Password Cracking Windows 7

dokumen-dokumen yang mirip
Analisa Serangan Password Cracking Pada Windows 10. Menggunakan Tools Pwdump v7.1 dan Cain & Abel

Cracking Password Windows 8 Menggunakan Cain & Abel

Cracking Akun dan Password Windows XP Menggunakan Software Cain Able

CRACKING PASSWORD SISTEM OPERASI WINDOWS MENGGUNAKAN TOOLS PWDUMP dan CAIN & ABEL

CRACKING (MERETAS) PASSWORD SISTEM OPERASI WINDOWS MENGGUNAKAN PWDUMP dan CAIN & ABEL BERBASIS HASH

Password Cracking pada Sistem Operasi windows 8

Analisa Hacking Password Pada Sistem Operasi Windows 7 Menggunakan Tools PwDump7 Dan Cain&Abel

Tugas Keamanan Jaringan Komputer. Disusun Oleh : Candra Adi Winanto

MODUL Pelatihan. Sniffing Jaringan Menggunakan CAIN & ABEL

TASK 5 NETWORK SECURITY. Crack Hash User Password menggunakan John The Ripper pada Kali Linux

IF2211 Strategi Algoritma

SNIFFING PASSWORD MENGGUNAKAN APLIKASI CAIN AND ABEL PADA JARINGAN LOCAL AREA NETWORK. Disusun Oleh : Very Dwi Primajaya Teknik Informatika

Peluang dan Kombinasi pada Penjebolan Password

Membandingkan Pengaruh Panjang dan Besar Varian Karakter terhadap Entropi Password Menggunakan Algoritma Brute Force

Penerapan Kombinatorial untuk Menghitung Kekuatan Sandi dari Serangan Brute-Force

BAB I PENDAHULUAN 1.1 Latar Belakang

Pada bab ini akan dibahas berbagai cara untuk menjebol password yang biasanya ada pada file, seperti password file Zip, Rar, Doc, Xls, dan Pdf.

Cara Hack Wifi Atau Wireless Password terbaru

BAB IV HASIL DAN PEMBAHASAN

Ancaman & Keamanan Jaringan Komputer. Rijal Fadilah, S.Si

BAB III TUGAS DAN TANGGUNG JAWAB ADMIN SERVER

BAB I PENDAHULUAN 1.1. Latar Belakang

Mengamankan Sistem Informasi. Pertemuan IV

Steganopassword sebagai Validasi Login User

Keamanan Jaringan Komputer

PENGGUNAAN BRUTE FORCE UNTUK MERETAS PASSWORD FILE RAR

Materi : Manajemen File dalam OS Windows

Key Strengthening Menggunakan KD5 Eko Budhi Susanto 1

Cara Aktivasi Di Website Bank Mandiri

BAB III ANALISIS DAN PERANCANGAN

BAB IV HASIL DAN UJI COBA

Mengamankan Sistem Informasi. Gentisya Tri Mardiani, S.Kom

ABSTRAK. Kata kunci :SSL, RSA, MD5, Autentikasi, Kriptografi. Universitas Kristen Maranatha

Aplikasi Dasar Internet

BENARKAH WEBSITE CMS MUDAH DI-HACK?

BAB III ANALISIS DAN PERANCANGAN

TUGAS KEAMANAN JARINNGAN KOMPUTER

Browser Hijacker Trojan Horse Spyware

Salt bagi seorang attacker berfungsi sebagai pembantu dalam pencarai password. md5(x + salt) = hash

Protokol Kriptografi

Kriptografi. A. Kriptografi. B. Enkripsi

WIRELESS SECURITY. Oleh: M. RUDYANTO ARIEF 1

LAPORAN PRAKTEK SISTEM OPERASI JARINGAN KOMPUTER

BAB I PENDAHULUAN 1.1 Latar Belakang

Jenis-Jenis Serangan terhadap Kriptografi

QUIZ PRA UTS (Take Home) Keamanan Jaringan Komputer

ALGORITMA ELGAMAL UNTUK KEAMANAN APLIKASI

Analisis Penerapan Algoritma MD5 Untuk Pengamanan Password

Nama : FEPILIANA Nim : TUGAS 05 KEAMANAN JARINGAN KOMPUTER ACTUAL EXPLOIT

MENGGUNAKAN APLIKASI TELEGRAM DI BERBAGAI PERANGKAT

PETUNJUK OPERASIONAL. Layanan Pengadaan Secara Elektronik

Pengujian Man-in-the-middle Attack Skala Kecil dengan Metode ARP Poisoning

BAB III METODE PENELITIAN. Langkah penelitian yang digunakan disajikan pada Gambar 4.

