Anda di halaman 1dari 4

JURNAL JARINGAN KOMPUTER, 1 Mei 2019

SNIFFING JARINGAN MENGGUNAKAN WIRESHARK

Putri Tsania Mahmud1, Muhamad Tsani Arafi2, Lina Lulus Destianti3, Intan
Cahyani4, Imelda Cantika5, Fathoni Nurul Huda6, Dimas Maulana Saputra7,
Devianti Anggraeni8, Anggia Arfiani Putrie9, Adela Maharani10

Universitas Bina Sarana Informatika


putritsania28@gmail.com1 babangtsani20@gmail.com2 linalulus17@gmail.com3 icahyani09@gmail.com4 imeldacantika6@gmail.com5
, , , , ,
fnh280798@gmail.com6, d130797@gmail.com7 deviantianggraeni07@gmail.com8 arfianianggia6@gmail.com9
, , ,
2014adelamaharani@gmail.com10
.

Abstract
Menurut Committee on National Security Systems (sebuah departemen di
negara Amerika yang bertanggung jawab terhadap sistem keamanan dunia maya),
information security atau keamanan sistem informasi adalah perlindungan informasi
dan elemen elemennya termasuk sistem dan perangkat kerasnya. Saat ini
permasalahan keamanan informasi menjadi penting, khususnya proses penyadapan
sistem informasi (Sniffing) pada jaringan komputer menjadi semakin biasa dilakukan,
baik untuk kegunaan yang bersifat positif maupun yang bersifat sebaliknya. Dalam
proses sniffing dilakukan menggunakan perangkat lunak wireshark. Software
wireshark melakukan proses capturing data pada interface wireless, lalu mengamati
hasil capture-an yang berisikan data POST yang berisi username dan password pada
HTTP. Dari hasil penelitian yang dilakukan didapatkan bahwa dengan menggunakan
wireshark dapat melakukan penyadapan data yang dilakukan pada jaringan komputer,
hal ini mengakibatkan hilangnya salah satu sifat keamanan yaitu privacy dan
confidentiality. 

Keywords: keamanan informasi, sniffing, wireshark

bertujuan untuk memahami bagaimana


1. Pendahuluan cara kerja sniffing. [ CITATION
Selama data itu tidaklah penting Ded171 \l 1057 ]. Penelitian ini fokus
seperti berkomunikasi data kepada bagaimana mendapatkan
menggunakan email, pesan ke “wall” username dan password dengan cara
facebook, tidak masalah menggunakan melakukan sniffing menggunakan
koneksi HTTP. Karena mungkin wireshark.
dampak maupun resiko yang terjadi Network Sniffing adalah suatu
apabila ada yang mengintipnya tidak aktifitas menyadap yang di lakukan
akan berpengaruh. Namun bagaimana dalam jaringan yang sangat sulit untuk
jika data yang dikirimkan adalah di cegah, walaupun kita telah
password email, komunikasi bisnis menginstall berbagai macam software
yang sifatnya rahasia dan lain untuk mencegah serangan dalam
sebagainya. Untuk penelitiaan ini jaringan. ini adalah permasalahan dari
menggunakan tools sniffer yang sudah komunikasi atau protokol jaringan dan
sangat terkenal wireshark. Selain itu
2

tidak ada hubungannya dengan sistem terhadap kondisi-kondisi yang di


operasi.[CITATION MJa13 \l 1057 ] dapatkan.
Wireshark merupakan Network 3. Hasil dan Pembahasan
Protocol Analyzer, juga termasuk salah Berikut langkah-langkah untuk
satu network analysis tool atau packet melakukan sniffing pada wireshark:
sniffer. Wireshark memungkinkan 1. Jalankan Wireshark
pengguna mengamati data dari jaringan Memantau akses browser yang
yang sedang beroperasi atau dari data dijalankan menggunakan wireshark dan
yang ada di disk, dan langsung melihat mencoba memonitor jaringan wi-fi,
dan mensortir data yang tertangkap, seperti pada gambar 1 dibawah ini.
mulai dari informasi singkat dan detail Gambar 1. Tampilan Wireshark
bagi masing-masing paket termasuk full
header dan porsi data, dapat diperoleh.
Wireshark memiliki beberapa fitur
termasuk display filter language yang
banyak dan kemampuan me-reka ulang
sebuah aliran pada sesi TCP. Paket
sniffer sendiri diartikan sebuah tool
yang berkemampuan menahan dan
melakukan pencatatan terhadap traffic
data dalam jaringan. Selama terjadi
aliran data dalam jaringgan, packet
sniffer dapat menangkap protocol data
2. Memilih interface yang akan
unit (PDU), melakukan decoding serta
analisis terhadap isi paket. Wireshark dimonitor, disini penulis memilih
sebagai salah satu packet sniffer yang wireless lalu tekan start, seperti pada
diprogram demikian agar mengenali
gambar 2
berbagai macam protokol jaringan.
Wireshark juga mampu menampilkan
hasil enkapsulasi dan field yang ada di
dalam PDU. [CITATION Ann13 \l
1057 ]

