Pages

  • Blockquote

    Mauris eu wisi. Ut ante ui, aliquet neccon non, accumsan sit amet, lectus. Mauris et mauris duis sed assa id mauris.

  • Duis non justo nec auge

    Mauris eu wisi. Ut ante ui, aliquet neccon non, accumsan sit amet, lectus. Mauris et mauris duis sed assa id mauris.

  • Vicaris Vacanti Vestibulum

    Mauris eu wisi. Ut ante ui, aliquet neccon non, accumsan sit amet, lectus. Mauris et mauris duis sed assa id mauris.

  • Vicaris Vacanti Vestibulum

    Mauris eu wisi. Ut ante ui, aliquet neccon non, accumsan sit amet, lectus. Mauris et mauris duis sed assa id mauris.

  • Vicaris Vacanti Vestibulum

    Mauris eu wisi. Ut ante ui, aliquet neccon non, accumsan sit amet, lectus. Mauris et mauris duis sed assa id mauris.

Tampilkan postingan dengan label Berita Hacker. Tampilkan semua postingan
Tampilkan postingan dengan label Berita Hacker. Tampilkan semua postingan

Kena Hack, WordPress Desak Pengguna Ganti Password

Kamis, 23 Juni 2011 0 komentar

CALIFORNIA - WordPress.org mendesak para penggunanya untuk mereset password mereka, setelah beberapa plug-in populer di situs penyedia blog tersebut terkena serangan hacker.

"Tim WordPress mengumumkan bahwa beberapa serangan hack terjadi pada beberapa plug-in, yang termasuk malware backdoor," tulis Matt Mullenweg, pendiri Aut
omattic dalam postingan blognya. Demikian seperti yang dikutip dari Mashable, Rabu (22/6/2011).

"Ketika kami menemukan serangan tersebut, kami langsung menutup akses ke plugin yang bersangkutan," tambahnya.

Selain itu, Mullenweg mengatakan bahwa AddThis, WPtouch dan W3 Total Cache merupakan sejumlah plug-in yang mendapat serangan tersebut.

Sebagai tindakan preventif, WordPress.org mendesak penggunanya untuk mereset semua password mereka. Serangan ini dikatakan tidak berdampak pada blog-blog di WordPress, namun berpengaruh pada forum, trac dan kode di WordPress ke plug-in atau theme.

Ini bukan kali pertama WordPress diserang oleh para hacker, sebelumnya WordPress.com (yang terpisah dari WordPress.org) juga pernah menjadi korban hacking pada bulan April.

Software Pencari Serial Number CRAAGLE(Software Spesial for Admin www.TheRealLivingDeal.tk)

Selasa, 21 Juni 2011 0 komentar

Jika kita ingin mencari Serial number, crack ataupun keygen dari suatu Software atau program biasanya kita mencari menggunakan Google ataupun yahoo dengan mengggunakan kata kunci tertentu sehingga nantinya hasil pencariannya akan diberikan Link website-website yang menyediakannya. Ataupun dapat juga langsung mengunjungi website yang khusus menyediakan hal tersebut seperti Astalavista. tapi adakalanya jika kita langsung mengunjungi website-website tersebut sering kali kita direpotkan oleh Spam, popup ataupun spyware yang terdapat dalam website tersebut.




Jika ingin aman dan tidak direpotkan oleh hal-hal semacam itu, kita bisa menggunakan suatu software yang bisa mencari Serial number ataupun crack dari suatu software tanpa kita harus masuk langsung ke website yang menyediakan hal tersebut.


Nama Softwarenya adalah "CRAAGLE" yang merupakan software ringan yang bisa digunakan untuk mencari serial number dan Crack dari suatu software secara online dengan hanya mengetikkan nama software yang akan kita cari pada kolom searchnya. software ini merupakan software yang saya buat dan tentunya saya ubah sedikit source code yang ada di dalam software tersebut agar penggunaannya lebih sempurna daripada software yang mirip seperti ini (berhubung karena saya mencari source code software ini dan merubah keampuannya agar lebih sempurna). tentunya software ini masih menjadi software yang ilegal, karena software ini masih butuh perubahan. tentunya anda bisa mencari software ini yang hapir mirip tapi terupdate, cari di Google ya!!!!
NB: software ini pembuatnya masih saya tulis dan tentu saya tidak menghadirkan nama saya di software tersebut agar tidak mengandung pencurian hak cipta.


