• Tidak ada hasil yang ditemukan

Implementasi Digital Forensik Aplikasi Dompet Digital Dan Pesan Instan Pada Android Dengan Menggunakan Metode NIST

N/A
N/A
Protected

Academic year: 2023

Membagikan "Implementasi Digital Forensik Aplikasi Dompet Digital Dan Pesan Instan Pada Android Dengan Menggunakan Metode NIST"

Copied!
9
0
0

Teks penuh

(1)

Implementasi Digital Forensik Aplikasi Dompet Digital Dan Pesan Instan Pada Android Dengan Menggunakan Metode NIST

Delia Paramita Harahap

Fakultas Teknik dan Komputer, Teknik Informatika, Universitas Harapan Medan, Medan, Indonesia Email: deliaparamitahrp08@gmail.com

Email Penulis Korespondensi: deliaparamitahrp08@gmail.com

Abstrak−Tidak dapat dipungkiri bahwa teknologi berperan sangat penting dalam kehidupan masyarakat saat ini. Peran penting teknologi tidak hanya membawa pengaruh positif tetapi juga pengaruh negatif. Pengaruh positif yang dihasilkan adalah kemudahan yang dapat kita rasakan dalam melakukan aktivitas sehari-hari, salah satunya dengan melakukan pembayaran digital kapanpun dan dimanapun, sedangkan pengaruh negatif yang di dapat ialah adanya tindak kejahatan yang dapat menyerang, baik itu cyberbullying, ataupun cybercrime. Implementasi digital forensik dengan menggunakan metode NIST (National Institute of Standard and Technology) dengan tahapan collection, examination, analysis, dan reporting dalam membantu menemukan bukti digital. Dengan menggunakan tools Oxygen Forensic Detective dan MOBILedit Forensic, keberhasilan dalam menemukan bukti file pertukaran pesan, gambar, informasi user, transaksi pembayaran, informasi produk, dan gambar pada data yang dihapus. Tingkat persentase keberhasilan kedua alat forensik yang digunakan cukup berdeda, Oxygen Forensic Detective memiliki tingkat keberhasilan 91,7 % sedangkan MOBILedit Forensic memiliki keberhasilan yang lebih rendah yaitu 66,7% dalam menemukan bukti digital.

Kata Kunci: Teknologi; Cybercrime; Digital Forensik; Android; NIST

Abstract−It cannot be denied that technology plays a very important role in today's society. The important role of technology not only brings positive influences but also negative influences. The resulting positive influence is the convenience that we can feel in carrying out our daily activities, one of which is by making digital payments anytime and anywhere, while the negative effect is that there are crimes that can attack, be it cyberbullying or cybercrime. Implementation of digital forensics using the NIST (National Institute of Standards and Technology) method with the stages of collection, examination, analysis, and reporting to help find digital evidence. By using the Oxygen Forensic Detective and MOBILedit Forensic tools, success in finding evidence of exchanged messages, images, user information, payment transactions, product information, and images in deleted data files. The success rate of the two forensic tools used is quite different, Oxygen Forensic Detective has a success rate of 91.7% while MOBILedit Forensic has a lower success rate of 66.7% in finding digital evidence.

Keywords: Technology; Cybercrime; Digital Forensics; Androids; NIST

1. PENDAHULUAN

Android telah menjadi kebutuhan dan juga gaya hidup dimasyarakat. Seiring dengan kemajuan teknologi, aplikasi yang ada juga terus berkembang, salah satunya adalah aplikasi dompet digital sebagai media pembayaran. Dompet digital merupakan aplikasi elektronik yang digunakan untuk transaksi secara online melalui smartphone, yang kegunaannya hampir sama dengan kartu kredit atau debit [1]. Di Indonesia aplikasi pembayaran online cukup populer dikalangan masyarakat, aplikasi yang banyak digunakan diantaranya Gopay, DANA, OVO, LinkAja, dan juga ShopeePay.

