BGP hijacking adalah serangan di mana penyerang mengalihkan lalu lintas Internet secara tidak sah dengan mengeksploitasi kelemahan protokol Border Gateway Protocol (BGP). Dalam serangan ini, penyerang mengumumkan kepemilikan palsu atas sekelompok alamat IP (IP prefix) yang sebenarnya bukan milik mereka. Hal ini serupa dengan mengganti rambu jalan di jalan raya, sehingga kendaraan diarahkan ke tujuan yang salah.
Bagaimana Cara Kerja BGP?
BGP (Border Gateway Protocol) adalah protokol routing yang berfungsi seperti peta rute Internet. Ia memilih jalur terbaik untuk menghubungkan pengguna dengan alamat IP tertentu, memastikan lalu lintas data mencapai tujuan dengan efisien.
BGP menghubungkan berbagai autonomous systems (ASes), yaitu sub-jaringan besar yang dikelola oleh penyedia layanan Internet (ISP) atau organisasi besar. Setiap AS memiliki ASN (Autonomous System Number) sebagai identitas unik. Ketika suatu AS mengumumkan bahwa ia memiliki sekelompok IP tertentu, informasi ini disebarkan melalui router BGP ke seluruh Internet. BGP kemudian menggunakan informasi ini untuk mengarahkan lalu lintas melalui rute yang paling singkat dan efisien.
Bagaimana BGP Hijacking Terjadi?
Dalam BGP hijacking, penyerang membuat pengumuman rute palsu, mengklaim bahwa mereka memiliki dan dapat merutekan IP prefix tertentu. Pengumuman ini menyebar melalui jaringan AS lain, dan lalu lintas yang seharusnya menuju ke IP asli malah diarahkan ke AS milik penyerang.
BGP hijacking bisa berhasil dengan dua cara:
- Pengumuman Rute Lebih Spesifik: Penyerang mengumumkan blok IP yang lebih kecil daripada yang diumumkan sebelumnya, sehingga jaringan lebih memilih rute tersebut.
- Pengumuman Rute Lebih Singkat: Penyerang menawarkan rute dengan jumlah hop lebih sedikit, membuat router memilih jalur tersebut sebagai rute terbaik.
Untuk melakukan BGP hijacking, penyerang perlu mengontrol router BGP atau menyusup ke operator AS. Ini membuat serangan tidak bisa dilakukan oleh sembarang orang, tetapi hanya oleh mereka yang memiliki akses khusus atau kemampuan tinggi.
Dampak BGP Hijacking
BGP hijacking bisa menimbulkan berbagai konsekuensi, mulai dari peningkatan latensi hingga serangan serius seperti pencurian data. Berikut beberapa dampak potensial:
- On-Path Attack (Serangan Penyadapan): Penyerang bisa mengintai atau memodifikasi data selama transmisi.
- Pengalihan ke Situs Palsu: Lalu lintas diarahkan ke situs web palsu, memungkinkan penyerang mencuri kredensial pengguna.
- Denial-of-Service (DoS): Penyerang mengarahkan lalu lintas ke jalur buntu (blackhole) untuk memutus akses.
- Spam dan Phishing: Penyerang bisa menyamarkan IP palsu untuk mengirim email spam atau melakukan serangan phishing.
Contoh BGP Hijacking di Dunia Nyata
- Amazon DNS dan Cryptocurrency (2018):
Penyerang Rusia mengalihkan rute ke Amazon Route53 DNS dan mengarahkan pengguna ke situs web cryptocurrency palsu. Penyerang berhasil mencuri $152.000 dalam bentuk cryptocurrency. - Pemblokiran YouTube oleh Pakistan Telecom (2008):
Pemerintah Pakistan mencoba memblokir YouTube secara lokal, tetapi rute salah tersebar ke seluruh dunia. Ini menyebabkan gangguan global YouTube selama beberapa jam. - Verizon dan Pennsylvania (2019):
Sebuah perusahaan kecil di Pennsylvania menjadi jalur utama di jaringan Verizon, menyebabkan gangguan luas pada layanan Internet selama beberapa jam.
Cara Melindungi Diri dari BGP Hijacking
BGP dirancang untuk membuat Internet berfungsi dengan baik, tetapi tidak dirancang dengan keamanan sebagai prioritas utama. Meskipun sulit untuk sepenuhnya mencegah BGP hijacking, beberapa langkah berikut dapat membantu mengurangi risiko:
- Pemfilteran IP Prefix:
- Jaringan hanya boleh menerima pengumuman IP yang relevan dan valid.
- Ini membantu mencegah pengumuman rute palsu, meskipun sulit diterapkan di seluruh jaringan global.
- Deteksi BGP Hijacking:
- Memonitor perubahan rute dan peningkatan latensi dapat mengidentifikasi adanya serangan.
- Beberapa peneliti keamanan dan jaringan besar memantau rute BGP secara real-time dan mempublikasikan temuannya.
- Implementasi Resource Public Key Infrastructure (RPKI):
- RPKI membantu memverifikasi bahwa hanya pihak berwenang yang bisa mengumumkan rute IP. Ini mengurangi risiko pengumuman rute palsu.
- Teknologi Pendeteksi Kebocoran Rute:
- Layanan seperti Cloudflare Route Leak Detection memberikan notifikasi saat rute tidak sah terdeteksi.
- Pengembangan BGPsec:
- BGPsec adalah solusi keamanan untuk BGP, tetapi belum diadopsi secara luas. Ini memberikan lapisan enkripsi untuk pengumuman rute, meningkatkan integritas dan keamanan.
BGP hijacking adalah ancaman serius bagi infrastruktur Internet global. Karena BGP bekerja dengan asumsi bahwa semua pengumuman rute dapat dipercaya, protokol ini rentan terhadap penyalahgunaan. Serangan seperti pencurian cryptocurrency dan gangguan layanan menunjukkan bahwa dampak BGP hijacking bisa sangat merugikan.
Untuk mencegah serangan ini, operator jaringan perlu menerapkan praktik keamanan terbaik, termasuk RPKI dan deteksi kebocoran rute. Namun, upaya ini memerlukan kerjasama global dan adopsi standar keamanan baru seperti BGPsec. Dengan langkah-langkah ini, risiko BGP hijacking dapat dikurangi, memastikan stabilitas dan keamanan Internet di masa mendatang















Comments are closed