Gambaran umum dari software ini dapat dilihat dibawah ini :
Cara menggunakannya cukup mudah,

1Download Softwarenya
2Setelah didownload, Ekstrak kedalam komputer anda dan langsung jalankan program ini (tidak perlu proses instalasi) dengan mengklik file "Craagle.exe"
3Pastikan koneksi internet anda sudah aktif
4Ketikkan nama Software/program yang akan dicari pada kotak "Search" lengkap dengan Versinya contoh : Winzip 9.0
5lalu tandai jenis pencariannya "Crack", "Serial" ataupun "Cover"
6Klik Tombol "Search"
7Biarkan software ini bekerja mencari yang anda inginkan
8Jika telah selesai bekerja, hasil pencarian akan terlihat seperti gambar dibawah ini :


Untuk serial number tinggal anda klik saja salah satu hasil pencariannya dan akan terlihat isi serial numbernya pada kotak dibawahnya. Untuk crack dan covers, pilih hasil pencarian yang ada, klik kanan dan pilih Download.

Posting ini hanya sekedar tutorial untuk pengetahuan belaka, jika terdapat penyalahgunaan dari software ataupun tutorial ini, bukan merupakan tanggung jawab penulis.

Semoga berguna
1.download softwarenya disini Ziddu
2.download softwarenya disini 4shared

Proses HACKING

Minggu, 19 Juni 2011 0 komentar


Vulnerability
Untuk melakukan proses hacking, Anda perlu mengetahui dasar atau fundamental dari hacking itu sendiri. Perlu Anda ketahui bahwa sebagian besar hacking terjadi karena hacker berhasil memanfaatkan kelemahan sistem. Kelemahan atau dikenal dengan istilah vulnerability ini, menimbulkan berbagai ancaman pada sistem. Bentuk-bentuk ancaman tersebut sedemikian banyak dan tidak jarang membuat paranoid para system administrator. Beberapa bentuk metode ancama
n tersebut adalah:

1. Serangan pada Password.
Login adalah pintu utama untuk masuk ke dalam sistem, karena itu seharusnya pemilik sistem memiliki kunci yang unik untuk membukanya. Jika kunci yang digunakan tidak unik dan mudah dibuat, maka pintu yang vital ini dapat ditembus hanya dengan menebak-nebak ataupun menggunakan metode brute force attack. Brute force attack, sesuai dengan namanya, menggunakan metode menebak password dengan brutal, yaitu menggunakan berbagai kombinasi kemungkinan.

2. Social Engineering.
Metode menyusupi sistem dengan memanfaatkan faktor psikologis korban, kadang tanpa memerlukan keahlian teknis.Contoh metode social engineering sering Anda lihat pada kehidupan sehari-hari. Pernahkah Anda mendapatkan SMS/telepon yang menyatakan Anda mendapatkan hadiah tertentu, dan untuk itu Anda harus memberikan sejumlah dana atau informasi yang bersifat con? dential? Jika Anda mengalami hal-hal seperti ini, perlu waspada, seorang social engineer sedang mencari mangsa!
Contoh social engineering di atas tidak hanya dapat menggunakan media SMS/telepon, juga dapat menggunakan media e-mail. Jangan cepat percaya hanya dengan melihat alamat e-mail karena alamat e-mail sangat mudah dipalsukan, jika ragu, lebih baik Anda melakukan cross-check dan melihat apakah isi e-mail tersebut ujung-ujungnya hanya menguntungkan pihak tertentu.Social engineering juga sering dilakukan dengan teknik phishing di Internet, seperti melakukan modi? kasi link atau website. Berdasarkan survai, korban dari teknik phishing cukup banyak dan menimbulkan banyak kerugian.

