CAIN& ABEL
OLEH
Ahmad Nurfauzi 2014804235
Eko Nurkholifatoni 2014804097
Jumadi 2014804117
Ibnu Roib 2014804150
Khoirul Budiatmoko 2014804212
Muhammad Nurhadi 2014804200
Rizki Ramadhan 2014804232
SEKOLAH
TINGGI MANAJEMEN INFORMATIKA DAN KOMPUTER
INSAN
PEMBANGUNAN
2017
Daftar isi.............................................................................................................. 2
Kata pengantar.................................................................................................... 3
Pendahuluan ....................................................................................................... 4
Pembahasan ........................................................................................................ 5
1.
Tutorial pemakaian
Cain&Abel................................................... 6
2. Cara kerja Cain&Abel............................................................... 10
3. Gambar cara kerja Cain&Abel................................................... 11
4.
Kekurangan & Kelebihan.......................................................... 11
Kesimpilan dan Saran ....................................................................................... 12
Daftar
Pustaka ..........................................................................................13
KATA PENGANTAR
Puji syukur saya penjatkan kehadirat ALLAH SWT, yang atas
rahmat-Nya maka saya dapat menyelesaikan penyusunan makalah yang berjudul “Cain
& Able”. Penulisan makalahmerupakan
salah satu tugas dan persyaratan untuk menyelesaikan tugas mata pelajaran Sistem Keamanan Komputer.
Dalam Penulisan makalah ini penulis merasa masih banyak kekurangan-kekurangan
baik pada teknis penulisan maupun materi, mengingat akan kemampuan yang
dimiliki penulis. Untuk itu kritik dan saran dari semua pihak sangat penulis
harapkan demi penyempurnaan pembuatan makalah ini. Dalam penulisan makalah ini saya menyampaikan ucapan
terima kasih yang tak terhingga kepada pihak-pihak yang membantu dalam menyelesaikan
makalah ini. Dan saya berharap semoga tulisan ini bermanfaat bagi saya dan
orang-orang yang membacanya.
Penulis
PENDAHULUAN
Sniffing alias mengendus, adalah suatu kegiatan mengendus-endus seperti
namanya.Untuk istilah bidang informatika, sniffing adalah pekerjaan menyadap
paket data yang lalu-lalang di sebuah jaringan. Paket data ini bisa berisi
informasi mengenai apa saja, baik itu username,password, apa yang dilakukan
pengguna melalui jaringan, termasuk mengidentifikasi komputer yang terinfeksi virus, sekaligus melihat apa
yang membuat komputer menjadi lambat dalam
jaringan. Bisa juga untuk menganalisa apa yang menyebabkan jaringan
macet. Jadi bukan sekedar untuk kejahatan, karena semuanya tergantung
penggunanya. Sniffing juga termasuk mengendus data-data yang disembunyikan
dalam komputer, termasuk yang dienkripsi.
Pada makalah ini saya akan membahas
lebih detail tentang sebuah software yang dapat digunakan dalam proses sniffing
yaitu ”Cain & Able”.
Cain & Abel
adalah sebuah program Recovery Password sekaligus Pengendus Jaringan dari
Massimiliano Montoro yang bisa didownload pada http://www.oxid.it/.
PEMBAHASAN
Cain &
Able adalah sebuah software yang dapat digunakan untuk melakukan hacking via
LAN (sniffing). Untuk menggunakannya kita hanya perlu mengetahui sedikit
tentang commend prompt, karena dari sana kita akan memperoleh informasi tentang
IP Adress kita dan IP Adress server. Jika kita telah mengetahui IP adress
tersebut , barulah kita dapat melakukan proses hacking via LAN ( sniffing ).
Cain &
Abel mudah digunakan untuk pemula karena lebih enak dilihat untuk mata, lebih
sedikit berwarna - warni jika dibandingkan dengan software lain misalnya
ethereal (wireshark-hiu kabel).
Jika software ini di gunakan untuk tindak kriminal di
dunia komputer/cyber crime maka ini termasuk dalam motif :
·
Intrusion. Pada penyerangan ini
seorang penyerang akan dapat menggunakan sistem komputer yang kita miliki.
