WiFi Security: Mengenal Airdump, Bahaya WiFi Publik, dan Cara Melindungi Diri
Panduan lengkap keamanan WiFi dari sisi attacker dan defender. Mengenal airodump-ng, bahaya public WiFi, hingga tips aman browsing di jaringan wireless.
WiFi adalah salah satu teknologi yang paling kita andalkan sehari-hari. Tapi kebanyakan orang tidak menyadari betapa rentannya jaringan wireless terhadap serangan. Artikel ini akan membahas bagaimana attacker memanfaatkan celah keamanan WiFi, tools apa saja yang digunakan, dan bagaimana cara melindungi diri kamu.
Mengenal Airodump-ng
Airodump-ng adalah tool packet sniffing 802.11 yang merupakan bagian dari suite Aircrack-ng. Tool ini dirancang untuk menangkap frame mentah dari jaringan wireless, yang sangat krusial untuk security audit.
Cara Kerja
Ketika dijalankan, airodump-ng menempatkan wireless adapter ke monitor mode, yang memungkinkannya menangkap semua paket yang lewat di udara, bukan hanya yang ditujukan untuk device itu sendiri. Ini memberikan visibilitas penuh terhadap semua traffic wireless di sekitar.
# Install Aircrack-ng
sudo apt update && sudo apt install aircrack-ng
# Cek wireless interface
iwconfig
# Aktifkan monitor mode
sudo airmon-ng start wlan0
# Mulai scan semua jaringan
sudo airodump-ng wlan0mon
# Target spesifik (BSSID + channel)
sudo airodump-ng --bssid 00:11:22:33:44:55 -c 6 -w capture wlan0mon
Field yang Perlu Diperhatikan
| Field | Penjelasan |
|---|---|
| BSSID | MAC address access point |
| PWR | Kekuatan sinyal (semakin tinggi semakin dekat) |
| ENC | Tipe enkripsi (WEP, WPA, WPA2, OPN) |
| CIPHER | Cipher yang digunakan (CCMP, TKIP) |
| ESSID | Nama jaringan (SSID) |
| STATION | MAC address client yang terhubung |
Jenis Serangan WiFi
WPA/WPA2 Handshake Capture
Attacker menangkap 4-way handshake saat client connect ke AP. Handshake ini bisa di-offline untuk brute force password WiFi.
Evil Twin Attack
Attacker membuat AP palsu dengan nama yang sama seperti WiFi resmi. Client yang connect ke AP palsu akan melewati semua traffic-nya lewat attacker.
Deauthentication Attack
Attacker mengirim paket deauth ke client, memutuskan koneksi mereka dari AP. Client akan otomatis reconnect, dan saat itulah handshake ditangkap.
Bahaya WiFi Publik
WiFi gratis di kafe, bandara, atau hotel memang menggoda. Tapi di balik kenyamanannya tersimpan ancaman serius.
Serangan yang Sering Terjadi
Man-in-the-Middle (MITM)
Attacker menyamar sebagai WiFi hotspot yang kamu kenal. Kamu kira connect ke “CoffeeShop_Free”, tapi sebenarnya connect ke “CoffeeShop_Free” yang dibuat attacker. Semua data yang kamu kirim lewat hotspot palsu ini bisa dibaca oleh attacker.
Packet Sniffing
Di WiFi publik yang tidak terenkripsi, attacker bisa menggunakan tools seperti Wireshark untuk membaca semua data yang kamu kirim, termasuk password, email, dan pesan.
Captive Portal Phishing
Kamu connect ke WiFi, lalu muncul halaman login yang meminta username dan password. Ternyata itu palsu dan credential kamu sudah dicuri.
Cara Melindungi Diri
- Selalu pakai VPN saat di WiFi publik. Enkripsi semua traffic kamu.
- Pastikan HTTPS di semua website yang kamu kunjungi.
- Matikan auto-connect ke WiFi publik di settings device.
- Jangan akses internet banking atau data sensitif di WiFi publik.
- Gunakan mobile data untuk transaksi penting.
Tips Keamanan WiFi di Rumah
- Ganti password default router kamu. Gunakan kombinasi huruf, angka, dan simbol minimal 12 karakter.
- Aktifkan WPA3 jika router mendukung. Jika tidak, WPA2-AES adalah minimum.
- Nonaktifkan WPS (WiFi Protected Setup). Fitur ini rentan terhadap brute force.
- Update firmware router secara berkala. Vulnerability yang sudah di-patch sering kali tidak di-update oleh user.
- Matikan SSID broadcast jika tidak perlu. Ini tidak 100% aman, tapi menambah一层 pertahanan.
- Gunakan MAC filtering sebagai lapisan keamanan tambahan.
- Buat guest network untuk tamu. Jangan share password WiFi utama.
Fun Fact: Menurut studi 2025, 68% WiFi publik di Indonesia tidak menggunakan enkripsi yang memadai. Artinya, hampir semua data yang kamu kirim bisa dibaca oleh attacker.
Kesimpulan
Keamanan WiFi bukan sekadar setting password yang kuat. Kamu perlu memahami bagaimana serangan bekerja, tools apa yang digunakan attacker, dan langkah konkret untuk melindungi diri. Mulai dari hal sederhana: matikan auto-connect, pakai VPN, dan ganti password default router kamu.
Artikel Terkait
10 Tips Keamanan Siber yang Harus Kamu Tahu di 2026
Kumpulan tips keamanan siber praktis yang bisa langsung kamu terapkan untuk melindungi diri di era digital.
SecurityBahaya Tersembunyi di Balik Browser Extensions yang Kamu Pakai
Ekstensi browser yang terlihat normal bisa jadi alat pencurian data pribadi. Kenali cara kerjanya dan bagaimana melindungi diri.
SecurityKernel Hardening Linux: Cara Membuat Server Kamu Benar-benar Aman
Panduan lengkap hardening kernel Linux untuk keamanan server. Sysctl, AppArmor, SELinux, SSH hardening, dan firewall configuration.
Ide kamu layak dibaca ribuan orang.
ByteNesia dibangun untuk semua orang. Kalau kamu punya pengalaman, tutorial, atau opini tentang teknologi, tulis dan bagikan lewat sini. Nama kamu akan tercantum sebagai kontributor.
Tulis apa saja: review tools, tutorial homelab, tips security, atau cerita pengalaman tech kamu.