Skip to main content

Artikel

Melewati kata sandi dengan man-in-the-middle

Diterbitkan: 11 Juli 2024

Kode pemrograman di layar komputer dan ponsel

Man-in-the-middle adalah jenis serangan yang digunakan oleh organisasi mata-mata dan penjahat profesional untuk menerobos kata sandi, mencuri informasi login, merekam pesan pribadi, memindahkan dana... Pada dasarnya, serangan man-in-the-middle bisa berdampak pada aspek apa pun dari lalu lintas web. Mereka tidak terlihat dan sangat sulit dideteksi.

Bagaimana cara kerjanya:

Lalu lintas web normal seharusnya mengalir dari komputer pengguna (Titik A) ke aplikasi atau layanan web (Titik B). Tanggapan kemudian mengalir kembali. Serangan man-in-the-middle mengeksploitasi ruang di antara titik-titik tersebut untuk mengumpulkan informasi sensitif.

Serangan man-in-the-middle menyebabkan lalu lintas mengalir dari Titik A, melalui Penipu X ke Titik B.

Secara tradisional, hal ini dilakukan oleh seseorang yang terhubung ke jaringan yang sama dengan korbannya, merutekan ulang lalu lintas. Namun demikian, ada beberapa metode yang lebih canggih yang akan kita bahas nanti. Pertama,

Apa yang bisa dilakukan oleh seseorang yang berada di tengah?

  1. Mengendus lalu lintas: Mendengarkan dan mencuri data yang mengalir ke dan dari perangkat
  2. Mengubah lalu lintas: Mengubah pesan atau perintah yang sedang transit

Lihatlah contoh ini:

4 Tahapan MITM: Pengguna mengirimkan uang hadiah ke kerabat secara online

1. Tindakan yang Sah

  • Pengguna masuk ke bank online
  • Memasukkan transfer $500.00 ke nomor rekening 12345678
  • Klik Kirim

2. Mengendus + Mengubah

  • Man-in-the-middle mengendus detail login untuk digunakan di masa mendatang
  • Perubahan transfer ke $5.000 dan nomor rekening ke 98765432

3. Proses Transaksi

  • Bank menerima dan memproses perintah yang diubah
  • Bank mengembalikan konfirmasi dengan saldo rekening baru

4. Penipuan Lengkap

4 Tahapan MITM: Pengguna mengirimkan uang hadiah ke kerabat secara online

  • Man-in-the-middle mengubah respons terhadap saldo akun yang diharapkan.

Ini akan memberi Anda beberapa gambaran mengapa titik akses Wi-Fi publik dianggap sangat berbahaya.

Seberapa mudahkah itu?

Ini bisa sangat mudah. Perangkat lunak yang dapat diunduh secara gratis dapat mengubah laptop apa pun menjadi "man-in-the-middle" yang siap menyerang siapa pun di jaringan yang sama. Pencarian cepat di YouTube untuk 'steal login cookies' akan membuat Anda cepat tanggap dalam waktu kurang dari 10 menit. Cookie login adalah yang mengingat Anda masuk ke perbankan online atau jejaring sosial, mencurinya adalah izin masuk gratis ke akun pengguna.

Serangan Lanjutan

  • Jaringan kembar jahat: Membuat jaringan Wi-Fi yang terlihat identik dengan jaringan rumah atau kantor korban. Perangkat secara keliru terhubung secara otomatis, si kembar jahat dapat mencuri informasi mereka atau sekadar merekam pesan, tanpa disadari.
  • Malware: Setelah terinstal, malware ini merutekan lalu lintas web melalui lokasi lain, sebuah versi jarak jauh dari man-in-the-middle yang dikenal sebagai man-in-the-browser.

Siapa yang berisiko?

  • MITM ditargetkan untuk individu atau kelompok tertentu seperti karyawan perusahaan target atau otomatis menggunakan malware khusus.
  • Individu dengan profil tinggi lebih berisiko terkena serangan yang ditargetkan. Eksekutif perusahaan, politisi, selebriti, karyawan perusahaan terkemuka. Sebaliknya, situs web dengan profil tinggi - situs e-commerce, jejaring sosial, penyedia webmail, bank online. - dianggap berisiko tinggi untuk serangan yang menggunakan malware MITM.

Perlindungan

  • Karena man-in-the-middle sangat sulit dideteksi, perlindungan terhadap serangan harus berlapis, termasuk pertahanan oleh pengguna yang mengirimkan lalu lintas dan oleh layanan web atau perusahaan yang memproses data dan balasan.

Contact sales

Talk to an expert to learn how Mastercard can enhance your business through our products and services.

Mastercard