HOTLINE

(0275) 2974 127

CHAT WA 24/7
0859-60000-390 (Sales)
0852-8969-9009 (Support)
Blog

Sniffing: Pengertian, Cara Kerja, Jenis, dan Bahayanya

Dalam komunikasi jaringan, data yang dikirim antarperangkat diproses melalui berbagai unit data jaringan, termasuk paket. Paket tersebut membawa informasi yang diperlukan agar komunikasi dapat dikirim melalui jaringan hingga mencapai tujuan.

Proses pengamatan dan perekaman lalu lintas komunikasi tersebut dikenal sebagai sniffing atau network sniffing. Menurut National Institute of Standards and Technology (NIST), network sniffing merupakan teknik pasif untuk memantau komunikasi jaringan, melakukan decoding terhadap protokol, serta memeriksa bagian header dan payload untuk menemukan informasi tertentu.

Sementara itu, packet sniffer merupakan software atau tool yang digunakan untuk menangkap dan menganalisis lalu lintas jaringan. NIST membahas network sniffing sebagai teknik pengujian dan analisis, sedangkan Wireshark merupakan salah satu contoh network protocol analyzer yang dapat menangkap dan menganalisis paket jaringan.

Sniffing sendiri tidak selalu berarti aktivitas berbahaya. Administrator jaringan dan tim keamanan dapat menggunakannya untuk menganalisis trafik, menemukan gangguan koneksi, memeriksa protokol, hingga melakukan investigasi keamanan. NIST memasukkan network sniffing sebagai salah satu teknik review dalam pengujian dan penilaian keamanan.

Masalah muncul ketika teknik tersebut digunakan tanpa izin untuk mengamati komunikasi atau memperoleh informasi yang seharusnya tidak dapat diakses.

Bagaimana Cara Kerja Sniffing?

Untuk memahami sniffing, penting terlebih dahulu memahami bagaimana data berjalan dalam jaringan.

Ketika pengguna membuka website, mengirim email, menggunakan aplikasi, atau mengakses server, perangkat akan bertukar data melalui jaringan. Data tersebut dikirim melalui unit-unit data jaringan yang memiliki informasi pengendalian dan data yang dibawa. Dalam konteks packet analysis, informasi tersebut dapat diperiksa dalam bentuk header dan payload.

Packet sniffer bekerja dengan menangkap lalu lintas yang dapat diamati oleh antarmuka jaringan (network interface), kemudian menyajikan paket tersebut untuk dianalisis. Wireshark, misalnya, dapat menangkap lalu lintas dari jaringan secara langsung maupun membaca file hasil capture yang telah disimpan sebelumnya.

Secara sederhana, alurnya dapat digambarkan sebagai berikut:

Perangkat → Jaringan → Paket Data → Packet Sniffer → Analisis Trafik

Namun, kemampuan untuk melihat paket tidak berarti seluruh informasi di dalamnya otomatis dapat dibaca. Jika komunikasi menggunakan enkripsi yang kuat, isi data dapat tampil sebagai data terenkripsi sehingga pihak yang hanya menangkap paket tidak serta-merta dapat membaca informasi aslinya.

Karena itu, tingkat risiko sniffing sangat dipengaruhi oleh konfigurasi jaringan, protokol yang digunakan, posisi pengamatan, serta apakah komunikasi tersebut menggunakan enkripsi.

Apa yang Dilihat oleh Packet Sniffer?

Packet sniffer dapat membantu mengamati berbagai informasi pada lalu lintas jaringan, seperti:

  • alamat IP sumber dan tujuan;
  • protokol yang digunakan;
  • port komunikasi;
  • waktu dan ukuran paket;
  • informasi pada header;
  • pola komunikasi antarperangkat;
  • payload apabila data tersebut tersedia dalam bentuk yang dapat dianalisis.

Wireshark memungkinkan pengguna melihat detail paket dan informasi protokol secara mendalam. Informasi yang tersedia bergantung pada jenis trafik, lokasi capture, protokol yang digunakan, dan apakah data tersebut terenkripsi.

