Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan

Selasa, 20 Maret 2012

Ternyata Hacker Ikut Serta Menolak Kenaikan BBM

Screenshot laman situs yang di deface

Jakarta - Penolakan rencana kenaikan harga BBM tidak cuma disuarakan mahasiswa dengan melakukan demonstrasi ke jalan. Para hacker juga ingin menyuarakan penolakan serupa. Cuma dengan cara mereka, yakni membobol situs.

Menurut laporan yang masuk ke redaksi detikINET, pelaku mengaku bernama Anonymous 'made in Jogja'. Ada puluhan situs yang menjadi korban dedemit maya ini. Mulai dari milik pemerintah, kampus hingga situs antah berantah.

Memang, pembobolan yang dilakukan bukan merusak sistem situs tersebut, melainkan sekadardeface terhadap salah satu halamannya.

Dari beberapa situs yang diamati, terlihat bahwa pelaku melakukan deface dengan menggunakan foto Presiden SBY. Tak lupa ada pesan yang ditinggalkan pelaku yang berbunyi, "BBM NAIK SBY TURUN JABATAN ! Pilih Rakyat apa Kapitalis Pak !?,".

Berikut sejumlah situs yang jadi korban penyusupan:

http://jobfinder.com.my/fuck.html
http://bkd.jabarprov.go.id/root/bbm.html
http://diskes.jabarprov.go.id/root/bbm.html
http://bkpd.jabarprov.go.id/data/arsip/bbm.html
http://diperta.jabarprov.go.id/root/bbm.html
http://disbun.jabarprov.go.id/root/bbm.html
http://panakombali.com/bbm.html
http://limanusa.com/
http://smpn2salam.sch.id/bbm.html
http://smumuh1mtl.sch.id/
http://graendious.com/bbm.html
http://millermaki.com/bbm.html
http://enviroverks.com/BBM.html
http://advancedbass.com/BBM.HTM
http://dominations.com.my/BBM.HTM
http://itg-ind.com/BBM.HTM
http://myfatherbusiness.com/BBM.htm
http://emma.my/BBM.htm
http://motorssim.com/BBM.htm
http://sinberycorp.com.my/BBM.htm
http://healin.com.my/BBM.htm
http://besthearing.com.my/BBM.htm
http://gmpkaisar.com/BBM.htm
http://mam.org.my/BBM.htm
http://colourlivinghouse.com/BBM.htm
http://hyperlube.com.my/BBM.htm
http://citrineone.com/BBM.htm
http://ecoresourcesintl.com/BBM.htm
http://35tahun.uns.ac.id/bbm.html
http://36tahun.uns.ac.id/bbm.html
http://sim.uns.ac.id/bbm.html
http://arsip.uns.ac.id/
http://infolab.uns.ac.id/bbm.html

Minggu, 04 Maret 2012

Jaringan NASA Dibobol dari China

Sejumlah data penting misi NASA milik di tangan peretas (www.space.com)

Badan Angkasa Luar Amerika Serikat (NASA) telah mengungkap sejumlah insiden peretasan sistem oleh para hacker. Sebanyak 13 jaringan utama berhasil ditembus. Ini tindakan kriminal yang membahayakan sistem keamanan nasional Amerika Serikat.

Inspektur Jenderal NASA,  Paul Martin menyatakan,  pihaknya menemukan, pembobolan oleh hacker ini terjadi sejak November tahun lalu melalui jaringan internet di Cina, yang menembus jaringan  Laboratorium Jet Propulsion. Untuk diketahui, Jet Laboratorium Propulsion, sedang mengelola 23 pesawat angkasa untuk melakukan misi ke planet Jupiter, Mars dan Saturnus.

Dia mengatakan bahwa hacker mendapatkan sistem akses lengkap, yang memungkinkan untuk melakukan perubahan, menyalin data, atau menghapus dokumen penting, dengan membuat data baru dan memasukkan semua data yang memungkinkan akan adanya pencurian data NASA lainnya. Hacker ini juga mampu menyembunyikan identitas untuk menyembunyikan aksinya ini.
Seperti yang diungkapkan Martin, bahwa penyusup tersebut, dikaji telah memanfaatkan semua data yang penting, dan memberikan kesempatan 'pembajak' lain untuk masuk ke dalam akses ini.

Dalam serangan lain pada tahun lalu, penyusup mencuri lebih dari 150 sistem NASA. Martin mengatakan bahwa kantornya mengidentifikasi bahwa ribuan sistem keamanan komputer di lembaga tersebut pada tahun 2010 dan 2011.
Dia menambahkan bahwa NASA bergerak terlalu lambat untuk mengenkripsi atau mengacak data pada laptop dan komputer untuk melindungi informasi penting di dalamnya agar tidak jatuh ke tangan yang salah.

Sementara, Juru Bicara NASA mengatakan kepada Reuters mengatakan bahwa pada hari Jumat, lembaga telah mengimplementasikan rekomendasi untuk pembuatan perlindungan jaringan oleh lembaga inspektur umum. "NASA menanggapi isu keamanan jaringan komputer ini dengan sangat serius, dan tidak ada yang dapat disampaikan saat operasi di stasiun luar angkasa internasional dalam keadaan bahaya karena adanya pencurian data," ujar Michael Cabbagehe, juru bicara NASA.

Angkatan Udara Membatalkan Pembelian iPad
Angkatan Udara Amerika Serikat, pada Jumat lalu mengatakan bahwa pihaknya telah membatalkan rencana untuk ribuan paket untuk para anggotanya dengan fasilitas iPad komputer tablet generasi kedua dari perusahaan Apple, namun pihak Amerika membantah hal tersebut karena perangkat lunak ini juga diinginkan digunakan ke dalam jaringan mobile phone yang juga dikembangkan oleh Rusia.

Dua hari lalu, situs berita Nextgov menyatakan bahwa sekitar 2.861 iPad akan dilengkapi aplikasi GoodReader, yakni program dokumen elektronik yang dikembangkan oleh Rusia.

Perangkat ini dapat digunakan untuk menyimpan dan memperbarui informasi penerbangan, peraturan dan perintah, serta pengadaan dokumen lain.

"Pembatalan ini bukan kekhawatiran yang disebabkan oleh GoodReader," ujar Matt Durham, juru bicara Komando Operasi Khusus Angkatan Udara Amerika Serikat.

Dia mengatakan pembatalan pada minggu ke-enam diikuti keputusan untuk pengadaan yang seharusnya tidak dibiarkan sebagai bisnis yang kecil.
Para anggota militer dan pemerintah telah menempatkan peningkatan untuk menguatkan 'rantai keamanan' dan memastikan bahwa perangkat keras, perangkat lunak dan semua komponen tidak dapat 'dibobol' oleh bangsa lain.
Hal ini sebagai tantangan karena begitu banyak komponen datang dari negera luar. Bahkan perusahaan-perusahaan Amerika sering mengajukan kontrak untuk program kerja dengan bangsa lain.

Mike Jacobs yang memimpin program keamanan nasional untuk perangkat di Amerika Serikat, mengatakan bahwa dia telah menggagalkan beberapa jaringan lunak yang terenkripsi dalam sebuah kode dalam hitungan detik setelah pemasok perangkat lunak untuk Amerika Serikat mempelajari beberapa kode kecil buatan Rusia.
 

