Serangan Man-in-the-Middle
Pahami cara penyerang menyadap dan mengubah komunikasi antara dua pihak
Serangan Man-in-the-Middle adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa Itu Serangan MitM?
Dalam serangan Man-in-the-Middle (MitM), seorang lawan secara diam-diam mencegat dan meneruskan komunikasi antara dua pihak yang mengira bahwa mereka berkomunikasi secara langsung satu sama lain. Penyerang dapat membaca, mengubah, atau menyisipkan data.
Pemalsuan ARP
Pemalsuan ARP (Protokol Resolusi Alamat) mengirimkan pesan ARP palsu di jaringan lokal dan mengaitkan alamat MAC penyerang dengan alamat IP yang sah. Hal ini mengalihkan lalu lintas melalui mesin penyerang.
Teknik ini efektif pada jaringan Layer 2 yang tidak disegmentasi — itulah sebabnya segmentasi jaringan penting.
Pemalsuan DNS
Pemalsuan DNS mengembalikan respons DNS palsu yang mengalihkan target ke server yang dikendalikan penyerang. Jika digabungkan dengan halaman login palsu, teknik ini mencuri kredensial. DNSSEC mencegahnya dengan memverifikasi respons DNS secara kriptografis.
Pelucutan SSL
Pelucutan SSL menurunkan koneksi HTTPS menjadi HTTP. Penyerang berada di antara klien dan server, mempertahankan HTTPS ke server sambil menyajikan HTTP kepada korban. Header HSTS (Keamanan Transportasi HTTP yang Ketat) mencegahnya jika dikonfigurasi dengan benar.
Titik Akses Wi-Fi Ilegal
Penyerang membuat hotspot Wi-Fi dengan nama tepercaya (misalnya, "Airport_Free_WiFi"). Korban terhubung dan seluruh lalu lintas melewati perangkat penyerang. Hal ini umum terjadi di kedai kopi dan bandara — selalu gunakan VPN pada jaringan yang tidak tepercaya.
Pembajakan BGP
Pembajakan BGP (Protokol Gateway Perbatasan) adalah serangan MitM berskala besar. Penyerang (sering kali negara atau ISP ilegal) mengumumkan rute BGP palsu sehingga mengalihkan lalu lintas internet melalui infrastruktur mereka. Serangan ini dapat berdampak pada jutaan pengguna sekaligus.
MitM Email: Penyadapan SMTP
Penyerang dapat mencegat email saat server tidak mewajibkan TLS untuk SMTP. Serangan penurunan tingkat keamanan STARTTLS menghapus enkripsi dari email saat transit. Kebijakan SMTP MTA-STS dan DANE mewajibkan pengiriman email terenkripsi.
Serangan Sertifikat HTTPS
Penyerang dapat menyajikan sertifikat TLS palsu jika perangkat korban mempercayai CA ilegal. Hal ini memungkinkan lalu lintas HTTPS didekripsi. Log Transparansi Sertifikat dan penyematan sertifikat pada browser (HPKP, meskipun sudah tidak digunakan) mengurangi risiko ini.
Teknik Deteksi
Mendeteksi MitM:
- Anomali tabel ARP — alamat MAC duplikat
- Perubahan sertifikat yang tidak terduga
- Peningkatan latensi (lalu lintas dirutekan melalui lompatan tambahan)
- Pemantauan jaringan dan peringatan IDS tentang peracunan ARP
Strategi Pencegahan
Mencegah MitM:
- HTTPS di mana pun dengan HSTS
- DNSSEC untuk menjaga integritas DNS
- Pemakuan sertifikat dalam aplikasi seluler
- VPN pada jaringan yang tidak tepercaya
- Segmentasi jaringan dan Pemeriksaan ARP Dinamis (DAI)
MitM dalam Pengujian Penetrasi
Penguji penetrasi menggunakan alat seperti:
arpspoofataubettercapuntuk peracunan ARPmitmproxyatau Burp Suite untuk intersepsi HTTPettercapuntuk membedah protokol
Selalu memerlukan otorisasi tertulis.
bettercap -iface eth0
# then in bettercap:
arp.spoof on
net.sniff onPemeriksaan Singkat: MitM
Serangan apa yang mencegat koneksi HTTPS dan menyajikan HTTP kepada korban, sehingga berpotensi mengekspos lalu lintas mereka dalam bentuk teks biasa?
Ringkasan Pelajaran
Serangan MitM mencegat komunikasi antara dua pihak. Tekniknya mencakup pemalsuan ARP, pemalsuan DNS, pengupasan SSL, dan Wi-Fi jahat. Pencegahan memerlukan HTTPS dengan HSTS, DNSSEC, transparansi sertifikat, serta pengendalian jaringan seperti Pemeriksaan ARP Dinamis. VPN melindungi lalu lintas pada jaringan yang tidak tepercaya.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Serangan Man-in-the-Middle” gratis?
Ya — teks lengkap “Serangan Man-in-the-Middle” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Serangan Man-in-the-Middle”?
Pahami cara penyerang menyadap dan mengubah komunikasi antara dua pihak Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?
Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.
Berapa lama pelajaran “Serangan Man-in-the-Middle” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Phishing dan Spear Phishing
- Malware: Virus, Worm, Trojan, Ransomware
- Serangan Man-in-the-Middle
- Penolakan Layanan dan DDoS