Dalam kondisi tertentu, trafik yang tidak terenkripsi juga dapat mengungkap informasi yang jauh lebih sensitif. CISA menekankan pentingnya enkripsi ketika informasi dikirim melalui jaringan nirkabel yang tidak sepenuhnya tepercaya.

Mengenal Packet Sniffer

Packet sniffer adalah software atau tool yang digunakan untuk menangkap dan menganalisis paket jaringan.

Salah satu contoh yang paling populer adalah Wireshark. Dokumentasi resminya menjelaskan bahwa Wireshark merupakan network protocol analyzer yang memungkinkan pengguna melihat dan menganalisis data paket dari jaringan secara interaktif. Wireshark dapat menangkap trafik secara langsung maupun membaca file hasil packet capture yang sebelumnya telah disimpan.

Wireshark dapat digunakan untuk berbagai kebutuhan, seperti:

  1. Troubleshooting jaringan

    Administrator dapat melihat paket untuk membantu menemukan masalah komunikasi, retransmission, atau kondisi protokol tertentu.

  2. Analisis protokol

    Paket dapat diperiksa untuk memahami bagaimana perangkat berkomunikasi menggunakan protokol tertentu.

  3. Monitoring trafik

    Administrator dapat mempelajari pola lalu lintas pada jaringan.

  4. Investigasi keamanan

    Hasil packet capture dapat membantu menemukan aktivitas jaringan yang tidak biasa atau memberikan informasi untuk analisis insiden.

Wireshark sendiri menyediakan fitur capture, filtering, packet dissection, serta analisis terhadap berbagai protokol jaringan.

Karena kemampuannya tersebut, packet sniffer sebenarnya merupakan alat yang bersifat dual-use. Alat yang sama dapat digunakan untuk tujuan administrasi dan keamanan yang sah, tetapi juga dapat disalahgunakan untuk melakukan pengintaian trafik.

Jenis-Jenis Sniffing

Dalam literatur keamanan jaringan, sniffing sering dibahas menggunakan istilah passive sniffing dan active sniffing. Namun, perlu diperhatikan bahwa NIST sendiri mendefinisikan network sniffing sebagai teknik pasif. Istilah active sniffing lebih banyak digunakan dalam literatur keamanan untuk menggambarkan teknik yang melibatkan interaksi atau manipulasi terhadap lingkungan jaringan.

Keduanya memiliki karakteristik yang berbeda.

1. Passive Sniffing

Passive sniffing merupakan aktivitas mengamati lalu lintas jaringan tanpa secara aktif mengubah atau mengganggu komunikasi yang sedang berlangsung.

Dalam konteks NIST, network sniffing merupakan teknik pasif yang digunakan untuk memantau komunikasi, melakukan decoding protokol, serta memeriksa header dan payload.

Pada lingkungan jaringan tertentu, passive sniffing dapat digunakan untuk menangkap paket yang dapat diamati oleh perangkat dan lokasi capture tersebut. Kemampuan menangkap trafik bergantung pada media jaringan, konfigurasi jaringan, interface yang digunakan, serta posisi pengamatan. Dokumentasi Wireshark menekankan bahwa pengguna harus melakukan capture pada lokasi jaringan yang tepat untuk melihat trafik yang diinginkan.

Contohnya dalam penggunaan yang sah adalah administrator melakukan packet capture untuk mengetahui penyebab koneksi lambat atau memeriksa apakah sebuah aplikasi berkomunikasi menggunakan protokol yang sesuai.

Karena sifatnya tidak perlu mengubah trafik, passive sniffing dapat lebih sulit dikenali dibandingkan aktivitas yang secara aktif memanipulasi jaringan. Tingkat keterdeteksiannya tetap bergantung pada arsitektur jaringan dan kemampuan monitoring yang tersedia.

2. Active Sniffing

Berbeda dengan passive sniffing, active sniffing merupakan istilah yang umum digunakan dalam literatur keamanan untuk menggambarkan aktivitas yang secara aktif berinteraksi atau memanipulasi lingkungan jaringan agar trafik tertentu dapat diamati.

