MITB vs MITM, Apa Bedanya? Ini Perbedaan Serangan Siber yang Sering Tertukar

MITB vs MITM, Apa Bedanya? Ini Perbedaan Serangan Siber yang Sering Tertukar
Daftar Isi Artikel

 

Di era digital yang sangat bergantung pada konektivitas internet, ancaman kejahatan siber terus berkembang dengan bentuk dan teknik yang semakin canggih. Bagi masyarakat awam—bukan praktisi keamanan siber—istilah-istilah teknis di dunia peretasan seringkali terdengar mirip dan membingungkan. Dua istilah yang paling sering tertukar dan disamakan adalah MITB dan MITM.

Meskipun sekilas terdengar mirip karena sama-sama berakar dari singkatan istilah penyadapan, kedua serangan siber ini memiliki cara kerja, target, dan tingkat ancaman yang sangat berbeda. Memahami perbedaan antara keduanya bukan hanya penting bagi para profesional IT, tetapi juga bagi siapa saja yang ingin menjaga keamanan data pribadi dan finansial di internet.

Mari kita bedah secara mendalam mengenai perbedaan mendasar antara MITB dan MITM, serta bagaimana cara melindungi diri dari kedua ancaman berbahaya ini.

Memahami Dasar Serangan Siber: MITM vs MITB

Sebelum masuk ke detail perbedaan, mari kita kenali kepanjangan dari kedua istilah ini:

  • MITM adalah singkatan dari Man-in-the-Middle (Manusia di Tengah).

  • MITB adalah singkatan dari Man-in-the-Browser (Manusia di Dalam Peramban).

Kedua serangan ini pada dasarnya melibatkan pihak ketiga yang tidak sah untuk menyadap, mencuri, atau memanipulasi komunikasi antara dua pihak yang sah. Namun, letak penyadapan dan metode infeksi yang digunakan menjadi garis pemisah utama di antara keduanya.

1. Apa Itu Serangan MITM (Man-in-the-Middle)?

Serangan Man-in-the-Middle (MITM) terjadi ketika penyerang berhasil menyusup ke dalam jalur komunikasi jaringan antara dua perangkat—misalnya, antara komputer Anda dan server situs web bank yang sedang Anda kunjungi.

Bayangkan Anda sedang mengirim surat rahasia melalui kurir. Di tengah jalan, seseorang mencegat kurir tersebut, membaca isi suratnya, mengubah isinya sesuai keinginan, lalu meneruskannya ke penerima tanpa diketahui oleh Anda maupun si penerima. Itulah analogi dasar dari serangan MITM.

Karakteristik Utama MITM:

  • Fokus pada Jaringan: Serangan ini biasanya terjadi pada jaringan internet yang tidak aman, seperti jaringan Wi-Fi publik gratis di kafe, bandara, atau hotel tanpa enkripsi yang layak.

  • Penyadapan Jalur Komunikasi: Penyerang memposisikan diri di tengah rute jaringan (network layer) untuk mencegat lalu lintas data (traffic data), mencuri kredensial login, atau menyusupkan malware.

  • Contoh Teknik: ARP spoofing, DNS spoofing, dan pembajakan sesi (session hijacking).

2. Apa Itu Serangan MITB (Man-in-the-Browser)?

Di sisi lain, Man-in-the-Browser (MITB) adalah jenis serangan trojan yang jauh lebih spesifik dan tersembunyi. Alih-alih menyusup ke jaringan internet luar, serangan ini bekerja di dalam peramban web (browser) korban sendiri, seperti Google Chrome, Mozilla Firefox, atau Microsoft Edge.

Dalam skenario MITB, perangkat korban biasanya sudah terinfeksi oleh malware tersembunyi (biasanya melalui unduhan file ilegal atau lampiran email phishing). Ketika korban membuka situs perbankan atau e-commerce yang sah dan mengetikkan data pribadi, malware tersebut secara diam-diam merekam ketikan tombol (keylogger), mengubah isi formulir transaksi, atau bahkan menambahkan instruksi tersembunyi di balik layar tanpa disadari oleh pengguna.

