Tampilkan postingan dengan label Security. Tampilkan semua postingan
Tampilkan postingan dengan label Security. Tampilkan semua postingan

Minggu, 29 April 2012

Cara Melindungi Flashdisk Dengan USBSAFEGUARD

Hi readers , kali ini saya mau share salah satu aplikasi untuk memproteksi flashdisk , namanya USBSAFEGUARD ukurannya cuma 92 kb, readers bisa mendapatkannya di sini , DOWNLOAD USB SAFE GUARD. 

Langkahnya sebagai berikut : 

1.Masukkan usbsafeguard.exe ke flashdisk , sebelumnya backup data flashdisk terlebih dahulu 

2.Klik dua kali usbsafeguard.exe , yang terdapat dalam flash disk , maka akan muncul 

Cara Melindungi Flashdisk Dengan USBSAFEGUARD


3.Beri check list pada Yes , I agree... dan Yes , I have a back up data kemudian klik continue . 

4.Kemudian bila muncul peringatan ini , yang artinya instalasi software ini akan menghapus semua data , karena sudah di backup tadi klik yes saja . 


5.Bila muncul peringatan konfirmasi lagi klik yes 


6.Tunggu instalasi hingga selesai , bila sudah akan muncul pemberitahuan seperti ini 


7.Kemudian akan muncul 


8. Masukkan password di type password kemudian ketik ulang di text filed konfirmasi , setelah selesai klik lock (tetapi sebelumnya klik exit dulu , kemudian copy paste backupan readers ke flashdisk) 

Catatan : - Dalam keadaan terkunci yang muncul di flashdisk hanya usbguard.exe ,flashdisk tidak bisa dimasukkan data apa pun , untuk membuka kuncinya cukup klik 2x pada usbsafeguard.exe. 

Cara Melindungi Flashdisk Dengan USBSAFEGUARD

 Masukkan password yang readers buat tadi , maka file akan kembali muncul - USBGUARD ini hanya dapat memproteksi flashdik berukaran 2 GB.

Jumat, 27 April 2012

5 Kerentanan Wordpress dan Cara Mengatasinya

Apakah Anda tahu bahwa situs web lebih dari 73 juta di dunia berjalan di platform penerbitan Wordpress? Hal ini membuat Wordpress lebih populer dari Microsoft SharePoint, Blogger, atau Drupal. Ini juga berarti bahwa WordPress adalah target besar untuk defacer.

Setengah dari situs WordPress di luar sana adalah self-host, yang berarti bahwa administrator WordPress memiliki tanggung jawab besar untuk kemananannya. Ada beberapa cara untuk mengamankan WordPress, tapi hanya sebagian kecil dari situs benar-benar melakukannya. Hal ini membuat target Wordpress lebih populer untuk defacer.

5 Kerentanan Wordpress  dan Cara Mengatasinya

1. Vulnerability : SQL Injection & URL Hacking

SQL injection menggambarkan kelas serangan di mana defacer menanamkan perintah di URL yang memicu perilaku dari database. (SQL adalah bahasa perintah yang digunakan oleh database MySQL.) Serangan-serangan ini dapat mengungkapkan informasi sensitif tentang database, berpotensi memberikan pintu masuk defacer untuk memodifikasi konten yang sebenarnya dari situs Anda. Banyak dari serangan situs web defacement yang dicapai oleh beberapa bentuk tekhnik SQL Injection.