E-commerce adalah proses pembelian dan penjualan atau pertukaran produk, layanan dan informasi melalui jaringan komputer termasuk internet. E-commerce merupakan aplikasi teknologi menuju otomatisasi transaksi bisnis dan alur kerja. Dapat berbentuk suatu kegiatan pengiriman informasi, produk, layanan, atau pembayaran melalui saluran telepon, jaringan komputer, atau sarana elektronik lainnya. Semakin berkembangnya e-commerce sekarang, membuat produk menjadi lebih mudah ditemukan dan dibeli oleh pengecer dan pasar online [2].

Dompet digital hadir dengan segala kemudahan dan juga keuntungan yang ditawarkan membuat masyrakat tertarik untuk beralih menggunakan pembayaran digital. Namun, dibalik itu semua terdapat dampak negatif yang dapat merugikan masyarakat. Salah satunya adalah kejahatan cybercrime seperti penipuan. Cybercrime adalah ancaman yang berkembang di dunia virtual karena individu dan organisasi sektor keuangan lebih mengandalkan internet dengan kecepatan yang semakin meningkat [3]. Aplikasi ShopeePay yang saat ini banyak digunakan oleh masyarakat juga rentan terhadap kejahatan cybercrime. Tapi, seperti yang kita tahu bahwa setiap kejahatan pasti meninggalkan jejak atau bukti.

Keberadaan barang bukti sangat penting dalam investigasi kasus-kasus computer crime maupun computer- related crime karena dengan barang bukti inilah investigator dan forensic analyst dapat mengungkap kasus-kasus tersebut dengan kronologis yang lengkap, untuk kemudian melacak keberadaan pelaku dan menangkapnya [4]. Barang bukti digital atau barang bukti elektronik adalah setiap informasi pembuktian yang disimpan atau dikirimkan secara digital dan pihak yang bersengketa di pengadilan dapat menggunakannya selama persidangan [5]. Bukti elektronik adalah komponen dari hampir semua kegiatan kriminal dan dukungan forensik digital sangat penting untuk investigasi penegakan hukum [6].

Forensik digital atau disebut juga dengan digital forensik merupakan cabang dari ilmu forensik meliputi pemulihan dan investigasi perangkat digital yang berkaitan dengan kejahatan komputer. Forensik digital awalnya digunakan sebagai sinonim untuk komputer forensik, tetapi telah diperluas untuk mencakup penyelidikan semua perangkat yang mampu menyimpan data digital. Investigasi forensik digital memiliki berbagai aplikasi untuk mendukung atau menolak hipotesis sebelumnya sebagai bagian dari proses penemuan elektronik pada pengadilan pidana

(2)

Negara Inggris( Association of Chief Police Officers/ ACPO) [8]. Digital forensik bisa dikatakan sebagai metodologi ilmiah dalam pengembangan sistem untuk mengidentifikasi, mencari, mendapatkan kembali, dan menganalisis barang bukti dari komputer, media penyimpanan komputer dan perangkat elektronik lainnya serta mempresentasikan hasil penemuan tersebut sesuai dengan standar yang telah ditetapkan oleh pengadilan [9]. Berbagai tools yang ada saat ini dapat digunakan untuk membantu proses digital forensik, salah satunya adalah Oxygen Forensic Detective, MOBILedit Forensic, Autopsy,dll.

Penelitian sebelumnya dengan judul Analisis Bukti Digital Facebook Messenger Menggunakan Metode NIST.

Penelitian ini bertujuan untuk mendapatkan bukti digital pada aplikasi Facebook, dimana barang bukti yang diperoleh berupa akun, percakapan, gambar [10]. Penelitian serupa berjudul Analisis Forensik Aplikasi Michat Menggunakan Metode Digital Forensics Research Workshop. Penelitian ini bertujuan untuk memperoleh bukti digital dari skenario kasus kejahatan drug traficking yang dilakukan. Hasil penelitian dengan menggunakan tools MOBILedit Forensic Express, DB Browser For SQLite dan Oxygen Forensic Detective, berhasil menemukan bukti digital berupa file text chat, contact, images, audio, video, cache web [11].

