04-17-2015, 04:13 PM
Hari ini selain jalan-jalan di danau Sognsvann, Oslo, saya juga mampir ke Twitter dan menemukan sebuah link berjudul:
Karena judulnya cukup menarik, akhirnya saya memutuskan untuk mencobanya…i love Wireshark
I love backtrack, yg perlu disetting adalah environment penyimpanan file log ssl key dari browser yg digunakan.
Lanjutkan dengan melakukan capture Wireshark pada jaringan. Biarkan beberapa saat, sambil buka beberapa website dengan alamat https://.
Hasilnya?
Sebelum enkripsi terbuka:
Setelah enkripsi dibuka:
Perhatikan kolom Packet Bytes (kolom paling bawah) pada gambar Wireshark di atas, antara tab Frame dan Decrypted SSL data isinya jelas sekali bukan?
Padahal di forum Indonesia Backtrack Team telah menggunakan TLS 1.2 dengan enkripsi ECDHE RSA AES 128 GCM.
Ternyata browser yg kita gunakan sehari-hari bisa tidak aman, semua halaman login yg dilindungi oleh protokol https menjadi terbuka isinya.
Catatan:
Pelajaran yang bisa diambil di sini adalah selalu lindungi komputer/gadgets milik pribadi anda, selalu waspada di internet, jangan asal klik link di browser, waspadalah!
Semoga bermanfaat,
iKONs
Sumber:
https://ikonspirasi.net/membuka-enkripsi-tls-di-browser-sendiri-dengan-wireshark
Quote:Decrypting TLS Browser Traffic With Wireshark – The Easy Way!Yang artinya kira-kira begini “Membuka enkripsi TLS di browser sendiri dengan Wireshark”
Karena judulnya cukup menarik, akhirnya saya memutuskan untuk mencobanya…i love Wireshark
I love backtrack, yg perlu disetting adalah environment penyimpanan file log ssl key dari browser yg digunakan.
- Windows -> Computer properties -> advanced system setting -> environment variables
- Linux
ikonspirasi$ export SSLKEYLOGFILE=~/folder/tujuan/sslkey.log
ikonspirasi$ export SSLKEYLOGFILE=~/folder/tujuan/sslkey.log
- Mac OS X
ikonspirasi$ launchctl setenv SSLKEYLOGFILE /Users/ikonspirasi/Percobaan/sslkey.log
ikonspirasi$ launchctl setenv SSLKEYLOGFILE /Users/ikonspirasi/Percobaan/sslkey.log
Lanjutkan dengan melakukan capture Wireshark pada jaringan. Biarkan beberapa saat, sambil buka beberapa website dengan alamat https://.
Hasilnya?
Sebelum enkripsi terbuka:
Setelah enkripsi dibuka:
Perhatikan kolom Packet Bytes (kolom paling bawah) pada gambar Wireshark di atas, antara tab Frame dan Decrypted SSL data isinya jelas sekali bukan?
Padahal di forum Indonesia Backtrack Team telah menggunakan TLS 1.2 dengan enkripsi ECDHE RSA AES 128 GCM.
Ternyata browser yg kita gunakan sehari-hari bisa tidak aman, semua halaman login yg dilindungi oleh protokol https menjadi terbuka isinya.
Catatan:
Pelajaran yang bisa diambil di sini adalah selalu lindungi komputer/gadgets milik pribadi anda, selalu waspada di internet, jangan asal klik link di browser, waspadalah!
Semoga bermanfaat,
iKONs
Sumber:
https://ikonspirasi.net/membuka-enkripsi-tls-di-browser-sendiri-dengan-wireshark
I'm @ikonspirasi - Facebook
Personal blog: http://ikonspirasi.net
Personal blog: http://ikonspirasi.net