2. Metodologi Penelitian
Penelitian ini menggunakan
sistem simulasi secara langsung.
Gambar 2. Memilih interface
Penelitian simulasi atau experiment
adalah suatu bentuk penelitian
percobaan yang berusaha untuk
melakukan kontrol pada setiap kondisi
yang kemudian dilakukan pengamatan

JURNAL JARINGAN KOMPUTER, 1 Mei 2019


3

3. Membuka website, masukan


username dan password.
Gambar 3. Membuka website
Universitas BSI Bandung

Gambar 5. Filteran Paket HTTP

2. Setelah melakukan capture pada


protokol HTTP, selanjutnya lakukan
analisa pada paket yang berisikan
Dari tampilan diatas, program data POST seperti pada gambar 6.
wireshark dijalankan lalu memilih
interface service networks, disini
penulis memilih interface wireless start
lalu membuka web Universitas BSI dan
masukkan username dan password lalu
log in.

Pembahasan
Dari hasil percobaan diatas didapatkan
Gambar 6. Paket yang berisi
data POST

3. Pada data POST ada beberapa


informasi seperti, alamat IP
192.168.43.208 source dan
103.20.91.11 destination, lalu
terdapat HTTP yang berisi POST,
hasil capture-an seperti gambar 4. bos, connection, content-lenght,
Gambar 4. Hasil Capture origin, user-agent, dan yang paling
penting HTML for URL yang berisi
1. Hasil capture-an seperti pada username dan password seperti
gambar diatas belum dilakukan gambar 7.
pemfilteran, sehingga semua data
yang lewat pada jaringan tersebut
direkam sehingga menyulitkan
untuk dilakukan analisa. Disini
penulis akan melakukan pemfilteran
dengan memilih protokol HTTP
seperti yang ditunjukkan pada
gambar 5 dibawah ini.

Gambar 7. Hypertex transfer protokol

JURNAL JARINGAN KOMPUTER, 1 Mei 2019


4

Dari percobaan diatas, sniffing


4. Sniffing username dan password merupakan suatu yang cukup sulit untuk
menggunakan Wireshark berhasil. dicegah. Untuk sekarang ini sudah ada
Dengan hasil capture yang di beberapa cara pencegahan sniffing
analisa melalui jaringan terpilih bisa seperti menggunakan enkripsi pada data
diketahui username dan password rahasia (username, password), HTTPS
pada paket data POST. (Hypertex Transport Protocol Secure)
pada Port 811. Saran lebih ditunjukan
4. Kesimpulan pada asas kehati-hatian ketika
Dengan menggunakan melakukan aktivitas seperti mangakses
wireshark memudahkan proses capture halaman web email, e-banking, social
paket data secara langsung dari sebuah media, pada jaringan internet yang
network interface, mampu menampilkan belum dikenal walaupun itu
informasi yang sangat detail mengenai menawarkan secara gratis.
hasil informasi penting dan rahasia
seperti username dan password. 5. Referensi

CITATION Ded171 \l 1057 : , (Irawan, analisis dan penyadapan transmisi paket data

jaringan komputer menggunakan wireshark, 2017),

CITATION MJa13 \l 1057 : , (Yudianto, 2014),

CITATION Ann13 \l 1057 : , (Cahyaningtyas, 2014),

JURNAL JARINGAN KOMPUTER, 1 Mei 2019

Anda mungkin juga menyukai