Penelitian ini bertujuan untuk melakukan pencarian bukti digital pada aplikasi dompet digital dan juga pesan instan dengan menggunakan metode NIST (National Institute of Standard and Technology) serta alat forensik Oxygen Forensic Detective dan MOBILedit Forensic, yang digunakan sebagai bukti atas kasus penipuan yang dilakukan.

2. METODOLOGI PENELITIAN

Metode penelitian yang digunakan dalam melakukan implementasi digital forensik ini adalah metode NIST (National Institute Of Standards Technology). Menurut NIST SP 800-86 (2006) proses tahapan dalam digital forensik dibagi menjadi empat tahapan.

Gambar 1. Proses Digital Forensik

Berdasarkan gambar 1,alur penelitian ini terdiri dari 4 tahapan, dimana tahapan ini nantinya akan digunakan untuk melakukan proses penyelidikan terhadap kasus penipuan yang terjadi di aplikasi dompet digital, berikut merupakan tahapan dalam metode NIST, yaitu:

a. Collection

Tahap ini adalah tahap awal dari proses digital forensik, proses identifikasi, pemberian label, perekaman dan pengambilan data dari kemungkinan sumber data yang relevan mengikuti prosedur guna menjaga integritas data.

b. Examination

Merupakan tahap pemrosesan data yang dikumpulkan secara digital forensik dengan menggunakan skenario dan metode, serta menilai dan mengumpulkan data dari tahapan sebelumnya.

c. Analysis

Tahap ini merupakan tahap menganalisis hasil pemeriksaan, dengan menggunakan metode dan teknik yang dapat dibenarkan secara hukum, untuk memperoleh informasi yang dapat menjawab pertanyaan-pertanyaan yang menjadi dorongan untuk melakukan pengumpulan dan pemeriksaan.

d. Reporting

Melaporkan hasil analisis, termasuk menggambarkan tindakan yang digunakan, menjelaskan bagaimana alat dan prosedur dipilih, menentukan tindakan lain apa yang perlu dilakukan (misalnya, pemeriksaan forensik sumber data tambahan, mengamankan kerentanan yang teridentifikasi, meningkatkan kontrol keamanan yang ada), dan memberikan rekomendasi untuk perbaikan kebijakan, prosedur, alat, dan aspek lain dari proses forensik [12].

3. HASIL DAN PEMBAHASAN

Pada penelitian ini, pencarian bukti digital dilakukan pada android yang digunakan oleh pelaku untuk melakukan tindak kejahatan penipuan. Untuk mendapatkan bukti kejahatan yang dicari, maka dibutuhkan anlisis yang dapat mempermudah dalam proses pencarian bukti digital.

3.1 Analisis Kebutuhan

Kebutuhan perangkat yang diperlukan pada penelitian kali ini terdiri atas hardware dan software, yang nantinya akan COLLECTION EXAMINATION ANALYSIS REPORTING

(3)

3.1.1 Hardware

Berikut adalah perangkat keras yang terdapat dalam penelitian ini.

a. Samsung Galaxy A3, dengan spesifikasi sebagai berikut :

Gambar 2. Samsung Galaxy A3 1. Samsung Galaxy A3 terdiri atas 2 kartu slot SIM dengan versi android 7.0 2. Dengan nomor serial RR8H704KA7D dan nomor model SMA310F

3. Informasi IMEI dalam android ini terdiri dari 2 slot, yaitu slot 1 dengan nomor IMEI 357335071347685 dan slot 2 dengan IMEI 357336071347683

b. Satu buah laptop HP dengan RAM 4 GB, System type 64-bit, seperti gambar dibawah ini:

Gambar 3. Laptop HP 3.1.2 Software

Berikut adalah perangkat lunak yang digunakan dalam penelitian ini.

