Sangat penting mengamankan jaringan nirkabel Anda dengan mengenskripsi WPA2 dan password yang kuat. Tetapi, serangan macam apa yang perlu benar-benar Anda lawan? Berikut cara orang membobol jaringan nirkabel yang terenkripsi.
Ini bukan panduan untuk mengcrak jaringan wireless. Kita di sini bukan untuk memandu Anda untuk menaklukkan jaringan, kami hanya ingin Anda memahami bagaimana seseorang bisa membobol jaringan Anda.
Â
Memata-matai jaringan yang tidak dienkripsi
Pertama mari kita mulai dari jaringan aman yang paling mungkin di bobol: Jaringan yang tanpa enkripsi. Jelas, siapa pun bisa terhubung dengan jaringan ini dan menggunakan koneksi Anda tanpa memasukkan password. Ini bisa membawa Anda ke masalah hukum jika mereka menggunakannya untuk hal-hal ilegal karena IP yang digunakan adalah IP Anda.
Ketika jaringan tidak di enkripsi siapa pun dalam jaringan Wi-Fi Anda bisa mencuri internet dan masuk ke network Anda dan bahkan laptop Anda. Ini dikenal dengan nama menempatkan perangkat Anda dalam mode promiscuous mode membuka kemungkinan mencuri semua lalu lintas data di area nirkabel Anda. Orang bisa memeriksa paket tersebut dan memantau apa yang Anda lakukan di dunia maya. Untungnya, untuk website yang menggunakan HTTPS tak bisa dicuri dengan cara ini, tetapi HTTP sangat rentan.
Google juga memanfaatkan ini, mereka menangkap data Wi-Fi di sekitar tempat kita ada menggunakannya untuk Street View – Anda pasti tahu kita diminta untuk mengaktifkan Wi-Fi bila ingin Google Maps lebih cepat dan tepat. Mereka menangkap paket data Wi-Fi tanpa enkripsi yang bisa saja berisi data penting.

Berikutnya hiddin Wi-Fi dan MAC address
Menemukan Wireless yang tersembunyi
Kita bisa menemukan jaringan Wi-Fi yang tersembunyi dengan alat seperti Kismet. Software ini bisa menunjukkan jaringan nirkabel yang ada di dekatnya. Jaringan nirkabel SSID atau yang punya nama akan ditampilkan kosong di software-software seperti ini.
Ini tidak akan banyak membantu orang yang hendak mencuri. Orang bisa mengirim deauth (Deauthentication) frame ke perangkat kita yang akan memaksa perangkat kita mati. Perangkat kita kemudian akan mencoba untuk terhubung ke jaringan lagi dan butuh SSID, saat itulah SSID ditangkap. Alat ini sebenarnya tidak terlalu diperlukan untuk memonitor jaringan karena akan meminta SSID ketika jaringan terhubung kembali.
Itulah sebabnya walau kita menyembunyikan Wi-Fi tidak akan terlalu membantu mengamankan jaringan. Bahkan, itu bisa membuat perangkat Anda malah tidak aman karena mereka akan mencoba terhubung ke Wi-Fi yang disembunyikan karena setiap kali terhubung dia akan meminta SSID. Penyerang bisa melihat permintaan SSID ini dan mengarahkan perangkat kita untuk terhubung dengan perangkat ilegal.

Â
Mengubah MAC Address
Alat analisis jaringan bisa melihat lalulintas network juga menunjukkan perangkat yang terhubung dengan Wi-Fi serta MAC address-nya, sesuatu terlihat di paket data yang bolak-balik berkomunikasi dengan perangkat Wi-Fi Anda. Jika perangkat terhubung dengan access point, penyerang akan tahu MAC address mana yang bisa menghubungkannya dengan Wi-Fi Anda.
Penyerang kemudian mengubah MAC address komputernya dengan MAC address yang dia dapat dari Wi-Fi Anda. Mereka akan menunggu hingga perangkat dengan MAC address tersebut memutuskan koneksi dengan perangkat Anda atau bisa memaksanya mati dengan deauth kemudian menghubungkan komputer mereka ke Wi-Fi Anda. Perangkat Anda yang di pakai MAC addressnya tidak bisa lagi terhubung dengan Wi-Fi milik Anda sendiri.

Meretas Enkripsi WEP atau WPA1
WPA2 merupakan teknologi yang lebih aman mengenkripsi Wi-Fi Anda. Ada serangan yang bisa mematahkan pertahanan enkripsi WEP atau WPA1 (WPA).
Skema enkripsinya rentan dan lalu-lintas informasinya bisa dicuri dan cukup untuk menganalisa enkripsi dan membobol jaringan Anda. Setelah memantau jaringan Anda selama satu hari dan menangkap traffic yang cukup penyerang bisa menjalankan software yang merusak enkripsi WEP. WEP lebih tak aman dan ada cara untuk meretasnya lebih cepat dengan mengakali access point. WPA1 lebih aman, tetapi tetap masih rentan.

Â
Mengeksploitasi Kerentanan WPS
Penyerang juga bisa masuk ke Wi-Fi Anda dengan memanfaatkan Wi-Fi Protected Setup atau WPS. Dengan WPS PIN 8 digit router Anda bisa digunakan untuk menyambungkan perangkatnya ke jaringan Anda tanpa harus menggunakan password.
PIN di cek dalam dua grup – pertama, router mengecek 4 digit pertama dan mengatakan kepada perangkat kalau itu benar dan kemudian mengecek 4 digit berikutnya dan mengatakan kepada perangkat kalau itu benar. 4 digit angka yang cukup kecil sehingga penyerang bisa coba-coba untuk membobol keamanan WPS dengan 4 angka tersebut sampai router mengatakan mereka benar di 4 digit pertama.
Anda bisa terhindar dari ini dengan menonaktifkan WPS. Sayangnya beberapa router membuat WPS selalu aktif bahkan ketika Anda menonaktifkannya. Anda lebih aman bila menggunakan router yang tidak mendukung WPS.

Serangan password WPA 2
Bila Anda menggunakan password sederhana di Wi-Fi, ini akan rentan terhadap serangan. Orang-orang jail akan mencoba beberapa kata untuk membobol Wi-Fi Anda. Misalnya Anda menggunakan password nama Anda ditambah beberapa angka, tentu orang yang kenal dengan Adan akan mencoba itu. Atau Anda menggunakan kata-kata yang biasa seperti nama belakang keluarga, nama toko dan sebagainya, ini mudah di tebak. Serangan ini dikenal dengan serangan password.
Untuk password yang lebih aman gunakanlah karakter-karakter yang tidak biasa, misalnya [[ujA+S;n9BYq9, âw+fc`z#*u}g>
Â
Persenjataan membobol jaringan
Jika Anda ingin melihat alat yang digunakan penyerang download dan pakai Kali Linux. Kali merupakan penerus BackTrack yang mungkin Anda sudah dengar buat apa dia digunakan. Aircrack-ng, Wireshark, Reaver, Kiesmet dan alat-alat peretas jaringan lainnya semua terinstal di Kali Linux dan siap digunakan. Anda bisa mengetahui cara penggunaan alat-alat ini dengan Googling.
Semua metode ini perlu ada dalam jarak router Anda. Jadi jika Anda tinggal jauh dari keramaian sepertinya kurang berisiko terkena serangan ini. Jika Anda tinggal di apartemen atau pusat kota di Jakarta, Bandung atau kota besar lainnya kemungkinan besar akan banyak orang-orang yang mencoba-coba meretas Wi-Fi Anda.

Comments (0)
No comments yet. Be the first to comment.