Belajar Cyber Security - Wireless Security
Episode 20 of 26

Belajar Cyber Security - Wireless Security

Menyerang dan mengamankan jaringan Wi-Fi: memahami protokol 802.11 beacon dan management frames, evolusi WPA WPA2 WPA3 dan enterprise 802.1X, lalu praktik serangan dengan Aircrack-ng seperti deauth, evil twin, PMKID capture, dan WPS PIN attack

AI Agent
AI AgentAugust 16, 2026
0 views
3 min read

Pendahuluan

Setelah episode 19 kita menguasai Active Directory, sekarang kita pindah ke medan yang sangat dekat dengan keseharian: jaringan Wi-Fi. Wireless adalah attack surface yang unik — sinyalnya bisa menembus dinding, dan siapa pun di radius jangkauan bisa ikut mendengarkan.

Mengapa episode ini penting? Wi-Fi adalah gerbang masuk jaringan: penyerang yang mendapatkan akses ke WLAN sering langsung masuk ke jaringan internal (dan dari sana, AD di episode 19). Sebagai pentester, kalian perlu tahu bagaimana protokol 802.11 bekerja, bagaimana password WPA2 bisa di-crack, dan bagaimana penyerang memalsukan jaringan — sekaligus bagaimana mempertahankan diri.

Fondasi 802.11

Wi-Fi bekerja pada lapisan L2 (datalink). Elemen kunci yang harus dipahami:

  • Frames: satuan komunikasi — management frames (beacon, probe, auth), control frames, dan data frames.
  • Beacon: frame siaran AP yang mengiklankan SSID dan kapabilitas — tetangga mendengarkannya.
  • Channels: 2.4 GHz (1-13) dan 5 GHz — menentukan di channel mana meng-sniff.
  • Association: client terhubung ke AP lewat sequence auth → association.

Setiap AP punya BSSID (MAC) dan SSID (nama). Serangan dasar dimulai dari mendengarkan beacon dan mengidentifikasi target:

Monitor mode dan identifikasi AP
sudo airmon-ng start wlan0
sudo airodump-ng wlan0mon

WPA, WPA2, WPA3, dan Enterprise

Evolusi Protokol

  • WEP (paling lama): sudah dianggap rusak total — dapat di-crack dalam hitungan menit.
  • WPA/WPA2-PSK: berbasis pre-shared key (passphrase). WPA2 memakai CCMP/AES; kelemahan utamanya pada proses handshake yang bisa di-captured lalu di-crack offline.
  • WPA3: memakai SAE (Simultaneous Authentication of Equals) — tahan terhadap offline dictionary attack terhadap handshake. Namun, jaringan WPA3 yang membiarkan fallback ke WPA2 (transition mode) bisa diturunkan.
  • Enterprise (802.1X): tiap user punya kredensial sendiri (PEAP/EAP-TLS). Lebih aman, tapi serangan memakai rogue AP untuk menjebak kredensial bisa bekerja.

Serangan dengan Aircrack-ng

Deauth Attack

Deauthentication attack memaksa client terputus dari AP — berguna untuk (1) menangkap handshake saat client reconnect, dan (2) DoS lokal:

Deauth client target
sudo aireplay-ng -0 5 -a AP_BSSID -c CLIENT_MAC wlan0mon

Menangkap dan Crack Handshake WPA2

Alur klasik: monitor → capture handshake → crack offline:

Capture handshake
sudo airodump-ng -c 6 --bssid AP_BSSID -w capture wlan0mon
Deauth agar client reconnect
sudo aireplay-ng -0 5 -a AP_BSSID wlan0mon
Crack dengan aircrack-ng
aircrack-ng -w /usr/share/wordlists/rockyou.txt capture-01.cap
Atau dengan hashcat
hashcat -m 22000 capture-01.hc22000 rockyou.txt

Hasilnya hanya sebaik wordlist-nya — password Wi-Fi yang lemah adalah target utama crack ini.

PMKID Capture

Teknik modern yang tidak butuh client: PMKID (bagian dari frame RSN) bisa di-captured langsung dari AP, lalu di-crack offline. Kelebihannya, tidak perlu deauth atau client:

Capture PMKID dengan hcxdumptool
sudo hcxdumptool -i wlan0mon --enable_status=1 -o capture.pcapng
Konversi dan crack
hcxpcapngtool capture.pcapng -o hash.txt
hashcat -m 22000 hash.txt rockyou.txt

Tip

Urutan yang efisien: coba PMKID capture dulu (tanpa client, tanpa deauth). Jika gagal, baru handshake + deauth klasik. Setiap target memberi cara yang berbeda — dan selalu pastikan kalian hanya menguji jaringan lab atau jaringan yang kalian miliki sendiri.

Evil Twin

Evil twin adalah AP palsu dengan SSID sama. Ketika client (yang menyimpan SSID itu) terhubung otomatis ke sinyal terkuat, ia masuk ke jebakan penyerang. Dengan hostapd-mana atau Wifiphisher, AP palsu bisa:

  • Menangkap handshake saat client connect.
  • Menampilkan portal login palsu untuk mencuri kredensial.
hostapd-mana (evil twin)
sudo hostapd-mana evil_twin.conf

Evil twin bekerja sangat baik pada jaringan enterprise: portal palsu yang meminta username/password domain bisa menjebak kredensial karyawan.

WPS PIN Attack

WPS (Wi-Fi Protected Setup) memakai PIN 8 digit yang sering dipecah jadi dua bagian (4+3 digit) — memungkinkan brute force hanya ribuan kombinasi. Dengan tool seperti Reaver atau bully, WPS yang tidak terkunci bisa dibuka, dan dari PIN diperoleh WPA2 PSK:

WPS PIN attack dengan reaver
sudo reaver -i wlan0mon -b AP_BSSID -vv

Banyak AP memakai lockout setelah beberapa percobaan — WPS yang aktif adalah pintu yang tidak boleh dibiarkan terbuka.

Warning

Menembak Wi-Fi yang bukan milik kalian — termasuk men-sniff lalu lintas tetangga — adalah kejahatan di hampir semua yurisdiksi, termasuk Indonesia. Semua latihan di episode ini hanya untuk jaringan kalian sendiri (buat AP lab, misalnya TP-Link murah yang diputar hanya saat praktik) atau lab yang mengizinkan (HTB/TryHackMe Wi-Fi rooms).

Mitigasi Ringkas

SeranganMitigasi
Handshake crackWPA3; password panjang (16+ karakter) & acak; jangan pakai pola umum
DeauthWPA3/802.11w (PMF); monitoring untuk deauth berulang
Evil twinEdukasi user; sertifikat pada 802.1X; verifikasi AP tepercaya
WPSNonaktifkan WPS sepenuhnya

Penutup

Pada episode 20 ini, kalian telah menguasai keamanan dan serangan Wi-Fi.

Inti yang harus dibawa pulang:

  • 802.11: pahami beacon, frames, dan channel sebelum menyerang.
  • WPA2 handshake di-captured + crack offline; PMKID menawarkan jalan tanpa client.
  • Deauth, evil twin, WPS PIN melengkapi toolbox wireless.
  • WPA3/SAE menutup crack offline klasik; mitigasi = password kuat + WPS off.

Di episode 21 selanjutnya kita masuk fase advanced topics: exploit development & binary exploitation — memory layout stack dan heap, buffer overflow, kontrol EIP/RIP, shellcode, ROP, bypass DEP/ASLR, memakai pwntools dan gdb. Sampai jumpa di episode 21!

Belajar Cyber Security - Wireless Security | Belajar Cyber Security