Kamis, 09 Februari 2012

Pria Romania Didakwa karena Meretas Komputer NASA


LOS ANGELES - Seorang pria Romania didakwa Pengadilan Federal AS atas tuduhan meretas komputer milik Lembaga Antariksa Amerika NASA, kata jaksa penuntut umum, Rabu (8/2/2012).

Pria bernama Robert Butyka itu menggunakan nama daring (dalam jaringan) "Iceman" dan melakukan peretasan di laboratorium Jet Propulsion, tidak jauh dari Los Angeles. Robert Butyka dituntut atas tuduhan meretas 25 komputer NASA pada Desember 2010 dan menyebabkan kerugian hingga 500.000 dollar AS dan mengakibatkan para peneliti tidak bisa menggunakan komputer-komputer itu selama dua bulan, kata Juru Bicara Kejaksaan AS, Thom Mrozek.

Komputer-komputer itu merupakan bagian dari Program "Atmospheric Infrared Sounder", yang bertujuan untuk mendukung penelitian mengenai iklim dan pengembangan ramalan cuaca.

Thom Mrozek mengatakan, Robert Butyka (25) dihukum tiga tahun penjara di Romania bulan lalu, setelah dinyatakan bersalah atas tuduhan yang sama. Namun, tidak dijelaskan apakah Robert saat ini sedang menjalani masa penahanan di Romania. Thom Mrozek mengatakan, saat ini pihak berwenang AS akan mencari cara untuk melakukan ekstradisi Robert ke Amerika untuk diadili.

Dakwaan terhadap Butyka adalah satu kasus gangguan terhadap komputer yang dilindungi. Jika terbukti bersalah, Robert Butyka akan menghadapi hukuman paling lama 10 tahun penjara.

Laboratorium Jet Propulsion merupakan pusat penelitian dan pengembangan NASA, yang didanai pemerintah federal selama beberapa tahun terakhir. Laboratorium itu telah berhasil melakukan beberapa proyek di Mars, seperti eksplorasi, peninjauan orbit, dan penyelidikan Cassini-Huygens di Saturnus. 

Kamis, 26 Januari 2012

Rapidshare Tak Takut Bernasib Seperti Megaupload


Menyusul ditutupnya penyedia layanan file sharing  Megaupload.com oleh FBI, sejumlah website serupa mulai membatasi layanannya. Filesonic adalah salah satu contoh.
Namun Rapidshare, yang memiliki layanan serupa, ternyata tidak takut akan mengalami nasib sama dengan Megaupload. Alasannya, Rapidshare dan Megaupload memiliki model bisnis yang berbeda. Hal ini disampaikan Daniel Raimer, pengacara Rapidshare dalam wawancara dengan FastCompany.
"Teknologi di balik Megaupload dan Rapidshare mungkin sama, namun kami menerapkan teknologi yang juga mirip dengan teknologi yang dikembangkan Apple iCloud dan Microsoft SkyDrive. Etika bisnis kami dengan mereka (Apple dan Microsoft-red.) sama," jelas Raimer.

Maka, Raimer berpendapat, jika Rapidshare ditutup, Mcrosoft Skydrive dan Apple iCloud, serta Dropbox dan Youtube juga harus ditutup. Raimer mengatakan Rapidshare lebih mirip beberapa perusahaan ini, dibandingkan dengan Megaupload. Layanan Rapidshare digunakan untuk kepentingan pribadi oleh penggunanya.

Perbedaan Paling Menonjol
Perbedaan paling menonjol antara Rapidshare dengan Megaupload menurut Raimer adalah model bisnis yang dianut. "Apakah Anda mendanai pembajakan? Apakah Anda secara intens memperoleh pendapatan dari hasil pembajakan?" kata Raimer. 
"Atau, Anda ingin memiliki pelanggan yang serius yang memiliki hubungan cukup lama dengan Anda di seluruh dunia karena percaya kepada Anda? Itulah yang kami lakukan. Kami sangat takut pada pembajakan dan berusaha menjauhkannya dari sistem kami," tambah Reimer

Menurut Raimer, Rapidshare tidak pernah mendukung adanya pembajakan. Sedangkan Megaupload, secara terang-terangan meraup keuntungan dari pembajakan. Tak heran jika pengadilan menuntut ganti rugi sebesar 500 juta dollar AS dan menyita aset Megaupload senilai 175 juta dollar AS.

Hanya 5 Persen Data yang Ilegal
Rapidshare sendiri memiliki perangkat lunak yang bisa mendeteksi konten yang melanggar hak cipta dan segera menghapusnya. Hal yang sama, juga dilakukan oleh Youtube.
"Kami pernah menghadapi tuntutan hukum terkait pembajakan sebanyak 50 kali. Dari semua tuntutan, kami memenangkan 45 kasus di antaranya. Ini bukti bahwa kami telah berusaha membatasi pembajakan. Selanjutnya, kami akan mengembangkan perangkat lunak tersebut," jelas Raimer.

Meski tak memiliki angka pasti, Raimer berani menyatakan bahwa konten ilegal di Rapidshare tak akan lebih dari  5 persen dari keseluruhan konten yang ada. Rapidshare tidak memungkiri adanya konten ilegal, namun semua ditindaklanjuti sesuai kebijakan perusahaan.

"Sebagian besar konten yang diupload ke Rapidshare tidak banyak didownload kembali oleh orang lain. Ini membuktikan layanan kami banyak digunakan untuk penyimpanan data pribadi," tutup Raimer.

Selasa, 29 November 2011

Hacker vs Cracker, Apa Bedanya?



Jakarta - Saya sering mendengar teman-teman saya yang sesumbar bahwasanya mereka adalah seorang hacker handal. Padahal mereka hanya bisa memanfaatkan tools hack karya orang lain. Nah yang jadi pertanyaan saya, yang disebut sebagai hacker sejati itu seperti apa?

(Ri, Pria, 16th)

Jawaban :

Pada intinya, hacker adalah orang yang memiliki kemampuan tinggi terkait dengan eksplorasi sebuah system. Semangat dari hacker adalah eksplorasi dan keterbukaan informasi. Hacker tidaklah bertujuan untuk melakukan perusakan atau hal lain yang dapat merugikan pihak lain. Adapun mereka yang inginnya merusak dan/atau sekedar menggunakan tools hasil karya orang lain, biasanya disebut sebagai cracker.

Untuk sejarah terminologi antara hacker vs cracker, saya kutipkan dari isi tesis saya sebagai berikut:

Terminologi hacker muncul pada awal tahun 1960-an di antara para anggota organisasi mahasiswa Tech Model Railroad Club di Laboratorium Kecerdasan Artifisial Massachusetts Institute of Technology (MIT). Kelompok mahasiswa tersebut merupakan salah satu perintis perkembangan teknologi komputer dan mereka berkutat dengan sejumlah komputer mainframe. Kata hacker pertama kalinya muncul dengan arti positif untuk menyebut seorang anggota yang memiliki keahlian dalam bidang komputer dan mampu membuat program komputer yang lebih baik ketimbang yang telah dirancang bersama sebelumnya.

Kemudian pada tahun 1983, analogi hacker semakin berkembang untuk menyebut seseorang yang memiliki obsesi untuk memahami dan menguasai sistem komputer. Hal tersebut disebabkan karena pada saat itu untuk pertama kalinya FBI menangkap kelompok kriminal komputer The 414s yang berbasis di Milwaukee AS. 414 merupakan kode area lokal mereka. Kelompok yang kemudian disebut oleh media massa Amerika sebagai hacker tersebut dinyatakan bersalah atas pembobolan 60 buah komputer, dari komputer milik Pusat Kanker Memorial Sloan-Kettering hingga komputer milik Laboratorium Nasional Los Alamos. Satu dari pelaku tersebut mendapatkan kekebalan karena testimonialnya, sedangkan lima pelaku lainnya mendapatkan hukuman masa percobaan.

