Cracking Akun dan Password Windows XP Menggunakan Software Cain Able

dokumen-dokumen yang mirip
Analisa Serangan Password Cracking Pada Windows 10. Menggunakan Tools Pwdump v7.1 dan Cain & Abel

Password Cracking Windows 7

Cracking Password Windows 8 Menggunakan Cain & Abel

CRACKING PASSWORD SISTEM OPERASI WINDOWS MENGGUNAKAN TOOLS PWDUMP dan CAIN & ABEL

Peluang dan Kombinasi pada Penjebolan Password

CRACKING (MERETAS) PASSWORD SISTEM OPERASI WINDOWS MENGGUNAKAN PWDUMP dan CAIN & ABEL BERBASIS HASH

Analisa Hacking Password Pada Sistem Operasi Windows 7 Menggunakan Tools PwDump7 Dan Cain&Abel

Password Cracking pada Sistem Operasi windows 8

Tugas Keamanan Jaringan Komputer. Disusun Oleh : Candra Adi Winanto

Latar Belakang

Amalia Zakiyah D4 LJ TI. LAPORAN RESMI TELNET dan SSH

Pada bab ini akan dibahas berbagai cara untuk menjebol password yang biasanya ada pada file, seperti password file Zip, Rar, Doc, Xls, dan Pdf.

IF2211 Strategi Algoritma

MODUL Pelatihan. Sniffing Jaringan Menggunakan CAIN & ABEL

Mengamankan Sistem Informasi. Pertemuan IV

TASK 5 NETWORK SECURITY. Crack Hash User Password menggunakan John The Ripper pada Kali Linux

CARA MEMBUAT GUEST ACCOUNT DI WINDOWS 10

TUGAS BESAR MATA KULIAH JARINGAN DAN KEAMANAN KOMPUTER. Hacking untuk pemula (menyembunyikan IP menggunakan anonymous proxy server)

BAB 4 HASIL DAN PEMBAHASAN

Jenis-Jenis Serangan terhadap Kriptografi

BAB V IMPLEMENTASI DAN PEMBAHASAN. Berikut ini adalah spesifikasi hardware dan software yang dibutuhkan

Yudha Yudhanto, S.Kom

I. PENDAHULUAN. jaringan dan aplikasi yang dibuat khusus untuk jaringan. Akibatnya, interaksi

Keamanan Jaringan Komputer

BAB IV IMPLEMENTASI DAN PENGUJIAN

PANDUAN DIGITAL LIBRARY

BENARKAH WEBSITE CMS MUDAH DI-HACK?

WIRELESS SECURITY. Oleh: M. RUDYANTO ARIEF 1

BAB III TUGAS DAN TANGGUNG JAWAB ADMIN SERVER

SHARING FILE MENGGUNAKAN WINDOWS XP

SNIFFING PASSWORD MENGGUNAKAN APLIKASI CAIN AND ABEL PADA JARINGAN LOCAL AREA NETWORK. Disusun Oleh : Very Dwi Primajaya Teknik Informatika

BAB III ANALISIS MASALAH DAN RANCANGAN PROGRAM

Penerapan Algoritma Brute Force pada Password Recovery

Mengenkripsi File agar Tidak Dapat Disadap oleh Orang Lain

Mencuri Password dengan teknik sniffing password menggunakan wireshark. Dan Pencegahan dari tindakan Sniffing

Step-Step dalam pembuatan Web

Yudha Yudhanto, S.Kom

Prosedur Menjalankan Aplikasi

Membandingkan Pengaruh Panjang dan Besar Varian Karakter terhadap Entropi Password Menggunakan Algoritma Brute Force

PETUNJUK PENGGUNAAN SI BORANG AKREDITASI.