3. Man-in-the-middle.
Dua orang sedang asyik berkomunikasi menukar informasi melalui sebuah jalur, tidak disangka bahwa seorang hacker telah mencegat pesan yang lalu lalang, hacker tersebut kemudian dapat membaca, memodi? kasi, dan mengirimkan kembali pesan yang telah berubah tersebut kepada korban. Serangan ini disebut dengan Man-in-the-middle.

4. Sniffing.
Mirip dengan metode Man-in-the-middle, metode snif? ng mengambil paket data yang lewat. Hanya saja sniffing bersikap pasif dan tidak melakukan mo? dikasi terhadap paket tersebut, melainkan mengambil dan menganalisisnya.

5. Web Defacement.
Serangan ini umumnya tidak berbahaya *hanya* mengubah tampilan web, tetapi tetap tergolong sebagai tindak perusakan (vandalisme). Web defacement kadang dilatarbelakangi oleh kepentingan politik atau agama.Jika web defacement berhasil menyerang sebuah website yang seharusnya memiliki keamanan tinggi (seperti website dengan fasilitas transaksi online), tentunya akan dapat mengurangi kepercayaan pelanggan. Masih banyak metode ancaman lain yang tidak cukup dibahas dalam kesempatan ini, seperti DDoS (Distributed Denial of Service), trojan, malware, spoo?ng, session hijack, injection, dan lain-lain

Metodologi Hacking
Terdapat langkah-langkah yang umum dilakukan hacker, yang dikenal sebagai metodologi untuk melakukan hacking. Walaupun bukan merupakan langkah yang harus diikuti atau selalu dilakukan hacker, tetapi umumnya menjadi acuan dasar dalam aksi mereka.Metodologi tersebut adalah:

1. Discovery/Reconnaissance.
2. Scanning.
3. Enumeration.
4. Penetration.
5. Elevation.
6. Pilfer.
7. Expansion.
8. Housekeeping.

* Discovery/Reconnaissance
Reconnaissance dikenal juga dengan sebutan footprinting, yang bertujuan untuk mendapatkan informasi awal, seperti alamat IP, DNS Server, domain, tabel routing, system operasi, dan lain sebagainya. Intinya adalah mendapatkan informasi detail sebanyak-banyaknya sebagai persiapan untuk melakukan langkah selanjutnya. Seluruh informasi tersebut tidak selalu diambil secara diam-diam. Tidak jarang perusahaan – perusahaan menyebarkan dokumentasi jaringannya sendiri yang dipublikasikan di Internet atau majalah-majalah.Terdapat cukup banyak cara dan tools yang digunakan oleh hacker dalam reconnaissance, misalnya dengan melihat informasi register domain pada situs-situs, seperti whois.net, arin.net, dan sebagainya. Jika Anda sering beraktivitas di Internet, jangan heran jika pro?l atau kegiatan Anda dapat ditemukan dengan mudah oleh orang lain. Untuk itu, batasi untuk tidak menyebarkan informasi con? dential Anda.

* Scanning
Setelah mengenali sistem secara keseluruhan, hacker mulai mencari jalur penyusupan yang lebih spesi?k. Jalur tersebut dapat berupa port. Port yang umum digunakan oleh sistem misalnya adalah port 80 untuk HTTP, port 21 untuk FTP, port 1433 untuk Microsoft SQL Server, port 3389 untuk Terminal Services, dan lain sebagainya.Hal ini dikenal sebagai metodologi scanning. Beberapa tool yang umum digunakan, antara lain adalah NMap, SolarWinds, SuperScan, Sam Spade, hping, War Ping, UDPScan, dan sebagainya.Bagaimana pencegahannya? Anda dapat meminimalisasikan penggunaan port dan service yang tidak diperlukan, menggunakan ?rewall, serta melakukan monitoring terhadap jaringan secara periodik.