Pada tahun yang sama keluar pula sebuah film berjudul War Games yang salah satu perannya dimainkan oleh Matthew Broderick sebagai David Lightman. Film tersebut menceritakan seorang remaja penggemar komputer yang secara tidak sengaja terkoneksi dengan super komputer rahasia yang mengkontrol persenjataan nuklir AS.

Menurut James O'Brien dalam bukunya Management Information System (McGraw-Hill, 1999), hacking didefinisikan sebagai sebuah perilaku obsesif dan atau tanpa otorisasi yang sah dalam menggunakan komputer atau sistem jaringan komputer dan pelakunya disebut dengan istilah hacker. Ditambahkan pula bahwa hacker ilegal, yang kerap mencuri dan atau merusak data atau program, mencuri kartu kredit hingga mengganti tampilan suatu situs di Internet disebut dengan istilah cracker, dan aktifitasnya disebut cracking.

Secara spesifik, Richard Mansfield dalam bukunya Hacker Attack (Sybex, 2000) mendefinisikan hacker sebagai seseorang yang memiliki keinginan untuk melakukan eksplorasi dan penetrasi terhadap sebuah sistem operasi dan kode komputer pengaman lainnya, tetapi tidak melakukan tindakan pengrusakan apapun, tidak mencuri uang atau informasi. Mansfield menambahkan bahwa cracker adalah sisi gelap dari hacker dan memiliki kertertarikan untuk mencuri informasi, melakukan berbagai macam kerusakan dan sesekali waktu juga melumpuhkan keseluruhan sistem komputer.

Hacker sebenarnya memiliki kode etik yang pada mulanya diformulasikan dalam buku karya Steven Levy berjudul Hackers: Heroes of The Computer Revolution, pada tahun 1984. Kode etik hacker tersebut, yang kerap dianut pula oleh para cracker, adalah :

- Akses ke sebuah sistem komputer, dan apapun saja dapat mengajarkan mengenai bagaimana dunia bekerja, haruslah tidak terbatas sama sekali

- Segala informasi haruslah bebas diakses

- Jangan percaya pada otoritas, promosikanlah desentralisasi

- Hacker haruslah dinilai dari sudut pandang aktifitas hackingnya, bukan berdasarkan standar organisasi formal atau kriteria yang tidak relevan seperti derajat, usia, suku maupun posisi.
- Seseorang dapat menciptakan karya seni dan keindahan di komputer
- Komputer dapat mengubah kehidupan seseorang menjadi lebih baik.

Sabtu, 19 November 2011

Hack Website Lewat HP

Mungkin kedengarannya gila bila membaca judul diatas….! ‘it’s imposible‘  kata beberapa orang, Saya hanya seorang Newbie yg selalu pgn mencoba, maaf bila postingan ini dah basi dan untuk para master jangan dibaca ya coz dah jadul.

Pada dasarnya aplikasi web browser di HP maupun di PC it cara kerjanya sama,yg membedakan adalah system yg bekerja mendukung applikasi it sendiri (Java, SymBian, Linux, Windows, Android etc). Dan ukuran atau kapasitas serta kemampuan menampilkan web. Tapi pada dasarnya cara kerjanya tetap. Sama, jadi apa yg bisa dilakukan lwt pc,kmgknan bsa jg dikerjakan lwt hape…!
Nah yg coba saya bahas disini adalah exploit web dgn cara hack web melalui DNN (dot net nuke) exploit
melalui hape.
Bahan2 yg kita butuhkan adalah:
1. Operamini browser versi 5.0
2. Operamini browser versi 4.2
Kenapa pake 2 Web Browser ?
Lebih enak pake 2 browser di atas.alasannya adalah:
1. Operamini 5.0 mendukung multi tab jadi cocok buat mencari target dan mengetesnya   tanpa harus open close satu2.
2. Operamini 5.0 mempunyai kemampuan copi paste,pilih text dan lgsg mensearchnya dlm sekali klik ditab yg sama ataupun membukanya di tab baru.
3. Operamini 4.2 respon browser lbh bagus dr yg v 5.0
Setelah cek target dr opmin 5.0 dan ternyata vuln tgl copy kan aja linknya di operamini 4.2 .
Tgl kta exploit lwt situ..
(Operamini 4.2 tdk multi tab,untuk yg multi tab slhkan cari di opera modif di google)
Nah sekarang memasuki langkah2 atau cara2 melakukan hack web dgn DNN exploit melalui opera mini.
Pertama: pastikan anda masih mempunyai saldo pulsa
Kedua: buka operamini v 5.0 anda dan ketik di kolom google search dorknya->
inurl:”/portals/0″  
And search!!…
Nah dapet kan??
Tinggal kita pilh target yang pas di hati.dan kali ini saya coba di situs orang israel.
Taruh cursor di link target trus tekan angka 1 di keypad hape anda.
Pilih open in new tab.
Begitu seterusnya untuk link target yg lain sampai keluar beberapa tab.
Oh,ya untuk mengetahu gimana ,apa dan bagaimana DNN exploit it silahkan baca disini:
http://securityreason.com/exploitalert/6234
Next, misalkan kita dah dpt targetnya nih…
Example site:
http://fril.co.il/portals/0/cwindex.txt
Spti keterangan di securityreason di atas kita coba potong link target dan menggantinya dgn
/Providers/HtmlEditorProviders/ Fck/fcklinkgallery.aspx  
->http://site.com/[path]/portals/0/a.txt
Menjadi
->http://site.com/[path]/Providers/HtmlEditorProviders/ Fck/fcklinkgallery.aspx  
Lakukan it pada smua target yg udah kamu buka pada browser operamini 5.0 km.biar gak bolak balik
copas lagi.
Setelah dapet dan pasti vuln seperti site di bawah ini.
http://fril.co.il//Providers/HtmlEditorProviders/Fck/fcklinkgallery.aspx
Copy dan pastekan di opera 4.2 kamu.
Nb:Alasannya knapa pindah browser yaitu pada opera 5.0 di hape saya kurang respon pada perintahupload. Proses upload berjalan tapi file tidak terupload dan begitu di coba di v 4.2 sukses terupload. Tapi bila di v.5.0 km bisa ya lanjut aja disitu.gak ush pndah applikasi.
Lanjut proses.!
Setelah site target di buka di opmin 4.2
Pilih : file ( select a file on your site)
Tunggu biar loading selesai dan menampilkan 2 kolom:
Kolom 1 biasanya tulisan ‘root’
Kolom 2 berisi macam2 file.
Setelah loading selesai hapus link di addres bar operamini kamu dan ganti dgn script di bawah ini:
javascript:__doPostBack(‘ctlURL $cmdUpload’,”)
Lalu klik ok….
Kolom yg tdnya berisi ‘root’ dan ‘jenis2 file’
Skrg ganti menjadi kolom ‘root’ dan kolom kosong untuk upload file.
Nah skrg tgl km upload tuh file txt yg udah km simpan di hape km.
SUCCESS..! you cAn hacked a web site from mobile phone.
Hasilnya seperti ini http://fril.co.il/portals/0/xadal.txt < 100% lewat handphone
Nb: angka 1 di operamini berfungsi untuk copas,select text and open new tab.
-sekian-