Tabel 1. Software Yang Digunakan Alur Penelitian

No Software Fungsi

1 CF Auto Root File yang digunakan untuk merooting perangkat android melalui aplikasi Odin 2 Odin v3.10.6 Software perantara android dan juga laptop yang digunakan untuk proses

rooting

3 Samsung USB Driver v1.5.59 Driver tambahan yang dapat membaca dan juga mengenali android yang terhubung dengan laptop

4 Root Cheker v6.5.0 Software yang digunakan untuk memastikan apakah android sudah dalam keadaan rooting

5 Root Explorer v4.11.3 Software pendukung untuk mencari data pada android yang telah di rooting 6 Aplikasi Dompet Digital

v2.92.7 Aplikasi yang akan dicari bukti digitalnya 7 MOBILedit Forensic Express

v7.4.1

Software yang digunakan untuk memeriksa keaslian perangkat dan bukti digital

8 Oxygen Forensic Detective v12.0.0

Aplikasi untuk mencari bukti digital dari databases yang telah ditemukan sebelumnya.

3.2 Konfigurasi Analisis

Pada pencarian bukti digital, proses analisis dilakukan dengan tahap awal yaitu mengubah sistem pada android menjadi rooting, proses ini dilakukan agar mendapatkan jejak ataupun bukti digital berupa file databases yang nantinya akan diuji dengan menggunakan software yang sudah disediakan.

(4)

Gambar 5. Konfigurasi Analisis 3.3 Implementasi

Implementasi merupakan suatu proses pelaksanaan terhadap program-program tertentu yang telah dirumuskan serta ditetapkan dalam suatu aturan untuk mencapai suatu hasil (outcome) yang telah ditetapkan dalam aturan tersebut [13].

Implementasi dalam pengerjaan penelitian ini dilakukan dengan menjalankan setiap rencana atau skenario yang telah disusun sebelumnya agar nantinya dapat dilakukan tahap pengujian untuk menemukan bukti digital.

3.4 Pengujian

Pengujian pada penelitian ini berdasarkan rancangan skenario yang telah dibuat sebelumnya dan diuji dengan menggunakan tools MOBILedit serta Oxygen Forensic Detective, dimana data yang diambil pada android menggunakan bantuan aplikasi Root Explorer.

3.4.1 Collection

a. Collection dengan bantuan Root Explorer

Tahap awal dalam pencarian bukti digital, yaitu mengambil data dari kemungkinan sumber data yang relevan, salah satu cara pengambilan data pada penelitian ini dengan menggunakan bantuan aplikasi Root Explorer.

Gambar 6. Direktori Bukti Digital b. Collection Pada MOBILedit Forensic

Pada tool MOBILedit Forensic proses pengumpulan data tidak menggunakan bantuan aplikasi Root Explorer, tetapi langsung pada aplikasi tersebut. Dibawah ini merupakan tahap identifikasi perangkat yang nantinya akan dilakukan pengambilan data pada perangkat yang teridentifikasi.

(5)

Gambar 7. Identifikasi Perangkat 4 Examination

a. Examination dengan bantuan Root Explore

Tahap kedua yaitu melakukan examination, yaitu pengumpulan data dari data yang sudah diambil sebelumnya. Data yang telah ditemukan sebelumnya akan diubah menjadi .zip agar nantinya folder tersebut dapat dianalisis menggunakan tool yang telah disiapkan. Setelah folder di ubah dan dipindahkan pada Penyimpanan Internal, selanjutnya folder akan di pindahkan ke Laptop dengan menggunakan kabel USB.

Gambar 8. Duplikasi Bukti Digital b. Examination Pada MOBILedit Forensic

Setelah identifikasi dilakukan, tahap selanjutnya yaitu melakukan proses examination. Proses ini dilakukan dengan cara yang cukup sederhana dan relatif cepat dengan bantuan MOBILedit Forensic.