* Enumeration
Merupakan langkah lanjutan untuk mengambil informasi yang lebih detail. Informasi tersebut dapat berupa user-user, sharing folder, service yang berjalan termasuk dengan versinya (service sering kali mengandung kelemahan yang sering dieksploitasi oleh hacker), dan lain sebagainya.Di sini, serangan mulai dilakukan dengan berbagai cara, misalnya brute force attack ataupun snif? ng paket data, man-in-the-middle, dan lain sebagainya.Utility untuk menganalisis paket data disebut dengan Packet Analyzer. Contohnya adalah Ethereal, tcpdump, Ettercap, dan lain-lain.

* Penetration
Pada tahap ini, seorang hacker mengambil alih sistem setelah memperoleh informasi informasi yang dibutuhkan. Bisa jadi hacker masuk tidak dengan hak administrator, tetapi mampu menyerang resource sehingga akhirnya mendapatkan hak akses administrator. Bisa dikatakan, jika hacker sampai masuk ke dalam tahap ini, berarti telah melewati pintu terpenting pertahanan sistem. Sayangnya, terkadang jebolnya pintu keamanan ini diakibatkan oleh kelalaian sistem itu sendiri.
Contohnya adalah penggunaan passwordyang lemah dan mudah ditebak, kesalahan pemrograman yang mengakibatkan terbukanya serangan dari luar. Karena itu,selain melakukan konfigurasi sistem dan jaringan yang baik, pengamanan dari sisi pemrograman juga sangat vital. Contohnya adalah melakukan validasi pada sisi server terhadap parameter input dari luar.

* Elevation
Setelah mampu mengakses sistem, maka hacker mengubah status privilegenya setara dengan user yang memiliki hak penuh terhadap sistem, ataupun memiliki hak baca/tulis/eksekusi.

* Pilfer
Dengan memperoleh kontrol penuh terhadap sistem, hacker leluasa untuk melakukan apa yang dikehendakinya, seperti mengambil data yang con? dential, baik dalam bentuk text ?le, database, dokumen, e-mail, dan lain sebagainya.

* Expansion
Tidak hanya dengan menyusup pada suatu sistem, hacker dapat memperluas penyusupannya dengan memasuki sistem atau jaringan yang lain. Dalam tahap ini, seorang hacker melakukan lagi proses reconnaissance, scanning, dan enumeration dengan target sistem yang lain.

* Housekeeping
Hacker yang cerdik akan meninggalkan korban tanpa meninggalkan pesan, pada umumnya sistem mencatat event – event penting yang terjadi ke dalam log ?le yang dapat mendeteksi keberadaan hacker. Dengan melakukan proses yang sering dikenal dengan sebutan covering track, hacker berusaha menghapus jejaknya dengan bersih. Walau tidak meninggalkan pesan, tetapi mungkin saja hacker pergi dengan meninggalkan kesan, yaitu sebuah backdoor atau jalan belakang untuk masuk ke dalam system lagi! Backdoor dapat dibuat agar hacker masih dapat menyusup masuk walaupun jalur sebelumnya telah tertutup. Backdoor dapat diciptakan dengan membuat user yang memiliki kontrol penuh terhadap sistem, menginstal rootkit, menyebar trojan, ataupun meletakkan shell yang dapat dieksekusi secara remote.

Hacker, Cita-cita Atau?
Tentunya untuk menjadi hacker, seseorang harus melalui proses belajar dan pengalaman yang cukup, selain tentu saja memerlukan kreativitas dan tidak henti-hentinya mencari pengetahuan baru. Lalu, apakah hacker telah menjadi sebuah profesi yang cukup *mulia* sehingga cita- cita menjadi hacker perlu didukung? Yang jelas, keahlian seorang hacker patut dihargai. Hanya saja bagi hacker yang memiliki motivasi yang kurang baik dan merusak, tampaknya keahlian tersebut telah disalahgunakan. Kita dapat bercermin pada Bill Gates (pendiri Microsoft Corporation), Steve Jobs, dan Steve Wozniak (pendiri Apple Inc), mereka adalah sebagian contoh nama-nama yang mengawali karir mereka sebagai anak-anak muda yang memiliki keahlian tinggi dalam pemrograman dan sistem komputer, yang tentunya memiliki kapasitas seorang hacker. Seandainya mereka memilih untuk melakukan hal-hal yang merusak atau hal negative lainnya, mungkin kita tidak akan mendengar nama besar mereka seperti saat ini. Penyerangan memang terkadang identik dengan aksi hacker. Tetapi, kemampuan tersebut belumlah sempurna jika hacker tersebut tidak mengetahui bagaimana untuk menahan serangan. Di kubu manakah Anda berada? Hanya Anda sendiri yang dapat menentukan.

