Keamanan Jaringan - Pertemuan 5

30
Pengaman Jaringan Pengaman Jaringan Agung Brastama Putra Agung Brastama Putra

Transcript of Keamanan Jaringan - Pertemuan 5

Pengaman JaringanPengaman Jaringan

Agung Brastama PutraAgung Brastama Putra

Pembahasan Pembahasan

CrackerCrackerVirus computerVirus computerSpywareSpywareSpamSpam

CrackerCrackerCracker adalah sebutan untuk mereka yang Cracker adalah sebutan untuk mereka yang masuk ke sistem orang lain dan cracker lebih masuk ke sistem orang lain dan cracker lebih bersifat destruktif.bersifat destruktif.biasanya di jaringan komputer, mem-bypass biasanya di jaringan komputer, mem-bypass password atau lisensi program komputer, secara password atau lisensi program komputer, secara sengaja melawan keamanan komputer, men-sengaja melawan keamanan komputer, men-deface (merubah halaman muka web) milik deface (merubah halaman muka web) milik orang lain bahkan hingga men-delete data orang orang lain bahkan hingga men-delete data orang lain, mencuri data dan umumnya melakukan lain, mencuri data dan umumnya melakukan cracking untuk keuntungan sendiri, maksud cracking untuk keuntungan sendiri, maksud jahat, atau karena sebab lainnya karena ada jahat, atau karena sebab lainnya karena ada tantangan. tantangan.

Beberapa proses pembobolan dilakukan Beberapa proses pembobolan dilakukan untuk menunjukan kelemahan keamanan untuk menunjukan kelemahan keamanan sistem sistem

Virus computerVirus computer

Virus komputerVirus komputer merupakan program  merupakan program komputer yang dapat menggandakan atau komputer yang dapat menggandakan atau menyalin dirinya sendiri dan menyebar menyalin dirinya sendiri dan menyebar dengan cara menyisipkan salinan dirinya dengan cara menyisipkan salinan dirinya ke dalam program atau dokumen lain.ke dalam program atau dokumen lain.Virus komputer dapat dianalogikan Virus komputer dapat dianalogikan dengan virus biologis yang menyebar dengan virus biologis yang menyebar dengan cara menyisipkan dirinya sendiri dengan cara menyisipkan dirinya sendiri ke sel makhluk hidup.ke sel makhluk hidup.

Virus komputer dapat merusak (misalnya Virus komputer dapat merusak (misalnya dengan merusak data pada dokumen), dengan merusak data pada dokumen), membuat pengguna komputer merasa membuat pengguna komputer merasa terganggu, maupun tidak menimbulkan terganggu, maupun tidak menimbulkan efek sama sekali.efek sama sekali.

a. Worma. WormWorm adalah lubang keamanan atau Worm adalah lubang keamanan atau celah kelemahan pada komputer kita yang celah kelemahan pada komputer kita yang memungkinkan komputer kita terinfeksi memungkinkan komputer kita terinfeksi virus tanpa harus eksekusi suatu file yang virus tanpa harus eksekusi suatu file yang umumnya terjadi pada jaringan. umumnya terjadi pada jaringan.

b. Trojanb. TrojanTrojan adalah sebuah program yang Trojan adalah sebuah program yang memungkinkan komputer kita dikontrol orang memungkinkan komputer kita dikontrol orang lain melalui jaringan atau internet.lain melalui jaringan atau internet.

c. Spywarec. SpywareSpyware adalah aplikasi yang membocorkan Spyware adalah aplikasi yang membocorkan data informasi kebiasaan atau perilaku data informasi kebiasaan atau perilaku pengguna dalam menggunakan komputer ke pengguna dalam menggunakan komputer ke pihak luar tanpa kita sadari. Biasanya digunakan pihak luar tanpa kita sadari. Biasanya digunakan oleh pihak pemasang iklan oleh pihak pemasang iklan

Tanda-Tanda Komputer Terinfeksi Tanda-Tanda Komputer Terinfeksi Virus Komputer Virus Komputer

- Komputer berjalan lambat dari normalKomputer berjalan lambat dari normal- Sering keluar pesan eror atau aneh-anehSering keluar pesan eror atau aneh-aneh- Perubahan tampilan pada komputerPerubahan tampilan pada komputer- Media penyimpanan seperti disket, flashdisk, dan Media penyimpanan seperti disket, flashdisk, dan

sebagainya langsung mengkopi file aneh tanpa kita sebagainya langsung mengkopi file aneh tanpa kita kopi ketika kita hubungkan ke komputer.kopi ketika kita hubungkan ke komputer.