Senin, 14 November 2011

Beginilah Cara Hacker Menjebol Situs Anda


Beginilah Cara yang Dipakai Seorang Hacker Untuk Menembus Situs Atau Web-Cara cara seoarang hacker menembus ataupun menyusup dan juga merusak suatu website adalah sebagai berikut.Teknik teknik itu antara lain:

1. IP Spoofing
2. FTP Attack
3. Unix Finger Exploits
4. Flooding & Broadcasting
5. Fragmented Packet Attacks
6. E-mail Exploits
7. DNS and BIND Vulnerabilities
8. Password Attacks
9.Proxy Server Attacks
10. Remote Command Processing Attacks
11. Remote File System Attack
12. Selective Program Insertions
13. Port Scanning
14.TCP/IP Sequence Stealing, Passive Port Listening and Packet
15. HTTPD Attacks

1. IP Spoofing
IP Spoofing juga dikenal sebagai Source Address Spoofing, yaitu pemalsuan alamat IP attacker sehingga sasaran menganggap alamat IP attacker adalah alamat IP dari host di dalam network bukan dari luar network. Misalkan attacker mempunyai IP address type A 66.25.xx.xx ketika attacker melakukan serangan jenis ini maka Network yang diserang akan menganggap IP attacker adalah bagian dari Networknya misal 192.xx.xx.xx yaitu IP type C.

IP Spoofing terjadi ketika seorang attacker “mengakali” packet routing untuk mengubah arah dari data atau transmisi ke tujuan yang berbeda. Packet untuk routing biasanya di transmisikan secara transparan dan jelas sehingga membuat attacker dengan mudah untuk memodifikasi asal data ataupun tujuan dari data. Teknik ini bukan hanya dipakai oleh attacker tetapi juga dipakai oleh para security profesional untuk men tracing identitas dari para attacker

2. FTP Attack
Salah satu serangan yang dilakukan terhadap File Transfer Protocol adalah serangan buffer overflow yang diakibatkan oleh malformed command. tujuan menyerang FTP server ini rata-rata adalah untuk mendapatkan command shell ataupun untuk melakukan Denial Of Service. Serangan Denial Of Service akhirnya dapat menyebabkan seorang user atau attacker untuk mengambil resource didalam network tanpa adanya autorisasi, sedangkan command shell dapat membuat seorang attacker mendapatkan akses ke sistem server dan file-file data yang akhirnya seorang attacker bisa membuat anonymous root-acces yang mempunyai hak penuh terhadap system bahkan network yang diserang

3. Unix Finger Exploits
Pada masa awal internet, Unix OS finger utility digunakan secara efisien untuk men sharing informasi diantara pengguna. Karena permintaan informasi terhadap informasi finger ini tidak menyalahkan peraturan, kebanyakan system Administrator meninggalkan utility ini (finger) dengan keamanan yang sangat minim, bahkan tanpa kemanan sama sekali. Bagi seorang attacker utility ini sangat berharga untuk melakukan informasi tentang footprinting, termasuk nama login dan informasi contact.

Utility ini juga menyediakan keterangan yang sangat baik tentang aktivitas user didalam sistem, berapa lama user berada dalam sistem dan seberapa jauh user merawat sistem. Informasi yang dihasilkan dari finger ini dapat meminimalisasi usaha kracker dalam menembus sebuah sistem. Keterangan pribadi tentang user yang dimunculkan oleh finger daemon ini sudah cukup bagi seorang atacker untuk melakukan social engineering dengan menggunakan social skillnya untuk memanfaatkan user agar “memberitahu” password dan kode akses terhadap system.

4. Flooding & Broadcasting
Seorang attacker bisa mengurangi kecepatan network dan host-host yang berada di dalamnya secara significant dengan cara terus melakukan request/ permintaan terhadap suatu informasi dari sever yang bisa menangani serangan classic Denial Of Service (DoS), mengirim request ke satu port secara berlebihan dinamakan flooding, kadang hal ini juga disebut spraying. Tujuan dari kedua serangan ini adalah sama yaitu membuat network resource yang Menyediakan informasi menjadi lemah dan akhirnya menyerah.

Serangan dengan cara Flooding bergantung kepada dua faktor yaitu: ukuran dan/atau volume (size and/or volume). Seorang attacker dapat menyebabkan Denial Of Service dengan cara melempar file berkapasitas besar atau volume yang besar dari paket yang kecil kepada sebuah system. Dalam keadaan seperti itu network server akan menghadapi kemacetan: terlalu banyak informasi yang diminta dan tidak cukup power untuk mendorong data agar berjalan. Pada dasarnya paket yang besar membutuhkan kapasitas proses yang besar pula, tetapi secara tidak normal paket yang kecil dan sama dalam volume yang besar akan menghabiskan resource secara percuma, dan mengakibatkan kemacetan

5. Fragmented Packet Attacks
Data-data internet yang di transmisikan melalui TCP/IP bisa dibagi lagi ke dalam paket-paket yang hanya mengandung paket pertama yang isinya berupa informasi bagian utama (header/ kepala) dari TCP. Beberapa firewall akan mengizinkan untuk memproses bagian dari paket-paket yang tidak mengandung informasi alamat asal pada paket pertamanya, hal ini akan mengakibatkan beberapa type system menjadi crash. Contohnya, server NT akan menjadi crash jika paket-paket yang dipecah (fragmented packet) cukup untuk menulis ulang informasi paket pertama dari suatu protokol

6. E-mail Exploits
Peng-exploitasian e-mail terjadi dalam lima bentuk yaitu: mail floods, manipulasi perintah (command manipulation), serangan tingkat transportasi(transport level attack), memasukkan berbagai macam kode (malicious code inserting) dan social engineering(memanfaatkan sosialisasi secara fisik). Penyerangan email bisa membuat system menjadi crash, membuka dan menulis ulang bahkan mengeksekusi file-file aplikasi atau juga membuat akses ke fungsi fungsi perintah (command function)

7. DNS and BIND Vulnerabilities
Berita baru-baru ini tentang kerawanan (vulnerabilities) tentang aplikasi Barkeley Internet Name Domain (BIND) dalam berbagai versi mengilustrasikan kerapuhan dari Domain Name System (DNS), yaitu krisis yang diarahkan pada operasi dasar dari Internet (basic internet operation)

8. Password Attacks
Password merupakan sesuatu yang umum jika kita bicara tentang kemanan. Kadang seorang user tidak perduli dengan nomor pin yang mereka miliki, seperti bertransaksi online di warnet, bahkan bertransaksi online dirumah pun sangat berbahaya jika tidak dilengkapi dengan software security seperti SSL dan PGP. Password adalah salah satu prosedur kemanan yang sangat sulit untuk diserang, seorang attacker mungkin saja mempunyai banyak tools (secara teknik maupun dalam kehidupan sosial) hanya untuk membuka sesuatu yang dilindungi oleh password.