Mengenali Hacker dari Topi
De? nisi hacker itu sendiri merupakan kontro versi untuk sebagian orang. Merujuk pada keamanan komputer, hacker dide? nisikan sebagai seseorang yang fokus pada mekanisme keamanan. Seorang hacker digambarkan sebagai seorang yang memiliki keahlian yang tinggi dalam system pemograman computer. Tetapi, yang dipopulerkan adalah dalam bentuk tindakan heboh oleh mediamasa dan dunia hiburan, yaitu menampilkan hacker sebagai sosok yang masuk menjebol sistem jaringan dan komputer secara illegal hanya dengan mengetik pada keyboard dengan kecepatan tinggi. Sang hacker kemudian sanggup melakukan tindakan-tindakan sakti seperti mengalihkan satelit, melakukan transfer jutaan dollar, sampai mendaratkan pesawat presiden di bulan (khusus contoh yang ini mungkin di sebuah ?lm ?ksi 30 tahun mendatang). Tidak heran bagi sebagian orang, menganggap sosok hacker adalah seorang penjahat tingkat tinggi yang patut dijebloskan ke penjara Alcatraz atau setidaknya LP Cipinang. Beruntunglah bahwa kemudian terbentuk Hacker Ethic atau Etika Hacker, yang membawa pengertian hacker pada pengertian yang positif, yang mana mengakui bahwa menerobos ke dalam system komputer secara ilegal adalah perbuatan buruk, tetapi menemukan dan mengeksploitasi mekanisme keamanan merupakan tindakan yang legal dan tentunya bermanfaat bagi pengembangan sistem keamanan lebih lanjut. Kelompok hacker yang menganut hacker ethic dikenal dengan sebutan White Hat (Topi Putih), dapat bekerja sendiri ataupun bekerja sama dengan client untuk mengamankan sistem mereka. Dan mungkin Anda dapat menebak, kelompok lainnya yang mendapat peran antagonis adalah kelompok hacker dengan sebutan Black Hat (Topi Hitam), yang tidak mengindahkan etika….

Garuda OS, Sistem Operasi Lokal (Turunan Linux) Bagi Kebangkitan TI Nasional)

0 komentar

Jakarta– Puluhan tahun ini bangsa Indonesia memiliki ketergantungan terhadap software bajakan. Pada momen Kebangkitan Nasional ini, telah lahir sistem operasi lokal bernama Garuda OS.


“Hari Kebangkitan Nasional 2011 ini merupakan saat yang tepat untuk kita mulai belajar mandiri dan bangkit – khususnya di bidang TI – dengan mulai beralih dari mengg
unakan sistem operasi Windows bajakan ke Garuda OS,” tulis keterangan pada situs Garuda OS, Jumat (20/5/211).
Garuda adalah sistem operasi berbasis Open Source kreasi dari pengembang lokal. Garuda menggunakan desktop modern yang menawan dan sangat mudah dipergunakan, bahkan oleh para pengguna yang sudah terbiasa dengan Windows.
OS karya anak bangsa ini mendukung penggunaan dokumen format SNI (Standar Nasional Indonesia). Garuda juga sangat aman dari gangguan virus komputer, stabilitasnya tinggi, disertai dukungan bahasa Indonesia dan dilengkapi dengan banyak program dari berbagai macam kategori.
“Kemandirian (TI) Indonesia tidak akan pernah terwujud selama kita tidak berani bangkit untuk melakukan perubahan. Agar bisa mandiri, kita harus mulai berani untuk melepaskan diri dari belenggu software bajakan dan beralih ke software legal buatan lokal,” imbuh isi pesan dalam situs Garuda OS.
Penasaran ingin mencoba OS ini? silakan kunjungi link berikut.

