Abstract:Abstract: Man-in-the-Middle (MITM) attacks are a threat that can occur on public wireless networks, including campus Wi-Fi environments. This study aims to analyze MITM attacks on the Wi-Fi network at Universitas ‘Aisyiyah…
iyah Yogyakarta using the National Institute of Standards and Technology (NIST) digital forensics methodology. The study applied the four NIST phases: collection, examination, analysis, and reporting. The digital evidence analyzed included packet capture (PCAP) files, as well as digital traces such as browser history, cookies, and cache data obtained from the victim’s device. The analysis process utilized Wireshark, the SQLite Database Browser, and ChromeCacheView to identify suspicious activity and correlate the discovered digital traces. The results of the study show that the MITM attack was successfully reconstructed through the correlation of digital traces, leading to the identification of ARP spoofing and DNS spoofing originating from a device with the IP address 192.168.200.12 and the MAC address a0:47:d7:73:ef:fb. The correlation of digital traces in the victim’s network and system traffic revealed communication redirection and web access manipulation. This study concludes that the NIST method is capable of reconstructing MITM attacks and identifying digital evidence from activity traces on both the network and the system.
Keywords: ARP spoofing; digital forensics; DNS spoofing; MITM; NIST
Abstrak: Serangan Man-in-the-Middle (MITM) merupakan ancaman yang dapat terjadi pada jaringan nirkabel publik, termasuk lingkungan WiFi kampus. Penelitian ini bertujuan menganalisis serangan MITM pada jaringan WiFi Universitas ‘Aisyiyah Yogyakarta menggunakan metode forensik digital National Institute of Standards and Technology (NIST). Penelitian menerapkan empat tahapan NIST, yaitu collection, examination, analysis, dan reporting. Bukti digital yang dianalisis meliputi file packet capture (PCAP), jejak digital berupa history browser, cookies, dan cache yang diperoleh dari perangkat korban. Proses analisis menggunakan Wireshark, SQLite Database Browser, dan ChromeCacheView untuk mengidentifikasi aktivitas mencurigakan serta mengorelasikan jejak digital yang ditemukan. Hasil penelitian menunjukkan bahwa serangan MITM berhasil direkonstruksi melalui korelasi jejak digital yang mengarah pada identifikasi ARP spoofing dan DNS spoofing dari perangkat dengan alamat IP 192.168.200.12 dan MAC address a0:47:d7:73:ef:fb. Korelasi jejak digital pada lalu lintas jaringan dan sistem korban menunjukkan adanya pengalihan komunikasi serta manipulasi akses web. Penelitian ini menyimpulkan bahwa metode NIST mampu merekonstruksi serangan MITM dan mengidentifikasi bukti digital dari jejak aktivitas pada jaringan maupun sistem.
Kata kunci: ARP spoofing; DNS spoofing; forensik digital; MITM; NIST
Abstract:Abstract: The advancement of digital technology has made it easier to create, process, and distribute files—using 317 files from the dataset https://www.kaggle.com/datasets/axon data/selfie-and-official-id-photo-dataset-18k…
t-18k images?select=metadata_image.csv has also introduced new challenges, such as the increasing practice of digital file manipulation that is difficult to detect visually. Therefore, an intelligent digital forensics system that can automatically and accurately detect file authenticity is required. This study aims to develop an intelligent digital forensics system for detecting file manipulation by leveraging metadata analysis and the Random Forest classification method. The methods used include extracting metadata from digital files—such as time information, device details, and processing history—followed by analysis to identify patterns of inconsistency that indicate manipulation. This data is then used as features in the classification process using the Random Forest algorithm to distinguish between original and manipulated files. The results of this study are expected to show that the use of metadata analysis combined with the Random Forest algorithm can improve accuracy in detecting digital file manipulation compared to conventional methods. The resulting system is expected to provide an effective, efficient, and integrated solution to support digital forensic investigations, Based on the test results, the system demonstrated good performance with an accuracy rate of 94%.
