JENIS-JENIS SERANGAN PADA KOMPUTER
Dengan perkembangan teknologi keamanan jaringan, ternyata perlindungan sistem Anda dari penyerang tidak dapat sepenuhnya dijamin. Tanpa disadari ancaman keamanan jaringan selalu menngintai perangkat Anda.Semua jaringan komputer tidak akan luput dari ancaman siber yang berbahya.
Ada beberapa cara penyerang akan mengganggu sistem Anda, seperti membanjiri lalu lintas jaringan sehingga Anda dapat menggunakan sumber daya di server Anda. Anda tidak dapat menjalankan fungsinya dengan benar.
Ini adalah jenis serangan pada jaringan komputer yang biasanya dilakukan oleh penyerang.
1. Spoofing
Teknik serangan penyerang dengan memalsukan data sehingga penyerang bisa terlihat seperti tuan rumah yang andal. Ada 3 jenis spoofing
- IP spoofing adalah metode yang digunakan untuk memperoleh akses secara tidak sah ke suatu komputer atau sistem informasi lainnya.
- DNS Spoofing adalah metode penyerangan siber dimana sebuah data palsu dimasukkan ke dalam chace resolver DNS yang menghubungkan antara server ke alamat DNS yang salah.
- Identity Spoofing adalah teknik intrusi yang menggunakan identitas resmi untuk mengakses semua yang ada di jaringan secara ilegal.
2. DDoS
DOS (Denial of Service)
Ini adalah jenis serangan ke server di jaringan dengan metode untuk menghabiskan sumber daya yang dimiliki oleh server sampai server tidak dapat menjalankan fungsinya untuk menyediakan akses ke layanannya. Ada beberapa cara yang biasa dilakukan penyerang, yaitu:
- Dengan membanjiri lalu lintas dengan sejumlah besar data sehingga data dari host yang terdaftar tidak dapat masuk ke sistem
- Membanjiri traffic dengan banyak permintaan ke server sehingga server tidak dapat menangani permintaan dari host terdaftar.
- Mengganggu komunikasi antara server terdaftar dan host dengan berbagai cara, seperti, misalnya, mengubah informasi konfigurasi sistem.
DDOS (Penolakan Layanan Terdistribusi)
adalah jenis serangan DOS yang menggunakan beberapa host,untuk menyerang server sehingga server tidak dapat bekerja dengan baik untuk klien.Serangan DDOS menargetkan situs web server dengan mengganggu layananan jaringan yang bertujuan untuk menghabiskan sumber daya aplikasi.
3. Paket mengendus
Paket pelacakan adalah teknik pencurian data dengan memantau dan menganalisis setiap paket data yang dikirim dari klien ke server. Secara umum, penyerang melakukan serangan ini menggunakan alat wireshark dan netcut untuk mencuri kata sandi dan mengambil data penting lainnya. Berikut ini adalah tahapan cara kerja deteksi paket.
- Collecting -> mengubah antar muka yang dulu menjadi kode promicius dan kemudian mengelompokkan paket data yang melewati jaringan dalam bentuk biner tanpa format
- Conversion -> mengubah data biner menjadi data yang mudah dibaca / dimengerti
- Analisys -> setelah itu, data diklasifikasikan ke dalam blok protokol sesuai dengan sumber data
- Pencurian data -> Setelah data diklasifikasikan, penyerang dapat mencuri data
4. Keracunan DNS
Ini adalah jenis serangan dengan memberikan informasi alamat IP palsu untuk mengalihkan lalu lintas ke paket data dari tujuan yang sebenarnya. Biasanya, penyerang menggunakan metode ini untuk menyerang situs e-commerce dan bank. Penyerang juga dapat membuat server palsu yang terlihat sama dengan server sebenarnya. Oleh karena itu, sertifikat digital diperlukan untuk melindunginya sehingga server palsu dapat dibedakan dari server asli yang memiliki sertifikat digital.
5. injeksi SQL
Teknik serangan yang menggunakan lubang keamanan di mana situs web memungkinkan pengguna untuk memasukkan data tetapi tanpa filter karakter jahat sehingga penyerang dapat mengakses database. Penyerang biasanya memasukkan tautan data yang mengarahkan korban ke situs web yang digunakan penyerang untuk mengambil data pribadi korban.
so, be care full ya sobat Casper, amati terlebih dahulu situs situs maupun link yang memang aman dan terpercaya.

Komentar
Posting Komentar