Mengenal Rogue Wireless Access Point dan Evil Twins part 2
Rogue Wireless Access Point
Rogue wireless access point (Rogue AP) adalah salah satu teknik MITM yang dilakukan di dalam jaringan WiFi. Rogue AP adalah sebutan untuk Access point yang sengaja di buat oleh hacker untuk menipu para user, berharap user tersebut akan berasosiasi dengannya.
AP yang dibuat berasal dari komputer hacker, bukan berasal dari router AP yang sebenarnya. KArena asalnya dari hacker maka sangat berbahaya jika user mencoba berasosiasi. Jika usdah terhubung ke jaringan yang dibuatnya, maka hacker dengan mudah melihat serta memanipulasi paket-paket data yang client kirimkan atau terima.
Pada ilustrasi diatas, komouter hacker memiliki dua interface yang aktif yaitu eth0 dan wlan0. koneksi internet yang di peroleh hacker berasal dari eth0. Rogue AP kemudian dibuat oleh hacker menggunakan wireless adapter yang digunakan oleh wlan0.
Tentunya wireless adapter yang harus mendukung mode access point karena ada beberapa wireles adapter yang tidak mendukung mode tersebut. Setelah AP dibuat, maka akan muncul interface baru sebagai representasi rogue AP bernama eth0.
Evil Twins
Evil Twins adalah istilah lain untuk rogue AP yang memiliki SSID sama dengan SSID dari sebuah AP asli (bukan buatan hacker) yang berada di dalam satu area. Hal tersebut menyebabkan komputer korban akan menangkap dua sinya AP dengan SSID yang sama. Jadi cocok dengan artinya, "kembaran yang jahat" karena rogue AP yang di buat oleh hacker memiliki maksud lain.
Walaupun rogue AP dapat di konfigurasi sehingga bertindak sama persis seperti sebuah AP pada umumnya yaitu memberikan koneksi ke internet kepada client, tetapi niat hacker yang sesungguhnya yaitu menangkap dan membaca paket-paket data yang kamu kirimkan melalui jaringan.
Automatically Connected
Kamu pasti tau dengan fitur "automatically connected to this network" di dalam Windows OS yang akan membuat komputer akan terhubung dengan AP secara otomatis jika SSID AP tersebut telah disimpan di dalam OS. Agar dapat terkoneksi secara otomatis AP harus beradadi dalam range atau radius sinyal yang di tangkap oleh wireless adapter kamu.
Jika terdapat dua SSID yang sama lalu kamu menggunakan fitur ini. maka AP yang memiliki sinyal strength paling kuat alias jaraknya lebih dekat dengan kamu lah yang akan digunakan komputer mu untuk berasosiasi. Bisa kamu bayangkan jika rogue AP yang di buat oleh hacker ini berada di sebelah kamu betapa sangat berbahaya-nya.
gmana menurutmu ? apa kah sudah waspada menggunakan wifi gratis di tempat umum ? semoga bermanfaat . Sekian pembahasan mengenai Rogue AP dan evil twin. selanjutnya saya akan membuat bagaimana cara membuat evil twin atau rogue AP ini. kalau suka jangan lupa di share ya
Adakah konfigurasi di cisco tentang rougue wirelles ini gan?
BalasHapusMantap gan, saya ingin lebih banyak belajar lagi gan
BalasHapusSip infonya. Ajari ya..
BalasHapus