ANALISIS KEAMANAN JARINGAN NIRKABEL PADA PROTOKOL HTTP DAN HTTPS TERHADAP SERANGAN SNIFFING (STUDI KASUS: WEBSITE PEMERINTAHAN KALIMANTAN UTARA)

Andika Hidayat Kusuma Wardana, Diah Risqiwati, Bashor Fauzan Muthohirin

Abstract


Keamanan jaringan merupakan aspek krusial dalam melindungi informasi, terutama pada website instansi pemerintahan. Website Pemerintahan Kalimantan Utara adalah sebuah platform yang digunakan untuk menyajikan layanan publik dan menyimpan data penting serta bersifat sensitif. Meningkatnya serangan cyber crime di Indonesia, seperti serangan sniffing dapat merugikan website yang dikelola Pemerintah Kalimantan Utara. Serangan sniffing dapat mencuri informasi sensitif seperti username dan password pengguna, sehingga dapat menyalahgunakan akun korban untuk mencuri data-data yang ada pada website Pemerintah Kalimanatan Utara. Penelitian ini bertujuan untuk mengetahui tingkat keamanan protokol HTTP dan HTTPS yang digunakan pada website Pemerintahan Kalimantan Utara, dengan dilakukannya uji keamanan menggunakan metode PTES (Penetration Testing Execution Standard). Metode ini dipakai karena efektif dalam mengeksplorasi dan mengevaluasi sistem melalui simulasi serangan langsung guna mengetahui potensi kelemahan yanag ada pada website. Hasil pengujian menunjukkan bahwa website yang masih menggunakan protokol HTTP sangat rentan terhadap serangan sniffing, di mana data sensitif seperti username dan password berhasil diperoleh oleh peneliti. Sebaliknya, pada website yang telah menggunakan protokol HTTPS, data tidak berhasil diakses karena protokol tersebut telah dilengkapi dengan enkripsi SSL/TLS yang mampu melindungi komunikasi data. Berdasarkan hasil tersebut, disarankan agar pengelola website Pemerintah Kalimantan Utara segera mengganti protokol HTTP menjadi HTTPS guna meningkatkan keamanan dan mencegah pencurian data melalui serangan sniffing.

Keywords


Analisis keamanan; Protokol HTTP dan HTTPS; Sniffing

Full Text:

PDF

References


R. A. F. Adriansyah, A. S. Huzaifah, and A. F. Pulungan, “Analisa Perangkat Jaringan Komputer Kampus,” Jurnal Minfo Polgan, vol. 12, no. 2, pp. 2344–2352, Dec. 2023, doi: 10.33395/jmp.v12i2.13267.

D. Farhan Arkansyah, “Studi Kasus Antisipasi Ancaman Keamanan Internet terhadap Layanan Internet Satelit di PT Bis Data Indonesia untuk Proyek BAKTI menggunakan Layer-7 Deep Packet Inspection,” 2023. [Online]. Available: http://j-ptiik.ub.ac.id

M. Luthfi Arsalan and H. Teja Sukmana, “Keamanan Jaringan Wi-Fi Terhadap Serangan Packet Sniffing Menggunakan Firewall Rule (Studi Kasus : Pt. Akurat.Co),” 2023.

T. Vimy, S. Wiranto, R. Rudiyanto, P. Widodo, and ..., “Ancaman Serangan Siber Pada Keamanan Nasional Indonesia,” Jurnal …, vol. 6, no. 1, pp. 2319–2327, 2022, [Online]. Available: http://journal.upy.ac.id/index.php/pkn/article/view/2989

S. Hong, J. Kang, and S. Kwon, “Performance Comparison of HTTP, HTTPS, and MQTT for IoT Applications,” International Journal of Advanced Smart Convergence, vol. 12, no. 1, pp. 9–17, 2023, doi: 10.7236/IJASC.2023.12.1.9.

P. P. Nazarina, S. M. Rosdilillah, and A. S. Fatah, “KEAMANAN DATA PADA SITUS WEB MENGGUNAKAN PROTOKOL HTTP/HTTPS DENGAN SSL,” 2024.