Keywords: Digital Forensics;File Manipulation;Metadata Analysis;Random Forest;Classification;Machine Learning
Abstrak:Perkembangan teknologi digital telah meningkatkan kemudahan dalam pembuatan, pengolahan,dan distribusi file sebanyak 317 file, sumber datasets https:// www.kaggle.com/datasets/axondata/selfie-and-official-id-photo-dataset-18k-images?select =metadata_image.csv, namun juga menimbulkan tantangan baru berupa meningkatnya praktik manipulasi file digital yang sulit dideteksi secara kasat mata. Oleh karena itu, diperlukan suatu sistem forensik digital yang cerdas dan mampu mendeteksi keaslian file secara otomatis dan akurat. Penelitian ini bertujuan untuk mengembangkan sistem forensik digital cerdas untuk deteksi manipulasi file dengan memanfaatkan analisis metadata dan metode klasifikasi Random Forest. Metode yang digunakan meliputi proses ekstraksi metadata dari file digital, seperti informasi waktu, perangkat, dan riwayat pengolahan, kemudian dilakukan analisis untuk menemukan pola ketidaksesuaian yang mengindikasikan adanya manipulasi. Selanjutnya, data tersebut digunakan sebagai fitur dalam proses klasifikasi menggunakan algoritma Random Forest untuk membedakan antara file asli dan file yang telah dimanipulasi. Hasil dari penelitian ini diharapkan menunjukkan bahwa penggunaan analisis metadata yang dikombinasikan dengan algoritma Random Forest mampu meningkatkan akurasi dalam mendeteksi manipulasi file digital dibandingkan metode konvensional. Sistem yang dihasilkan dapat memberikan solusi yang efektif, efisien, dan terintegrasi dalam mendukung proses investigasi forensik digital, Berdasarkan hasil pengujian, sistem menunjukkan performa yang baik dengan tingkat akurasi sebesar 94%.
Kata Kunci: Forensik Digital, Manipulasi File, Metadata, Random Forest, Klasifikasi, Machine Learning.
Abstract:Abstract: The use of QR Codes in academic settings has increased with the digitization of attendance systems, but it has also introduced potential abuse in the form of quishing attacks (QR phishing). Previous studies have…
e mainly focused on user behavior, while forensic analysis of digital artifacts as evidence is still limited. This study aims to conduct a forensic analysis of browser artifacts resulting from interactions with dangerous QR Codes at Aisyiyah University Yogyakarta using the framework of the National Justice Institute (NIJ). Six investigation parameters are defined: domain identification, endpoint identification, identification of supporting resources, visualization of image artifacts, timestamp correlation, and HTML reconstruction. Data is obtained from the Google Chrome profile directory and analyzed using Autopsy, focusing on Web Cache, Browser History, and Cookies artifacts. The results showed that five parameters were successfully identified with an investigation success rate of 83.3%, while HTML reconstruction could not be fully achieved due to cache limitations. These findings show that Web Cache artifacts provide evidentiary value in the forensic investigation of QR Code-based attacks. Future research should focus on improving full-page reconstruction techniques.