- Komputer suka restart sendiri atau crash ketika Komputer suka restart sendiri atau crash ketika sedang berjalan.sedang berjalan.

- Suka muncul pesan atau tulisan anehSuka muncul pesan atau tulisan aneh- Komputer hang atau berhenti merespon kita.Komputer hang atau berhenti merespon kita.- Harddisk tidak bisa diakses- Harddisk tidak bisa diakses

- Printer dan perangkat lain tidak dapat dipakai Printer dan perangkat lain tidak dapat dipakai walaupun tidak ada masalah hardware dan walaupun tidak ada masalah hardware dan software driver.software driver.

- Sering ada menu atau kotak dialog yang error - Sering ada menu atau kotak dialog yang error atau rusak.atau rusak.

- Hilangnya beberapa fungsi dasar komputer.- Hilangnya beberapa fungsi dasar komputer.- Komputer berusaha menghubungkan diri dengan - Komputer berusaha menghubungkan diri dengan

internet atau jaringan tanpa kita suruh.internet atau jaringan tanpa kita suruh.- File yang kita simpan di komputer atau media - File yang kita simpan di komputer atau media

penyimpanan hilang begitu saja atau penyimpanan hilang begitu saja atau disembunyikan virus disembunyikan virus

bentuk media penyebaran virus bentuk media penyebaran virus komputerkomputer

- Media PenyimpananMedia Penyimpanan- Jaringan lan, wan, man, internet dan lain Jaringan lan, wan, man, internet dan lain

sebagainya.sebagainya.- File attachment atau file lampiran pada File attachment atau file lampiran pada

email atau pesan elektronik lainnya.email atau pesan elektronik lainnya.- File software (piranti lunak) yang - File software (piranti lunak) yang

ditunggangi virus komputer ditunggangi virus komputer

SpywareSpyware

SpywareSpyware adalah istilah teknologi informasi adalah istilah teknologi informasi dalam bahasa Inggris yang mengacu dalam bahasa Inggris yang mengacu kepada salah satu bentuk perangkat lunak kepada salah satu bentuk perangkat lunak mencurigakan (mencurigakan (malicious malicious softwaresoftware//malwaremalware) yang menginstalasikan ) yang menginstalasikan dirinya sendiri ke dalam sebuah sistem dirinya sendiri ke dalam sebuah sistem untuk mencuri data milik pengguna untuk mencuri data milik pengguna

SpywareSpyware merupakan turunan dari adware, merupakan turunan dari adware, yang memantau kebiasaan pengguna yang memantau kebiasaan pengguna dalam melakukan penjelajahan Internet dalam melakukan penjelajahan Internet untuk mendatangkan "segudang iklan" untuk mendatangkan "segudang iklan" kepada pengguna kepada pengguna

SpywareSpyware menjadi berbahaya karena saat menjadi berbahaya karena saat ini ini SpywareSpyware tidak hanya sebagai pengirim tidak hanya sebagai pengirim info tersembunyi saja.info tersembunyi saja.tapi juga mengtapi juga menginstallinstall (memasang) (memasang) semacam program khusus (sering disebut semacam program khusus (sering disebut ''trojantrojan') yang pada akhirnya si pemilik ') yang pada akhirnya si pemilik SpywareSpyware bisa memata-matai segala bisa memata-matai segala aktivitas yang kita lakukan di internet aktivitas yang kita lakukan di internet tanpa sepengetahuan kita tanpa sepengetahuan kita

KerugianKerugian

Pencurian DataPencurian DataTambahan Biaya Pemakaian InternetTambahan Biaya Pemakaian Internet

Website Ber-Spyware pada Website Ber-Spyware pada umumnyaumumnya

Pada umumnya, website yang memberikan Pada umumnya, website yang memberikan spyware adalah website yang memberikan spyware adalah website yang memberikan layanan gratis ataupun website yang menjual layanan gratis ataupun website yang menjual produk. Contohnya adalah Grisoft, Ziddu, blog-produk. Contohnya adalah Grisoft, Ziddu, blog-blog pribadi yang menginginkan penghasilan blog pribadi yang menginginkan penghasilan lebih dari iklannya, seperti dari Google Adsense, lebih dari iklannya, seperti dari Google Adsense, Formula bisnis, Kumpul Blogger, kliksaya, dkk.Formula bisnis, Kumpul Blogger, kliksaya, dkk.Pada dasarnya, Spyware tersebut diiringi Pada dasarnya, Spyware tersebut diiringi dengan PopUp Windows, yang tentunya selain dengan PopUp Windows, yang tentunya selain memakan Bandwith lebih, juga membuat loading memakan Bandwith lebih, juga membuat loading Internet anda semakin lambatInternet anda semakin lambat

