Sniffing adalah tindakan penyadapan yang dilakukan dalam jaringan dengan tujuan untuk dapat mencuri data-data pribadi ataupun account lain yang bersifat pribadi. Karena data yang mengalir pada suatu jaringan bersifat bolak-balik, maka dengan proses sniffing ini dapat menangkap paket yang dikirimkan dan terkadang menguraikan isi dari RFC (Request for Comments).
Pada Application Layer, biasanya tindakan sniffing dilakukan dengan cara menyisipkan sebuah program aplikasi ke sebuah komputer korban dimana nantinya program aplikasi tersebut akan berjalan dan melakukan proses sniffing atau penyadapan sehinggan data-data yang dikirimkan dapat terlihat oleh si pelaku sniffing.
Berdasarkan pada struktur jaringan (seperti hub atau switch), salah satu pihak dapat menyadap keseluruhan atau salah satu dari pembagian lalu lintas dari salah satu mesin di jaringan. Perangkat pengendali jaringan dapat pula diatur oleh aplikasi penyadap untuk bekerja dalam mode campur-aduk (promiscuous mode) untuk "mendengarkan" semuanya (umumnya pada jaringan kabel).
Sniffing dapat diklasifikasikan menjadi 2 bentuk sniffing, yaitu :
1. Passive Sniffing
Passive sniffing adalah penyadapan yang dilakukan tanpa merubah isi data atau paket yang dikirimkan pada jaringan. Passive sniffing biasanya dilakukan pada Hub, karena prinsip kerja hub yang hanya bertugas meneruskan signal ke semua komputer (broadcast), berbeda dengan switch yang mempunyai cara untuk menghindari collision atau bentrokan yang terjadi pada hub dengan membaca MAC address komputer. Adapun beberapa program yang digunakan untuk melakukan tindakan ini yaitu wireshark, cain-abel, dsb.
2. Active Sniffing
Active Sniffing adalah kegiatan sniffing yang dilakuakan dengan cara mengubah isi paket data dalam jaringan agar bisa melakukan sniffing. Active sniffing biasanya dilakukan pada Switch, hal ini didasarkan karena perbedaan prinsip kerja antara Hub dan Switch. Active sniffing yang paling umum di lakukan adalah ARP Poisoning, Man in the middle attack(MITM).
Mencegah Sniffing
Cara mencegah Sniffing ini hampir tidak ada. Sniffing dilakukan pada saat data sudah keluar dari komputer korban dan berada dijaringan komputer, sehingga si Sniffer tidak menyerang secara langsung ke komputer korban. Lalu bagaimana cara pencegahan Sniffing ini ? Caranya adalah dengan tidak melakukan aktifitas yang sifatnya rahasia (misal, email, e-banking, chatting rahasia dan lain-lain) pada suatu jaringan komputer yang belum Anda kenal, misanya warnet atau kantor yang memilii komputer yang sangat banyak yang dihubungkan dalam suatu jaringan. Anda harus mengenal orang-orang yang memegang komputer dalam jaringan tersebut. Kenalilah dengan baik apakah mereka pengguna komputer biasa atau pengguna komputer yang memiliki pengetahuan hacking. Gampangnya bila Anda berada pada suatu jaringan komputer yang belum dikenal, jadilah orang yang paranoid atau sangat berhati-hati dalam beraktifitas di dunia internet.
Sumber :
http://innamadunyafanaa.blogspot.co.id/2016/10/sniffing-penyadapan-dan.htmlhttps://id.wikipedia.org/wiki/Penganalisa_paket
http://pramukasman1ciktim.blogspot.co.id/p/blog-page.html
http://pratamaendra.blogspot.co.id/2017/08/penanggulangan-sniffing-terhadap-account.html
Komentar
Posting Komentar