Gambar 9. Examination MOBILedit Forensic 5 Analysis

a. Analysis Pada Oxygen Forensic Detective

Analisis dilakukan dengan menggunakan fitur SQLite Viewer yang terdapat pada aplikasi Oxygen Forensic Detective, file databases yang telah ditemukan sebelumnya dan telah diduplikasi ke dalam laptop akan dilakukan pengujian atau analisis. Analisis dilakukan dengan cara menelusuri isi file .db dimana terdapat sub databases yang berisi bukti digital. Hasil analisis dapat dilihat pada gambar dibawah ini:

(6)

Gambar 10. Hasil Pengujian Pertukaran Pesan

Gambar 11. Tampilan Gambar Produk

Gambar 12. Tampilan Informasi Akun

Gambar 13. Tampilan Bukti Pembayaran

Gambar 14. Tampilan Info Produk b. Analysis Pada MOBILedit Forensic

Analisis pada tool MOBILedit Forensic dilakukan dengan cara yang cukup mudah, dengan adanya fitur extract membuat analisis lebih mudah dipahami, dengan hasil akhir berupa folder laporan yang didalamnya berisi kumpulan bukti, adapun beberapa analisis memerlukan bantuan dari tool Oxygen Forensic Detective untuk mengetahui isi dari bukti tersebut.

(7)

Gambar 15. Tampilan Gambar Produk

Gambar 16. Tampilan Bukti Pembayaran

Gambar 17. Tampilan Informasi Akun

Gambar 18. Hasil Pengujian Pertukaran Pesan c. Pengujian Data Yang Dihapus

Berdasarkan pengujian yang dilakukan dengan menggunakan kedua software yaitu Oxygen Forensic Detective dan MOBILedit Forensic, dimana riwayat pertukaran pesan yang telah dilakukan dihapus secara permanen, isi dari pertukaran pesan berupa gambar dan juga chat yang dilakukan oleh pembeli serta penjual. Setelah dilakukan analisis lebih lanjut untuk mendapatkan jejak bukti digital tersebut, hasil yang didapatkan ialah jejak bukti berupa gambar yang ada pada aplikasi Oxygen Forensic Detective dan pada aplikasi MOBILedit Forensic tidak ditemukan bukti apapun.

d. Hasil Dengan Menggunakan Oxygen Forensic Detective

(8)

Gambar 19. Tampilan Bukti Yang Dihapus

6 Reporting

Hasil pengujian yang dilakukan pada Oxygen Forensic Detective dan MOBILedit Forensic dapat dilihat dari tabel dibawah, kedua tools dapat bekerja cukup baik, tetapi seperti yang dilihat bahwa Oxygen Forensic Detective bekerja lebih unggul, dengan output seperti yang diharapkan, meskipun demikian tool MOBILedit Forensic lebih baik dari segi extract perangkat karena memiliki hasil akhir berupa laporan pdf dan juga file RAR.

Tabel 2. Hasil Analisis Perbandingan

No Konten Oxygen Forensic Detective MOBILedit Forensic

1 Pertukaran Pesan Ya Ya

2 Berbagi Gambar Ya Ya

3 Informasi User Ya Ya

4 Transaksi Pembayaran Ya Ya

5 Informasi Produk Ya Tidak

6 Data Yang Dihapus Menemukan Bukti Gambar Tidak Tabel 3. Hasil Analisis Persentase

No Konten Oxygen Forensic Detective MOBILedit Forensic

1 Pertukaran Pesan 100% 100%

2 Berbagi Gambar 100% 100%

3 Informasi User 100% 100%

4 Transaksi Pembayaran 100% 100%

5 Informasi Produk 100% 0%

6 Data Yang Dihapus 50% 0%

Dari hasil perhitungan yang dilakukan berdasarkan tabel persentase keberhasilan, maka dapat dilihat bahwa kinerja dari tool Oxygen Forensic Detective sebesar 91,7%, hasil ini lebih tinggi dibandingkan dengan MOBILedit Forensic yang bernilai 66,7%.

4. KESIMPULAN

Kesimpulan yang didapat berdasarkan implementasi dan pengujian yang dilakukan adalah sebagai berikut:

1. Tools yang digunakan yaitu MOBILedit Forensic dan Oxygen Forensic Detective bekerja dengan cukup baik.

Persentase keberhasilan tools berdasarkan pengujian yang dilakukan yaitu, Oxygen Forensic Detective memiliki keakuratan sebesar 91,7%, hasil ini lebih tinggi dibandingkan dengan MOBILedit Forensic yang bernilai 66,7%.