Contoh Program Spyware dan Contoh Program Spyware dan AdwareAdware

Windows Live MessagerWindows Live Messager

AdwareAdware

Adware adalah istilah teknologi informasi Adware adalah istilah teknologi informasi dalam bahasa Inggris yang mengacu dalam bahasa Inggris yang mengacu kepada sebuah jenis perangkat lunak kepada sebuah jenis perangkat lunak mencurigakan (malicious mencurigakan (malicious software/malware) yang menginstalasikan software/malware) yang menginstalasikan dirinya sendiri tanpa sepengetahuan dirinya sendiri tanpa sepengetahuan pengguna dan menampilkan iklan-iklan pengguna dan menampilkan iklan-iklan ketika pengguna berselancar di Internet. ketika pengguna berselancar di Internet.

Perbedaan Adware, Malware, Perbedaan Adware, Malware, SpywareSpyware

AdwareAdwareAdware adalah bentuk lain dari malware dan Adware adalah bentuk lain dari malware dan persis seperti namanya, perangkat lunak dengan persis seperti namanya, perangkat lunak dengan tujuan promosi atau iklan. Adware biasanya tujuan promosi atau iklan. Adware biasanya terdapat didalam software freeware yang kita terdapat didalam software freeware yang kita download.download.Meskipun beberapa program memberikan Meskipun beberapa program memberikan pilihan untuk tidak menginstal adware ekstra, pilihan untuk tidak menginstal adware ekstra, banyak sekali software gratis menambahkan banyak sekali software gratis menambahkan adware didalamnya tanpa sepengetahuan kitaadware didalamnya tanpa sepengetahuan kita

MalwareMalwareMalware adalah perangkat lunak yang Malware adalah perangkat lunak yang bertujuan memberikan masalah pada bertujuan memberikan masalah pada komputer dengan cara membatasi, komputer dengan cara membatasi, mengubah dan memberhentikan kinerja mengubah dan memberhentikan kinerja komputer. Dengan tujuan umum untuk komputer. Dengan tujuan umum untuk proses download dan installasi proses download dan installasi tersembunyi yang membingungkan tersembunyi yang membingungkan

Malware sendiri biasa didapati karena Malware sendiri biasa didapati karena download internet, link email dan lampiran, download internet, link email dan lampiran, jejaring sosial, game online, chatroom dari jejaring sosial, game online, chatroom dari website berbahaya dsb.website berbahaya dsb.

Indikasi MalwareIndikasi MalwareBeberapa faktor sehingga dapat disimpulkan bahwa Beberapa faktor sehingga dapat disimpulkan bahwa telah terinstall malware pada komputer kita adalah :telah terinstall malware pada komputer kita adalah :

• • Browser homepage terus berubah.Browser homepage terus berubah.• • Iklan pop-up muncul setelah browser ditutup.Iklan pop-up muncul setelah browser ditutup.• • Muncul ikon aneh pada desktop.Muncul ikon aneh pada desktop.• • Lampu komputer berkedip (mengartikan komputer Lampu komputer berkedip (mengartikan komputer

dalam proses mengolah informasi) pada waktu yang dalam proses mengolah informasi) pada waktu yang tidak biasa atau tak terduga. Hal ini sulit untuk diamati tidak biasa atau tak terduga. Hal ini sulit untuk diamati dengan broadband karena tidak ada perbedaan visual dengan broadband karena tidak ada perbedaan visual antara data yang masuk dan keluar.antara data yang masuk dan keluar.

• • Pengaturan browser berubah, termasuk dafault web Pengaturan browser berubah, termasuk dafault web saat awal browser dibuka.saat awal browser dibuka.

