Jenis Jenis Serangan Terhadap Sistem Komputer
Jika kalian pikir penggunaan komputer/PC terhindar dari
berbagai virus dan serangan , maka kalian salah teman. Sejak akses antar
komputer menjadi mudah berkat adanya internet, beragam serangan pun bermunculan,
mulai dari serangan virus, spyware, worm,trojan, rootkit, spam, phising. Beriut
adalah beberapa jenis serangan pada sistem komputer :
Virus
Adalah program komputer yang dapat menyalin dirinya sendiri
dan memiliki kemampuan menular ke komputer lain. Virus bisa berupa sebuah
program independen atau program yang masuk ke file lain yang menjadi host-nya.
Exploit
Merupakan sebuah program (urutan perintah) atau kumpulan
data yang masuk ke komputer dengan memanfaatkan kelemahan keamanan atau juga bug
dari suatu aplikasi atau sistem operasi dan berikibat perilaku aneh pada
aplikasi. Eksploit umumnya bekerja melalui jaringan baik server juga klien.
Keistimewaan exploit ia memiliki kemampuan meningkatkan hak akses atas suatu
jaringan untuk meberi daya rusak yang lebih besar.
Worm
Atau cacing adalah program yang bisa menduplikasi diri antar
jaringan. Berbeda dengan virus, worm tidak masuk ke dalam file lain. Sebuah
jaringan yang terserang worm umumnya mengalami penurunan kecepatan yang
drastis. Tugas worm adalah membuat sebuah backdoor di komputer untuk
memungkinkan pembuat worm mengotrol komputer secara remote. Uniknya worm pada
awalnya didesain untuk melakukan auto patching dari suatu sisstem operasi
misalnya Microsoft windows agar security hole (lubang keamanan) dari suatu
software diperbaiki.
Spyware
Spyware adalah perangkat lunak yang terinstal secara
diam-diam pada PC untuk mengambil alih sebagian kontrol komputer tampa
sepengetahuan pemiliknya. Sementara itu spyware secara diam-diam memonitor
aktifitas pengguna. Spyware dapat mengumpulkan informasi pribadi seperti
kebiasaan suffing internet. Misalnya jika kita sering mengunjungi situs-siitus
porno, maka tidak usah kaget jika tiba-tiba kita mendapat email (spam)
penawaran obat kuat, atau akses gratis ke situs sejenis.
Adware
Adware adalah script dibuat menggunakan interpreter yang
masuk ke chace browser kita, untuk menampulkan iklan, promosi. Adware biasanya
ditempatkan baik secara sengaja atau tidak ke sebuah web hosting. Adware tidak
menimbulkan kerusakan pada sistem dan mudah dibuang, tapi kadang cukup
menggangu.
Malware
Malware adalah perangkat lunak yang menimbulkan penyimpangan
fungsi dari sistem komputar atau aplikasi yang ada di dalamnya, sotware ini
dirancang untuk menyusup dan merusak sistem komputer tanpa sepengetahan
pemiliknya. Banyak yangmengatakan malware sama dengan virus dan pendapat ini
benar. Malware juga boleh disebut worm, trojan hourse, rootkit, spyware.
Trojan Horse
Berawal dari epik kuda troya pada legenda romawi Trojan
adalah malware yang masuk ke sistem untuk menjalankan fungsi yang diinginkan
pembuatnya. Dan biasanya fungsi atau kegiatan yang dilakukannya merugikan.
Sebagai contoh waterfall.scr yang muncul saat browsing dengan menawarkan
screensaver grratis. Secara diam-diam trojan mereduksi tingkat keamanan
komputer kita dan membuat sistem dapat diakses secara remote oleh siapa saja.
Rootkit
sebuah atau kombinasi dari beberapa program yang dirancang
untuk mengambil alih sistem secara fundamental (pada Linux istilahnya akses
root sedang pada Ms Windows istilah nya akses Administrator). Rootkit bisa
menjangkit hampir semua sistem operasi. Dampak umum yang ditimbulkan adalah
hilang atau tersembunyinya file-file data dari sisem.
