Kusreynada, Sabrina Uhti (2023) ANALISIS STATIS DAN DINAMIS GUNA MENDETEKSI CELAH KEAMANAN PADA APLIKASI MOBILE JKN MENGGUNAKAN MOBILE SECURITY FRAMEWORK (MOBSF). Other thesis, Universitas Amikom Purwokerto.
Text
COVER.pdf
Download (999kB)
COVER.pdf
Download (999kB)
Text
DAFTAR ISI.pdf
Download (588kB)
DAFTAR ISI.pdf
Download (588kB)
Text
ABSTRAK.pdf
Download (524kB)
ABSTRAK.pdf
Download (524kB)
Image
BAB I.pdf
Restricted to Registered users only
Download (661kB)
BAB I.pdf
Restricted to Registered users only
Download (661kB)
Image
BAB II.pdf
Restricted to Registered users only
Download (721kB)
BAB II.pdf
Restricted to Registered users only
Download (721kB)
Image
BAB III.pdf
Restricted to Registered users only
Download (591kB)
BAB III.pdf
Restricted to Registered users only
Download (591kB)
Image
BAB IV.pdf
Restricted to Registered users only
Download (1MB)
BAB IV.pdf
Restricted to Registered users only
Download (1MB)
Image
BAB V.pdf
Restricted to Registered users only
Download (523kB)
BAB V.pdf
Restricted to Registered users only
Download (523kB)
Image
DAFTAR PUSTAKA.pdf
Restricted to Registered users only
Download (646kB)
DAFTAR PUSTAKA.pdf
Restricted to Registered users only
Download (646kB)
Text
LAMPIRAN.pdf
Restricted to Repository staff only
Download (926kB)
LAMPIRAN.pdf
Restricted to Repository staff only
Download (926kB)
Abstract
Mobile JKN merupakan aplikasi yang dikeluarkan oleh BPJS Kesehatan yang didalamnya memuat data informasi penting yang bersifat privasi milik peserta BPJS Kesehatan. Data informasi tersebut sering menjadi target bagi pelaku kejahatan siber untuk mendapatkan keuntungan pribadi dari data informasi yang dicurinya dengan cara memanfaatkan celah keamanan pada aplikasi. Untuk itu, perlu dilakukan analisis untuk mendeteksi celah keamanan pada aplikasi Mobile JKN. Aplikasi Mobile JKN dianalisis menggunakan tools Mobile Security Framework (MobSF) dengan melakukan analisis statis dan dinamis. MobSF merupakan alat yang bersifat open source dan digunakan untuk mendeteksi celah keamanan pada aplikasi mobile. Hasil dari analisis statis menunjukkan bahwa aplikasi tidak mengandung program berbahaya dalam pengecekkan domain malware check, mampu mendeteksi perangkat yang telah di root, serta menggunakan SSL Pinning yang aman. Namun juga ditemukan beberapa potensi celah keamanan seperti terdeteksi adanya izin akses yang berbahaya, penggunaan metode kriptografi yang lemah, adanya service, activity, serta penggunaan hardcoded secret yang rentan. Selain itu, aplikasi terdeteksi rentan terhadap serangan janus, SQL Injection, dan serangan padding oracle. Sedangkan hasil analisis dinamis, diketahui bahwa aplikasi telah menerapkan SSL Pinning untuk mengamankan jalur komunikasi, dan tidak ditemukan penurunan performa pada uji activity yang dijalankan, Namun pada saat dilakukan uji root detection bypass saat menjalankan analisis dinamis, belum diterapkan root detection pada aplikasi dan tidak mendeteksi adanya debugger yang terhubung ke dalamnya pada saat aplikasi berjalan.
Item Type: | Thesis (Other) |
---|---|
Additional Information: | Dosen Pembimbing: Rizki Wahyudi, M.Kom. |
Uncontrolled Keywords: | Kata kunci: MobSF, statis, dinamis, Mobile JKN |
Subjects: | T Technology > T Technology (General) |
Divisions: | Fakultas Ilmu Komputer > Teknologi Informasi |
Depositing User: | UPT Perpustakaan Pusat Universitas Amikom Purwokerto |
Date Deposited: | 14 Feb 2011 04:17 |
Last Modified: | 14 Feb 2011 04:17 |
URI: | https://eprints.amikompurwokerto.ac.id/id/eprint/2210 |