Pertahanan: Apache menggunakan sebuah file bernama. Htaccess untuk mendefinisikan aturan akses untuk situs web Anda. Satu set aturan yang menyeluruh bisa mencegah banyak jenis SQL Injection. Kode di bawah ini merupakan satu set aturan yang Anda dapat anda masukkan ke dalam file htaccess situs web anda untuk mencegah permintaan dari SQL injection pada URL


<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_METHOD} ^(HEAD|TRACE|DELETE|TRACK) [NC]
RewriteRule ^(.*)$ - [F,L]
RewriteCond %{QUERY_STRING} \.\.\/ [NC,OR]
RewriteCond %{QUERY_STRING} boot\.ini [NC,OR]
RewriteCond %{QUERY_STRING} tag\= [NC,OR]
RewriteCond %{QUERY_STRING} ftp\:  [NC,OR]
RewriteCond %{QUERY_STRING} http\:  [NC,OR]
RewriteCond %{QUERY_STRING} https\:  [NC,OR]
RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR]
RewriteCond %{QUERY_STRING} mosConfig_[a-zA-Z_]{1,21}(=|%3D) [NC,OR]
RewriteCond %{QUERY_STRING} base64_encode.*\(.*\) [NC,OR]
RewriteCond %{QUERY_STRING} ^.*(\[|\]|\(|\)|<|>|ê|"|;|\?|\*|=$).* [NC,OR]
RewriteCond %{QUERY_STRING} ^.*(&#x22;|&#x27;|&#x3C;|&#x3E;|&#x5C;|&#x7B;|&#x7C;).* [NC,OR]
RewriteCond %{QUERY_STRING} ^.*(%24&x).* [NC,OR]
RewriteCond %{QUERY_STRING} ^.*(%0|%A|%B|%C|%D|%E|%F|127\.0).* [NC,OR]
RewriteCond %{QUERY_STRING} ^.*(globals|encode|localhost|loopback).* [NC,OR]
RewriteCond %{QUERY_STRING} ^.*(request|select|insert|union|declare).* [NC]
RewriteCond %{HTTP_COOKIE} !^.*wordpress_logged_in_.*$
RewriteRule ^(.*)$ - [F,L]
</IfModule>



2. Vulnerability : Access to Sensitive Files

File-file, seperti file konfigurasi Wordpress, instal script, dan bahkan "readme" file harus disimpan tersembuyi.

Pertahanan: Anda dapat menambahkan perintah ke file htaccess Apache untuk memblokir akses ke file sensitif. Untuk instalasi WordPress, kode berikut akan memblokir akses ke daftar direktori, ditambah satu set file khusus yang terkait dengan Wordpress dan Web server itu sendiri.

Options All -Indexes
<files .htaccess>
Order allow,deny
Deny from all
</files>
<files readme.html>
Order allow,deny
Deny from all
</files>
<files license.txt>
Order allow,deny
Deny from all
</files>
<files install.php>
Order allow,deny
Deny from all
</files>
<files wp-config.php>
Order allow,deny
Deny from all
</files>
<files error_log>
Order allow,deny
Deny from all
</files>
<files fantastico_fileslist.txt>
Order allow,deny
Deny from all
</files>
<files fantversion.php>
Order allow,deny
Deny from all
</files>

3. Vulnerability : Default Admin User Account

Banyak default WordPress yang di-install termasuk akun administrator pengguna yang username adalah hanya "admin". Defacer dapat mencoba untuk login ke account ini dengan menebak passwordnya.

Pertahanan: Setiap unsur prediktabilitas memberikan keuntungan kepada defacer. Meskipun defacer masih perlu menebak atau mem-brute force password Anda untuk mengakses account admin. Login ke Wordpress dan membuat user baru dengan nama yang tak terduga. Menetapkan hak administrator untuk pengguna ini. Hapus account bernama "admin". Seorang defacer sekarang akan perlu menebak kedua username dan password untuk mendapatkan akses administrator, suatu prestasi signifikan lebih menantang. 

4. Vulnerability : Default Prefix for Database Tables

Database Wordpress terdiri dari banyak tabel. Dalam menginstal Wordpress, tabel ini diberi nama dengan awalan default yang dimulai dengan "wp_". Untuk defacer, kemampuan untuk memprediksi apa pun bisa memberikan keuntungan ekstra.