• • File upload atau download terjadi tanpa izin pengguna File upload atau download terjadi tanpa izin pengguna

SpywareSpywareSpyware adalah jenis program yang Spyware adalah jenis program yang menyerang komputer dengan memata-menyerang komputer dengan memata-matai komputer. matai komputer. spyware dan malware memiliki kesamaan spyware dan malware memiliki kesamaan yaitu kemampuan untuk mengumpulkan yaitu kemampuan untuk mengumpulkan dan mendistribusikan informasi pribadi dan mendistribusikan informasi pribadi tanpa izin Anda tanpa izin Anda

Spyware dan malware adalah metode Spyware dan malware adalah metode yang mungkin untuk pencurian identitas yang mungkin untuk pencurian identitas sejak pemilik atau pengguna komputer sejak pemilik atau pengguna komputer tidak tahu tentang atau tidak memberikan tidak tahu tentang atau tidak memberikan izin mereka untuk instalasi dan izin mereka untuk instalasi dan penggunaan program tersembunyi atau penggunaan program tersembunyi atau file file

Menghindari Malware, Adware Menghindari Malware, Adware dan Spywaredan Spyware

Tidak membuka email atau lampiran email dari Tidak membuka email atau lampiran email dari pengirim yang tidak dikenal.pengirim yang tidak dikenal.

• • Block atau tidak mengklik jendela pop-up yang Block atau tidak mengklik jendela pop-up yang mencurigakan.mencurigakan.

• • Jangan membuka file yang tergolong terkait Jangan membuka file yang tergolong terkait dengan malware dengan malware seperti .bat, .com, .exe, .pif, .txt.vbs, .htm.exe seperti .bat, .com, .exe, .pif, .txt.vbs, .htm.exe atau .vbsatau .vbs

• • Tidak download dan menginstall aplikasi selain Tidak download dan menginstall aplikasi selain dari sumber terpercaya.dari sumber terpercaya.

• • Hindari penipuan berupa phising.Hindari penipuan berupa phising.• • Gunakan update software anti-virus dan anti-Gunakan update software anti-virus dan anti-

spyware secara teratur spyware secara teratur

PHISINGPHISING

PhisingPhising , adalah tindakan memperoleh , adalah tindakan memperoleh informasi pribadi seperti User ID, PIN, informasi pribadi seperti User ID, PIN, nomor rekening bank, nomor kartu kredit nomor rekening bank, nomor kartu kredit Anda secara tidak sah.Anda secara tidak sah.

Bagaimana phishing dilakukan?Bagaimana phishing dilakukan?

Penggunaan alamat Penggunaan alamat e-mail e-mail palsu dan palsu dan grafik untuk menyesatkan Nasabah grafik untuk menyesatkan Nasabah sehingga Nasabah terpancing menerima sehingga Nasabah terpancing menerima keabsahan keabsahan e-maile-mail atau atau web sitesweb sites. Agar . Agar tampak meyakinkan, pelaku juga tampak meyakinkan, pelaku juga seringkali memanfaatkan logo atau merk seringkali memanfaatkan logo atau merk dagang milik lembaga resmi, seperti; bank dagang milik lembaga resmi, seperti; bank atau penerbit kartu kredit atau penerbit kartu kredit

Membuat situs palsu yang sama persis Membuat situs palsu yang sama persis dengan situs resmi.atau . pelaku dengan situs resmi.atau . pelaku phishingphishing mengirimkan mengirimkan e-maile-mail yang berisikan yang berisikan link link ke ke situs palsu tersebut.situs palsu tersebut.Membuat Membuat hyperlinkhyperlink ke ke web-siteweb-site palsu atau palsu atau menyediakan form isian yang ditempelkan menyediakan form isian yang ditempelkan pada pada e-maile-mail yang dikirim yang dikirim

SPAMSPAM

SpamSpam atau bisa juga berbentuk atau bisa juga berbentuk junk mailjunk mail adalah penyalahgunaan sistem pesan adalah penyalahgunaan sistem pesan elektronik (termasuk media penyiaran dan elektronik (termasuk media penyiaran dan sistem pengiriman digital) untuk mengirim sistem pengiriman digital) untuk mengirim berita iklan dan keperluan lainnya secara berita iklan dan keperluan lainnya secara massal.massal.Umumnya, Umumnya, spamspam menampilkan berita menampilkan berita secara bertubi-tubi tanpa diminta dan secara bertubi-tubi tanpa diminta dan sering kali tidak dikehendaki oleh sering kali tidak dikehendaki oleh penerimanya.penerimanya.

Bentuk Bentuk spamspam yang dikenal secara umum yang dikenal secara umum meliputi : meliputi : spamspam surat elektronik, surat elektronik, spamspam pesan instan, pesan instan, spamspam Usenet newsgroupUsenet newsgroup, , spamspam mesin pencari informasi web ( mesin pencari informasi web (web web search engine spamsearch engine spam), ), spamspam blog, blog, spamspam wiki, wiki, spamspam iklan baris daring, iklan baris daring, spamspam jejaring sosialjejaring sosial