hasil voting akan saya putuskan seminggu ke depan. Share ini kepada teman kamu, agar pilihan kamu menjadi postingan saya berikutnya.
red-dragon
September 23, 2011
Related Posts
Internetan Gratis Dengan Provider Apapun
Ini bukan promosi Provider lho. Ini tentang "membodohi" provider kartu seluler. Bagaimana? Kalian pasti sudah tau ten...Man In The Middle
Aloha, para penendang bokong yang sejahtera. Kali ini saya mau sedikit berbagi dengan tindakan yang paling riskan jika ...[Maintain Access] Metasploit, Ettercap-ng, and Wine VS Windows XP
Setelah banyak mempelajari tentang gaining access dengan metasploit melalui berbagai, cara. Sekarang saatnya maintain a...[METASPLOIT] Way of The Hacker
Jalan setiap orang tidaklah selalu mulus. Bahkan jalan orang jahat sekalipun, semisal hacker. Kali ini saya akan membah...Mengganti DNS Untuk Meningkatkan Kecepatan
Seringkali kita main internet dan dihadapkan dengan kuota habis yang mengakibatkan modem bete. Setelah coba pake prox...Tentang De-ICE.Net
De-ICE.Net adalah sebuah laboratorium IT virtual yang digunakan untuk melakukan pentest. De-ICE dibuat oleh Thomas...SSL Strip Hijack Facebook Password
Oke, dalam kesempatan ini saya sedang malas membuat kalimat pembuka, jadi kita langsung saja ke pesta. Pertama, cek ko...HTTP SideJacking Using Hamster
Sniffing mungkin salah satu aktifitas hacking yang paling dikenal dalam peretasan local area network. Kebanyakan dari p...Basic Maintaining Access
Telah dijelaskan sebelumnya tentang gaining access ke meterpreter. Seperti di sini, sini, dan di sini. Sering kali kita...Gain More Bandwidth and Download Speed (Working!!!)
Bukannya sombong, tapi tutorial saya memang belum ada yang gagal. Itu karena saya menghindari teknik copas dari blog la...
Subscribe to:
Post Comments (Atom)
mendingan tutorial HITM aja biar cara pencegahan HITM didapat dengan sendirinya setelah mempelajari tutorialnya
ReplyDeleteBoleeeeh =D
ReplyDeletetutorial MITM donk ...
ReplyDeletesegera menyusul =)
ReplyDeletemantab bang infonya...saya pernah coba sniffing pake cain abel tapi password yg saya jaring di enkripsi..gimana tuh bang caranya biar bisa keliatan passwordnya??
ReplyDeletemohon pencerahannya yah bang!!!
Tutorial menyusul.. =)
ReplyDeleteditunggu yah bang!!
ReplyDeletewew...heker bener nih
ReplyDeleteCheers =)
Deletecheers...
ReplyDeleteCheers for you too =)
DeleteClick to see the code!
To insert emoticon you must added at least one space before the code.