Man in the Middle Attack

 Keamanan siber adalah hal yang penting untuk Anda perhatikan. Karena saat ini ada banyak metode untuk mendapatkan informasi pribadi dan sensitif dari para pengguna komputer dan internet. Salah satu metode tersebut adalah man in the middle attack. 


Para hacker akan menargetkan pengguna internet yang mengakses internet dengan koneksi tidak aman. Celah keamanan pada koneksi ini akan dimanfaatkan oleh mereka untuk menjalankan serangan tersebut.


Apa Itu Man in the Middle?


Man in the middle attack adalah kejahatan dunia maya dimana para hacker menyusup ke dalam komunikasi para korban dan menempatkan diri mereka di tengah-tengah arus komunikasi tersebut. 


Dengan berada di tengah, peretas dapat mendengar, melihat, hingga menyamar sebagai salah satu pihak, dan memalsukan informasi yang dikomunikasikan. 


Man in the middle (MITM) mengincar data-data pribadi dan sensitif milik pengguna. Misalnya, data-data rekening dan kartu kredit, identitas, data login, dan lain-lain.


Cara Kerja Man in the Middle Attack


Secara umum, serangan man in the middle terbagi atas dua tahap yaitu interception dan decryption. 


Interception

Pada tahap interception, mereka akan memasang jebakan pada WiFi publik yang tidak aman. Terkadang, mereka juga memanipulasi DNS, hal ini dilakukan agar bisa mengakses sebuah jaringan. 


Setelah itu, hacker akan memindai router yang ada pada jaringan tersebut. Selanjutnya, mereka mencari celah keamanan dan menyusup ke dalamnya. Jika sudah masuk ke dalam jaringan, barulah mereka bisa mencari target. 


Peretas akan menggunakan tools yang berfungsi untuk mencuri data ketika mereka sudah mendapatkan target. 


Decryption

Seperti yang sudah Anda pahami sebelumnya, dalam MITM para hacker akan meletakkan diri mereka di tengah-tengah komunikasi yang sedang berlangsung antara dua komputer. Karena itu, mereka perlu mendeskripsi arah traffic tersebut agar penggunanya tidak curiga bahwa data-data mereka telah dicuri. 


Adapun beberapa cara yang dilakukan pelaku MITM saat tahap decryption adalah HTTPS Spoofing, SSL beast, SSL hijacking, dan SSL stripping.


Cara Mencegah Man in the Middle Attack


• Gunakan Password Berbeda untuk Tiap Akun.

• Akses Internet dengan Jaringan yang Aman

• Hindari Membuka Link atau Email dari Sumber Mencurigakan

Komentar

Postingan populer dari blog ini

IP

Scala

Variabel Dan Tipe Data