190 likes | 374 Views
Email Security. Kelompok 11 Ahmad Fauzi 118091013 Andi Nur Fitri 118090030 Florenciano 118090032 Hocky Dimas 118090034. Apa itu e-mail ?.
E N D
Email Security Kelompok 11 Ahmad Fauzi118091013 AndiNurFitri118090030 Florenciano118090032 Hocky Dimas 118090034
e-Mail atausuratelektronikmerupakanfenomenadi era 80-an. Hal inidisebabkan email merubahperilakubanyakoranguntukberkorespondensatusama lain. Kalaupadasaatitukartu pos, suratkonvensional, telegram merupakanmetode yang banyakdigunakan. Saatini, email merupakanpilihanyang tepatbagioranguntukberkorespondensatusama lain diseluruhduniasecaracepat.
Dengan email orangdapatberkirimpesanbaikituberbasisteks, gambar, ataubahkandapatdisisipkankomponen-komponen multimedia didalamnya. Bahkanhampirseluruhperusahaansaatinisudahmulaiberalihmenggunakan email untukberkomunikasidengansesamaperusahaandandenganpelanggan-pelangganmereka. Denganhadirnya email, makaprosesbisnisperusahaanmulaibergeser. Saatinimulaibanyakbermunculanperusahaan-perusahaan yang menerapkankonsep virtual office, dimana perusahaantersebut secara fisiktidakada. Sehinggaperusahaan yang termasuk kategori ini menggunakan website dan email sebagai media untuk berkomunikasi dengan pelanggannyadandenganperusahaan-perusahaanlainnya. Disampingkelebihan yang ditawarkanoleh email, terdapatjugakelemahan-kelemahandidalamnya. Salahsatunyaadalahisukeamanan email.
Email jugadisebutsebagai • -Aplikasigabunganstandar RFC 822 dan MIME • Bagaimana e-mails bekerja ? • -MUAs dan MTAs • SMTP, POP3 dan IMAP
Setelah browsing, e-mail adalahaplikasi yang paling seringdipergunakan. • Mail servers, selain web servers, merupakan server yang paling seringdiserang • Layanan basic e-mail ternyatatidak seaman perkiraankita
E-mail adalahpesan yang terdiriataskumpulan string ASCII dalam format RFC 822 (dikembangkanthn 1982). • Terdiriatasduabagian, yang dipisahkanbariskosong: • Header: sender, recipient, date, subject, delivery path,… • Body: isipesan • Bagaimanadenganpesan non ascii yang dilekatkanpada email, cth : attachment RFC 822
Contoh Pesan RFC 822 From: fitri@eepis-its.edu To: agustina@sai.co.id Cc: kselmaa@hotmail.com Subject: RFC 822 example Date: Fri, 15 June 2007 13:58:49 Contoh RFC822 pesan, berformat ASCII.
MIME = Multipurpose Internet Mail Extensions • Menambahkapabilitas RFC 822 agar e-mail mampumembawa content non-ASCII. • Menambahkan 5 header field pada email untukspesifikasi MIME dan content : • tipe,encoding,id,desc. MIME
text - plain or enriched • multipart • message, image, video, audio • application - postscript, x-zip-compressed, … Contoh MIME Content-Type
Internet MTA LAN LAN MUA= Mail User Agent, aka Mail Client MTA=Mail Transport Agent, aka Mail Server MUA MUA Recipient Sender
Simple Mail Transfer Protocol • Berdasarkan RFC 821 menangani, • MUA-MTA • MTA-MTA • SMTP dibawalewat Internet dantidakdiproteksi. • Tanpaotentikasi, mudahsekalimenipuasal email (walaupunpada mail header biasadicantumkan source IP address).
Linux MTA Software • Sendmail • Paling tuadan paling rawan buffer overflow • Postfix • Qmail
MTA to MUA • Sistem UNIX mentransfer e-mail dari MTA kemesin user. • Menggunakan elm, pine, xmailuntukmembaca mail dimesin user • Menggunaka username dan password untukmasukke mailbox user • Amankah ????
Kelemahan email • Tidakadanyakonfidensialitas • dikirimlewatjaringanyginsecure • Tidakadanyaintegritas • isi email dapatdiubah • Tidakadaotentikasiasal/source email • Apakah email benar-benardarisumber? • Tidakadanyatandaterimadaritujuan • Email yang dikirimbelumtentubenar-benarsudahdikirim
E-mail Risks • Serangan terhadap e-mail berfokus pada : • Pengiriman dan eksekusi malicious code (malcode) • Basic e-mail hanya berupa teks ASCII yang tidak dapat langsung dieksekusi • Serangan malcode (virus etc.) dapat dilakukan dengan menggunakan attachment pada e-mail • Collaboration tool (seperti Microsoft Outlook) dapat langsung menjalankan malcode yang di-attach pada suatu e-mail • Kebocoran informasi yang sensitif • E-mail dikirimkan sebagai clear text
Spam • Spam adalah e-mail yang tidak diinginkan untuk diterima • A serious problem nowadays • Dapat memunculkan serangan DoS (Denial-of-Service Attack) • Spammer (pengirim spam) dapat mencari nafkah dengan cara mengirim ribuan atau jutaan e-mail • Yang merespons secara positif jumlahnya memang hanya sedikit tapi sudah cukup untuk menangguk keuntungan • Bila dapat diketahui sumber pengirim spam maka spammer dapat dituntut (hukum di Indonesia belum ada yang mengatur ini?) • Jika spammer memiliki e-mail server sendiri, dia dapat merubah alamat yang ada di dalam field From • Dengan mengatur konfigurasi mail server (sendmail, postfix dsb.) • Digunakan alamat palsu atau alamat orang lain • Bisa pula menggunakan script PHP
Persyaratan Secure E-mail • Nondisclosure of the contents of the e-mail message (confidentiality) • Menggunakan enkripsi • Message integrity • Menggunakan hashing atau message digest algorithm • Verification of sender • Menggunakan digital signature • Verification of recipient • Menggunakan public key encryption