Pertahanan: Saat membuat sebuah instalasi baru WordPress, Anda dapat menentukan awalan tabel database sendiri. Ini memberi Anda kesempatan untuk memilih sesuatu yang unik dan tak terduga. Jika WordPress sudah terinstal, Anda retroaktif dapat mengubah nama tabel. Meskipun hal ini dapat dilakukan secara manual, proses ini membutuhkan manipulasi langsung pada database.

Cara yang lebih mudah untuk mengubah prefiks tabel untuk instalasi Wordpress yang sudah ada adalah dengan menggunakan plugin bernama Better WP Security. Plugin ini berisi beberapa pertahanan, dengan sedikit klik Anda dapat mengubah nama tabel dan memasukkan awalannya sesuai dengan keinginan Anda.

4. Vulnerability : Brute-Force Login Attempts

Defacer sering mengandalkan script otomatis ( brute force ) untuk melakukan pekerjaan kotor mereka. Script ini dapat membuat berbagai upaya untuk login ke halaman administrasi WordPress Anda dengan mencoba ribuan dan jutaan kombinasi username dan password. Tidak hanya itu, usaha memperlambat situs web Anda ( DDOS attack ) untuk pengguna yang sah, mungkin juga berhasil memberi defacer kepuasan tersendiri.

Pertahanan: Tentu saja, Anda harus mulai dengan selalu menggunakan password yang kuat. Gunakan password dengan kombinasi antara angka, huruf dan simbol sehingga memakan waktu lebih lama untuk serangan brute force dalam memecahkan kode. Serangan ini biasanya menggunakan kombinasi kata kamus dan angka. 

Jangan lupa menginstal limiter login untuk Wordpress. Sebuah limiter Login pada dasarnya dapat memblokir atau meng-karantina alamat IP atau nama pengguna yang mencoba dan gagal untuk mengirim permintaan login di atas tingkat ambang batas. Misalnya, batas login 10 kali per 5 menit.

Di atas langit masih ada langit dan tidak ada yang aman 100% di dunia cyber

Kamis, 26 April 2012

Bikin Ponsel Androidmu "Teriak" Pada Saat Terancam

Bikin Ponsel Androidmu "Teriak" Pada Saat Terancam

Kini dipasaran telah tersedia software-software pendunkung untuk  meningkatkan keamanan ponsel dan smartphone kita. Seperti software yang satu ini, Avira Free Android Security. Aplikasi ini menjadi unik dibandingkan dengan aplikasi sejenis, karena Avira Free Android Security mampu memberi shock therapy kepada si tangan jail yang mencoba mengambil smartphone Android anda dengan terus “berteriak” selama 20 detik.

Sebenarnya ponsel Android yang dapat bersuara keras tersebut merupakan hasil dari fitur remote scream dari Avira Free Android Security. Dengan bersuar keras selam 20 detik, anda juga dapat memanfaatkan fitur ini untuk mencari ponsel anda yang hilang atau terselip karena lupa menaruhnya dimana.

Selain itu Avira Free Android Security juga dapat memastikan data anda aman, mengunci aplikasi dan ponsel ketika hilang serta juga dapat menentukan lokasi yang hilang dengan GPS. Namun sayangnya aplikasi Avira ini masih berupa versi 1.0 atau masih berupa versi beta, yang baru dirilis 27 Maret 2012 ini dan dapat di-download secara gratis melalui situs resmi Avira di http://www.avira.com/en/avira-free-android-security atau dibeberapa website penyedia sodftware gratis lainnya seperti http://www.downloadcrew.com/article/27305-avira_free_android_security. Aplikasi ini tersedia untuk Android versi 2.2 Froyo dan 2.3 Gingerbread.

Beberapa fitur unggulan dari Avira Free Android Security:

1. Remote Screen

Fitur ini dapat mebuat ponsel Android anda bersuar keras selama 20 detik untuk membantu mencari ponsel Android anda yang hilang karena lupa menaruhnya dimana ataupun menakuti orang yang berniat mengambilnya.

