ANALISIS STATIS DAN DINAMIS GUNA MENDETEKSI CELAH KEAMANAN PADA APLIKASI MOBILE JKN MENGGUNAKAN MOBILE SECURITY FRAMEWORK (MOBSF)

Kusreynada, Sabrina Uhti (2023) ANALISIS STATIS DAN DINAMIS GUNA MENDETEKSI CELAH KEAMANAN PADA APLIKASI MOBILE JKN MENGGUNAKAN MOBILE SECURITY FRAMEWORK (MOBSF). Other thesis, Universitas Amikom Purwokerto.

[thumbnail of COVER.pdf] Text
COVER.pdf

Download (999kB)
[thumbnail of DAFTAR ISI.pdf] Text
DAFTAR ISI.pdf

Download (588kB)
[thumbnail of ABSTRAK.pdf] Text
ABSTRAK.pdf

Download (524kB)
[thumbnail of BAB I.pdf] Image
BAB I.pdf
Restricted to Registered users only

Download (661kB)
[thumbnail of BAB II.pdf] Image
BAB II.pdf
Restricted to Registered users only

Download (721kB)
[thumbnail of BAB III.pdf] Image
BAB III.pdf
Restricted to Registered users only

Download (591kB)
[thumbnail of BAB IV.pdf] Image
BAB IV.pdf
Restricted to Registered users only

Download (1MB)
[thumbnail of BAB V.pdf] Image
BAB V.pdf
Restricted to Registered users only

Download (523kB)
[thumbnail of DAFTAR PUSTAKA.pdf] Image
DAFTAR PUSTAKA.pdf
Restricted to Registered users only

Download (646kB)
[thumbnail of LAMPIRAN.pdf] Text
LAMPIRAN.pdf
Restricted to Repository staff only

Download (926kB)

Abstract

Mobile JKN merupakan aplikasi yang dikeluarkan oleh BPJS Kesehatan yang didalamnya memuat data informasi penting yang bersifat privasi milik peserta BPJS Kesehatan. Data informasi tersebut sering menjadi target bagi pelaku kejahatan siber untuk mendapatkan keuntungan pribadi dari data informasi yang dicurinya dengan cara memanfaatkan celah keamanan pada aplikasi. Untuk itu, perlu dilakukan analisis untuk mendeteksi celah keamanan pada aplikasi Mobile JKN. Aplikasi Mobile JKN dianalisis menggunakan tools Mobile Security Framework (MobSF) dengan melakukan analisis statis dan dinamis. MobSF merupakan alat yang bersifat open source dan digunakan untuk mendeteksi celah keamanan pada aplikasi mobile. Hasil dari analisis statis menunjukkan bahwa aplikasi tidak mengandung program berbahaya dalam pengecekkan domain malware check, mampu mendeteksi perangkat yang telah di root, serta menggunakan SSL Pinning yang aman. Namun juga ditemukan beberapa potensi celah keamanan seperti terdeteksi adanya izin akses yang berbahaya, penggunaan metode kriptografi yang lemah, adanya service, activity, serta penggunaan hardcoded secret yang rentan. Selain itu, aplikasi terdeteksi rentan terhadap serangan janus, SQL Injection, dan serangan padding oracle. Sedangkan hasil analisis dinamis, diketahui bahwa aplikasi telah menerapkan SSL Pinning untuk mengamankan jalur komunikasi, dan tidak ditemukan penurunan performa pada uji activity yang dijalankan, Namun pada saat dilakukan uji root detection bypass saat menjalankan analisis dinamis, belum diterapkan root detection pada aplikasi dan tidak mendeteksi adanya debugger yang terhubung ke dalamnya pada saat aplikasi berjalan.
Item Type: Thesis (Other)
Additional Information: Dosen Pembimbing: Rizki Wahyudi, M.Kom.
Uncontrolled Keywords: Kata kunci: MobSF, statis, dinamis, Mobile JKN
Subjects: T Technology > T Technology (General)
Divisions: Fakultas Ilmu Komputer > Teknologi Informasi
Depositing User: UPT Perpustakaan Pusat Universitas Amikom Purwokerto
Date Deposited: 14 Feb 2011 04:17
Last Modified: 14 Feb 2011 04:17
URI: https://eprints.amikompurwokerto.ac.id/id/eprint/2210

Actions (login required)

View Item
View Item