(021)-7983208 EXT 5071 kaltacisrt@kmail24.co.id

By Admin in Data Breached 

June 27, 2023

IMBAUAN KEAMANAN

Juice Jacking sering digunakan oleh peretas untuk mencuri data korbannya. Teknik ini mulai dikenal dan marak sejak tahun 2011 lalu dan meningkat di waktuwaktu tertentu seperti waktu mudik lebaran, natal dan tahun baru, maupun pekan libur sekolah di mana banyak masyarakat berada di fasilitas umum dengan jangka waktu yang lumayan lama. Seiring perkembangan teknologi dan meningkatnya kebutuhan masyarakat dalam menggunakan perangkat teknologi yang dapat memudahkan pekerjaan maka banyak produsen teknologi yang pada akhirnya memproduksi perangkat mobile sebagai jawaban atas tantangan global saat ini. Selain memiliki kelebihan, perangkat mobile juga memilikibeberapa kelemahan yang salah satunya adalah keterbatasan ketersediaan daya. Semakin lama digunakan dan semakin banyaknya aplikasi yang dijalankan di dalam satu perangkat mobile, semakin banyak pula daya yang dibutuhkan. T

Dampaknya adalah daya perangkat akan cepat habis, sementara fasilitas pengisian daya juga tidak banyak tersedia di tempat umum. Melihat fenomena ini tingginya kebutuhan pengguna akan perangkat mobile, beberapa produsen teknologi atau tempat umum mulai menyediakan fasilitas ataupun ruang khusus untuk pengisian daya yang dapat digunakan masyarakat secara bebas untuk mengisi daya perangkatnya. Hal ini kemudian dimanfaatkan peretas untuk mencuri data korban dengan menjalankan teknik Juice Jacking pada fasilitas umum yang seringnya masyarakat tidak sadar bahwa perangkatnya sedang diretas. lantas, sebenarnya apa itu Juice Jacking ? dan bagaimana cara mencegah dan mengihndari serangan Juice Jacking ? berikut penjelasan tentang Juice Jacking yang perlu diketahui bagi para pelaku perjalanan atau pengguna fasilitas umum yang sedang atau akan berpergian.

Juice Jacking ?Apakah Seberbahaya Itu ? Juice Jacking merupakan salah satu Teknik yang digunakan peretas untuk mengambil data korban yang tersimpan di perangkat ponsel/tablet/perangkat portable lainnya milik korban melalui kabel pengisian daya yang dipasang pada fasilitas umum yang telah dimodifikasi oleh peretas. Biasanya, Juice Jacking terdapat pada fasilitas pengisian daya yang sudah menyediakan kabel atau port USB siap pakai untuk publik. Tidak hanya untuk perangkat ponsel, tetapi juga mendukung berbagai perangkat elektronik lainnya seperti laptop/tablet maupun perangkat mobile lainnya. 

Teknik ini mulai berkembang sejak tahun 2011, semenjak para peneliti memberikan solusi untuk membuat tempat pengisian daya yang terbuka untuk publik. Pada awalnya, tidak ada serangan apapun terkait solusi ini sampai dengan salah satu pengguna menggunakan fasilitas pengisian daya dan perangkatnya memunculkan notifikasi peringatan keamanan yang kemudian dikenal sebagai Juice Jacking. 

Juice Jacking merupakan salah satu serangan siber yang menyebarkan malware dalam jumlah yang banyak pada perangkat mobile secara diam-diam untuk menyalin data pribadi milik pengguna menggunakan port USB sebagai koneksi datanya. Secara lebih spesifik, Juice Jacking menyerang korban dengan menggunakan kabel atau port sebagai jalan bagi peretas untuk masuk dan mengakses data pribadi korban selama proses pengisiandaya. 

Lalu, apakah Juice Jacking berbahaya ? maka jawabannya adalah, iya. Pengguna biasanya tidak akan menyadari bahwa perangkatnya sudah diretas, karena malware yang disisipkan oleh peretas sudah diatur untuk melakukan pencurian data secara diam-diam atau yang sering dikenal dengan jalur backdoor. Sehingga, dari sisi pengguna tidak merasakan adanya keanehan ketikaserangan Juice Jacking ini sedangberlangsung. 