Sebagian penyerang jenis ini menginginkan akses sebagaimana halnya pengguna
yang memiliki hak untuk mengakses sistem.
·
Mata-mata. Jenis serangan ini bertujuan untuk memperoleh data atau informasi rahasia
dari pihak kompetitor. Saat ini semakin banyak perusahaan yang memanfaatkan
jasa ini.
- (The
Curious (Si Ingin Tahu) - tipe penyusup ini pada dasarnya tertarik
menemukan jenis sistem dan data yang
anda miliki.
Saya akan menjelaskan bagaimana cara
menggunakan software Cain&Able ini yaitu, sebelumnya anda dapat mendownload
pada situs ini http://www.oxid.it/ .
Setelah selesai mendownload lansung saja di instal dengan mengikuti panduan dan
memilih kolom next saja.
2. Cara
kerja Cain & Able
Cain&Abel
meracuni ARP tabel komputer target sehingga komunikasi antara komputer target
dengan gateway harus melalui komputer penyerang. Singkatnya, peracunan ARP ini akan membuat data
mengalihkan data kiriman ke komputer penyerang. Misalnya, pada ilustrasi di atas
terlihat jaringan LAN yang terdiri dari 2 komputer. Harusnya, jika data mau
dikirimkan ke internet, maka data itu ya langsung dikirimkan ke internet tanpa
embel-embel apa pun (kecuali switch). Namun, jika komputer penyerang
mengirimkan racun ARP ke korban, setiap data yang dikirimkan dari korban, maka
akan mampir dulu di komputer penyerang.
3. Gambar cara
kerja Cain & Abel
4. Kekurangan & Kelebihan
- Kelebihan Cain & Able :
- Tidak akan terdeteksi oleh
firewall tipe dan seri apapun karena kelemahannya terletak pada sistem
jaringan bukan pada komputernya.Bisa mencuri semua jenis login password
yang melalui server HTTP.
- Bisa mencuri semua login password
orang yang ada di jaringan Hub selama program diaktifkan.
- Untuk ARP Poisoning bisa digunakan untuk mencuri password di HTTPS.
- Kekurangan :
- Untuk jaringan Switch harus di ARP poisoning 1 persatu dan bandwidth anda akan termakan banyak untuk hal itu.
Masalah yang
sering ditemukan :
Cain&Abel
sering teridentifikasi sebagai virus oleh antivirus, hal ini dikarenakan
antivirus menggunakan fasilitas heuristic yaitu menebak-nebak sebuah file
sebagai virus, fungsi ini bertujuan untuk mengenali virus-virus baru yang belum
terdeteksi oleh database antivirus. Namun fasilitas ini terkadang menjadi
“false warning” dan menganggap program-program tertentu terutama hack tools
sebagai virus, bahkan antivirus lain pun dianggap virus.
Cara mencegah
aksi sniffing ini:
Untuk
mencegah aksi ini, lakukan perubahan pada MAC Address, dalam hal ini type dari
MAC yang akan kita ganti dari dynamic menjadi static. Caranya : c:\arp –s
[IP Address] [MAC Address] dan untuk mengembalikan ke keadaan semula, ganti
atribut –s menjadi -d
KESIMPULAN
Setelah saya amati Cain & Able merupakan sebuah tool yang sangat popular dan cara
penggunaannyapun sangat sederhana dan sangat mudah dipelajari untuk para pemula
dikarenakan software ini sudah menggunakan GUI sebagai tampilannya. Tool ini
mengandalkan kelemahan sistem keamanan pada jaringan bukan pada komputer.
SARAN
Belajar
tentang bagaimana cara untuk malakukan hacking bukan berarti menjadikan diri
kita sebagai hacker, karena dengan balajar hacking otomatis kita bisa tahu
bagaimana melindungi komputer kita dari para hacker diluar sana. Jadi tidak ada
salahnya jika kita mau mencoba pelajari tentang hacking.
DAFTAR PUSTAKA
Komentar
Posting Komentar