Control Panel merupakan suatu bagian dari Microsoft Windows antarmuka pengguna grafis yang memungkinkan pengguna untuk dapat melihat dan memanipulasi

Media Chatting terpopuler memungkinkan dapat di hack oleh banyak orang

MANAJEMEN USER DAN GROUP

CARA SETTING USER REMOTE DESKTOP DI WINDOWS 7 PROFESIONAL

BAB 1 PENDAHULUAN. 1.1 Latar Belakang

Security Chatting Berbasis Desktop dengan Enkripsi Caesar Cipher Key Random

BAB 3 Metode dan Perancangan Sistem

PANDUAN SOFTWARE LANGGANAN JASA (VERSI A) #SLJA#

Tahapan Upload Dokumen website PID Divhumas Polri

DESAIN DAN IMPLEMENTASI VIRTUAL PRIVATE NETWORK (VPN) SERVER MENGGUNAKAN PPTP DAN FILE SERVER PADA PT. PALEM BAJA PALEMBANG

LAMPIRAN 6 Sederhana Tapi sering Lupa (username dan Password-nya)

JARINGAN KOMPUTER LANJUT TUGAS

BAB 1 PENDAHULUAN 1.1 Latar Belakang

Panduan Aktivasi Akun Sekolah Jawa Timur

Langkah-langkah Pembuatan Web dengan Joomla

BAB I PENDAHULUAN. Informasi merupakan suatu hal yang sangat penting dalam. kehidupan kita. Seperti dengan adanya teknologi internet semua

Cara Menginstall Operating System Windows 8 Menggunakan Software Virtualbox

I Ketut Adi Sutrisna

Frequently Asked Question

Panduan Penggunaan. Aplikasi Sistem Informasi Pemanfaatan Ruang Milik Jalan (SI-Rumija) Balai Besar Pelaksanaan Jalan Nasional V - Surabaya

Menampilkan Data/Tabel MySQL di Ms.Access

ALGORITMA ELGAMAL UNTUK KEAMANAN APLIKASI

BAB IV IMPLEMENTASI DAN PENGUJIAN. dilanjutkan dengan pengujian terhadap aplikasi. Kebutuhan perangkat pendukung dalam sistem ini terdiri dari :

Daftar Isi. Daftar Gambar

PANDUAN E-JOURNAL STIE SUTAATMADJA

Daftar Isi. Daftar Gambar

Mengamankan Sistem Informasi. Gentisya Tri Mardiani, S.Kom

Penggunaan Teknologi Komputer di Bidang Perbankan. Disusun Oleh : : M. Agus Munandar : P

PRAKTIKUM KEAMANAN JARINGAN

MENGGUNAKAN APLIKASI TELEGRAM DI BERBAGAI PERANGKAT

Manual Book Workflow Aplication

INSTALLATION GUIDE INSTALLATION GUIDE. PT.Technomatic Cipta Mandiri. IT division: Jl. Cikutra Baru Raya No.2 Bandung-40124

BUKU PANDUAN CARA PENGGUNAAN APLIKASI PERHITUNGAN HARGA POKOK PRODUKSI

BAB IV HASIL DAN UJI COBA

BAB IV HASIL DAN UJI COBA

PANDUAN SISTEM INFORMASI PENGELOLAAN BASAN BARAN

Daftar Isi. Daftar Gambar

PANDUAN PENGGUNAAN DAN MAILIST UMITRA.AC.ID

BAB IV IMPLEMENTASI DAN PENGUJIAN

BAB I PENDAHULUAN. 1.1 Latar Belakang

Manajemen Password. Prof. Richardus Eko Indrajit. Seluk Beluk Manajemen Password

Petunjuk Pengoperasian Admin Agency

Cara Aktivasi Di Website Bank Mandiri

BAB I PENDAHULUAN 1.1 Latar Belakang

ADOPSI ENKRIPSI JEFFERSON WHEEL PADA PROTOKOL ONE-TIME PASSWORD AUTHENTICATION UNTUK PENCEGAHAN SNIFFING PADA PASSWORD

USER MANUAL AKTIVASI SINGLE SIGN ON (SSO) Panduan Aktivasi Single Sign On (SSO) Untuk Mahasiswa Baru

CYBER ESPIONAGE. Etika Profesi TI. M. Alfiyan Syamsuddin Politeknik Elektronika Negeri Surabaya

