Selasa, 28 April 2009

Keamanan Wireless Networking

Masalah keamanan wireless
1. Pencurian fisik (perangkat wireless yang biasanya kecil ukurannya) dan data

2. Penyadapan, man-in-the-middle attack, passive attack3. Resources perangkat wireless yang terbatas (CPU, memory, speed)

4. Pengguna tidak dapat membuat sistem sendiri, bergantung kepada vendor
5. DoS, active attack, injection of new (fake) traffic

6. Fokus utama dari wireless adalah transfer data secepat mungkin. Speed. Enkripsi (apalagi dengan resources terbatas) menghambat speed


Pengamanan Wireless
Segementasi jaringan. Masukkan wireless ke sisi extranet.

1. Pembatasan akses berdasarkan MAC address

2. Encryption: WEP (Wireless Equivalency Protocol)

3. Masih ada masalah dengan Initial Vector (IV)4. Penggunaan end-to-end encryption pada level aplikasi


Ancaman serangan melalui jaringan:
AncamanSniffing (penyadapan)

Spoofing (pemalsuan)

Session hijacking (pembajakan)

DOS attackDan lain-lain


SniffingBagaimana Sniffing terjadi?Sniffer mengubah mode ethernet untuk mendengarkan seluruh paket data pada jaringan yang menggunakan hub sebagai konsentratorSniffer mengubah mode ethernet untuk mendengarkan seluruh paket data pada jaringan yang menggunakan hub sebagai konsentratorPencegahanEnkripsi (SSL, SSH, PGP, dan lain-lain)Penggunaan switch sebagai pengganti hub
Spoofing (Pemalsuan)


Jenis-jenis spoofingIPMAC addressDNSRoutingPencegahanImplementasi firewall dengan benarPatch yang mencegah prediksi sequence numberMengeset router agar tidak bisa dilewatkan kecuali melalui rute yang telah ditentukanDan lain-lainSession Hijacking (Pembajakan)
Bagaimana Session Hijacking terjadi?SniffPrediksi sequence numberSpoof IP/MAC addressPencegahanCegah sniffingCegah spoofing
DOS attackDOS (Denial of Service) Servis tidak mampu melayani sebagaimana mestinyaJenis-jenis DOS AtackMematikan servis secara local/remoteMenguras resource:

hardisk, memory, prosessor, bandwidthAncaman mematikan servis secara localMembunuh proses pada servisMengubah konfigurasi servisMengcrashkan servisDan lain-lain

PencegahanPatch terbaruPengaturan privilege user dengan tepat Deteksi perubahan dengan program integrity-checking

1 komentar:

Yoyon Sugiono mengatakan...

Artikel yang menarik. TQ.