Anda di halaman 1dari 3

“KEYLOGGER” SALAH SATU JENIS SERANGAN PADA

KEAMANAN KOMPUTER

Achsan Dwi Laksono, 1710651131


Jurusan Teknik Informatika, Fakultas Teknik Universitas Muhammadiyah Jember.

Tujuan dari penulisan ini adalah untuk a. Merekam semua situs yang dikunjungi ke
memenuhi tugas mata kuliah Keamanan dalam sebuah file pencatat (log file)
Komputer beserta penjelasan definisi, termasuk URL-URL, potret-potret layer,
mekanisme dan solusi pengamanan dari judul laman web, dan lain-lain.
Keylogger. b. Menyimpan salinan email yang dikirim dan
diterima sehingga anda dapat melihatnya
1. Pengertian Keylogger. secara seksama.
Keylogger atau singkatan dari Keystroke c. Menyimpan salinan obrolan pesan instan
Logger merupakan sebuah perangkat baik sehingga anda dapat memantaunya di lain
perangkat keras (hardware) atau perangkat kesempatan sesuai keinginan anda.
lunak (software) yang digunakan untuk d. Melacak semua penekanan tombol di papan
memantau penekanan tombol papan ketik ketik pada setiap aplikasi yang berjalan
(keyboard). Sebuah Keylogger biasanya akan (termasuk pengetikan kata sandi atau
menyimpan hasil pemantauan penekanan password, data registrasi, dan sebagainya).
keyboard ke dalam sebuah berkas cacatan (log e. Memotret layer pada selang waktu yang
file). Beberapa Keylogger bahkan dapat telah ditetapkan sebelumnya.
mengirimkan hasil rekamannya ke email f. Mengirimi anda email atau mengingatkan
tertentu secara berkala. Keyloger dapat anda dengan cara lain seperti ketika
digunakan untuk kepentingan yang positif dan komputer menjadi online, atau digunakan
negatif. Contoh kepentingan positif seperti untuk suatu kegiatan tertentu, kebanyakan
memantau produktivitas karyawan, untuk keylogger juga dapat mengirimi anda file
penegakan hukum, dan pencarian bukti catatan (log file) melalui email ke alamat
kejahatan, kepentingan yang negatif antara email yang telah ditentukan sebelumnya.
lain pencurian data atau informasi dan g. Beroperasi tanpa terdeteksi dan tak
password. terhindari. Para pengguna tidak akan bisa
mematikan keylogger tanpa kata sandi
2. Fitur pada Keylogger. (password) administrator.
Meskipun keylogger biasanya merupakan
aplikasi yang padat, program ini menawarkan 3. Cara kerja Keylogger.
berbagai fitur unik yang menjadikannya alat Keylogger yang berupa perangkat keras
(tool) yang penting dan optimal bagi siapa saja (hardware) besarnya seukuran baterai AA.
yang ingin melacak berbagai kegiatan Keylogger jenis ini dipasangkan pada
komputer. Kebanyakan keylogger mampu perangkat keyboard maupun CPU komputer,
untuk melakukan hal-hal berikut ini : namun biasa tetap berada di tempat di mana
konektor kabel keyboard terpasang, sehingga c. Software Keylogger berbasis Kernel.
mencegat data yang dialirkan dari keyboard ke Banyak yang menganggap bahwa
CPU. Sebuah alat keylogger nantinya akan keylogger jenis ini sangat sulit dilawan
menyimpan hasil pemantauan dari aktivitas lantaran terletak di tingkat kernel sehingga
penekanan tombol keyboard ke dalam sebuah dengan demikian sangat susah dideteksi.
berkas catatan (log file). Bahkan beberapa Apalagi untuk aplikasi mode-pengguna.
keylogger tertentu bisa mengirimkan hasil Keylogger metode kernel juga bisa
remakannya ke surel (email) tertentu secara difungsikan sebagai device driver keyboard.
berkala. Dengan demikian anda mendapatkan akses ke
Untuk cara kerja Keylogger berbentuk setiap informasi yang diketik pada keyboard
perangkat lunak (software). Setidaknya ada 5 selama masih berapa pada sistem operasi.
macam jenis dengan cara kerja (mekanisme)
yang berbeda-beda. Beberapa diantaranya d. Software Keylogger dengan cara