BUKU PANDUAN E-JOURNAL UNIS TANGERANG

Tutorial Pembuatan Akun & Pendaftaran CPA of Indonesia

Petunjuk Pemakaian Sistem Halaman Login Admin dan Karyawan Gambar Halaman Login

DATABASE SQL SERVER. Database SQL Server Halaman 1

SETUP MODEM & DIAL UP

PANDUAN PENGGUNAAAN e-memo PEMERINTAH KOTA BATAM

OLEH: : Sholahuddin Al-Ayubi PEMERINTAH KABUPATEN MUSI BANYUASIN DINAS PENDIDIKAN DAN KEBUDAYAAN SMK NEGERI 2 SEKAYU TAHUN PELAJARAN 2012 / 2013

BAB V IMPLEMENTASI DAN PEMBAHASAN. pada SMA Negeri 15 Surabaya. Penjelasan yang diberikan yaitu mengenai

BAB 4 IMPLEMENTASI. Untuk menjalankan program ini, diperlukan perangkat keras dan

BAB IV HASIL DAN PEMBAHASAN. Setelah melalui proses perancangan dan pengkodean program, maka

Unhide Passwords for Firefox

PETUNJUK TEKNIS REGISTRASI AKUN APLIKASI e REGISTRASI OBAT (AeRO) aero.pom.go.id

PETUNJUK PENGOPERASIAN SISTEM INFORMASI AKADEMIK

Transkripsi:

Cracking Akun dan Password Windows XP Menggunakan Software Cain Able Anggoro Prasetyo (09121001064) Jurusan Sistem Komputer Universitas Sriwijaya Jl. Raya Palembang Prabumulih Km.32 Indralaya Ogan Ilir 30662 Email : angga.destiny94@gmail.com ABSTARK Jika orang lain mengetahui data yang yang bersifat rahasia maka hal tersebut dapat saja merugikan pemilik data. Sangat dikhawatirkan jika data tersebut digunakan untuk akses control suatu sistem. Untuk mengamankan data suatu sistem biasaya data akan di lindungi dengan teknik kriptogafi. Hal ini bertujuan untuk melindungi data asli dari pencurian. Pencuri data akan mendapatkan data yang telah di enkripsi sehingga membuat hacker butuh waktu untuk memecahkan password. Pada windows XP, password login administrator dapat diketahui dengan mencoba teknik brute force password dimana sebelumnya kita harus mengetahui kode hash dari password tersebut. Salah satu tools yang dapat digunakan ialah Cain and Able, software ini berfungsi untuk mencari hash dari password akun yanga ada di windows XP. Setelah mendapatkan kode hash selanjutnya kode hash tersebut akan di brute force dengan options yang flexible hingga menemukan password aslinya. Kata Kunci : Brute Force, Hash, Cain and Able I. PENDAHULUAN 1. LATAR BELAKANG Kerahasian data saat ini menjadi hal yang sangat dilindungi. Jika orang lain mengetahui data yang yang bersifat rahasia maka hal tersebut dapat saja merugikan pemilik data. Sangat dikhawatirkan jika data tersebut digunakan untuk akses control suatu sistem. Untuk mnegamankan data suatu sistem biasaya data akan di lindungi dengan teknik kriptogafi. Hal ini bertujuan untuk melindungi data asli dari pencurian. Pencuri data akan mendapatkan data yang telah di enkripsi sehingga membuat hacker butuh waktu untuk memecahkan password. Pada windows XP, password login administrator dapat diketahui dengan mencoba teknik brute force password dimana sebelumnya kita harus mengetahui kode hash dari password tersebut. Salah satu tools yang dapat digunakan ialah Cain and Able, software ini berfungsi untuk mencari hash dari password akun yanga ada di windows XP, dari akun admin, akun guest dan akun lainnya. Setelah mendapatkan kode hash selanjutnya kode hash tersebut akan di brute force dengan options yang flexible hingga menemukan password aslinya. 2. TUJUAN Tujuan dari percobaan ini ialah untuk mengetahui password akun administrator maupun akun lainya yang berada pada windows XP dengan mengunakan teknik brute force berdasarkan kode hash dari password yang ada.. 1

