Senin, 13 Oktober 2025

Sniffing Jaringan untuk melihat Username dan Password menggunakan Wireshark

Sebuah percobaan login pada web mengirimkan kredensial dalam bentuk teks biasa (plaintext). Dengan menggunakan Wireshark, tim berhasil menangkap paket yang berisi request login dan menampilkan username/password yang diketik pada browser. 


Tujuan Investigasi 

  1. Memverifikasi apakah username dan password dapat tertangkap pada jaringan menggunakan Wireshark. 

  1. Mengidentifikasi mekanisme (protokol) dan titik lemah yang memungkinkan kebocoran kredensial. 

  1. Menyusun bukti forensik (screenshot, log) dan rekomendasi mitigasi. 


Alat yang digunakan: 

  • Wireshark (packet capture & analysis) 

  • Browser (melakukan login ke situs uji) 


Metode kerja singkat: 

  1. Jalankan Wireshark pada interface yang relevan.



  1. Lakukan aktivitas login ke web/FTP test. (Contoh credential: User: abc, Pass: 123 — dibuat untuk percobaan).  



  1. Stop capture setelah percobaan selesai. 


  1. Terapkan filter Wireshark untuk menampilkan request terkait (http.request.method == "POST" untuk HTTP form-post; untuk FTP lihat protokol ftp / ftp-data).  


  1. Klik paket login → Follow → TCP Stream untuk merekonstruksi isi request dan melihat payload (kredensial). 




Analisis & Dampak 

  • Karena kredensial dikirim tanpa enkripsi, maka setiap perangkat atau aktor yang dapat meng-capture traffic pada segmen jaringan tersebut (misalnya attacker di jaringan Wi-Fi publik) dapat membaca username/password. 

  • Dampak nyata: kebocoran akun, akses tak sah ke sistem internal, potensi eksfiltrasi data lebih lanjut jika pelaku berhasil masuk. 


Kesimpulan 

Dari hasil praktik dan analisis capture, terbukti bahwa kredensial login yang dikirim melalui protokol tidak terenkripsi dapat ditangkap dan dibaca menggunakan Wireshark. Kasus ini menegaskan pentingnya penggunaan protokol terenkripsi (HTTPS, SFTP/FTPS) pada layanan yang menangani data sensitif. Rekomendasi pencegahan perlu segera diadopsi untuk mengurangi risiko kebocoran kredensial di lingkungan nyata.