Ketika seorang attacker berhasil mendapatkan password yang dimiliki oleh seorang user, maka ia akan mempunyai kekuasaan yang sama dengan user tersebut. Melatih karyawan/ user agar tetap waspada dalam menjaga passwordnya dari social engineering setidaknya dapat meminimalisir risiko, selain berjaga-jaga dari praktek social enginering organisasi pun harus mewaspadai hal ini dengan cara teknikal. Kebanyakan serangan yang dilakukan terhadap password adalah menebak (guessing), brute force, cracking dan sniffing

9.Proxy Server Attacks
Salah satu fungsi Proxy server adalah untuk mempercepat waktu response dengan cara menyatukan proses dari beberapa host dalam suatu trusted network

10. Remote Command Processing Attacks
Trusted Relationship antara dua atau lebih host Menyediakan fasilitas pertukaran informasi dan resource sharing. Sama halnya dengan proxy server, trusted relationship memberikan kepada semua anggota network kekuasaan akses yang sama di satu dan lain system (dalam network).

Attacker akan menyerang server yang merupakan anggota dari trusted system. Sama seperti kerawanan pada proxy server, ketika akses diterima, seorang attacker akan mempunyai kemampuan mengeksekusi perintah dan mengkases data yang tersedia bagi user lainnya

11. Remote File System Attack
Protokol-protokol untuk tranportasi data (tulang punggung dari internet) adalah tingkat TCP (TCP Level) yang mempunyai kemampuan dengan mekanisme untuk baca/tulis (read/write) Antara network dan host. Attacker bisa dengan mudah mendapatkan jejak informasi dari mekanisme ini untuk mendapatkan akses ke direktori file

12. Selective Program Insertions
Selective Program Insertions adalah serangan yang dilakukan ketika attacker menaruh program-program penghancur, seperti virus, worm dan trojan (mungkin istilah ini sudah anda kenal dengan baik ?) pada system sasaran. Program-program penghancur ini sering juga disebut malware. Program-program ini mempunyai kemampuan untuk merusak system, pemusnahan file, pencurian password sampai dengan membuka backdoor

13. Port Scanning
Melalui port scanning seorang attacker bisa melihat fungsi dan cara bertahan sebuah system dari berbagai macam port. Seorang atacker bisa mendapatkan akses kedalam sistem melalui port yang tidak dilindungi. Sebaia contoh, scaning bisa digunakan untuk menentukan dimana default SNMP string di buka untuk publik, yang artinya informasi bisa di extract untuk digunakan dalam remote command attack

14.TCP/IP Sequence Stealing, Passive Port Listening and Packet
Interception TCP/IP Sequence Stealing, Passive Port Listening dan Packet Interception berjalan untuk mengumpulkan informasi yang sensitif untuk mengkases network. Tidak seperti serangan aktif maupun brute-force, serangan yang menggunakan metoda ini mempunyai lebih banyak kualitas stealth-like

15. HTTPD Attacks
Kerawanan yang terdapat dalam HTTPD ataupun webserver ada lima macam: buffer overflows, httpd bypasses, cross scripting, web code vulnerabilities, dan URL floods


Kamis, 06 Oktober 2011

Bagaimana Hacker Meng-crack Data Enkripsi?


BEUNOS AIRES - Data Enkripsi adalah kunci utama untuk keamanan internet. Setiap kali Anda log-in ke akun email atau sebuah situs, kemungkinan besar browser sudah dilindungi dengan teknologi enkripsi ini atau biasa disebut dengan TLS (Transport LaYer Security).

TLS ini pertama kali dikembangkan pada 1999 sebagai perbaikan dari SSL (Secure Socket Layer) enkripsi 3.0, TLS 1.0 digunakan sebagai bagian dari enkripsi HTTPS yang menjadi standar Web untuk mengenkripsi data.

Hampir semua situs web dan browser menggunakan TLS untuk mengamankan informasi yang ditransfer antara pengguna internet dengan situs yang dikunjungi.

Peneliti keamanan Thailand Duong dan Juliano Rizzo mengaku telah meng-cracking data ekripsi TSL 1.0 hanya dengan menggunakan sniffer (memonitor paket data di jaringan) dan sedikit kode JavaScript.

Sebagaimana dilansir PC World, Rabu (5/10/11), Duong dan Juliano melakukan demonstrasi langsung menggunakan BEAST (Browser yang digunakan untuk mengeksploitasi SSL/TLS) di Konferensi Keamanan Ekoparty Buenos Aires selama pertengahan September.

Cracking data ini dimulai dengan kode JavaScript yang menginfeksi browser ketika seorang pengguna internet meng-klik sebuah link yang tidak jelas atau mengunjungi situs web yang berbahaya.

Ketika BEAST menginfeksi browser, maka monitor akan melakukan pertukaran data dengan website enkripsi. Biasanya ini dengan memasukkan blok dari plain-teks ke dalam data.

Setelah 5-10 menit BEAST menginfeksi browser, menurut laporan Rizzo kepada The Register, BEAST biasanya berhasil meng-cracking kode pada data enkripsi tersebut. Kemudian data tersebut digunakan untuk mengatur data enkripsi rahasia yang tersimpan di cookie komputer.

Sebelum mendemonstarisakan cracking tersebut, Duong dan Juliano telah memberitahukan kepada pengembang browser seperti Firefox dan Internet Explorer. Semoga dengan publisitas cracking data enkripsi ini mendorong server dan pengembang browser untuk mengupgrade sistem enkripsi mereka.

Windows pun telah berjanji untuk melindungi data mereka dari BEAST ini.  Sedangkan untuk Chorme, Ahli Kapersky Lab, Kurt Baumgartner mengatakan bahwa Chrome tidak perlu terlalu khawatir dengan cracking tersebut karena sumber data Chromium sudah dilindungi dari eksploitasi ini tiga bulan lalu.

Pengembang browser Dapat menggunakan TLS 1.1 atau 1.2 yang secara toritis kebal terhadap serangan seperti BEAST Selain itu browser seperti Chrome atau Facebook Connect API dapat melindungi data mereka dari BEAST dengan menghindari malware dengan mengembangkan browsing aman, seperti tidak membuka link-link yang tidak dipercaya. 
 
 

Senin, 19 September 2011

Industri Pertahanan Jepang Diserang Hacker

Sebuah pabrik pertahanan di Jepang mendapat serangan besar-besaran. Serangan ini dipercaya sebagai serangan pertama yang menyerang industri pertahanan Jepang.

Serangan ini menimpa pabrik yang memproduksi kapal selam, rudal dan komponen tenaga nuklir yakni Mitsubishi Heavy Industries Ltd. Dilaporkan sebanyak 80 komputer yang terdapat di markas besar mereka di Tokyo terkena virus.

"Besar kemungkinan ini adalah serangan hacking pertama yang terdeteksi. Aksi ini serupa dengan yang dialami oleh perusahaan pertahanan Amerika," Andrew Davies, seorang analis cyber.

Dikhawatirkan, akibat serangan ini sejumlah informasi penting telah dicuri. Dan sebuah kecurigaan pun muncul bahwa pelaku serangan ini berasal dari China.

Sekadar informasi, Mitsubishi Heavy Industries Ltd dipercaya Kementrian Pertahanan Jepang untuk membuat alat pertahanan.

Dikutip detikINET dari Reuters, Senin (19/9/2011), perusahaan ini bahkan pernah memenangkan 215 deal bernilai 260 miliar Yen atau USD 3,4 miliar dari pemerintah Jepang. Mitsubishi Heavy juga tengah bekerjasama dengan Boeing untuk membuat sayap bagi pesawat jet 787 Dreamliner.

Salah satu dari virus yang ditemukan dalam serangan tersebut ialah Trojan horse. Kini, perusahaan tersebut tengah meneliti kasus yang menimpa total 9 lokasi di Jepang tersebut.
 