II. TINJAUAN PUSTAKA 1. CRACKING Cracking adalah kegiatan membobol suatu sistem komputer dengan tujuan menggambil. Sedangkan orang yang melakukan cracking disebut cracker. Cracker biasanya mencoba masuk ke dalam suatu sistem komputer tanpa ijin (authorisasi), individu ini biasanya berniat jahat/buruk, sebagai kebalikan dari 'hacker', dan biasanya mencari keuntungan dalam memasuki suatu sistem. Dengan berhubungan dengan koleganya, seorang cracker dapat belajar mengenai teknik-teknik baru, memahami ideologi cracker, barter informasi, mengajak cracker lain untuk melakukan cracking hingga berbagi pengalaman. Sosialiasi cracker dengan cracker lainnya sebagai kerap terjadi di suatu tempat yang sama dan dapat dianggap sebagai sebuah komunitas. Dalam komunitas tersebut, cracker melakukan hubungan melalui alat komunikasi elektronis sehingga komunitas tersebut bisa dinyatakan sebagai komunitas elektronis atau maya. Komunitas maya tersebut kerap menggunakan aplikasi chat atau Internet Relay Chat (IRC). 2. BRUTE FORCE Brute force attack atau dalam bahasa Indonesia disebut juga dengan Serangan brute force ini adalah sebuah teknik serangan terhadap sebuah sistem keamanan komputer yang menggunakan percobaan terhadap semua kunci password yang memungkinkan atau istilah gampangnya mungkin menggunakan Random password/ password acak. Pendekatan ini pada awalnya merujuk pada sebuah program komputer yang mengandalkan kekuatan pemrosesan komputer dibandingkan kecerdasan manusia. Istilah brute force sendiri dipopulerkan oleh Kenneth Thompson.. Teknik yang paling banyak digunakan untuk memecahkan password, kunci, kode atau kombinasi. Cara kerja metode ini sangat sederhana yaitu mencoba semua kombinasi yang memungkinkan memecahkan tembok keamanan. Sebuah password dapat dibongkar dengan menggunakan program yang disebut sebagai password cracker. Program password cracker adalah program yang mencoba membuka sebuah password yang telah terenkripsi dengan menggunakan sebuah algoritma tertentu dengan cara mencoba semua kemungkinan. Teknik ini sangatlah sederhana, tapi efektivitasnya luar biasa, dan tidak ada satu pun sistem yang aman dari serangan ini, meski teknik ini memakan waktu yang sangat lama, khususnya untuk password yang rumit. Namun ini tidak berarti bahwa password cracker membutuhkan decrypt. Pada prakteknya, mereka kebayakan tidak melakukan itu. Umumnya, kita tidak dapat melakukan decrypt password-password yang sudah terenkripsi dengan algoritma yang kuat. Proses-proses enkripsi modern kebanyakan hanya memberikan satu jalan, di mana tidak ada proses pengembalian enkripsi. Namun, anda menggunakan tool-tool simulasi yang mempekerjakan algoritma yang sama yang digunakan untuk mengenkripsi password orisinal. Tool-tool tersebut membentuk analisa komparatif. Program password cracker tidak lain adalah mesin-mesin ulet pintar. Ia akan mencoba kata demi kata dalam kecepatan tinggi. Mereka menganut Azaz Keberuntungan, dengan harapan bahwa pada kesempatan tertentu mereka akan menemukan kata atau kalimat yang cocok. Teori ini mungkin tepat mengena pada anda yang terbiasa membuat password asal-asalan. Dan memang pada kenyataannya, password-password yang baik itu lebih sulit untuk ditembus oleh program password seperti halnya password Cracker. 2