Salah satu contoh konsep yang sering dibahas adalah manipulasi resolusi alamat pada jaringan lokal, seperti serangan yang memanfaatkan kelemahan mekanisme ARP.

ARP digunakan untuk memperoleh alamat fisik yang terkait dengan alamat IP pada jaringan tertentu. Penyalahgunaan mekanisme ARP, misalnya melalui ARP poisoning, dapat digunakan untuk mengarahkan trafik melalui posisi yang memungkinkan penyerang melakukan intersepsi.

Karena active sniffing melibatkan aktivitas terhadap lingkungan jaringan, teknik tersebut dapat meninggalkan indikator yang dapat diamati, tergantung metode yang digunakan dan kemampuan monitoring jaringan.

Catatan keamanan: Pembahasan active sniffing dalam artikel ini ditujukan untuk pemahaman keamanan jaringan. Pengujian terhadap jaringan yang bukan milik sendiri atau tanpa izin dapat melanggar kebijakan, privasi, maupun hukum yang berlaku.

Apa Saja Data yang Dapat Menjadi Target Sniffing?

Kemampuan sniffing dalam memperoleh informasi sangat bergantung pada jenis trafik, posisi pengamatan, dan tingkat perlindungan yang digunakan.

Pada komunikasi yang tidak terenkripsi, data yang ditransmisikan dapat berpotensi terbaca oleh pihak yang mampu menangkap trafik tersebut. CISA menjelaskan bahwa informasi yang dikirim melalui jaringan nirkabel sebaiknya dilindungi menggunakan enkripsi, baik melalui website terenkripsi maupun jaringan Wi-Fi yang aman.

Beberapa jenis informasi yang berpotensi menjadi perhatian antara lain:

1. Kredensial

Username dan password yang dikirim tanpa perlindungan enkripsi dapat menjadi target yang sangat berharga.

Inilah salah satu alasan mengapa penggunaan protokol komunikasi yang tidak terenkripsi memiliki risiko keamanan lebih tinggi.

2. Data Komunikasi

Pesan atau informasi yang dikirim melalui jaringan tanpa enkripsi yang memadai dapat berpotensi diamati oleh pihak lain yang memiliki kemampuan menangkap trafik tersebut.

3. Informasi Sesi

Dalam kondisi tertentu, informasi yang berkaitan dengan sesi komunikasi dapat memiliki nilai bagi penyerang, terutama apabila mekanisme autentikasi dan perlindungan sesi tidak diterapkan dengan baik.

4. Metadata Jaringan

Walaupun isi komunikasi telah dienkripsi, sebagian karakteristik trafik masih dapat terlihat, tergantung protokol, lapisan enkripsi, topologi jaringan, dan lokasi pengamatan.

Contohnya dapat mencakup alamat jaringan tertentu, waktu komunikasi, ukuran paket, atau pola trafik.

Dengan demikian, enkripsi bukan berarti seluruh jejak komunikasi menjadi tidak terlihat. Enkripsi terutama membantu melindungi isi komunikasi dari pihak yang tidak memiliki kunci atau kemampuan untuk mendekripsinya.

Apakah HTTPS Dapat Mencegah Sniffing?

HTTPS merupakan salah satu mekanisme penting untuk melindungi komunikasi antara browser dan server melalui enkripsi TLS.

Ketika pengguna mengakses website menggunakan HTTPS, isi komunikasi antara perangkat dan server dilindungi sehingga pihak yang hanya mengamati trafik jaringan tidak dapat begitu saja membaca isi data seperti pada komunikasi plaintext. CISA menjelaskan bahwa website terenkripsi membantu melindungi informasi yang dikirim ke dan dari website tersebut.

Hal ini menjadi semakin penting ketika menggunakan jaringan Wi-Fi yang tidak sepenuhnya tepercaya. CISA merekomendasikan penggunaan komunikasi yang terenkripsi ketika mengirim informasi melalui jaringan nirkabel.