2. Remote Lock

Apabila ponsel Android anda hilang, anda dapat mengamankan data di ponsel anda dengan mengunci perangkat tersebut menggunakan 4 digit PIN dan menampilkan tulisan agar segera menghubungi si pemilik ponsel tersebut. Dan perangkat tersebut bisa di unlock kembali begitu ditemukan oleh si pemiliknya.

3. Location Tracking

Dengan fitur ini, anda dapat menemukan lokasi ponsel anda dengan bantuan Google Maps, sesegera mungkin koordinat lokasi tersebut diberitahukan kepada anda.

Avira Free Android Security ini juga dapat melakukan proses penguncian data, menghapus data dari ponsel Android kita secara remote. Penggunanya dapat melakukan fitur Remote Lock dengan empat digit nomer PIN. Ketika fungsi Lock tersebut diaktifkan, ponsel Android anda akan otomatis terkunci dan fitur Location Tracking langsung dapat bekerja untuk mencari lokasi dimana ponsel anda berada dengan bantuan Google Maps dan memberitahukan kepada anda lokasi ponsel anda. Selain itu Avira Free Android Security juga bisa disetting untuk 5 ponsel sekaligus dalam melakukan remote security melalui web console.

Ketika ponsel Anroid anda telah dicuri, maka ada beberapa opsi yang anda bisa lakukan untuk mengamankan data-data anda. Anda bisa menggunakan situs resmi Avira secara remote untuk login kedalam ponsel Android anda yang hilang dan kemudian secara remote menguncinya sehingga si pencuri tidak dapat menggunakan ponsel anda.

Selain itu, ketika ponsel anda ditemukan oleh orang yang “baik hati” terdapat pilihan untuk menelpon langsung kepada nomer telepon lain dari si pemilik ponsel yang telah didaftarkan ataupun melakukan panggilan darurat (emergency call). Anda juga dapat memonitor secara remote melaui web interface untuk melihat kapasitas baterai yang tersisa. Jadi, dengan aplikasi gratis buatan vendor Antivirus ternama ini, anda setidaknya dapat merasa lebih aman dalam beraktifitas sehari-hari dengan ponsel Android anda.

Minggu, 22 April 2012

Tips Mengetahui Keylogger Komputer Lewat CMD

Saya akan mencoba mewakili beberapa pertanyaan yang mungkin dialami sebagian pengguna komputer/internet terutama mereka yang paham bahayanya komputer jika sudah mulai dimata-matai seseorang yang tidak bertanggung jawab. Bgaimana Mengetahui Apakah Pada Sebuah Komputer Terpasang Keylogger ? Cara seorang Hacker membobol Password Kita? ? Bagaimana dapat mengetahui suatu komputer telah dipasangi keylogger atau dimata-matai seseorang yang ingin tahu semua isi komputer dan aktifitas kita saat terkoneksi ke internet. Lalu apa bahayanya Kelogger yang terpasang di komputer.

Mungkin tidak semua pengguna komputer antipati terhadap serananda virus atau keylogger (alat perekam) pada sebuah komputer miliknya (hal itu bisa terjadi karena umumnya mereka tidak tahu ) lalu apa bahayanya? Bagi anda yang tidak terlalu banyak bertransaksi melalui komputer secara online mungkin tidak terlalu berbahaya, terlebih jika seseorang browsing hanya sekedar baca-baca, download, chatting, facebookan dll, sehinga jika sewaktu-waktu akun facebook kena hack (dirusak) tinggal bikin lagi, mudah kan ?

Tapi bagi mereka yang menggunakan komputer, internet, facebook sebagai media berbisnis tentu saja adanya keylogger di komputer sangat berbahaya, karena sekecil apapun yang kita lakukan akan diketahui oleh pemasang keylogger di komputer kita, salah satu contoh email dan pasword kita akan tersadap secara otomatis, mungkin kalau hanya email yang tidak begitu penting tidak jadi masalah bagaimana jika pasword rekening online kita seperti paypai, liberty, alertpay, klik BCA serta akun bisnis online lainnya pindah tananda, secara materi sudah pasti kita rugi.