HACKER – HACKER Terbaik Dunia

0 komentar


1. Ahlul Aryana Aji
Adalah seorang konsultan dan pembuat keamanan komputer. Dia adalah salah satu hacker komputer yang paling kontroversial di akhir abad ke-20, yang merupakan kriminal komputer yang paling dicari di Amerika. Seorang hacker yang mengembangkan sitem operasi tertutup. Dengan code-code yang tidak bisa dibobol oleh hacker terhebatpun. Belum 1 orangpun yang tau apa nama sistem operasi tersebut. Kabarnya agen FBI & CIA tidak mampu untuk membeli sistem operasi tersebut. Dia ditakuti oleh p
ara ilmuwan. Karena ahlul dapat mengembangkan virus yang dapat memutuskan koneksi internet sedunia. tahun 1980, Ahlul dapat memutuskan jaringan GOOGLE hanya dengan hitungan 5 menit. Pihak goole pun sangat takut. Dia bisa bertindak sesuai selera. Bahkan ahlul bisa meremote sistem agen besar FBI & CIA.

2. Kevin Mitnick
Kevin adalah hacker pertama yang wajahnya terpampang dalam poster “FBI Most Wanted”.
Kevin juga seorang “Master of Deception” dan telah menulis buku yang berjudul “The Art of Deception”.
Buku ini menjelaskan berbagai teknik social engineering untuk mendapatkan akses ke dalam sistem.
3. Linus Torvalds
Seorang hacker sejati, mengembangkan sistem operasi Linux yang merupakan gabungan dari “LINUS MINIX”.
Sistem operasi Linux telah menjadi sistem operasi “standar” hacker.
Bersama Richard Stallman dengan GNU-nya membangun Linux versi awal dan berkolaborasi dengan programmer, developper dan hacker seluruh dunia untuk mengembangkan kernel Linux.
4. John Draper
Penemu nada tunggal 2600 Herz menggunakan peluit plastik yang merupakan hadiah dari kotak sereal.
Merupakan pelopor penggunaan nada 2600 Hz dan dikenal sebagai Phone Phreaker (Phreaker, baca: frieker)
Nada 2600 Hz digunakan sebagai alat untuk melakukan pemanggilan telepon gratis.
Pada pengembangannya, nada 2600 Hz tidak lagi dibuat dengan peluit plastik, melainkan menggunakan alat yang disebut “Blue Box”.
5. Mark Abene
Sebagai salah seorang “Master of Deception” phiber optik, menginspirasikan ribuan remaja untuk mempelajari sistem internal telepon negara. Phiber optik juga dinobatkan sebagai salah seorang dari 100 orang jenius oleh New York Magazine. Menggunakan komputer Apple , Timex Sinclair dan Commodore 64.
Komputer pertamanya adalah Radio Shack TRS-80 (trash-80).
6. Robert Morris
Seorang anak dari ilmuwan National Computer Security Center yang merupakan bagian dari National Security Agencies (NSA). Pertama kali menulis Internet Worm yang begitu momental pada tahun 1988.
Meng-infeksi ribuan komputer yang terhubung dalam jaringan.
7. Richard Stallman
Salah seorang “Old School Hacker”, bekerja pada lab Artificial Intelligence MIT.
Merasa terganggu oleh software komersial dan dan hak cipta pribadi.
Akhirnya mendirikan GNU (baca: guhNew) yang merupakan singkatan dari GNU NOT UNIX.
Menggunakan komputer pertama sekali pada tahun 1969 di IBM New York Scintific Center saat berumur 16 tahun.
8. Kevin Poulsen
Melakukan penipuan digital terhadap stasiun radio KIIS-FM, memastikan bahwa ia adalah penelpon ke 102 dan memenangkan porsche 944 S2.
9. Ian Murphy
Ian Muphy bersama 3 orang rekannya, melakukan hacking ke dalam komputer AT&T dan menggubah seting jam internal-nya.
Hal ini mengakibatkan masyarakat pengguna telfon mendapatkan diskon “tengah malam” pada saat sore hari, dan yang telah menunggu hingga tengah malam harus membayar dengan tagihan yang tinggi.
10. Vladimir Levin
Lulusan St. Petersburg Tekhnologichesky University.
Menipu komputer CitiBank dan meraup keuntungan 10 juta dollar.
Ditangkap Interpol di Heathrow Airport pada tahun 1995
11. Steve Wozniak
Membangun komputer Apple dan menggunakan “blue box” untukkepentingan sendiri.
12. Tsutomu Shimomura
Berhasil menangkap jejak Kevin Mitnick.
13. Dennis Ritchie dan Ken Thomson
Dennis Ritchie adalah seorang penulis bahasa C, bersama Ken Thomson menulis sistem operasi UNIX yang elegan.
14. Eric Steven Raymond
Bapak hacker. Seorang hacktivist dan pelopor opensource movement.
Menulis banyak panduan hacking, salah satunya adalah: “How To Become A Hacker” dan “The new hacker’s Dictionary”.
Begitu fenomenal dan dikenal oleh seluruh masyarakat hacking dunia.
Menurut Eric, “dunia mempunyai banyak persoalan menarik danmenanti untuk dipecahkan”.
15. Johan Helsingius
Mengoperasikan anonymous remailer paling populer didunia.
nomer tak jelas. Fajar Muhammad Farhan
pembuat virus, worm, antivirus, antiworm, virus hunter,worm hunter dan malvare. suka membuat email phising, fake login, dan yang paling mengerikan melakukan deface dan serangan DDOS pada website yang melecehkan webnya. lebih dikenal Cyber Crime bagi orang-orang yang tak mengerti komputer padahal sebenarnya bukan Cyber Crime, lebih dikenal White Hat Hacker yang bertugas melindungi akun. pernah dikalahkan oleh Johan Helsingius dalam membuat anonymous remailer paling kuat.