Karakteristik Utama MITB:

  • Fokus pada Aplikasi Peramban: Serangan menargetkan browser dan ekstensi atau plugin yang terpasang di dalamnya.

  • Sulit Dideteksi: Karena lalu lintas utama situs web menggunakan enkripsi yang aman (HTTPS) dan koneksi jaringan terlihat normal, sistem keamanan standar seringkali terkecoh karena data dimodifikasi sebelum dienkripsi oleh browser korban.

  • Target Utama: Layanan perbankan digital, dompet digital (e-wallet), dan situs transaksi finansial bernilai tinggi.

Tabel Perbandingan Cepat: MITM vs MITB

Untuk memudahkan Anda memahami perbedaannya dalam sekejap, perhatikan tabel perbandingan berikut:

Parameter Perbandingan Man-in-the-Middle (MITM) Man-in-the-Browser (MITB)
Lokasi Serangan Jalur jaringan komunikasi (Network layer). Di dalam peramban web (browser korban).
Media Utama Wi-Fi publik tidak aman, router yang dibajak. Perangkat terinfeksi malware/trojan peramban.
Tingkat Keterlibatan Korban Korban tidak sadar jaringannya sedang disadap. Korban tidak sadar browser-nya disusupi skrip berbahaya.
Sasaran Umum Semua bentuk lalu lintas data dan komunikasi online. Transaksi finansial, akun perbankan, dan formulir login.

Cara Melindungi Diri dari Ancaman MITM dan MITB

Meskipun kedua ancaman ini memiliki tingkat kecanggihan yang tinggi, Anda tetap bisa memperketat benteng pertahanan digital dengan menerapkan langkah-langkah pencegahan berikut:

  1. Hindari Wi-Fi Publik Tanpa Pengaman: Jangan pernah melakukan transaksi perbankan atau login ke akun penting saat terhubung ke jaringan Wi-Fi publik gratis. Jika terpaksa, selalu gunakan layanan VPN (Virtual Private Network) terpercaya untuk mengenkripsi data Anda.

  2. Waspadai File Unduhan dan Phishing: Karena MITB sering dimulai dari infeksi malware, pastikan Anda tidak sembarangan mengunduh aplikasi atau mengklik tautan mencurigakan dari sumber yang tidak jelas.

  3. Gunakan Autentikasi Dua Faktor (2FA): Aktifkan verifikasi tambahan seperti OTP (One-Time Password) berbasis aplikasi authenticator, bukan sekadar SMS, guna mempersulit penyerang mengambil alih akun Anda.

  4. Perbarui Perangkat dan Browser Secara Berkala: Selalu lakukan pembaruan sistem operasi dan browser ke versi terbaru agar celah keamanan (vulnerabilities) yang ada langsung ditambal oleh pengembang.

Kesimpulan

Memahami perbedaan antara MITM dan MITB membuka kesadaran kita bahwa ancaman siber tidak hanya datang dari luar jaringan internet, tetapi juga bisa bersembunyi secara senyap di dalam perangkat kita sendiri. Dengan meningkatkan kewaspadaan dan menerapkan standar keamanan digital yang baik, kita dapat meminimalisir risiko terserang oleh kedua kejahatan siber modern ini.

★★★★

Silahkan Komentar dengan bahasa yang sopan :)

  1. Untuk membuat judul komentar, gunakan <i rel="h2">Judul Komentar</i>
  2. Untuk membuat kotak catatan, <i rel="quote">catatan</i>
  3. Untuk membuat teks stabilo, <i rel="mark">mark</i>
  4. Untuk membuat teks mono, <i rel="kbd">kbd</i>
  5. Untuk membuat kode singkat, <i rel="code">shorcode</i>
  6. Untuk membuat kode panjang, <i rel="pre"><i rel="code">potongan kode</i></i>
  7. Untuk membuat teks tebal, <strong>tebal</strong> atau <b>tebal</b>
  8. Untuk membuat teks miring, <em>miring</em> atau <i>miring</i>