Nah sekarang bagaimana cara mengetahu ada keylogger di komputer kita ? saya akan coba berbagi untuk anda cara sederhana mengetahui keylogger di komputer atau PC anda. Ikuti langkah berikut:

Tips Mengetahui Keylogger Komputer Lewat CMD1. Buka command prompt. Caranya klik start >> pilih all program >> ke accessories >> pilih command prompt

2. Kemudian ketik dir lalu tekan enter (lihat gambar)

Tips Mengetahui Keylogger Komputer Lewat CMD3. Setelah selesai akan muncul keluar di command prompt (terlebih duluanda catat angkanya di kertas agar tidak lupa). (Lihat gambar 2)

4. Sekarang Buka program notepad (caranya klik start > all program > assesories > pilih notepad lalu anda mengeketik sembarangan di notepad (agak banyak tapi jangan di save )
Kemudian Ulangi langkah 1 s/d 3 tapi di CMD yang baru jgn di CMD bekas tadi soal'a klw yg tadi angka'a pasti beda, (ketik dir ) jika anda melihat angka itu berubah berarti dikomputer anda ada keylogger, kalau anda merasa tidak menginstal program tertentu atau ada orang lain menginstal keylogger dikomputer anda, bisa jadi berupa program berbahaya jenis lain telah menyerang komputer anda secara online seperti virus, malware, spyware dll dan fungsinya tidak jauh beda dengan keylogger

Cara Cracker Membobol Internet Banking

Cara Cracker Membobol Internet Banking | blog.cyber4rt.com 

Pada tulisan sebelumnya, saya memaparkan tentang pembobol ATM. Karena sedang marak pembobolan uang nasabah di bank, kali ini saya akan menjelaskan bagaimana seseorang meng-crack informasi di internet banking sehingga cracker mendapatkan data PIN dan saldo rekening korban. Berikut deskripsinya:

1.      Teknik Session Hijacking
Dengan session hijacking, cracker menempatkan sistem monitoring/spying terhadap pengetikan yang dilakukan pengguna pada PC yang digunakan oleh pengguna (user) untuk mengunjungi situs internet banking. Untuk mengatasi masalah ini pengguna sebaiknya menggunakan komputer yang benar-benar terjamin dan tidak digunakan oleh sembarang orang, misalnya komputer di rumah, kantor, dsb. Perhatikan gambar berikut tentang session hijacking
Tehnik session hijacking

Tehnik session hijacking

2.       Teknik Packet Sniffing
Pada teknik ini cracker melakukan monitoring atau penangkapan terhadap paket data yang ditransmisikan dari komputer user ke web server internet banking pada jaringan internet. Cracker yang melakukan teknik ini terkenal juga dengan istilah MITM (Man In The Middle). Untuk mengatasi masalah ini perlu dilakukan enkripsi/penyandian paket data pada komputer client sebelum dikirimkan melalui media internet ke web server. Perhatikan gambar berikut tentang packet sniffing.
Teknik Packet Sniffing

