Shopping cart

Magazines cover a wide array subjects, including but not limited to fashion, lifestyle, health, politics, business, Entertainment, sports, science,

TnewsTnews
Application Security

Pelajaran Lanjutan Cybersecurity dan Ethical Hacking: Bagian 3

Pelajaran Lanjutan Cybersecurity dan Ethical Hacking: Bagian 3

Pada bagian ketiga ini, kita akan membahas dua teknik yang sering digunakan oleh peretas, yaitu Alternate Data Streams (ADS) dan Steganografi. Keduanya digunakan untuk menyembunyikan informasi atau kode berbahaya di dalam file yang terlihat sah. Artikel ini mencakup teori, tanda-tanda keberadaan ancaman, langkah-langkah pertahanan, serta tutorial praktis untuk memahami cara kerja kedua teknik tersebut.

Teori: Alternate Data Streams (ADS) dan Steganografi

  1. Alternate Data Streams (ADS)
    • Definisi: Fitur pada sistem file NTFS (Windows) yang memungkinkan file memiliki lebih dari satu aliran data. File tambahan ini disembunyikan di dalam aliran utama file utama.
    • Penggunaan oleh peretas:
      a. Menyembunyikan kode berbahaya atau data sensitif.
      b. Eksfiltrasi informasi dari sistem target.
    • Motivasi:
      Dari spionase antar negara hingga pencurian data perusahaan untuk dijual ke pihak ketiga.
  2. Steganografi
    • Definisi: Seni menyembunyikan informasi rahasia di dalam file lain, seperti gambar, audio, atau video.
    • Tujuan: Komunikasi rahasia tanpa menarik perhatian.
    • Praktik: Informasi rahasia disembunyikan di dalam file yang tampak sah, dilindungi dengan kata sandi.

Tanda-Tanda Adanya Ancaman

  1. ADS:
    • File tersembunyi yang tampak kosong tetapi sebenarnya mengandung data.
    • Ekstensi file yang tidak lazim atau tidak sesuai.
    • Ketidaksesuaian ukuran file.
  2. Steganografi:
    • Ukuran file yang tidak biasa (lebih besar dari file serupa).
    • Metadata yang tidak sesuai dengan konten file.
    • Pola visual atau audio yang tidak wajar pada file.

Langkah-Langkah Pertahanan

  1. Menggunakan Firewall Generasi Baru:
    Mengintegrasikan fitur deteksi ancaman canggih seperti machine learning.
  2. Pemantauan Integritas File:
    Gunakan sistem untuk mendeteksi perubahan tidak sah pada file.
  3. Peningkatan Kesadaran Keamanan:
    Edukasi pengguna tentang tanda-tanda ancaman seperti ADS dan steganografi.
  4. Hapus ADS yang Tidak Diperlukan:
    Gunakan perintah seperti Remove-Item pada PowerShell untuk menghapus aliran data tersembunyi.

Tutorial Praktis

1. Simulasi Alternate Data Streams (ADS)

Langkah 1: Buat dua file teks.

  • File pertama bernama normal.txt, berisi data biasa.
  • File kedua bernama secret.txt, berisi informasi rahasia.

Langkah 2: Gabungkan file rahasia ke dalam file utama.

type secret.txt > normal.txt:secret.txt

 

Langkah 3: Hapus file secret.txt.

del secret.txt

 

Langkah 4: Verifikasi bahwa data rahasia ada di dalam normal.txt.

more < normal.txt:secret.txt

 

2. Simulasi Steganografi

Langkah 1: Siapkan gambar dan file teks rahasia.

  • Gambar: image.png
  • File teks: secret.txt

Langkah 2: Kompres file teks.
Gunakan aplikasi seperti WinRAR atau 7-Zip untuk membuat file arsip.

Langkah 3: Gabungkan file teks ke dalam gambar.

copy /b image.png + secret.rar output.png

 

Langkah 4: Ekstraksi file tersembunyi.
Gunakan WinRAR untuk membuka file output.png dan lihat file rahasia di dalamnya.

Bagian ini memberikan pemahaman mendalam tentang bagaimana peretas menggunakan ADS dan steganografi untuk menyembunyikan ancaman. Dengan pemahaman ini, Anda dapat mengidentifikasi, mendeteksi, dan mencegah ancaman tersebut. Praktik langsung yang disediakan membantu Anda memahami metode ini secara praktis dan strategis.

Comments are closed

Related Posts