BAB III METODE PENELITIAN. Tahapan yang dilakukan dalam penelitian ini disajikan pada Gambar 3. Pengujian

PERANCANGAN PEMBANGKIT TANDA TANGAN DIGITAL MENGGUNAKAN DIGITAL SIGNATURE STANDARD (DSS) Sudimanto

ANALISIS KEAMANAN PAIR BASED TEXT AUTHENTICATION PADA SKEMA LOGIN

Penerapan Algoritma Brute Force pada Password Recovery

2. SSH dengan password: SSH dengan public key:

Pertama, Anda perlu booting komputer Anda menggunakan media instalasi Windows 8 berupa CD atau DVD

Alur Proses Penyedia Barang / Jasa dalam Aplikasi SPSE

BAB III ANALISA DAN DESAIN SISTEM

Panduan Webmail GMAIL. Webmail GMAIL

STMIK GI MDP. Program Studi Teknik Informatika Skripsi Sarjana Komputer Semester Ganjil Tahun 2010/2011

BAB III. ANALISIS MASALAH

Frequently Asked Question

DATABASE SQL SERVER. Database SQL Server Halaman 1

Dimas Wahyudi Sistem Komputer Fakultas Ilmu Komputer Universitas Sriwijaya

BAB I PENDAHULUAN 1.1 Latar Belakang

Mengamankan Sistem Informasi

Aegis Padlock Pro...5. Isi Kemasan Tombol Panel Aegis Padlock Pro...6. Aegis Padlock Pro Permulaan...6. Sebelum penggunaan...

Sumber : id

Security Sistem Informasi.

BAB IV. HASIL PENELITIAN DAN PEMBAHASAN

BAB IV DISKRIPSI KERJA PRAKTIK. 4.1 Pembuatan Server Menggunakan Mercury Pada XAMPP

BAB I PENDAHULUAN. 1.1 Latar Belakang

SHARING FILE MENGGUNAKAN WINDOWS XP

ANALISA DAN PERANCANGAN SISTEM

BAB IV HASIL DAN UJI COBA

BAB III ANALISIS DAN DESAIN SISTEM

OTENTIKASI MULTI FAKTOR UNTUK MENINGKATKAN KEAMANAN KOMPUTER

BAB 1 PENDAHULUAN. Universitas Sumatera Utara

BAB 1 PENDAHULUAN. 1.1 Latar Belakang

BAB III. Evaluasi Kemanan Sistem Informasi

L-1 USER MANUAL PROGRAM GUI. User Manual Program GUI menjelaskan cara penggunaan program GUI.

TUGAS ESSAY KEAMANAN JARINGAN KOMPUTER. Disusun oleh : : Gustian Ri pi : : Teknik Informatika

Menginstall Windows 8 Final

KRIPTOGRAFI MATERI KE-2

STMIK GI MDP. Program Studi Teknik Informatika Skripsi Sarjana Komputer Semester Ganjil Tahun 2010/2011

BAB IV HASIL DAN PEMBAHASAN

PENGOPERASIAN SISTEM OPERASI

BAB III ANALISIS DAN DESAIN SISTEM

Secara umum, eksploit dapat dibagi atas dua jenis, yaitu eksploit lokal (local exploit), dan eksploit remote (remote exploit).