Minggu, 18 September 2011

Hacker Iran Bobol Situs Penyedia Sertifikat SSL


Tim keamanan Trend Micro menemukan para pengguna internet dalam lebih dari 40 network berbeda dari Internet Provider dan Universitas Iran, mengandung sertifikat SSL tiruan yang diterbitkan oleh Diginotar, situs penyedia dan penjual sertifikat SSL dari Certificate Authority Belanda.

Aksi ini pun ternyata digunakan untuk memata-matai pengguna Internet di Iran dalam skala besar.

Secara teori, dijelaskan Trend Micro, sertifikat palsu bisa digunakan untuk mengelabui pengguna agar mengunjungi versi palsu dari sebuah situs web, atau digunakan untuk memantau komunikasi dengan situs nyata tanpa memperhatikan pengguna.

Tetapi dalam rangka untuk mengelabuinya dari sebuah sertifikat palsu, seorang hacker harus mampu mengarahkan lalu lintas internet sasarannya melalui sebuah server yang dia kontrol.

"Iran sendiri tidak memiliki Otoritas Sertifikat (Certificate Authority/CA). Jadi jika melakukannya, mereka hanya bisa mengeluarkan sertifikat nakal yang diakali," tukas perusahaan keamanan yang berbasis di Jepang tersebut, dalam keterangannya, Sabtu (17/9.2011).

Namun karena mereka tidak mempunyainya tentu membutuhkan sertifikat tersebut dari CA resmi yang bisa dipercaya seperti dari Diginotar. Trend Micro melihat kejanggalan ini yang membuat situs penyedia sertifikat SSL Diginotar dipermainkan oleh para hacker di Iran.

Pada Juli-Agustus 2011 lalu, Trend Micro mencatat hacker tersebut berhasil membuat sertifikat SSL nakal untuk ratusan nama domain, termasuk google.com dan bahkan seluruh .com tingkat atas. Hal ini sangat berbahaya, karena sertifikat SSL nakal tersebut diperoleh melalui teknik serangan man-in-the-middle.

Pada saat ini hampir ratusan ribu alamat IP yang unik dari Iran meminta akses ke google.com menggunakan sertifikat palsu yang dikeluarkan oleh DigiNotar.

"Trend Micro mendeteksi ribuan IP yang unik meminta ke alamat google.com telah diidentifikasi. Pada 4 Agustus jumlah permintaan meningkat dengan cepat sampai sertifikat dicabut pada tanggal 29 Agustus," lanjutnya.

Bukti tersebut didasarkan pada data yang dikumpulkan dari waktu ke waktu berkat Trend Micro Smart Protection Network yang menunjukkan sertifikat SSL tiruan yang diterbitkan oleh Diginotar, digunakan untuk memata-matai pengguna internet di Iran dalam skala besar.

Serangan terhadap Diginotar mirip pada serangan bulan Maret pada perusahaan keamanan Amerika Serikat yaitu Comodo Inc, yang juga dikaitkan dengan Iran.

"Beberapa waktu lalu, situs layanan search engine terbesar di China Baidu.com dilumpuhkan peretas yang menyebut dirinya dari Iran. Layanan Baidu.com dilaporkan sempat berhenti gara-gara serangan tersebut," Trend Micro menandaskan.


Kamis, 01 September 2011

Puluhan Hacker Diganjar Ribuan Dollar oleh Facebook


Puluhan orang dari berbagai negara diganjar ucapan terima kasih plus uang ratusan hingga ribuan dollar dari Facebook. Mereka adalah orang-orang yang berhasil menemukan lubang keamanan (bug) di situs jejaring populer ini.

Ganjaran-ganjaran tersebut terkait program yang diluncurkan Facebook sekitar 3 minggu yang lalu di mana pihaknya menawarkan uang bagi mereka yang sanggup menemukan bug di situs Facebook. Minimal USD 500 akan dihadiahkan pada para hacker dan nominalnya akan ditambah untuk lubang keamanan tertentu.

Sejauh ini Facebook mengatakan mereka telah mengeluarkan uang lebih dari USD 40.000 untuk program ini. Bahkan, ada seorang hacker yang menerima lebih dari USD 7.000 karena menemukan 6 isu yang berbeda.

Meskipun Facebook memiliki tim keamanan sendiri, program bug bounty ini adalah langkah yang dirasa baik oleh Facebook. "Kami menyadari, banyak orang-orang berbakat dan ahli keamanan yang ada di seluruh penjuru dunia yang tidak bekerja untuk Facebook," ungkap Joe Sullivan, Chief Security Officer Facebook.

Sebagai apresiasi terhadap para hacker yang berasal lebih dari 16 negara, Facebook membuat halaman khusus yang dan daftar berisi nama-nama mereka yang berandil dalam program tersebut.

Minggu, 28 Agustus 2011

"Hacker" Ampuh Magang di Apple

Comex, hacker ampuh yang ada di belakang JailbreakMe.com, bergabung di Apple sebagai anak magang. Ia mengumumkan keputusannya untuk magang di Apple di akun Twitter-nya.
"Saya merasa bosan. Jadi, beberapa minggu ke depan saya akan mulai magang di Apple," demikian tulis Comex.
JailbreakMe.com ialah komunitas hacker yang memopulerkan jailbreaking, teknik untuk membobol sistem keamanan sistem operasi iOS dengan sangat mudah.
Comex sendiri, sesuai publikasi Forbes, adalah seorang remaja berusia 19 tahun bernama Nicholas Allegra. Ia mahasiswa Brown University dan tinggal bersama orang tuanya di Chappaqua, New York.
Salah satu pernyataan Comex paling mencengangkan berkaitan dengan jailbreaking ialah, "Ini seperti mengedit paper bahasa Inggris. Anda cuma melihat dan mencari kesalahan."
Salah satu hasil jailbreaking Comex adalah menggunakan PDF Renderer Apple untuk menjalankan custom software untuk meng-crack perangkat iOS. Masalah ini lalu berhasil diatasi Apple dalam seminggu.
Forbes menduga bahwa justru Apple yang menjaring Comex untuk magang. Comex sendiri tak menjelaskan detailnya dan belum diketahui juga apa yang akan dilakukan Comex di Apple.
Hal ini bukan pertama kalinya di Apple. Sebelumnya, developer MobileNotifier Peter Hajas dipilih untuk magang di musim panas lalu. Namun, tak seperti Hajas, Comex atau Allegra bertanggung jawab langsung pada beberapa tools yang memungkinkan jailbreaking bisa dilakukan di iPhone.

Sumber

Senin, 08 Agustus 2011

Hack 500 Ribu Akun Facebook, Raja Spam Ditangkap


Sanford Wallace (Telegraph)
 
Jakarta - Seorang spammer ternama yang dikenal dengan sebutan 'Spam King' atau raja spam menyerahkan diri ke FBI. Aksinya meretas 500 ribu akun Facebook kini diganjar hukuman penjara.

Sanford Wallace, si raja spam tersebut, ditangkap di Las Vegas, Amerika Serikat (AS) pekan ini. Pria berusia 43 tahun ini diketahui meretas akun Facebook pada November 2008 Hingga Maret 2009. Dia diduga menggunakan akun yang dihacknya untuk membuat 27 juta postingan spam di wall Facebook.

