Cracker, dalam konteks ilmu komputer dan keamanan siber, adalah individu yang memanipulasi, merekayasa balik, atau menerobos sistem perlindungan lingkungan digital untuk mendapatkan akses tidak sah, seringkali dengan niat jahat. Cracker, sering keliru disebut sebagai hacker, mengeksploitasi kelemahan sistem atau jaringan komputer. Aktivitas mereka mulai dari pencurian data, pencurian identitas, gangguan sistem, penyebaran malware, hingga membuat sistem tidak dapat digunakan.
Asal Usul dan Penyebutan Pertama “Cracker”
Istilah “cracker” pertama kali digunakan pada tahun 1980an, muncul dari komunitas hacker itu sendiri untuk menunjukkan sekelompok hacker yang menggunakan keahlian mereka untuk tujuan jahat atau ilegal. Jargon File, sebuah glosarium untuk pemrogram komputer, pada awalnya membedakan antara “hacker”, seorang pemrogram terampil yang mampu memecahkan masalah secara kreatif, dan “cracker”, yaitu orang yang membobol sistem atau membuat virus.
Namun, media arus utama secara luas mengadopsi istilah “peretas” untuk menggambarkan aktor baik hati maupun jahat dalam komunitas siber, sehingga istilah tersebut memiliki konotasi negatif saat ini. Sebagai tanggapan, beberapa komunitas peretas mulai menggunakan “cracker” untuk menggambarkan mereka yang menggunakan keterampilan peretasan untuk tujuan jahat.
Cracker: Penyelaman Lebih Dalam
Cracker sering kali mengeksploitasi kerentanan perangkat lunak, celah keamanan, atau sistem yang dikonfigurasi dengan buruk untuk melanggar keamanan. Mereka mungkin menggunakan berbagai alat dan teknik seperti algoritma peretasan kata sandi, packet sniffer, detektor rootkit, atau keylogger.
Cracker dapat berkisar dari penggemar amatir, juga dikenal sebagai “script kiddies” yang menggunakan perangkat lunak yang sudah dikemas sebelumnya untuk mengganggu sistem, hingga kelompok kriminal terorganisir atau entitas yang disponsori negara yang terlibat dalam spionase dunia maya atau pencurian keuangan. Beberapa cracker juga terlibat dalam aktivitas “topi hitam”, seperti membuat dan mendistribusikan malware, untuk keuntungan pribadi atau untuk menciptakan gangguan.
Cara Kerja Bagian Dalam Cracker
Cara yang digunakan oleh seorang cracker seringkali bergantung pada tingkat keahliannya, motivasinya, dan target spesifiknya. Biasanya, cracker terlebih dahulu akan mengumpulkan informasi sebanyak-banyaknya mengenai targetnya. Proses ini, yang dikenal sebagai pengintaian atau “footprinting,” mungkin melibatkan pencarian perangkat keras atau perangkat lunak apa yang digunakan target, siapa pemilik sistem, dan informasi relevan lainnya yang mungkin membantu serangan.
Setelah informasi ini dikumpulkan, cracker dapat menggunakan berbagai alat atau teknik untuk mengeksploitasi kerentanan dalam sistem target. Hal ini mungkin melibatkan penggunaan serangan brute force untuk menebak kata sandi, mengeksploitasi kerentanan perangkat lunak yang diketahui, atau menggunakan serangan rekayasa sosial untuk mengelabui pengguna agar menyerahkan kredensial login mereka.
Begitu berada di dalam sistem, seorang cracker mungkin menginstal perangkat lunak pintu belakang untuk mempertahankan akses, mencuri informasi sensitif, mengganggu operasi sistem, atau menggunakan sistem untuk melancarkan serangan terhadap sistem lain.
Fitur Utama Kerupuk
Beberapa ciri utama kerupuk antara lain:
-
Tingkat keahlian: Kerupuk berkisar dari pemula hingga ahli. Meskipun beberapa orang mungkin memiliki keterampilan pemrograman dan analisis sistem tingkat lanjut, yang lain mungkin hanya tahu cara menggunakan alat cracking yang ada.
-
Maksud: Kebanyakan cracker membobol sistem dengan niat jahat, seperti mencuri data atau menyebabkan gangguan. Namun, ada juga yang melakukannya karena penasaran atau untuk menguji kemampuan mereka, tanpa bermaksud menimbulkan kerugian.
-
Metode: Cracker menggunakan berbagai metode untuk membobol sistem, seringkali menggunakan alat yang dirancang untuk mengeksploitasi kerentanan tertentu dalam perangkat lunak atau konfigurasi jaringan.
-
Target: Cracker dapat menargetkan individu, bisnis, lembaga pemerintah, atau bahkan penjahat lainnya. Target mereka biasanya bergantung pada motivasi dan tingkat keterampilan mereka.
Jenis Kerupuk
Kerupuk secara garis besar dapat dikategorikan menjadi beberapa jenis berikut:
-
Anak-anak Skrip: Ini adalah cracker pemula yang memiliki sedikit pengetahuan tentang sistem yang mereka serang. Mereka biasanya menggunakan alat dan skrip yang tersedia untuk melakukan aktivitas mereka.