III. METODELOGI Sebenarnya konsep cracking password windows XP sangat sederhana dimana seteleh mendapatkan kode hash dari akun yang berada di sistem operasi windows, selanjutnya kode tersebut akan dicocokan namun dengan menggunakan cara brute force. Brute force sendiri berarti dengan mencoba satu persatu huruf-huruf yang telah kita tentukan dan akan di acak secara acak hingga menemukan kecocokan dari kode hash yang didapat sebelumnya. 1. MENDAPATKAN HASH PASSWORD DARI SETIAP AKUN YANG ADA DI WINDOWS XP Hal pertama yang akan dilakukan adalah membuka software Cain and Able. Setelah membuka software tersebut pilih tab craker. Lihat gambar 1 Gambar 1 Selanjutnya klik list kolom yang masih kosong, lalu klik tanda plus ( + ). Lihat gambar 2. 3

Gambar 2 Ketika halaman Add NT Hashes from sudah tampil di Cain & Abel, abaikan pengaturan yang ada di sana, dan kamu cukup menekan tombol Next. Lihat gambar 3. Gambar 3 List dari user yang ada pada komputer akan muncul, lengkap dengan nama user, jumlah karakter password, dan apakah user tersebut dilengkapi password atau tidak. Jika sebuah user dilengkapi dengan password, maka pada kolom NT Password, statusnya akan kosong. Jika passwordnya memiliki jumlah di bawah 8 karakter, maka pada kolom NTLM Hashes. Karena tagret yang kita pilih adalah Administrator maka kita akan fokus pada akun Adminstrator. Lihat gambar 4 4

Gambar 4 2. CRACK PASSWORD DENGAN TEKNIK BRUTE FORCE Klik kanan pada list akun yang akan di cracking. Halaman Brute-Force Attack akan muncul. Di dalamnya, atur Password Length menjadi sesuai dengan yang kamu kehendaki. Karena pada step sebelumnya, kita mengetahui bahwa password yang ada tidak lebih dari 8 karakter, maka pada bagian Max, isilah dengan angka 8. Kolom Charset juga bisa kamu ganti sesuai dengan karakter apa yang kemungkinan digunakan pada password yang ingin kamu hack. Semakin panjang list yang tersedia, maka proses hack brute force akan lebih lama. Jika sudah siap, kamu tinggal menekan tombol Start. Lihat gambar 5 dan Lihat gambar 6. Gambar 5 5

Gambar 6 Jika proses telah selesai maka password akan tampil seperti di gambar 7. Gambar 7 IV. ANALISIS Pada percobaan ini kelemahannya ialah kita harus bisa terlebih dahulu login ke OS windows XP. Setelah masuk baru kita dapat mendapatkan kode hash dari password Administrator dengan bantuan software cain and able, jika hast password telah di dapat, maka kita dapat melakukan teknik brute force. Keberhasilahnya tergantung dari tipe karakter password itu sendiri. Jika password tersebut sederhana maka akan didapat dengan waktu yang tidak lama. Namun jika karakter password tersebut unik dan jumlah karakter panjang maka waktu yang di butuhkan cukup lama. Sebenarnya tidak sepenuhnya teknik kriptogafi ini akan berhasil. Karena waktu yang dibutuhkan cukup lama bahkan hingga bertahun-tahun. 6

V. KESIMPULAN - Semua password dapat di crack jika diketahui kode hash dari password tersebut. - Brute force password membutukkan waktu yang lama dalam memecahkan password. - Semakin unik password yang digunakan maka semakin lama proses brute force. VI. SARAN - Sebaiknya password yang digunakan menggunakan kata yang unik, menggunakan angka dan karakter spesial. - Sebaiknya jumlah karakter password melebihi 8 karakter, hal tersebut bertujuan untuk menyulitkan dalam proses brute force karena akan membutuhkan waktu yang cukup lama. Referensi [1] http://cybercrime4c.blogspot.co.id/2013/06/apa-yang-dimaksud-cracking.html [2] http://www.potter.web.id/pengertian-brute-force-attack/ [3] https://jalantikus.com/tips/cara-hack-password-login-windows/ 7