Internet Tanpa Kriptografi
Bayangkan dunia ketika seluruh lalu lintas internet dapat dibaca—lalu pahami apa yang dicegah oleh kriptografi.
Internet Tanpa Kriptografi adalah pelajaran Cryptology Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cryptology Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cryptology Academy mencakup 4 pelajaran total.
Seperti Apa Tampilan HTTP Teks Biasa
HTTP (protokol transfer HyperText) dirancang pada awal 1990-an tanpa enkripsi. Setiap permintaan dan respons dikirim sebagai teks yang dapat dibaca manusia melalui jaringan.
Ini berarti router mana pun, ISP, atau penyerang di antara Anda dan server dapat membaca kredensial masuk, informasi pribadi, dan isi setiap halaman yang Anda kunjungi.
Penjelasan Serangan Perantara (MITM)
Dalam serangan perantara (MITM), penyerang menempatkan diri di antara dua pihak yang berkomunikasi lalu meneruskan lalu lintas, dan berpotensi membaca atau mengubahnya. Pada jaringan tanpa enkripsi, hal ini tidak memerlukan usaha khusus.
Penyerang dapat melihat semua data, menyisipkan konten berbahaya ke dalam respons, atau diam-diam mengubah pengiriman formulir, misalnya mengganti tujuan transfer bank.
Penyadapan WiFi di Kedai Kopi
Jaringan WiFi publik adalah media siaran bersama. Pada jaringan WiFi terbuka biasa tanpa enkripsi, setiap perangkat yang terhubung dapat menangkap paket perangkat lain menggunakan alat seperti Wireshark.
Pada masa sebelum HTTPS digunakan secara luas, duduk di kedai kopi dengan penyadap paket memungkinkan seseorang mengumpulkan sesi masuk, membaca surel, dan menangkap kata sandi dari puluhan pengguna di sekitar.
Kredensial FTP Tanpa Enkripsi
FTP (Protokol Transfer Berkas) mengirimkan nama pengguna dan kata sandi dalam bentuk teks biasa. Satu penangkapan paket saat masuk dapat mengungkapkan kredensial lengkap.
Meskipun demikian, server FTP tetap umum hingga jauh memasuki tahun 2000-an dan beberapa masih ada hingga kini. SFTP (Protokol Transfer Berkas melalui SSH) dan FTPS (FTP melalui TLS) adalah alternatif aman yang mengenkripsi kredensial dan data.
Peracunan DNS Tanpa DNSSEC
DNS menerjemahkan nama domain menjadi alamat IP. Tanpa DNSSEC (Ekstensi Keamanan DNS), respons DNS tidak diautentikasi dan dapat dipalsukan.
Penyerang dapat meracuni tembolok DNS untuk mengarahkan pengguna yang mengetik "mybank.com" ke server berbahaya yang dikendalikan penyerang, lalu mencuri kredensial sebelum meneruskannya ke bank yang sebenarnya.
Surel yang Dirancang Tanpa Enkripsi
SMTP, protokol untuk mengirim surel, dirancang pada 1982 tanpa keamanan sama sekali. Surel melewati beberapa server (relai surat) dalam perjalanan menuju penerima, dan setiap lompatan dapat membaca atau mengubah pesan.
Tanpa TLS pada koneksi SMTP dan enkripsi ujung ke ujung seperti PGP, surel pada dasarnya seperti kartu pos: siapa pun yang menanganinya dapat membaca apa yang tertulis.
Pembajakan Sesi dan Firesheep
Pada 2010, seorang pengembang merilis Firesheep, ekstensi Firefox yang mengotomatiskan pencurian kuki sesi pada jaringan WiFi terbuka. Dengan satu klik, ekstensi itu dapat masuk ke akun Facebook, Twitter, atau Amazon milik orang lain.
Tidak diperlukan pengetahuan teknis untuk menggunakan Firesheep. Program ini menangkap kuki sesi yang tidak terenkripsi dan disiarkan melalui WiFi, lalu menampilkan daftar akun yang dapat dibajak kepada penyerang.