Tehnik session hijacking

3.      Teknik DNS Spoofing
Pada teknik ini cracker berusaha membuat pengguna mengunjungi situs internet banking yang salah sehingga memberikan informasi rahasia kepada pihak yang tidak berhak. Untuk melakukan tehnik ini cracker umumnya membuat situs internet banking yang mirip namanya dengan nama server ecommerce asli. Misalnya www.klikbca.com merupakan situs yang asli, maka hacker akan membuat situs bernama www.klik_bca.com, www.klikbca.org, www.klik-bca.com, www.klikbca.co.id. Dengan demikian ketika pengguna membuka alamat yang salah, ia akan tetap menduga ia mengunjungsi situs klikbca yang benar.
Untuk mengatasi masalah tersebut di atas dapat dipecahkan dengan melengkapi Digital Certificates pada situs asli. Dengan demikian meskipun cracker dapat membuat nama yang sama namun tidak bisa melakukan pemalsuan digital certificate. Pengguna atau pengunjung situs dapat mengetahui bahwa situs itu asli atau tidak  dengan melihat ada tidaknya certificate pada situs tersebut menggunakan browser mereka. Disamping itu webserver eCommerce harus dilengkapi dengan firewall yang akan menyaring paket-paket data yang masuk sehingga terhindar dari serangan Denial Of Service (DoS). Perhatikan gambar berikut tentang DNS Spoofing
Teknik DNS Spoofing 
Tehnik DNS Spoofing

4.      Teknik Website Defacing
Pada teknik ini cracker melakukan serangan pada situs asli misalkan www.klikbca.com kemudian mengganti isi halaman pada server tersebut dengan miliknya. Dengan demikian pengunjung akan mengunjungi alamat dan server yang benar namun halaman yang dibuat cracker.
Untuk mengatasi masalah di atas server eCommerce perlu dikonfigurasi dengan baik agar tidak memiliki security hole dan harus dilengkapi firewall yang akan menyaring paket data yang dapat masuk ke situs tersebut. Perhatikan gambar berikut tentang website defacing.

Teknik Website Defacing

Dalam wawancaranya di Metro TV hari Minggu kemarin, pakar keamanan intermet mengatakan bahwa keamanan informasi situs internet banking di Indonesia masih pada tahap prinsip availability. Inilah yang membuat nasabah masih sangat rawan menjadi korban cracker. Sistem keamanan informasi (information security) memiliki empat prinsip yang sangat mendasar, yaitu :

1.      Availability
Menjamin pengguna yang valid selalu bisa mengakses informasi dan sumberdaya miliknya sendiri. Untuk memastikan bahwa orang-orang yang memang berhak tidak ditolak untuk mengakses informasi yang memang menjadi haknya.
2.      Confidentiality
Menjamin informasi yang dikirim tersebut tidak dapat dibuka dan tidak dapat diketahui orang yang tidak berhak. Sehingga upaya orang-orang yang ingin mencuri informasi tersebut akan sia-sia.
3.      Integrity
Menjamin konsistensi dan menjamin data tersebut sesuai dengan aslinya. Sehingga upaya orang-orang yang berusaha merubah data itu akan ketahuan dan percuma.
4.      Legitimate Use
Menjamin kepastian bahwa sumberdaya tidak dapat digunakan oleh orang yang tidak berhak.
Note: Berbagai gambar dan informasi bersumber dari modul keterampilan komputer dan pengelolaan informasi direktorat pendidikan menengah kejuruan Departemen Pendidikan Nasional.

[Ahmed Tsar Blenzinky]

Mengintip Pembobol Uang di ATM

Berikut sharing berbagai gambar tentang Maling di ATM. Penulis mendapatkan gambar-gambar ini sebelas tahun yang lalu melalui kiriman email seorang teman. Perhatikan tanggal kejadian yang berlangsung tahun 2001

Maling ATM | blog.cyber4rt.com
Pada gambar ini anda lihat seseorang seolah-olah bertransaksi di ATM.

Maling ATM | blog.cyber4rt.com
Sebenarnya dia memasang jebakan pada mesin ATM untuk “menangkap” mangsa (pengguna ATM berikutnya).

Maling ATM
Karena kejahatan ATM ini penuh risiko, orang ini kerja bareng temannya (tim). Tugas si teman mengamati situasi di luar (siapa tahu ada yg lihat) sekalian menunggu mangsa berikutnya.

Maling ATM
Sekarang kita lihat seorang nasabah menggunakan ATM, setelah jebakan terpasang. Dia memasukkan kartunya dan mulai bertransaksi.