-
Kerupuk Topi Hitam: Orang-orang ini memiliki pengetahuan tingkat lanjut dan sering kali membuat alat dan skrip mereka sendiri. Aktivitas mereka umumnya ilegal dan berbahaya.
-
Kerupuk Topi Putih (juga dikenal sebagai Peretas Etis): Orang-orang ini menggunakan keahlian mereka untuk membantu meningkatkan keamanan sistem. Mereka biasanya bekerja sebagai profesional keamanan siber dan melakukan pengujian penetrasi dan penilaian kerentanan dengan izin dari pemilik sistem.
-
Kerupuk Topi Abu-abu: Orang-orang ini termasuk dalam kelompok topi putih dan hitam. Mereka terkadang melanggar hukum atau standar etika, namun tidak memiliki niat jahat yang terkait dengan cracker topi hitam.
-
Peretas: Mereka adalah cracker yang menggunakan keahliannya untuk aktivisme politik atau sosial. Mereka sering kali menargetkan organisasi atau pemerintah yang mereka anggap terlibat dalam aktivitas yang tidak etis dan tidak adil.
-
Penjahat dunia maya: Ini adalah individu atau kelompok yang terlibat dalam aktivitas ilegal demi keuntungan finansial. Kategori ini mencakup kelompok kejahatan terorganisir, serta individu yang terlibat dalam aktivitas seperti pencurian identitas atau penipuan.
-
Cracker yang disponsori negara: Ini adalah individu atau kelompok yang dipekerjakan oleh pemerintah untuk terlibat dalam perang siber atau spionase.
Cara Penggunaan Cracker, Permasalahan dan Solusinya
Cracking dapat memiliki beberapa kegunaan yang sah, seperti menguji keamanan suatu sistem, mengidentifikasi kerentanan, atau memulihkan kata sandi yang hilang. Namun, penyalahgunaan teknik cracking menimbulkan tantangan besar bagi keamanan siber. Masalah yang terkait dengan peretasan termasuk pencurian data, kerugian finansial, gangguan layanan, dan bahkan potensi kerusakan fisik pada sistem kendali industri atau perangkat medis.
Solusi terhadap permasalahan ini melibatkan pendekatan multi-sisi, termasuk:
- Memperbarui dan menambal perangkat lunak secara berkala untuk memperbaiki kerentanan yang diketahui
- Menggunakan kata sandi yang kuat dan unik untuk semua akun
- Menerapkan otentikasi multi-faktor
- Mendidik pengguna tentang bahaya phishing dan serangan rekayasa sosial lainnya
- Mencadangkan data secara teratur
- Menggunakan sistem deteksi dan pencegahan intrusi yang kuat
Perbandingan dengan Istilah Serupa
Ketentuan | Keterangan |
---|---|
kerupuk | Seseorang yang membobol sistem atau jaringan dengan maksud untuk menimbulkan kerugian atau mengeksploitasi demi keuntungan pribadi. |
Peretas | Dalam pengertian aslinya, seorang hacker adalah orang yang senang mengeksplorasi detail sistem dan bagaimana mengembangkan kemampuannya. Kata ini sering disalahgunakan untuk menyebut siapa pun yang membobol sistem. |
penipu | Seseorang yang memanipulasi sistem telepon umum untuk melakukan panggilan gratis atau mengganggu layanan. |
Pentester | Seorang profesional keamanan siber yang melakukan simulasi serangan resmi pada sistem untuk menemukan kerentanan. |
Perspektif dan Teknologi Masa Depan
Seiring dengan berkembangnya teknologi, alat dan teknik yang digunakan oleh para cracker pun ikut berkembang. Kemajuan di bidang-bidang seperti kecerdasan buatan, komputasi kuantum, dan IoT (Internet of Things) akan membuka jalan baru untuk melakukan peretasan, sehingga memerlukan kewaspadaan terus-menerus dan kemajuan dalam langkah-langkah keamanan siber.
Munculnya komputasi kuantum, khususnya, berpotensi membuat banyak metode enkripsi saat ini menjadi usang, sehingga memerlukan algoritma enkripsi yang tahan terhadap kuantum. Demikian pula, seiring dengan semakin banyaknya perangkat yang terhubung ke internet, potensi serangan cracker akan meningkat, sehingga menyoroti perlunya keamanan IoT yang kuat.
Cracker dan Server Proxy
Server proxy, seperti yang disediakan oleh OneProxy, memainkan peran penting dalam keamanan internet dan dapat memberikan pertahanan terhadap cracker. Dengan menyamarkan alamat IP pengguna dan mengubah rute lalu lintas internet, server proxy dapat membantu melindungi terhadap intrusi yang tidak diinginkan, mengurangi serangan DDoS, dan menjaga privasi.
Namun, server proxy sendiri dapat menjadi sasaran para cracker. Oleh karena itu, penyedia harus memastikan tingkat keamanan tertinggi untuk server proxy mereka, memperbarui dan menambal kerentanan secara berkala, dan memantau tanda-tanda akses tidak sah.