Belakangan ini saya mulai memikirkan bagaimana sebenarnya serangan man-in-the-middle bekerja, terutama dalam konteks kripto. Singkatnya: serangan "orang di tengah" (MITM) adalah ketika penyerang menyusup ke percakapan antara dua pihak untuk mendengarkan, menangkap, atau bahkan mengubah data yang dikirimkan bolak-balik.



Yang menarik adalah bahwa dua orang tersebut berpikir bahwa mereka berkomunikasi langsung satu sama lain, tetapi sebenarnya seluruh lalu lintas melewati pihak ketiga yang sama — yaitu penyerang tersebut. Tampaknya seperti pertukaran informasi biasa, tetapi sebenarnya semuanya dikendalikan dari luar.

Praktisnya, ini sering kali lebih sederhana dari yang dibayangkan. Jaringan WiFi yang tidak terenkripsi adalah contoh klasik. Penyerang terhubung ke WiFi yang sama, dan voila, dia sudah bisa menjadi perantara dalam percakapan Anda. Itulah mengapa serangan MITM sangat berbahaya bagi pengguna kripto: mereka bisa menangkap data login Anda, kunci pribadi, atau sekadar mengawasi Anda.

Penyerang bisa melakukan dua cara. Pertama — mengarahkan Anda ke situs phishing yang tampak sah. Kedua — hanya meneruskan lalu lintas, tetapi sekaligus merekam atau mengumpulkan informasi yang dibutuhkan. Itulah sebabnya mendeteksi serangan semacam ini sangat sulit.

Untuk melakukan serangan MITM dengan sukses, penyerang harus membuat kedua pihak percaya bahwa dia adalah mereka. Di sinilah autentikasi timbal balik berperan. Kebanyakan protokol kriptografi menggunakannya untuk melindungi dari serangan semacam ini.

Misalnya, TLS bekerja dengan sertifikat yang dipercaya oleh kedua pihak. Jika sertifikat tidak sah, sistem akan memblokir koneksi. Enkripsi juga membantu, tetapi jika penyerang sudah menyusup di tengah, bahkan data terenkripsi sekalipun bisa menjadi masalah.

Jadi, jika Anda terlibat dalam kripto — selalu periksa apakah Anda menggunakan koneksi yang aman, jangan percaya jaringan WiFi terbuka untuk operasi yang bersifat rahasia, dan pastikan sertifikat situs yang Anda kunjungi asli. Serangan "orang di tengah" ini bukan lelucon, tetapi dengan langkah-langkah keamanan yang tepat, risiko bisa diminimalkan.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan