Muhammad Arrysatrya Yusuf Putranda
Unknown Affiliation

Published : 2 Documents Claim Missing Document
Claim Missing Document
Check
Articles

Found 2 Documents
Search

Analisis Keamanan pada Aplikasi Udayana Mobile Mengacu pada OWASP Mobile Top 10 2016 Muhammad Arrysatrya Yusuf Putranda; I Komang Ari Mogi
JELIKU (Jurnal Elektronik Ilmu Komputer Udayana) Vol 12 No 3 (2024): JELIKU Volume 12 No 3, February 2024
Publisher : Informatics Department, Faculty of Mathematics and Natural Sciences, Udayana University

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.24843/JLK.2023.v12.i03.p20

Abstract

Udayana Mobile merupakan aplikasi yang dirilis pada smartphone oleh Universitas Udayana yang bertujuan memudahkan pegawai, dosen, serta mahasiswa mengakses beberapa fitur yang dimiliki Universitas Udayana seperti SIMAK, SIRAISA, SIPENA, dan UKT-Ku. Namun seperti semua aplikasi pada platform smartphone, terdapat kemungkinan isu kerentanan yang ada pada aplikasi Udayana Mobile. Menggunakan MobSF untuk melakukan Analisis Keamanan, dan mengacu pada OWASP Mobile Top 10 2016. Didapatkan hasil bahwa aplikasi ini memiliki tiga isu kerentanan. Rincian kerentanan yang ditemukan merupakan Insufficient Cryptography (kerentanan akibat kurang kuatnya proses hashing pada aplikasi), Client Code Quality (Kerentanan akibat penggunaan database SQLite dimana memungkinan penyerang melakukan serangan SQL Injection), dan Reverse Engineering (Kerentanan yang memungkinan penyerang mendapatkan informasi sensitif dari pengguna seperti username, password, dan key). Berdasarkan kerentanan tersebut, diberikan rekomendasi dalam peningkatan keamanan aplikasi berupa enkripsi data yang lebih kuat, proses validasi dalam eksekusi SQL query, serta teknik obfuscation pada aplikasi.
Analisis Serangan Cross Site Scripting (XSS) Pada Website OASE Menggunakan Metode OWASP Muhammad Arrysatrya Yusuf Putranda; I Komang Ari Mogi; I Gusti Ngurah Anom Cahyadi Putra; I Made Widiartha
JELIKU (Jurnal Elektronik Ilmu Komputer Udayana) Vol 13 No 1 (2024): JELIKU Volume 13 No 1, August 2024
Publisher : Informatics Department, Faculty of Mathematics and Natural Sciences, Udayana University

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Berkembangnya internet membuat majunya era teknologi digitalisasi, dimana hampir seluruh sektor kini dapat diakses secara digital, termasuk pendidikan. Salah satunya adalah Universitas Udayana yang memiliki LMS bernama Online Academic Service for Elearning (OASE) yang digunakan dalam proses pembelajaran di lingkungan Universitas Udayana. Namun perkembangan ini diikuti oleh potensi ancaman, dengan terwujudnya digitalisasi yang berarti hal tersebut dapat diakses oleh siapa saja, termasuk orang yang merusak suatu sistem. Salah satu jenis serangan yang banyak ditemukan adalah Cross Site Scripting (XSS). Untuk memastikan keamanan LMS OASE milik Universitas Udayana, perlu dilakukan Analisis Kerentanan terutama pada serangan XSS yang dilakukan dengan uji penetrasi menggunakan metode OWASP. Dari hasil pengujian ditemukan bahwa meskipun OASE memiliki beberapa potensi celah kerentanan, namun hanya satu fitur saja yang dikonfirmasi memiliki kerentanan, sedangkan fitur lainnya berhasil diproteksi dengan adanya fungsi filtering serta kontrol pada eksekusi script dari pengguna.