Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Teknologi
  • Bahaya Smartphone Bagi Keamanan Jaringan
  • Teknologi

Bahaya Smartphone Bagi Keamanan Jaringan

3 min read

Credit image: Pixabay

Jaringan WiFi sering dijadikan sebagai jalan masuk bagi peretas menyerang dan menguasai sasarannya, sedangkan ponsel bisa menjadi alat bagi peretas untuk mengakali jaringan WiFi. Pertanyaannya, apakah mungkin seseorang menggunakan ponsel bisa masuk ke dalam jaringan sebuah bank, toko atau perusahaan?

Pertanyaan menarik yang bisa diarahkan juga kepada hampir semua lingkup perusahaan. Jika kita melihat dari sudut pandang pelaku/peretas bila ingin mengakses jaringan internal bank, maka hal pertama yang akan dilihat adalah jaringan WiFi.

Untuk menemukan jaringan WiFi dalam jangkauan seharusnya tidaklah sulit, karena biasanya selalu ada WiFi dalam setiap perusahan atau bank yang biasanya diperuntukan bagi karyawan. Dan saat ini jaringan selalu memiliki sistem pengamanan seperti password atau menggunakan enkripsi WPA2 atau yang lebih baik.

Dalam situasi seperti ini, kemungkinan bisa mengakses jaringan perusahaan dari smartphone jauh berkurang, meski masih ada kemungkinan peretas berhasil jika bank tersebut bermasalah memiliki jaringan tamu yang tidak dikonfigurasi dengan benar. Jaringan tamu sendiri adalah jaringan yang memberikan konektivitas kepada orang yang datang berkunjung untuk sementara waktu.

Tergantung pada bagaimana jaringan tamu dipasang dan apakah tersegmentasi dengan benar atau tidak, Pelaku dapat saja berhasil jika ada celah tercipta di sana, jika tidak mereka akan mencari alternatif lain untuk bisa masuk.

Jika jaringan tidak terisolasi sebagaimana mestinya, maka ini dapat menjadi jalan masuk ke sistem perusahaan dan melihat apakah bank/perusahaan memiliki tindakan pengamanan yang kuat, apabila tidak, maka peretas akan mulai beraksi melakukan aktivitas berbahaya.

Jadi, kemungkinan untuk meluncurkan serangan dari smartphone yang terhubung ke jaringan WiFi bank akan sangat bergantung pada tindakan pengamanan yang dilakukan bank tersebut. Jika melihat dari fakta di lapangan dari waktu ke waktu, bank selalu memiliki jalur akses WiFi keamanan yang cenderung kuat. Namun, ada metode serangan lain dengan menggunakan ponsel cerdas dan perangkat lainnya.

Rencana Lain

Setelah peretas menetapkan bahwa tidak ada yang dapat mereka lakukan melalui jaringan WiFi, mereka mungkin akan menggunakan ponsel cerdas mereka untuk tujuan lain. Salah satu cara paling sederhana tapi sangat berguna untuk mengumpulkan informasi, terdiri dari penggunaan kamera smartphone untuk mengambil foto dan video dari apapun yang mungkin menarik bagi mereka.

Mengambil gambar yang menunjukkan perangkat lunak mana yang digunakan oleh karyawan, port mana yang digunakan pada PC karyawan saat melayani pelanggan, gerai jaringan apa yang mungkin mudah diakses, pelat identifikasi, atau bahkan membuat film kapan dan bagaimana penjaga keamanan mengubah shift, semua tindakan dapat dilakukan. Sangat berguna bagi seseorang yang merencanakan serangan masa depan.

Selanjutnya, jika perangkat memiliki kemampuan NFC, peretas dapat mencoba peruntungannya dan melihat apakah mereka dapat mencuri data dari kartu identitas staf yang mungkin bisa memberi mereka akses ke area terlarang yang hanya digunakan oleh karyawan.

Beralih ke jenis perangkat yang lebih khusus, salah satunya adalah yang dikenal sebagai “WiFi Peneapple”, yang dapat digunakan pelaku untuk membuat jalur akses palsu dan melihat apakah ada karyawan yang mencoba menyambungnya. Mereka kemudian akan memantau koneksi mereka dan mencoba mencuri kata kunci untuk mengakses sistem internal bank.