Maling ATM
Kartu ATMnya nyangkut dan nasabah tersebut kebingungan, “Lho, kok kartu ATM gue nyangkut ya ?” Eng…Ing…Eng… dewa penolong datang (Nolong atau Nodong ?)

Maling ATM
Tengoklah si Maling pura-pura menolong. Sebetulnya dia ngintip nomor PINnya. (karena dia sudah mendapatkan kartunya).

Maling ATM | blog.cyber4rt.com
Si Culun diyakinkan oleh “si Dogol” bahwa dia dapat mengeluarkan kartunya, jika dia yang menekan PINnya bersamaan dengan Si Culun menekan CANCEL & ENTER.

Maling ATM
Setelah berulang kali mencoba,“si Dogol” meyakinkan bahwa kartunya tetap nyangkut. Si “Dogol” dan Si Culun meninggalkan ATM.

Maling ATM
Saat situasi aman, Si Maling kembali ke ATM untuk mengeluarkan kartu dari jebakan. Dia bukan saja memiliki kartu tapi juga nomor PINnya tanpa diketahui si pemilik


Maling ATM | blog.cyber4rt.com
Karena sudah punya kartu dan nomor PINnya, santai saja dia meninggalkan ATM dengan US$4.000 tunai di sakunya.


Maling ATM
Jebakannya terbuat dari film XRAY (rontgent), bahan yang paling disukai para maling; Sebabnya sederhana, warnanya hitam serupa dengan lubang atau celah Card reader.

Maling ATM | blog.cyber4rt.com
Jebakannya dimasukkan ke dalam celah ATM. Untuk menjaga supaya film itu tak masuk semua, ujungnya dilipat dan diberi isolasi bolak-balik serta dilekatkan pada bagian luar celah (Card reader).

Maling ATM | blog.cyber4rt.com
Jika ujung film yang telah diberi isolasi ditekan pada permukaan celah, hampir tak mungkin terdeteksi oleh nasabah.

Maling ATM | blog.cyber4rt.com
Pada kedua sisi film ditoreh sedikit dan diplintir. Inilah yang mencegah kartu anda ke luar lagi setelah melakukan transaksi.

Maling ATM | blog.cyber4rt.com
Segera setelah si Maling mendapatkan PINnya. Si Maling melepas lipatan film di mulut celah Card reader dan menarik film yang telah ada kartunya.

Saran:
  1. Saat kartu anda nyangkut, perhatikan sekitar celah Card reader ATM mungkin ada tanda-tanda dirusak. Begitu anda temukan lembaran film mencurigakan segera kelupas dan tarik untuk mengeluarkan kartunya.
  2. SEGERA lapor ke Bank.
Untuk kasus yang terjadi akhir - akhir ini, cara maling ATM berbeda. Yakni, melalui suatu alat yang dinamakan skimmer dan kamera pengintai. Tulisan ini bukan bermaksud untuk mengajarkan melainkan agar para pengguna ATM waspada.

Semoga bermanfaat.
Ahmed Tsar Blenzinky

Sabtu, 21 April 2012

Akses Akun Orang Lain Dengan Droidsheep

DroidSheep adalah dengan sebuah software Android yang berfungsi “mengawasi” network traffic dan kemudian memperoleh akses akun online. Ini berarti pengguna Android yang menjalankan DroidSheep dapat menggunakan akun korban, mendapatkan akses ke situs yang tidak menggunakan koneksi SSL aman dan terenkripsi (HTTPS). DroidSheep adalah aplikasi hijacking yang membutuhkan rooting Android.