Spam
Spam adalah bentuk penyalahgunaan pesan elektronik pada
email, forum, newsgroup, blog, millis dan lainnya. Spam adalah pesan masal yang
tidak dikehendaki. Seseorang dapat menerima email beruntun dalam jumlah yang
besar. Spam tidak dikirim secara manual melainkan otomatis dan kadang menumpang
pada salah satu mail atau server yang tingkat keamanannya rendah. Meski
terlihat seperti sepele,spam sangat merugikan pemiliki penyedia jasa internet
bahkan komunitas maya secara global karena mereduksi kecepatan internet dan
menimbulkan kemacetan arus data.
Hoax
Hoax adalah pesan palsu berantai yang bertujuan membuat miss
informasi. Misalnya pesan anjuran untuk menghapus semua lampiran email yang
sebenarnya aman, atau pesan bahwa kiamat akan terjadi pada awa pergantian
milenium. Salah satu kasus hoax yang cukup populer adalah ketika ketika pada
tahun 2006 Seorang remaja di amerika Megan Meiyer bunuh diri akibat pesan-pesan
yang diterimanya. Namun pelaku Lori yang berusia Drew 49 tahun, dinyatakan
bebas oleh pengadilan. Belum lama penulis menerima pesan di mail yahoo untuk
merubah passwod segera di link yang diberikan pengirim pesan (atas nama
manajemen yahoo corp) dengan konsekuensi account akan dihapus jika tidak segera
dilakukan. setelah diabaikan selama dua
minggu ternyata keanggotaan email diyahoo tidak dihapus.
KeyLogging
Keylogging atau keystroke logging adalah sebuah metode untuk
menangkap apa yang ditekan pengguna pada keyboard. Sebenarnya keylogging
digunakan untuk belajar bagaimana user
menggunakan komputer, atau untuk menentukan sumber kesalahan yang bersifat
human error. Dapat juga digunakan untuk mengukur produktifitas karyawan, atau
alat bagi penegak hukum mendapatkan password atau kunci enkripsi. Penyalah
gunaan keylogging adalah dengan menyisipkan keylogger pada malware untuk tujuan
kriminal.
Phishing
Adalah upaya penipuan baik melalui email atau messenger
dengan memberikan sebuah link ke suatu
situs palsu yang mirip seperti aslinya misalnya sebuah bank atau situs
transaksi online, Modus ini dipakai untuk memperoleh informasi sensitif mengenai
user seperti nomor pin dari sebuah kreit kard, atau password dari sebuah
account internet. Phishing apat juga di injek ke sebuah web server. Cara ini
lebih berbahaya karena korban sulit membedakan antara link yang sebenarnya
dengan yang palsu.
Denial of Service (DoS) .
DoS adalah serangan masal yang sangat sulit untuk di
tangkal, sebab serangan ini menggunakan komponen legal yang biasa dipakai dalam
jaringan komputer, salah satunya protocol ICMP (Internet Control Message
Protocol). DoS disebut serangan missal karena melibatkan banyak terminal yang
diperintahkan untuk mengirim dataset banyak mungkin keterminal tertentu.
Terminal data juga kadang tidakmenyadari bahwa dirinya sudah dijadikann alat
untuk menyerang terminallain, karena sudah ditanami program tersembunyi seperti
worm .
Man-in-The-Middle (MITM) Atack .
Serangan ini sering terjadi pada pengguna internet yang
tidak mengamankan jalur komunikasinya saat mengirim data penting. Sesuai
namanya Man-in-The-Middle merupakan serangan dengan cara “mendengarkan” data
yang lewat saat 2 terminal sedang melakukan komunikasi. Celakanya lagi kedua
terminal tadi tidak menyadari adanya pihak ketiga ditengah jalur komunikasi
mereka.
No comments:
Post a Comment