adalah : menangkap formulir.
Cara kerja keylogger jenis ini adalah mencatat
a. Software Keylogger berbasis API pengiriman formulir web dengan merekam
Keylogger yang menempel pada API fungsi pengiriman pada peramban web.
keyboard ini bekerja sama dengan sistem Catatan yang dihasilkan nantinya bisa
operasi. Jika ada aktivitas penekanan tombol, membentuk data sebelum melalui internet
secara otomatis keylogger akan mencatatnya. serta melewari enkripsi bahasa HTTPS.
Dalam hal ini sistem API pada windows,
digunakan guna menyelidiki keadaan serta e. Keylogger dengan Packet analyzers
memantau kegiantan keyboard. Beberapa Keylogger jenis ini merupakan keylogger
sistem API yang kita kenal adalah dari dengan cara kerja yang cukup sederhana,
GetAsyncKeyState(),GetForegroundWindow() yakni hanya dengan melibatkan penangkapan
, dan lain-lain. Keylogger berbasis API lalu lintas jaringan yang sebelumnya sudah
dianggap sebagai keylogger yang sangat terkait dengan kegiatan HTTP POST guna
mudah digunaakan, namun diperlukan adanya mengambil data maupun password yang tidak
penyelidikan secara konstan pada setiap kunci. terenkripsi.
Hal ini justru berdampak pada meningkatnya
penggunaan CPU. Jika diperhatikan keylogger berbentuk
perangkat lunak (software) lebih unggul
b. Software Keylogger berbasis Hypervisor karena ditambah dengan fitur yang mampu
Keylogger jenis ini sering dianggap sebagai menangkap informasi pengguna tanpa harus
malware hypervisor (software perusak). Cara bergantung pada penekanan tombol keyboard
kerja keylogger ini berjalan dibawah sistem sebagai input tunggal.
operasi komputer yang tidak tersentuh.
Keylogger ini secara efektif bisa menjadi 4. Solusi pengamanan dari Keylogger
sebuah mesin virtual dan bisa merekam Keylogger memiliki dua bentuk yaitu
kegiatan ketikan keyboard. Salah satu perangkat keras (hardware) dan perangkat
keylogger hypervisor yang populer adalah lunak (software) dengan karakteristik yang
AMD-V (pasifica) atau sering disebut Blue sangat berbeda, teknik mendeteksi dan
Pill. pecegahannya pun juga berbeda. Sempat
terdengar untuk menghindari software
keylogger dapat menggunakan Virtual
Keyboard yang dapat diakses melalui menu
Accessories > Accessibility > On-Screen
Keyboard. Penggunaan virtual keyboard ini
tidak berguna untuk menghadapi software
keylogger karena virtual keyboard ini tetap
mengirimkan text yang akan ditampilkan pada
program dan text ini tetap akan direkam oleh
software keylogger, bahkan keylogger juga
dapat meng-capture tampilan text tersebut.
Untuk mencegah perekaman yang dilakukan
keylogger, ada beberapa hal yang harus
dilakukan antara lain :

a. Virtual keyboard sangat ampuh dan


berguna untuk mencegah hardware
keylogger, karena text yang diketikkan
tidak akan melalui keyboard asli dan juga
tidak melalui kabel dan port keyboard yang
telah dipasangi hardware keylogger.
b. Menggunakan program anti-spyware atau
antivirus yang tentunya selalu ter-update.
c. Mencari direktori yang disembunyikan,
karena biasanya pemasang keylogger
membuat directory yang tersembunyi agar
tidak diketahui oleh pemakai namun
langkah ini juga bisa membantu kita untuk
mengetahui keberadaan suatu program
yang tidak dikehendaki. Untuk melakukan
langkah ini, jalankan peritah “dir /ah /s”
pada command prompt yang akan
menampilkan semua file dan directory yang
disembunyikan.
d. Lakukan pengecekan proses aplikasi yang
aktif pada task manager, bila terdapat
keylogger, sebaiknya dihapus saja dengan
mengklik end process.
e. Cek perangkat komputer anda, bila ada
benda aneh di ujung kabel keyboard
kemungkinan itu adalah keylogger jenis
hardware.

Anda mungkin juga menyukai