R. D. Hapsari and K. G. Pambayun, “ANCAMAN CYBERCRIME DI INDONESIA: Sebuah Tinjauan Pustaka Sistematis,” Jurnal Konstituen, vol. 5, no. 1, pp. 1–17, Oct. 2023, doi: 10.33701/jk.v5i1.3208.

A. Dani Noval Kurnia and dan Ruth Vanya Octaviany, “Kejahatan Cybercrime di Era 4.0.”

E. Susanto, Lady Antira, K. Kevin, E. Stanzah, and A. A. Majid, “Manajemen Keamanan Cyber di Era Digital,” Journal of Business and Entrepreneurship, vol. 11, no. 1, pp. 23–33, 2023, doi: 10.46273/job&e.v11i1.365.

F. Fachri, A. Fadlil, I. Riadi, A. Dahlan, Y. Jln Soepomo, and I. Artikel, “Analisis Keamanan Webserver Menggunakan Penetration Test,” JURNAL INFORMATIKA, vol. 8, no. 2, 2021, [Online]. Available: http://ejournal.bsi.ac.id/ejurnal/index.php/ji

D. Naufal Ayman and L. Nurhadiyanto, “Analisis Kejahatan Siber Sniffing Pada Media Sosial Whatsapp (Studi Kasus Kurir Paket Bodong)”, doi: 10.37817/ikraith-humaniora.v8i2.

D. Perdana Putranto, B. Hananto, F. Ilmu Komputer, U. Pembangunan Nasional Veteran Jakarta, J. R. Fatmawati Raya, and P. Labu, “Analisis Keamanan Website Leads UPNVJ Terhadap Serangan SQL Injection & Sniffing Attack,” JURNAL INFORMATIK Edisi ke, vol. 18, p. 2022.

R. Anugerah Julyan Rahmat, N. Fahriani, S. Jl Raya Sutorejo No, D. Sutorejo, K. Mulyorejo, and J. Timur, “Deteksi Serangan DDoS Dan Sniffing Pada Jaringan Wireless Di Lab Informatika Um Surabaya Dengan Metode Vulnerability Assessment,” vol. 2, no. 1, pp. 88–96, 2023.

M. Hasibuan and A. M. Elhanafi, “Penetration Testing Sistem Jaringan Komputer Menggunakan Kali Linux untuk Mengetahui Kerentanan Keamanan Server dengan Metode Black Box,” sudo Jurnal Teknik Informatika, vol. 1, no. 4, pp. 171–177, Dec. 2022, doi: 10.56211/sudo.v1i4.160.

S. Hidayatulloh and D. Saptadiaji, “Penetration Testing pada Website Universitas ARS Menggunakan Open Web Application Security Project (OWASP).” [Online]. Available: http://jurnal.itg.ac.id/

Y. Thurfah Afifa Rosaliah and B. Hananto, Pengujian Celah Keamanan Website Menggunakan Teknik Penetration Testing dan Metode OWASP TOP 10 pada Website SIM xxx. 2021.

T. Revolino Syarif and D. Andri Jatmiko, “ANALISIS PERBANDINGAN METODE WEB SECURITY PTES, ISSAF DAN OWASP DI DINAS KOMUNIKASI DAN INFORMASI KOTA BANDUNG.”

S. Galang Saputra and B. Parga Zen, “Analisis Keamanan Jaringan Wireless menggunakan Metode Penetration Testing Execution Standard (PTES),” vol. 1, no. 2, p. 2023, [Online]. Available: https://ojs.unigal.ac.id/index.php/jsig/index

F. Fattah, A. Maharani, and H. Azis, “Implementasi Metode Penetration Testing pada Layanan Keamanan Sistem Kartu Transaksi Elektronik Wahana Permainan Implementation of Penetration Testing Methods in Game Vehicle Electronic Transaction Card System Security Services.”

S. Utoro et al., “Analisis Keamanan Website E-Learning SMKN 1 Cibatu Menggunakan Metode Penetration Testing Execution Standard.”