Pengguna Facebook yang menjadi sasarannya, akan melihat postingan tersebut seolah-olah berasal dari temannya. Ketika diklik, mereka akan masuk ke situs yang dirancang agar korban memberikan informasi personal seperti nama lengkap, alamat email dan password. Setelah itu, mereka akan diarahkan untuk website terkait yang diduga trafiknya akan memberikan keuntungan substansial bagi Wallace.

Dikutip dari Telegraph, Minggu (7/8/2011), pria yang juga dikenal dengan nama Spamford Wallace dan David Frederix ini awalnya menguji bentuk spam ini diantara dua akun Facebook. Wallace kini dijerat 11 tuduhan penipuan yang meliputi tindakan sengaja merusak komputer yang terproteksi dan penghinaan kriminal.

Facebook sendiri sangat menyambut gembira penangkapan Wallace. "Kami memuji upaya FBI dan kantor pengacara AS menggiring spammer ke pengadilan," kata Chris Sonderby, Lead Security and Investigation Counsel di Facebook.

Disebutkannya, dua tahun lalu Facebook menuntut Wallace dan pengadilan federal memerintahkannya membayar denda USD 711 juta karena telah mengirimkan spam ke para pengguna Facebook.

"Kini Wallace benar-benar menghadapi masa penahanan serius karena tindakannya," ucap juru bicara Facebook itu puas.

Selasa, 26 Juli 2011

Memata-matai Akun Facebook, Pria Dipenjara 4 tahun

 
 
Jakarta - Hukuman 4 tahun penjara dijatuhkan pada seorang pria California gara-gara melakukan aksi mata-mata di Facebook dan memanfaatkannya untuk mendapatkan informasi guna membobol email si korban. Tak hanya itu, ia melanjutkan aksinya dengan menyebarkan foto-foto tak senonoh yang dicolongnya dari email tersebut.

Pria itu bernama George Bronk (24). Ia menyebarkan foto tak pantas yang ditemukannya di akun email milik para korban kemudian menyebarkannya pada keluarga, teman dan rekan kerja si korban yang ada di kontak. Korban dari aksi memalukan ini pun tak bisa dibilang sedikit. Sekitar 46 wanita mengaku pada penyelidik bahwa mereka telah menjadi korban Bronk. Penyelidik juga menjumpai sebanyak 172 file email yang berisi foto tak pantas di komputer Bronk.

Bagaimana bisa Bronk mengambil foto-foto tersebut? Ternyata ia melakukan pengamatan pada akun Facebook para korban dan memakainya untuk mencari jawaban 'security question' yang ada di email. Jawaban ini bisa jadi informasi mengenai nama sekolah atau warna favorit.

Dengan berbekal jawaban tersebut, ia bisa membobol dan mengambil alih akun email si korban. Bronk pun kemudian akan mencari-cari file berupa foto eksplisit yang ada di dalam email tersebut, baik dari file yang disimpan maupun dari email yang dikirimkan ke pacar atau suami mereka. Selain menyimpannya untuk diri sendiri, Bronk memiliki tujuan untuk membuat malu si korban.

Dilansir detikINET dari USAToday, Senin (25/7/2011), Bronk mengaku melakukannya untuk kesenangan belaka. Hal ini membangkitkan kesadaran akan betapa berisikonya menjadi pengguna internet dan mengingatkan kita bahwa memiliki password yang kuat saja tidak cukup. Memilih jawaban yang kuat untuk pertanyaan 'security question' adalah salah satu langkah pengaman yang manjur.

Bronk sendiri mengawali aksi jahatnya pada bulan Desember 2009 dan berlanjut setelahnya. Bronk kini harus mendekam di balik jeruji besi selama 4 tahun atas tuduhan pelanggaran yang ia lakukan di email dan situs jejaring Facebook, serta tambahan 8 bulan terkait pornografi anak.
 

Senin, 20 Juni 2011

Grup Hacker Terima Order Bobol Situs


Grup hacker kondang yang mengklaim pernah menembus situs Sony, FBI, dan beberapa situs pemerintah Amerika kini menerima order untuk menyusup ke situs tertentu.

Kelompok peretas tersebut adalah LulzSec, yang mengumumkan menerima job melalui telepon atau email untuk menjebol situs. Informasi ini mereka umumkan ke lebih dari 150 ribu followernya di Twitter.

Langsung saja aksi tersebut memicu banyak rasa ingin tahu para pengguna internet. Dikutip detikINET dari pcmag, Sabtu (18/6/2011), sudah ada 5000 panggilan tak terjawab, serta 2500 pesan suara yang ditujukan untuk LulzSec.

Aksi kelompok LulzSec yang mengklaim telah menembus beberapa situs besar ternyata masih diragukan sebagaian orang. Berdasarkan survei kecil-kecilan yang diadakan lembaga keamanan internet, Sophos, hasilnya sebagai berikut.

Sekitar 40% atau 597 suara menyatakan bahwa mereka yakin LulzSec terlibat dalam aksi pembobolan beberapa situs besar, sedangkan 43% (652 suara) percaya bahwa kelompok ini tidak terlibat, dan 19% lainnya menganggap kelompok ini hanya main-main.

Aplikasi Baru Facebook Bocor


screenshot (TechCrunch)

Facebook dikabarkan akan merilis aplikasi baru untuk foto. Informasi yang bocor di berbagai situs dan blog teknologi menyebutkan, aplikasi itu akan lebih memudahkan pengguna mengunggah foto.

TechCrunch yang pertama kali menginformasikan mengklaim, untuk sementara aplikasi ini disebut sebagai 'Hovertown' atau 'WithPeople'. Situs itu menyebutkan aplikasi berbagi foto tersebut segera dirilis oleh Facebook. Berdasarkan dokumen yang dilampirkan TechCrunch dalam laporannya, kehadiran Hovertown akan meningkatkan kegiatan upload, tagging dan berbagi foto melalui Facebook.

Sementara itu, Telegraph, Jumat (17/6/2011) melansir, sejumlah aplikasi berbagi foto populer seperti Instagram dan Color akan terintegrasi dengan aplikasi ini. Facebook pun kabarnya akan memperkaya aplikasi tersebut dengan berbagai fitur di antaranya 'the location elements', 'likes', 'comment', 'multi-picture mode', 'filter', 'multi-user album', 'face-tagging' dan masih banyak lagi.

Catatan tambahan, beberapa screenshot yang ditampilkan TechCrunch mengindikasikan aplikasi ini sepertinya dibangun untuk iPhone. Namun yang jelas, aplikasi ini diperuntukkan bagi versi mobile.

Sebagai jejaring sosial, Facebook saat ini juga sukses menjadi wadah berbagi foto terbesar di dunia. Hingga sekarang, situs milik Mark Zuckerberg ini menyimpan sekitar 100 miliar foto. Jika informasi ini benar, bisa dibayangkan akan ada lebih banyak orang yang tertarik berbagi foto di Facebook.

Hacker Jebol Situs CIA untuk Hiburan


Ilustrasi (ist)
 
Belakangan ini, aksi serangan cyber oleh grup hacker banyak terjadi. Satu kelompok yang mencuri perhatian adalah Lulz Security yang diketahui menghantam website tenar milik CIA, Senat Amerika Serikat dan Sony.

Belum jelas siapa dalang kelompok ini dan apa sesungguhnya motivasi mereka. Namun seperti kutip dari AFP, Senin (20/6/2011), dalam manifestonya, Lulz Security menyatakan bahwa melakukan aksi hacking hanya untuk senang-senang.