1. Jalankan file apendo.exe pada folder Apendo Panitia yang Anda miliki.

Pendahuluan. Sumber:

BAB IV HASIL DAN UJI COBA

BAB IV HASIL DAN PEMBAHASAN

Bagian 2. Membuat

Analisis Penggunaan Kriptografi dalam Enkripsi Sistem Password Linux dan Studi Kasus Dekripsi Password User Linux

BAB IV HASIL DAN PENGUJIAN

INSTALLATION GUIDE INSTALLATION GUIDE. PT.Technomatic Cipta Mandiri. IT division: Jl. Cikutra Baru Raya No.2 Bandung-40124

Transkripsi:

Password Cracking Windows 7 M. Sulkhan Nurfatih e-mail : 09121001061@students.ilkom.unsri.ac.id Abstrak Password cracking adalah teknik yang digunakan untuk memperoleh password pada sebuah sistem tertentu. Terdapat beberapa teknik dalam melakukan cracking diantaranya dictionary, hybrid, dan brute force. Dalam kasus berikut kita akan mengunakan metode brute force dengan menggunakan tools yang sudah ada yaitu cain and abel. Teknik brute force sendiri adalah sebuah teknik yang akan mencoba setiap kombinasi karakter yang memungkinkan mencapai set pada password yang tepat. Ini sangat memakan waktu karena ada huruf yang memungkinkan tak terhitung jumlahnya, nomor yang banyak dan kombinasi symbol dari seorang individu yang bisa digunakan untuk password. Hasil dari percobaan menunjukkan kekuatan password bergantung pada kerumitan password yang digunakan. Sebab semakin banyak kombinasi password semakin lama dalam proses cracking. Kata kunci : Password Cracking, Brute force, Cain and Abel I. Pendahuluan Pada sebuah sistem operasi yang terdapat didalam sebuah komputer tentu sering kita temukan sebuah keamanan yang dibuat oleh sistem tersebut. Keamanan ini dibuat agar data yang ada di dalam tidak di salah gunakan atau dicuri oleh orang tidak bertanggung jawab. Keamanan standar yang ada berupa password (kata sandi) yang harus di masukkan saat mengoprasikan sebuah komputer. Pengertian password (kata sandi) sendiri adalah kumpulan karakter atau string yang digunakan oleh pengguna jaringan atau sebuah sistem ooperasi yang mendukung banyak pengguna (multiuser) untuk memverifikasi identitas kepada sistem keamanan yang dimiliki oleh jaringan atau sistem tersebut. Kata sandi juga dapat diartikan sebagai kata rahasia yang digunakan sebagai pengenal.

II. Password Cracking Pengertian dasar dari password cracking adalah istilah umum yang menggambarkan sekelompok teknik yang digunakan untuk memperoleh password pada sebuah sistem tertentu. Password cracking khusus mengacu pada proses mendapatkan password dari data yang dilindungi dengan password. Namun, harus dicatat bahwa cara-cara menipu seseorang agar memberi password, seperti melalui phishing, tidak dianggap sebagai paswor cracking. Menebak password berdasarkan pengetahunan yang sudah ada sebelumnya dari pemilik sistem komputer dianggap cracking, karena password tidak dikenal sebelumnya. Berikut ini adalah beberapa teknik umum yang digunakan dalam password cracking : 1. Serangan Dictionary Sebuah serangan yang merupakan cara tercepat dan terbaik dalam melumpuhkan mesin. Sebuah file directionary (sebuah file teks yang berisi kamus password) diload pada aplikasi cracking seperti L0phtCrack atau Cain and Abel, yang dijalankan terhapad user account yang ditemukan oleh aplikasi tersebut. Karena sebagai besar password seringkali tergolong sederhana, menjalankan sebuah dictionary attack seringkali cukup membantu. 2. Serangan Hybrid Bentuk serangan lainnya yang terkenal adalah serangan Hyabrid. Sebuah serangan hyabrid akan menambahkan angka atau symbol terhapad nama file untuk keberhasilan meng-crack password. Pola yang digunakan biasanya berbentuk first month password is cat ; second month password is cat1 ; third month password is cat2 ; dan seterusnya 3. Serangan Brute Force Bentuk serangan selanjutnya adalah brute force, biasanya memakan waktu yang sangat lama, tergantung kompleksitas password tersebut terkadang perlu waktu sampai seminggu guna menebak password. LophtCrack seringkali digunakan untuk melakukan serangan brute force. Serangan brute force merupakan metode password craking yang secara signifikan lebih kuat daripada serangan metode kamus. Sebuah program brute force attack akan mencoba setiap kombinasi karakter yang memungkinkan mencapai set pada password yang tepat. Ini sangat memakan waktu karena ada huruf yang memungkinkan tak terhitung jumlahnya, nomor yang banyak dan kombinasi symbol dari seorang individu yang bisa digunakan untuk password.