Bahaya Perdagangan Elektronik Awal
Sebelum HTTPS menjadi standar, situs perdagangan elektronik awal mengirim nomor kartu kredit dalam permintaan HTTP POST berupa teks biasa. Penyerang yang memantau lalu lintas jaringan dapat mengumpulkan nomor kartu dalam skala besar.
Belanja daring pada masa awal mengharuskan pengguna memercayai bahwa situs tersebut sah dan tidak ada yang mengawasi. Kedua asumsi itu sering kali keliru, sehingga menyebabkan kerugian akibat penipuan yang sangat besar pada akhir 1990-an.
Yang Dapat Dilakukan Penyerang di Jaringan Tanpa Enkripsi
Pada jaringan tanpa enkripsi, penyerang dapat membaca seluruh lalu lintas, mencuri kuki sesi untuk menyamar sebagai pengguna, menyisipkan skrip berbahaya ke halaman web, menangkap kata sandi dan kredensial, serta mengarahkan pengguna ke situs pengelabuan melalui MITM.
Pengawasan berskala besar juga sangat mudah dilakukan. Penyerang yang memiliki akses ke titik pertukaran internet utama dapat memantau jutaan pengguna secara bersamaan tanpa terdeteksi.
Transformasi yang Dibawa HTTPS
HTTPS mengenkripsi lalu lintas menggunakan TLS, sehingga mencegah penyadapan, manipulasi, dan penyamaran. Pengumuman Google pada 2014 bahwa HTTPS akan menjadi sinyal pemeringkatan pencarian mempercepat penerapan secara drastis.
Pada 2024, lebih dari 95% lalu lintas web dienkripsi. Let's Encrypt, yang diluncurkan pada 2016, menyediakan sertifikat TLS gratis bagi setiap pemilik situs web, sehingga menghilangkan hambatan biaya untuk penerapan.
Pelajaran untuk Saat Ini: Pertahanan Berlapis
Sejarah komunikasi internet tanpa enkripsi menunjukkan mengapa keamanan memerlukan banyak lapisan. Bahkan jika satu kontrol gagal, lapisan lain harus membatasi kerusakan.
Jaringan modern menggabungkan TLS, DNSSEC, transparansi sertifikat, HSTS, dan enkripsi terautentikasi untuk membangun perlindungan yang saling tumpang tindih, sehingga kelemahan satu lapisan diimbangi oleh kekuatan lapisan lainnya.
Kuis Risiko Teks Biasa
Uji pemahaman Anda tentang bahaya komunikasi tanpa enkripsi.
Inti Pelajaran: Internet Tanpa Enkripsi
Tanpa kriptografi, setiap komunikasi di internet dapat dilihat oleh siapa pun yang berada di jalur antara pengirim dan penerima. Serangan MITM, pembajakan sesi, pencurian kredensial, dan peracunan DNS sangat mudah dilakukan pada jaringan tanpa enkripsi.
HTTPS dan TLS mengubah internet dari media siaran menjadi sistem yang memungkinkan komunikasi pribadi. Peralihan dari HTTP ke HTTPS merupakan salah satu peningkatan keamanan terpenting dalam sejarah internet.
Belajar Cryptology Academy dengan tutor AI — gratis
Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.
- Kursus
- 67
- Pelajaran
- 261
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Internet Tanpa Kriptografi” gratis?
Ya — teks lengkap “Internet Tanpa Kriptografi” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cryptology Academy, upgrade ke CoddyKit PRO. Kursus Cryptology Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Internet Tanpa Kriptografi”?
Bayangkan dunia ketika seluruh lalu lintas internet dapat dibaca—lalu pahami apa yang dicegah oleh kriptografi. Kamu berlatih Cryptology Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cryptology Academy?
Tidak diperlukan pengalaman sebelumnya. Cryptology Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.
Berapa lama pelajaran “Internet Tanpa Kriptografi” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cryptology Academy ini?
Ya. Setiap pelajaran Cryptology Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Enkripsi dalam Aplikasi Pesan
- Cara Bank Melindungi Transaksi Anda
- Internet Tanpa Kriptografi
- Kehidupan Digital Anda dan Kriptografi