"Ketika kerusakan terjadi, Anda pikir hal itu lucu dan kami juga menemukan hal itu lucu karena kami yang menyebabkannya," demikian pernyataan Lulz.

"Kami telah menyebabkan chaos di internet, menyerang beberapa target termasuk PBS, Sony, Fox, website porno, FBI, CIA, pemerintah AS, Sony dan server game online," tulis kelompok tersebut.

"Ini adalah era kami, ketika kami melakukan sesuatu karena sesuatu ini menghibur," lanjut Lulz. Mereka berjanji akan terus melakukan hacking sampai aparat bisa menemukan keberadaan mereka.

Aksi terakhir Lulz telah memakan korban website CIA yang sempat tumbang selama 2 jam. Lulz juga telah mempublikasikan sebagian data curian mereka dari berbagai situs yang diserang, seperti puluhan ribu user name dan password.

Belum diketahui siapa hacker di balik Lulz. Beberapa pihak menduga mereka adalah jebolan kelompok Anonymous yang sempat terkenal beberapa waktu lalu karena mendukung keberadaan WikiLeaks.
 

Selasa, 31 Mei 2011

Bencana Alam, Kedok Ampuh Hacker Menghimpun Dana

Ilustrasi

Paska tsunami, pemerintah Jepang melakukan recovery, dan berbagai organisasi menghimpun dana untuk masyarakat Jepang dengan statement 'Pray for Japan'. Maka tergeraklah hati kita untuk membantu masyarakat Jepang yang sedang dilanda kemalangan.

Hal ini juga menjadi jalan bagi para hacker dengan menciptakan berbagai alamat phising dan jutaaan email yang disebar ke seluruh dunia. Pelaku menulis dan membuat fake email dan server untuk menerima dana bantuan (donate) dari para donatur yang merasa iba. Mereka yang akhirnya memberi sumbangan padahal tidak tahu mana email dan web server yang benar.

Memang tak seberapa uang donasi yang diberikan kepada situs 'tukang dompleng' tersebut, hanya berkisar USD 1-5. Namun bagaimana jika ada 1 juta orang dari seluruh dunia ini yang memberikan sumbangan? Tentu ini akan sangat besar nilainya.

Phising merupakan salah bentuk kejahatan cyber yang paling digemari di Jepang. Hal ini disampaikan oleh Masaki Kubo, Japan CERT/CC dalam seminar keamanan informasi bertajuk 'Arsitektur dan Keamanan Informasi Pelanggan' di Surabaya beberapa waktu lalu.

Memang bukan orang Jepang yang membuatnya, karena orang Jepang sudah terkenal jujur dan tidak suka melakukan penipuan dan tidak kejahatan. Tetapi bencana tsunami di Jepang merupakan sarana bagi para hacker di luar Negeri Sakura untuk mencari keuntungan tersendiri dengan membuat phising atau email-email palsu sekaligus server penampung dananya, karena biasanya server ini online untuk menerima donasi dari para donatur online.

Bagaimana menyikapinya? Tentu saja tidak mudah membedakan mana fake email dan fake server. Sebab, begitu para donatur ini menerima phising dan mengkliknya, maka akan terhubung ke fake server sehingga donatur merasakan seperti server aslinya.

Tata cara menyumbang dan segala macamnya termasuk tanda terima donasi dan ke mana uang tersebut dialirkan dideskripsikan dengan jelas, sehingga perlu kehati-hatian donatur untuk memberikan sumbangannya.

Memang tidak besar dana sumbangan yang mengalir ke fake server, tetapi bila fake server ini jumlahnya mencapai ribuan dan donatur yang jumlahnya jutaan, maka cukup besar juga dana yang mengalir kepada black hacker ini dan akan digunakan sebagai amunisi untuk memperbesar kegiatannya.
 

Selasa, 17 Mei 2011

Wow, Situs Resmi Polri Dijebol Hacker "Mujahidin"

TRIBUNNEWS.COM
Tampilan di halaman situs Polri yang dijebol hacker.
JAKARTA— Lagi-lagi situs resmi lembaga negara menjadi ladang empuk para hacker. Kalau dulu sempat heboh situs resmi DPR yang muncul banyak gambar porno, kali ini para peretas menyerang alamat resmi Kepolisian Negara Republik Indonesia (Polri) di dunia maya.
Berdasarkan penelusuran, saat mengakses situs resmi Polri di alamat www.polri.go.id, Senin (16/5/2011), pengunjung akan menemui kegagalan. Domain tersebut tidak bisa diakses sama sekali. Namun, setelah itu para pengguna internet diarahkan ke alamat http://www.polri.go.id/backend/index.html.
Alangkah terkejutnya ketika berhasil diakses muncul gambar dua orang sedang mengangkat bendera di atas sebuah bukit. Tampilan layar pun berwarna hitam dan tercantum tulisan yang bernada jihad mengatasnamakan Islam.
Berikut ini petikan isi tulisannya:
"Tiada tuhan kecuali Allah - Muhammad hamba dan utusan Allah"
"Bangkitlah singa-singa Islam!".
"Ya Allah Ya Tuhan Kami
Segala pujian dan kebesaran hanya milik Mu
Ya Allah Yang Maha Berkuasa Atas Segalanya
Yang Maha Besar Dan Maha Tinggi
Kami memohon dari Kebesaran dan Kekuatan Mu
Ya Allah berilah kemenangan kepada Mujahidin yang ikhlas di jalan Mu Ya Allah semoga Engkau senantiasa di sisi mereka, bersama mereka
Ya Allah, Engkau berilah kemenangan kepada mereka Berilah kekuatan kepada mereka Ya Allah Tuhan kami
Satukan hati, pemikiran dan pandangan mereka Ya Allah, fokuskan bidikkan senjata mereka Gabungkan kekuatan dan hujah-hujah mereka Ya Allah, tetapkan hati dan pendirian mereka
Ya Allah, kuasai musuh-musuh mereka Ya Allah, pecah belahkan kesatuan musuh-musuh Islam Ya Allah lunturkan semangat dan moral mereka
Ya Allah, lemahkan kekuatan mereka Ya Allah, campakkan ketakutan yang amat sangat ke dalam hati mereka Ya Allah, Tuhan kami Nasib kami di Tangan Mu Segala urusan kami serahkan kepada Mu
Ya Allah, Engkau Maha Mengetahui keadaan kami Dan apa yang terjadi Tiada satu pun terlepas dari pengetahuan Mu Ya Allah, hanya kepada Mu kami mengadu kesengsaraan kami Ya Allah hanya kepada Mu kami mengadu kesedihan kami, masalah kami Hanya kepada Mu Ya Allah (Tribunnews.com/Willy Widianto)

Sabtu, 07 Mei 2011

Hacker Paling Sexy Di Dunia Yang Berhasil Membobobol Bank Ratusan Miliar

Sekelompok mahasiswa dari New York University ditangkap di Amerika sebagai tersangka pembobolan uang 3 juta dollar dari bank-bank di Amerika dan 9.5 juta dollars di bank-bank di Inggris. Para mahasiswa tersebut merupakan hacker handal yang mampu membobol situs-situs perbankan.

Salah satu hacker yang paling
menarik perhatian adalah Kristina
Svechinskaya dan dirinya dijuluki
Hacker Paling Hot Sedunia dan
memiliki julukan ‘ Anna Chapman yang kedua ’