Analisis Keamanan pada Aplikasi Udayana Mobile Mengacu pada OWASP Mobile Top 10 2016

  • Muhammad Arrysatrya Yusuf Putranda Universitas Udayana
  • I Komang Ari Mogi Universitas Udayana
##plugins.pubIds.doi.readerDisplayName## https://doi.org/10.24843/JLK.2023.v12.i03.p20

Abstrak

Udayana Mobile merupakan aplikasi yang dirilis pada smartphone oleh Universitas Udayana yang bertujuan memudahkan pegawai, dosen, serta mahasiswa mengakses beberapa fitur yang dimiliki Universitas Udayana seperti SIMAK, SIRAISA, SIPENA, dan UKT-Ku. Namun seperti semua aplikasi pada platform smartphone, terdapat kemungkinan isu kerentanan yang ada pada aplikasi Udayana Mobile. Menggunakan MobSF untuk melakukan Analisis Keamanan, dan mengacu pada OWASP Mobile Top 10 2016. Didapatkan hasil bahwa aplikasi ini memiliki tiga isu kerentanan. Rincian kerentanan yang ditemukan merupakan Insufficient Cryptography (kerentanan akibat kurang kuatnya proses hashing pada aplikasi), Client Code Quality (Kerentanan akibat penggunaan database SQLite dimana memungkinan penyerang melakukan serangan SQL Injection), dan Reverse Engineering (Kerentanan yang memungkinan penyerang mendapatkan informasi sensitif dari pengguna seperti username, password, dan key). Berdasarkan kerentanan tersebut, diberikan rekomendasi dalam peningkatan keamanan aplikasi berupa enkripsi data yang lebih kuat, proses validasi dalam eksekusi SQL query, serta teknik obfuscation pada aplikasi.

##plugins.generic.usageStats.downloads##

##plugins.generic.usageStats.noStats##
Diterbitkan
2024-01-23
##submission.howToCite##
PUTRANDA, Muhammad Arrysatrya Yusuf; MOGI, I Komang Ari. Analisis Keamanan pada Aplikasi Udayana Mobile Mengacu pada OWASP Mobile Top 10 2016. JELIKU (Jurnal Elektronik Ilmu Komputer Udayana), [S.l.], v. 12, n. 3, p. 655-662, jan. 2024. ISSN 2654-5101. Tersedia pada: <https://ojs.unud.ac.id./index.php/jlk/article/view/92530>. Tanggal Akses: 22 apr. 2025 doi: https://doi.org/10.24843/JLK.2023.v12.i03.p20.

##plugins.generic.recommendByAuthor.heading##

1 2 > >>