Bagaimana Cara Kerja Juice Jacking? Baik perangkat korban maupun perangkat peretas memiliki kesamaan yaitu jenis aliran yang melewati kabel yang sama. Kemudian ketika perangkat korban tersambung dengan kabel USB, maka transfer daya pun terjalin. Selama masa pengisian daya, port USB terbuka dan hal ini lah yang dimanfaatkan peretas untuk mengeksploitasi perangkat korban guna mendapatkan informasi sensitif yang dibutuhkannya. 

Juice Jacking dapat langsung diterapkan karena tidak ada peringatan yang akan dimunculkan perangkat korban ketika kabel USB dihubungkan. Beberapa celah lainnya seperti mode transfer data otomatis yang diaktifkan korban sehingga membuat notifikasi peringatan tidak muncul ketika perangkat baru akan dihubungkan membuat teknik ini semakin tidak terdeteksi aktivitasnya. Oleh karena itu, penting bagi masyarakat untuk mengaktifkan fitur-fitur keamanan dasar pada perangkat pribadi agar dapat terhindar dari serangan Juice Jacking ini. Selain itu, masyarakat juga diimbau untuk menerapkan beberapa saran pencegahan agar terhindar dari serangan Juice Jacking. Lalu apa yang dapat dilakukan masyarakat, berikut merupakan saran pencegahan yang dapat diterapkan masyarakat saat sedang berpergian atau berada di tempat umum: 

  1.  Hindari pengisian daya menggunakan port USB di tempat publik, gunakan stop kontak listrik arus AC sebagai gantinya. 
  2.  Membawa pengisi daya dan powerbank pribadi maupun baterai eksternal ketika perjalanan. 
  3.  Lebih diutamakan untuk membawa kabel pengisi daya dengan tipe charging-only untuk menghindari pengiriman data saat dilakukan pengisian daya 
  4.  Ketika menyambungkan perangkat ke port USB dan muncul notifikasi yang meminta untuk memilih ”Bagikan Data” atau ”Hanya Isi",selalu pilih ”Hanya Isi”. 

“Juice Jacking” https://www.wallofsheep.com/pages/juice (diakses April 16, 2023)

”FBI warns against public phone charging stations at airports and hotels, citing m a lw a re risk” https://www.houstonchronicle.com/new s/houston-texas/article/fbiw arns-against-using-public-charging-stations-17895735.php (diakses April 16, 2023)

“Juice Jacking: The Dangers of Public USB Cha rging Sta tions” https://www.fcc.gov/juice -jacking-dangers-public-usb-chargingstations (diakses April 16, 2023)

“Awas! FBI Sarankan Hindari Ngecas HP di Ba nda r a -Mal” https://travel.detik.com/travel-news/d-6675756/awas-fbisarankan-hindari-ngecas-hp-di-bandara-mal (diakses 2023)

“Mengenal Juice Jacking dan Cara Mencegahnya ” https://idcloudhost.com/apa-itu-juice-jacking-dan-caramencegahnya/ (diakses April 16, 2023)

“Juice Jacking, Ancaman Keamanan Data Melalui Kabel Pengisian Daya” https://voi.id/teknologi/ 271676/juice-jacking-ancamankeamanan-data -melalui-kabel-pengisian-daya (diakses April 16, 2023)

“Jangan Asal Ngecas HP di Tempat Umum, Bahaya Juice Jacking” https://www.cnbcindonesia.com/tech/20230413080357-37-429464/jangan-asal-ngecas-hp-di-tempat-umum-bahaya-juice-jacking (diakses April 16, 2023)

“Serangan cyber melalui juice jacking, apa itu jacking ?” https://fcom.c o.id/serangan-cyber-melalui-juice-jacking-apa-itujacking- (diakses April 16, 2023) 

Back To Posts

Recent Post

© CSIRT BAIS TNI. All Rights Reserved. 2024