2. Berdasarkan penerapan metode NIST (National Institute of Standards Technology) selama menyelidiki kasus kejahatan penipuan pada aplikasi dompet digital dan pesan instan, dapat disimpulkan bahwa proses collection, examination, analysis, reporting yang ada pada metode ini berperan dengan sangat baik, sehingga dapat memulihkan bukti digital pada aplikasi dompet digital.

3. Oxygen Forensic Detective bekerja lebih baik dengan menemukan data yang dicari serta dapat menemukan data yang dihapus berupa gambar yang ada didalam isi pertukaran pesan. Sedangkan MOBILedit Forensic Express dapat menemukan data yang dicari tetapi pada beberapa data seperti informasi produk dan juga semua data yang dihapus, tool ini tidak dapat menemukannya.

REFERENCES

[1] Nasution, Sartika, Dewi, dkk. (2019). Ekonomi Digital: Fakultas Ekonomi dan Bisnis Islam Universitas Islam Negeri Mataram.

Diakses dari https://books.google.co.id/ books/about/Ekonomi_Digital.

(9)

[4] Al-Azhar, Nuh, Muhammad. (2012). Digital Forensic Practical Guldelines For Computer Investigation. Jakarta.

[5] USLegal, Inc. (2022). Digital Evidence Law and Legal Definition. Diakses dari https://definitions.uslegal.com/d/digital - evidence/.

[6] Interpol.int. (2022). Digital Forensics. Diakses dari https://www.interpol.int/How-we-work/Innovation/Digital-forensics.

[7] Watrianthos, Ronal, dkk. (2021). Forensik Digital: Yayasan Kita Menulis. Diakses dari https://books.google.co.id/books/about/Forensik_Digital.

[8] Meiyanti, R., & Ismaniah, I. (2015). Perkembangan Digital Forensik Saat Ini dan Mendatang. Jurnal Karya Ilmiah, 15(2).

[9] Use the "Insert Citation" button to add citations to this document.

[10] Fanani, G., Riadi, I., & Yudhana, A. (2022). Analisis Forensik Aplikasi Michat Menggunakan Metode Digital Forensics Research Workshop. 6(April), 1263–1271. https://doi.org/10.30865/mib.v6i2.3946.

[11] Use the "Insert Citation" button to add citations to this document.

[12] Karso, Junaedi, A. (2021). Implementasi, Analisis, Perumusan Kebijakan Publik Kunci Utama Terselenggarany Kesejahteraan di Indonesia: Insania. Diakses dari https: books.google.co.id/books/about/implementasi_analisis perumusan_kebijakan

Referensi

Dokumen terkait

Ruang lingkup kerjasama meliputi penyebarluasan informasi tentang pencegahan dan pemberantasan penyalahgunaan dan peredaran gelap Narkotika dan Prekursor Narkotika, peningkatan

Sehingga dari penelitian yang di lakukan diperoleh informasi mengenai konsentrasi terbaik larutan agen hayati Pseudomonas fluorescens yang dapat di rekomendasikan

Serangkaian proses forensik menggunakan metode NIST dilakukan untuk mendapatkan barang bukti digital berupa data teks percakapan (chat), gambar, GIF, dokumen berupa PDF,

Penelitian ini adalah sebuah upaya untuk mendapatkan bukti digital rekaman kamera CCTV yang di terapkan menggunakan metode NIST (National Institute of Standarts Technolog)

Ahli forensik digital harus memastikan dokumentasi seluruh proses penanganan bukti digital dilakukan dengan memadai. Metode verifikasi yang akan digunakan untuk validasi bukti digital

Cashback diperoleh dengan beberapa syarat antara lain pelanggan harus mengaktifkan dompet digital ovo (ovo adalah salah satu dompet digital yang bekerjasama dengan

Dalam minat penggunaan dompet digital, attitude seseorang akan dipengaruhi oleh keunggulan yang dimiliki platform dompet digital dibandingkan transaksi menggunakan

Jumlah sampel sebanyak 63 responden yang merupakan keseluruhan dari populasi Konsultan Kantor Manajemen Rizqi (Pajak dan Konsultan Manajemen) sehingga sampelnya