R. Mujiastuti and I. Prasetyo, “Membangun Sistem Keamanan Jaringan Berbasis VPN yang Terintegrasi dengan DNS Filtering PIHOLE,” 2021. [Online]. Available: www.google.com

M. N. Fikri, B. Parga Zen, R. Adhitama, and E. A. Firdaus, “Analisis Keamanan Sistem Informasi Website SMA Negeri 1 Sokaraja Menggunakan Metode Penetration Testing Execution Standard (PTES),” JURNAL INFORMATIKA, vol. 2, no. 2, 2023, [Online]. Available: https://jurnal.uniraya.ac.id/index.php/JI

Z. Faizi, A. Ali Ridha, U. Singaperbangsa Karawang, J. HSRonggo Waluyo, T. Timur, and J. Barat, “ANALISIS WEB SECURITY HOLE MENGGUNAKAN METODE PENETRATION TESTING EXECUTION AND STANDARD (STUDI KASUS : UNIVERSITAS SINGAPERBANGSA KARAWANG),” Jurnal informasi dan Komputer, vol. 11, no. 2, p. 2023.

D. Auliafitri, E. RizkiSuro, M. R. M. Malik, and A. Setiawan, “Optimalisasi Pengujian Penetrasi: Penerapan Serangan MITM (Man in the Middle Attack) menggunakan Websploit,” Journal of Internet and Software Engineering, vol. 1, no. 3, p. 12, Jun. 2024, doi: 10.47134/pjise.v1i3.2620.

T. M. Diansyah, I. Faisal, and D. Siregar, “Manajemen Pencegahan Serangan Jaringan Wireless Dari Serangan Man In The Middle Attack.”

M. H. Fuad, “SERANGAN MAN-IN-THE-MIDDLE (MITM) MENGGUNAKAN OPEN SOURCE,” Online.

R. Tri Novita, I. Gunawan, I. Marleni, O. Gregarius Grasia, and M. Nanda Valentika abcde Teknik Elektro Sekolah Tinggi Teknologi Ronggolawe Cepu Penulis Korenspondensi, “Analisis Keamanan Wifi Menggunakan Wireshark,” 2021. [Online]. Available: https://www.researchgate.net/publication/316464159_Analisis_Keama

I. Fahrezy Hermi, M. Tahir, N. Aulia Nur Afiifa, A. Akmal Hamidiilah, and A. Halimi, “Penyadapan (Sniffing) Paket Data Jaringan Menggunakan Aplikasi Wireshark,” Jurnal Nasional Komputasi dan Teknologi Informasi (JNKTI), vol. 7, no. 4, 2024.

A. A. Khozindani, Y. Muhyidin, and M. Agus Sunandar, “PERBANDINGAN KINERJA TOOLS WIRESHARK DAN BURPSUITE UNTUK PENYERANGAN WEBSITE DENGAN METODE SNIFFING,” 2023.

A. S. Syahab, E. I. H. Ujianto, and R. Rianto, “PENGGUNAAN WIRESHARK DAN NESSUS UNTUK ANALISIS SSL/TLS PADA KEAMANAN DATA PENGGUNA WEBSITE,” JIKA (Jurnal Informatika), vol. 7, no. 2, p. 183, May 2023, doi: 10.31000/jika.v7i2.7566.




DOI: https://doi.org/10.29100/jipi.v11i2.8086

Refbacks

  • There are currently no refbacks.


Creative Commons License
This work is licensed under a Creative Commons Attribution-ShareAlike 4.0 International License.

JIPI (Jurnal Ilmiah Penelitian dan Pembelajaran Informatika)
ISSN 2540-8984
Published by
Prodi Pendidikan Teknologi Informasi
Universitas Bhinneka PGRI

Website :https://jurnal.stkippgritulungagung.ac.id/index.php/jipi/index
Email: jipistkippti@gmail.com


Creative Commons License
This work is licensed under a Creative Commons Attribution-ShareAlike 4.0 International License.