Jika tidak, mereka dapat mencoba sebagai pelanggan dan mendekati seorang karyawan dengan beberapa jenis permintaan agar kemudian memanfaatkan momen untuk memanfaatkan kecerobohan karyawan, jika komputer karyawan memiliki port USB bebas, mereka dapat memasang perangkat yang dijuluki “Rubber Ducky “, yang dapat mengeksekusi perintah yang diperlukan untuk mencuri sebanyak mungkin informasi.

Mereka juga dapat mencoba agar komputer mengunduh beberapa kode berbahaya dari arsip online yang telah dikonfigurasi sebelumnya oleh pelaku, menggunakan sesuatu seperti payloadn siap pakai atau yang mereka buat sendiri.

Dari seluruh upaya mereka di atas, ada satu penghalang untuk setiap rencana yang mereka jalankan, yaitu kamera keamanan, rekaman video bisa menjadi alat untuk membaca aktivitas mereka dengan menganalisisnya setelah kejadian. Oleh karena itu, serangan yang berhasil menyusup ke jaringan perusahaan bank dan perusahaan cenderung dieksekusi dari jarak jauh.

Sumber berita:
https://www.welivesecurity.com

Tags: Cyber security ESET deteksi Ransomware Ransomware Smartphone Super Ringan

Continue Reading

Previous: Locky Kembali Merangsek Indonesia
Next: Mudah Dibuat, Ransomware Android Makin Berkibar

Related Stories

Tantangan & Risiko Ketika Data Pribadi Warga Indonesia Melintasi Samudra Tantangan & Risiko Ketika Data Pribadi Warga Indonesia Melintasi Samudra
4 min read
  • Sektor Personal
  • Teknologi

Tantangan & Risiko Ketika Data Pribadi Warga Indonesia Melintasi Samudra

July 25, 2025
AsyncRAT: Trojan yang Pandai Beranak-Pinak AsyncRAT: Trojan yang Pandai Beranak-Pinak
3 min read
  • Teknologi

AsyncRAT: Trojan yang Pandai Beranak-Pinak

July 25, 2025
Modus Penipuan di Aplikasi Pembayaran Digital Modus Penipuan di Aplikasi Pembayaran Digital
6 min read
  • Teknologi

Modus Penipuan di Aplikasi Pembayaran Digital

July 23, 2025

Recent Posts

  • Tantangan & Risiko Ketika Data Pribadi Warga Indonesia Melintasi Samudra
  • AsyncRAT: Trojan yang Pandai Beranak-Pinak
  • Ancaman Phising Tanpa Tautan
  • TapJacking Android Manfaat Animasi UI Bypass Izin Pengguna
  • Jaga Akun Spotify Anda Kenali Modus Penipuannya
  • Modus Penipuan di Aplikasi Pembayaran Digital
  • Membangun Pertahanan Siber Smartphone Terbaik
  • Mengatasi HP Android Terinfeksi Malware
  • SEO Poisoning Jebakan Malware Berkedok Alat AI
  • Ancaman Baru Atomic macOS Infostealer dan Langkah Perlindungan

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Tantangan & Risiko Ketika Data Pribadi Warga Indonesia Melintasi Samudra Tantangan & Risiko Ketika Data Pribadi Warga Indonesia Melintasi Samudra
4 min read
  • Sektor Personal
  • Teknologi

Tantangan & Risiko Ketika Data Pribadi Warga Indonesia Melintasi Samudra

July 25, 2025
AsyncRAT: Trojan yang Pandai Beranak-Pinak AsyncRAT: Trojan yang Pandai Beranak-Pinak
3 min read
  • Teknologi

AsyncRAT: Trojan yang Pandai Beranak-Pinak

July 25, 2025
Ancaman Phising Tanpa Tautan Ancaman Phising Tanpa Tautan
3 min read
  • Sektor Bisnis
  • Sektor Personal

Ancaman Phising Tanpa Tautan

July 25, 2025
TapJacking Android Manfaat Animasi UI Bypass Izin Pengguna TapJacking Android Manfaat Animasi UI Bypass Izin Pengguna
4 min read
  • Mobile Security
  • Sektor Personal

TapJacking Android Manfaat Animasi UI Bypass Izin Pengguna

July 24, 2025

Copyright © All rights reserved. | DarkNews by AF themes.