SmartComp
Vol 12, No 4 (2023): Smart Comp: Jurnalnya Orang Pintar Komputer

Analisis Keamanan Protokol Komunikasi Message Queuing Telemetry Transport (Studi Kasus Smart Greenhouse)

Andy Victor Pakpahan (LPKIA)
Mochamad Cory Sakti Triwangsa (LPKIA)
Hanif Fakhrurroja (LIPI)



Article Info

Publish Date
19 Oct 2023

Abstract

Masalah keamanan pada perangkat IoT menjadi isu yang menjadi kekhawatiran pengguna. Perangkat IoT yang memiliki pemrosesan yang terbatas menjadikan perangkat ini memiliki celah keamanan. Perangkat IoT kemudian menjadi sasaran oleh penyerang untuk mengambil data-data penggunanya. Perangkat IoT yang dianalisis keamanannya adalah Smart Greenhouse. Untuk menganalisis keamanan pada Smart Greenhouse menggunakan metode penetration testing dimana terhadap tahap Reconnaissance maka perlunya penggambaran sistem yang sedang berjalan dan berdasarkan sistem yang berjalan akan dicari celah berdasarkan studi literatur yang dilakukan. lalu potensi celah dicoba diimplementasikan di Smart Greenhouse dan dibandingkan dengan protokol komunikasi MQTTS yang dianggap lebih aman Kemudian pada tahap Scanning dilakukan dengan mencari informasi seperti IP, MAC dan port pada jaringan. Tahap ketiga adalah Exploitation melakukan penetrasi menggunakan teknik sniffling, Sniffling yang digunakan adalah ARP Poisoning, pada tahap Maintaining Access dilakukan MITM Attack kemudian ditemukan celah keamanan pada bagian protokol komunikasi MQTT yang digunakan, hal yang sama dilakukan pada MQTTS sebagai pembanding. Hasil implementasi tersebut ditemukan bahwa data yang dikirim melalui protokol MQTT dapat dibaca oleh penyerang dengan melakukan ARP Poisoning dan MITM Attack dapat memodifikasi packet data sehingga packet tidak sampai ke tujuan sedangkan pada protokol MQTTS ARP Poisoning dapat dilakukan namun data terenkripsi sehingga MITM Attack tidak dapat dilakukan

Copyrights © 2023






Journal Info

Abbrev

smartcomp

Publisher

Subject

Computer Science & IT Electrical & Electronics Engineering

Description

Smart Comp(p-ISSN: 2089-676X, e-ISSN:2549-0796) is a nationally peer reviewed computer science journal open for researchers from the field of Information Technology, Computer Engineering, Informatics Engineering, Electrical & Electronics Engineering and related researches. Smart Comp has been ...