Namun, HTTPS bukan berarti membuat perangkat sepenuhnya kebal terhadap seluruh bentuk serangan jaringan. Pihak yang mengamati jaringan masih dapat memperoleh sebagian karakteristik trafik, sementara ancaman lain seperti phishing, malware, konfigurasi jaringan yang buruk, atau serangan terhadap endpoint berada di luar fungsi HTTPS.

Karena itu, HTTPS sebaiknya dipandang sebagai salah satu lapisan perlindungan, bukan satu-satunya mekanisme keamanan.

Sniffing vs Spoofing, Apa Bedanya?

Sniffing dan spoofing sering muncul dalam pembahasan keamanan jaringan, tetapi keduanya merupakan konsep yang berbeda.

Sniffing berfokus pada aktivitas mengamati atau menangkap lalu lintas jaringan. NIST mendefinisikan network sniffing sebagai teknik pasif untuk memantau komunikasi dan memeriksa informasi pada trafik.

Sedangkan spoofing berkaitan dengan tindakan memalsukan identitas atau informasi tertentu sehingga sistem atau pengguna menganggap sumber komunikasi sebagai pihak yang berbeda. NIST mendefinisikan spoofing sebagai tindakan pemalsuan atau impersonation dalam konteks tertentu.

Sederhananya:

Aspek Sniffing Spoofing
Fokus Mengamati trafik Memalsukan identitas/informasi
Tujuan umum Mengumpulkan dan menganalisis data Menipu atau mengelabui sistem/perangkat
Aktivitas utama Capture dan analisis paket Pemalsuan alamat/identitas
Contoh konteks Packet capture IP/ARP/DNS spoofing
Penggunaan sah Troubleshooting dan monitoring Pengujian keamanan dengan izin

Dalam serangan tertentu, berbagai teknik keamanan jaringan dapat digunakan secara bersamaan. Karena itu, sniffing tidak selalu berdiri sendiri sebagai satu-satunya aktivitas dalam sebuah serangan.

Mengapa Sniffing Perlu Diwaspadai?

Sniffing menjadi persoalan keamanan ketika seseorang memperoleh kemampuan untuk mengamati trafik yang bukan menjadi haknya, terutama apabila trafik tersebut membawa informasi sensitif.

Risikonya antara lain:

  • Kebocoran informasi, terutama pada komunikasi yang tidak terenkripsi.
  • Pencurian kredensial, jika username atau password dikirim dalam bentuk plaintext.
  • Pelanggaran privasi, karena aktivitas komunikasi dapat diamati.
  • Pengumpulan informasi jaringan, seperti perangkat, protokol, dan layanan yang digunakan.
  • Mendukung serangan lanjutan, ketika informasi hasil pengamatan digunakan untuk memahami target.

Risiko tersebut membuat pengamanan komunikasi dan jaringan menjadi bagian penting dalam keamanan siber. CISA secara khusus memperingatkan bahwa komunikasi melalui jaringan Wi-Fi yang tidak aman dapat membuka peluang intersepsi informasi.

Sniffing Tidak Selalu Berarti Serangan

Salah satu kesalahpahaman yang perlu diluruskan adalah menganggap setiap aktivitas sniffing sebagai tindakan hacking.

Pada kenyataannya, packet capture merupakan bagian penting dari administrasi dan troubleshooting jaringan. Administrator dapat menggunakannya untuk mengetahui mengapa koneksi gagal, mencari anomali trafik, memeriksa protokol, atau memahami komunikasi antarperangkat.

Dokumentasi Wireshark sendiri menempatkan kemampuan menangkap dan menganalisis trafik sebagai fungsi utama untuk memahami komunikasi jaringan dan melakukan network analysis.

Perbedaannya terletak pada tujuan, kewenangan, dan konteks penggunaannya.

Melakukan packet capture pada jaringan sendiri untuk keperluan troubleshooting merupakan aktivitas yang berbeda dengan menangkap komunikasi pengguna lain tanpa izin.

NIST juga menekankan pentingnya aturan dan batasan dalam pelaksanaan pengujian keamanan melalui konsep Rules of Engagement.