Keywords: browser forensics; digital artifacts; NIJ; quishing; Web Cache
Abstrak: Penggunaan Kode QR di lingkungan akademik telah meningkat seiring dengan digitalisasi sistem absensi, tetapi juga menimbulkan potensi penyalahgunaan dalam bentuk serangan phishing (QR phishing). Studi sebelumnya sebagian besar berfokus pada perilaku pengguna, sementara analisis forensik artefak digital sebagai bukti masih terbatas. Studi ini bertujuan untuk melakukan analisis forensik artefak browser yang dihasilkan dari interaksi dengan Kode QR berbahaya di Universitas 'Aisyiyah Yogyakarta menggunakan kerangka kerja Lembaga Kehakiman Nasional (NIJ). Enam parameter investigasi didefinisikan: identifikasi domain, identifikasi titik akhir, identifikasi sumber daya pendukung, visualisasi artefak gambar, korelasi stempel waktu, dan rekonstruksi HTML. Data diperoleh dari direktori profil Google Chrome dan dianalisis menggunakan Autopsy, dengan fokus pada artefak Cache Web, Riwayat Browser, dan Cookie. Hasil menunjukkan bahwa lima parameter berhasil diidentifikasi dengan tingkat keberhasilan investigasi sebesar 83,3%, sementara rekonstruksi HTML tidak dapat sepenuhnya dicapai karena keterbatasan cache. Temuan ini menunjukkan bahwa artefak Cache Web memberikan nilai bukti dalam investigasi forensik serangan berbasis Kode QR. Penelitian selanjutnya harus fokus pada peningkatan teknik rekonstruksi halaman penuh.
Kata kunci: forensik peramban; artefak digital; NIJ; quishing; web cache
Abstract:Abstract: Storage media is an inseparable tool in everyday life. With storage media, users can store important data, both personal and workplace. In addition, in many cases, Indonesian law uses storage media as evidence.…
The Electronic Information and Transactions Law (UU ITE) regulates how the provision of digital evidence can be strong evidence in court. This study examines the forensics of digital evidence on storage media with four test scenarios. Digital forensic processing uses forensic processes based on the National Institute of Standards and Technology (NIST) guidelines. This study produces an analysis in which evidence processed with scenarios 1 and 4 is valid digital evidence to be submitted to court, while evidence 2 and 3 is invalid evidence. The results of this digital evidence can be used for investigations under the ITE law.
Keywords: autopssy; digital forensics; storage media; FTK Imager.
Abstrak: Media Penyimpanan merupakan alat yang tak terpisahkan dari kehidupan sehari-hari. Dengan Media Penyimpanan, pengguna dapat menyimpan data penting, baik pribadi maupun tempat kerja. Selain itu, dalam banyak kasus, hukum Indonesia menggunakan Media Penyimpanan sebagai alat bukti. Undang-Undang Informasi dan Transaksi Elektronik (UU ITE) mengatur bagaimana penyediaan alat bukti digital menjadi alat bukti yang kuat di pengadilan. Penelitian ini mengkaji forensik terhadap alat bukti digital pada Media Penyimpanan dengan empat skenario pengujian. Pemrosesan forensik digital menggunakan proses forensik berdasarkan panduan National Institute of Standards and Technology (NIST). Penelitian ini menghasilkan analisis di mana alat bukti yang diproses dengan skenario 1 dan 4 merupakan alat bukti digital yang sah untuk diajukan ke pengadilan, sedangkan alat bukti 2 dan 3 merupakan alat bukti yang tidak sah. Hasil dari barang bukti digital ini, dapat digunakan untuk penyelidikan didalam undang-undang ITE.
Kata kunci: otopsi; forensik digital; media penyimpanan; FTK Imager
Abstract:Telegram telah menjadi salah satu aplikasi komunikasi yang populer namun juga sering disalahgunakan untuk aktivitas kriminal. Dalam upaya mengungkap kejahatan digital yang dilakukan melalui Telegram, metode Digital Forensic…
sic Research Workshop (DFRWS) diterapkan untuk memastikan integritas dan akurasi dalam pengumpulan, analisis, dan pelaporan bukti digital. Penelitian ini menggunakan dua alat forensik, yaitu MOBILedit Forensic Express dan DB Browser for SQLite dalam mengumpulkan bukti digital dari aplikasi Telegram. Hasil penelitian menunjukkan bahwa MOBILedit Forensic Express berhasil menemukan 40% dari total barang bukti yang diharapkan, yaitu berupa file video dan gambar. Sementara itu, DB Browser for SQLite berhasil mengumpulkan 20% dari total barang bukti yang diharapkan, yaitu berupa data kontak pelaku.