Metode kerja DroidSheep adalah melalui cookie, yang biasa disebut HTTP session hijacking (atau kadang "sidejacking"), adalah ketika hacker membobol dan menguasai cookie orang lain, memungkinkan hacker untuk mengakses akun Facebook orang lain dan bebas melakukan apapun. Ditambah pada pada jaringan hotspot WiFi, cookies pada dasarnya on-the-air, membuat lebih mudah untuk dibobol. Metode ini telah banyak diketahui dan digunakan di kalangan hacker. Bagi Anda yang masih awam tentang HTTP session hijacking, berikut penjelasannya :
Budi adalah seseorang yang terkenal dengan aktivitas rutin setiap pagi pergi ke coffee shop dan menggunakan laptopnya untuk berselancar internet melalui layanan WiFi gratis dan cepat di coffee shop tersebut. Semua email kerja dan kegiatan media sosial dilakukannya melalui WiFi coffee shop.

Andi adalah hacker pengguna Android yang juga memanfaatkan layanan WiFi di coffee shop yang sama dengan Budi. Dengan aplikasi DroidSheep, terinstal dan aktif, Andi bisa melakukan pengiriman email, menghapus teman, bahkan menghapus akun online milik Budi tanpa diketahui oleh Budi atau siapapun.
Bagaimana ini bisa terjadi?
Ketika Budi menggunakan WiFi, laptopnya mengirim data yang ditujukan kepada situs akun online miliknya. Karena ia menggunakan WiFi, data yang dikirim tersebut akan terkirim “over the air” melalui router WiFi coffee shop, dan sistem “over the air” inilah cara hack password menjadi lebih mudah.
Lihat langsung cara penggunaan Droidsheep pada video di bawah ini :


DroidSheep sangat mudah digunakan. Cukup dengan akses DroidSheep, klik tombol START dan tunggu hingga seseorang mengakses akun online suatu situs yang kebanyakan didukung oleh DroidSheep. Setelah akun online tersebut terbaca dan berada pada list DroidSheep, Anda tinggal klik dan vioila! Cara hack password menggunakan Droidsheep dengan mudah telah dilakukan.

Sebenarnya DroidSheep bukan untuk digunakan hack akun online orang lain. Aplikasi ini sengaja didesain untuk memberikan demonstrasi seberapa rentan masalah keamanan situs atas tindakan HTTP session hijacking dan terbukti efektif, situs-situs seperti Facebook, Yahoo, Google, dan beberapa jejaring sosial populer sudah mengatasi rentannya masalah keamanan ini. Dan juga sebagai pengingat kepada pengguna bahwa siapapun bisa mencuri data pribadi akun online Anda, oleh karena itu pengetahuan ekstra untuk melindungi diri saat berselancar di internet sangat dibutuhkan.

Droidsheep minggu lalu masih tersedia di Android Market saat Paseban melakukan percobaan pada aplikasi cara hack password ini. Namun minggu ini aplikasi gratisan ini telah dihapus dari Android market.
Sebelum mempraktekkan, saya peringatkan, semua yang anda lakukan adalah tanggung jawab anda dan gunakanlah dengan bijak sebagai media pengetahuan dan pembelajaran saja.

Nah, apa saja yang Anda butuhkan ?
  1. Smartphone Android versi 2.1 keatas yang sudah di rooting. Karena aplikasi ini membutuhkan izin dari superuser.
  2. Download DroidSheep di sini
  3. Jaringan Nirkabel/Wifi (bisa dicoba dikampusatau warkop)
  4. Hubungkan HH anda dengan wifi.
  5. Install DroidSheep dan jalankan, nanti akan bermunculan akun-akun / web session yang berhasil ditangkap


     
  6. Lalu pilih salah satu list, pilih OPEN SITE, dan hasilnya selamat anda sedang menggunakan akun yang berhasil di hijack.

     
Untuk keamanan bagi anda pengguna android, anda dapat menangkal Droidsheep dengan menggunakan Droidsheep Guard. Sedangkan untuk keamanan para pengguna WiFi, sebaiknya anda menggunakan https di setiap browsing yang anda lakukan terutama pada akun - akun pribadi Anda

Itulah sedikit tulisan mengenai Cara Akses Akun Orang Lain Dengan Droidsheep serta cara mengatasi / menghindarinya. Semoga bermanfaat