Kesimpulan

Sniffing adalah teknik untuk mengamati, menangkap, dan menganalisis lalu lintas jaringan. Dalam dunia IT, packet capture dapat menjadi alat penting untuk troubleshooting, monitoring, analisis protokol, dan pengujian keamanan. NIST sendiri memasukkan network sniffing sebagai salah satu teknik review dalam kegiatan pengujian keamanan.

Namun, teknik yang sama dapat menimbulkan risiko apabila digunakan tanpa izin, khususnya ketika lalu lintas yang diamati membawa informasi sensitif dan tidak dilindungi enkripsi.

Ada dua istilah yang sering digunakan dalam pembahasan sniffing, yaitu passive sniffing yang berfokus pada pengamatan trafik dan active sniffing yang dalam literatur keamanan digunakan untuk menggambarkan aktivitas yang melibatkan interaksi atau manipulasi terhadap lingkungan jaringan untuk memperoleh trafik tertentu. Perlu diperhatikan bahwa definisi resmi NIST tentang network sniffing sendiri mengacu pada teknik pasif.

Penggunaan enkripsi seperti HTTPS dapat membantu melindungi isi komunikasi dari pengamatan pihak yang tidak berwenang. Meski demikian, keamanan jaringan tetap membutuhkan beberapa lapisan perlindungan, mulai dari konfigurasi jaringan, keamanan Wi-Fi, autentikasi, enkripsi, hingga monitoring. CISA juga menekankan pentingnya penggunaan komunikasi terenkripsi dan pengamanan jaringan secara menyeluruh.

Pada Bagian berikutnya, pembahasan dapat dilanjutkan ke teknik yang berkaitan dengan sniffing, penggunaan Wireshark dan packet analyzer, risiko sniffing terhadap jaringan, serta cara mengenali indikasi aktivitas sniffing.

Ingin mempelajari lebih banyak seputar web development, cloud computing, keamanan siber, server, hingga berbagai tren teknologi terbaru? Kunjungi blog Hosteko untuk mendapatkan artikel yang informatif, mudah dipahami, dan selalu diperbarui mengikuti perkembangan dunia digital.

Jangan lewatkan berbagai panduan, tips, serta tutorial yang dapat membantu Anda mengembangkan website, meningkatkan performa bisnis online, dan memperluas wawasan di bidang teknologi. Temukan artikel menarik lainnya hanya di Hosteko Blog dan terus ikuti informasi terbaru untuk mendukung perjalanan digital Anda.

5/5 - (5 votes)
Mulki A. A

Recent Posts

Sniffing: Teknik, Tools, Risiko, dan Cara Mendeteksinya

Pada Bagian sebelumnya, kita telah membahas pengertian sniffing, cara kerja packet sniffer, passive dan active…

24 minutes ago

Keamanan SSID dan WiFi: Cara Mengamankan Jaringan

Pada dua bagian sebelumnya, kita telah membahas pengertian SSID, fungsi, cara melihat, hingga cara mengubah…

3 hours ago

Data Fabric: Pengertian, Cara Kerja, Fungsi, dan Manfaat

Apa Itu Data Fabric? Pengertian, Fungsi, Cara Kerja, dan Manfaatnya Di era digital, organisasi semakin…

5 hours ago

Istio dalam Cloud Computing: Pengertian, Fungsi, dan Cara Kerja

Apa Itu Istio dalam Cloud Computing? Pengertian, Fungsi, Cara Kerja, dan Manfaatnya Dalam perkembangan cloud…

6 hours ago

Apa Itu SSID? Pengertian, Fungsi, dan Cara Kerja WiFi

Ketika menghubungkan laptop atau smartphone ke jaringan WiFi, biasanya kita akan melihat daftar nama jaringan…

2 days ago

Cara Melihat dan Mengubah SSID WiFi dengan Mudah

Setelah memahami pengertian dan fungsi SSID, langkah berikutnya adalah mengetahui cara melihat serta mengatur SSID…

2 days ago