Metode cracking lain untuk password cracking bisa juga dengan menggunakan fungsi hash kriptografi sistem komputer. Sebuah fungsi hash kriptografi adalah suatu prosedur yang mengubah password ke bit string berukuran seragam. Jika hash dapat di crack, dimungkinkan untuk reverse-engineer password. Kebanyakan fungsi hash sangat kompleks dan tidak dapat di crack tanpa waktu dan usaha yang panjang. III. Tools Password Cracking A. Tools Cain and Abel Pada kali ini kita akan menggunakan tools Cain and Abel. Tools ini merupakan salah satu alat cracking atas untuk password cracking dan pemulihan password untuk Windows OS. Cain and Abel dapat menggunakan serangan kamus (dictionary), brute force dan kriptoanalisis serangan crack password terenkripsi. Jadi hanya menggunakan kelemahan sistem crack password. Antara GUI dari perangakat lunak ini sangat sederhana dan mudah digunakan. Tetapi memiliki batasan ketersediaan, alat ini hanya tersedia untuk jendela berbasis sistem. Cain and Abel memiliki banyak fitur yang diantaranya ; digunakan untuk cracking WEP, memiliki kemampuan untuk merekam percakapan VoIP, sebagai jaringan password sniffer, menyelesaikan alamat IP untuk MAC, dan banyak lagi fitur yang terdapat didalamnya. IV. Simulasi Password Cracking Pada Windows 7 Kita akan menjalan Cain and Abel yang sebelumnya sudah di Instal didalam sistem operasi Windows 7. Gambar 1.1 Tampilan awal tools Cain and Abel

Gambar 1.2 Tampilan memulai proses cracking Pada gambar 1.2 kita dapat melihat halaman Add NT Hashes Form yang di dapat dengan membuka tab cracker dan mengaktifkan tombol (+). Setelah itu pilih Next. Gambar 1.3 Tampilan list user yang ada komputer Pada gamabr 1.3 terdapat list dari user yang ada pada komputer, lengkap dengan nama user, jumlah karakter password, dan apakah user tersebut dilengkapi password atau tidak. Jika sebauh user dilengkapi dengan password, maka pada kolom NT Password, statusnya akan kosong. Jika passwordnya memiliki jumlah dibawah 8 karakter, maka pada kolom NTLM Hashes.

Gambar 1.4 Tampilan untuk membuka Brute Force Attack Gambar 1.5 Tampilan halaman Brute Force Attack Pada gambar 1.5 merupakan tampilan halaman brute force attack. Kolom Charset dapat kita ganti sesuai dengan karakter apa yang kemungkinan digunakan pada password yang ingin dihack. Semakin panjang list yang tersedia, maka proses hack brute force akan lebih lama. Dalam hal ini kita pilih yang pertama, kemudian Start.

Gambar 1.6 Tampilan hasil dari Brute Force Attack Pada gambar 1.6 merupakan hasil setelah melakukan brute force attack dimana password yang didapat adalah fatih. Semakin rumit password yang digunakan, maka proses hack juga akan berjalan lebih lama. V. Kesimpulan Untuk melakukan sebuah password cracking saat ini bisa dibilang mudah. Sebab, banyak tools yang dapat digunakan untuk mewujudkan itu semua. Namun, yang menjadi parameter tetap kerumitan dari sebuah password yang akan menentukan seberapa lama password itu akan di hack. Pada kasus diatas password yang digunakan terbilang lemah sehingga tidak kurang dari satu menit password sudah dapat diketahui.

Daftar Pustaka Cain and Abel http://id.wondershare.com/password/password-cracker-tools.html (diakses 22 April 2016) Password Cracking http://dagangku.com/?page=tips-detail.html&news=101 (diakses 22 April 2016) Password https://id.wikipedia.org/wiki/kata_sandi (diakses 22 April 2016)