Strong Password Yang Mudah Diingat

Rabu, 01 Juni 2011 0 komentar


Password merupakan suatu 'kunci' untuk dapat mengakses account yang Anda miliki. Baik berupa account sederhana seperti account jejaring sosial, maupun account yang sangat penting seperti Internet Banking, PayPal atau WebHosting yang anda m
iliki pasti membutuhkan password untuk masuk.

Nah masalahnya, penggunaan password saat ini masih memiliki kelemahan yang belum terpecahkan juga dalam masalah tingkat keamanannya. Banyak orang-orang yang accountnya telah dibobol yang memiliki masalah sama yaitu weak password(password lemah).

Kemudian para pakar komputer merekomendasikan aturan strong password berupa:

Karakter harus lebih dari 6
Merupakan kombinasi dari alphanumeric(a..z, 0..9) dan karakter khusus(!@#$%^&*..dst)
idak boleh menggunakan kata yang terdapat dalam kamus atau istilah komputer seperti (academy, admin, daemon, dll...)

Pada akhirnya, para pakar memberikan saran agar menggunakan password seperti @hm@dfu4d!, th3n3tte!2, b@tm4nb3g1n$, dll untuk keamanan account anda.

Sebentar, apakah password-password diatas mudah diingat?
Hmm, saya pun kesulitan mengingatnya. melakukan Reset Password untuk setiap kali login bukan solusi keamanan yang baik bukan?

Nah saya menemukan suatu trik (saat melihat lihat dictionary yang digunakan untuk attack password) dimana dictionary attack tidak bisa bekerja pada kata yang terdapat spasi diawal kata tersebut seperti " admin", " root", " allicia", dst...

Oke langsung saja, gimana sih cara membuat strong password yang mudah diingat?
(karakter spasi " " akan digambarkan dengan underscore "_")

Kita bisa menambahkan spasi di awal kata/frase yang kita gunakan sebagai password(semakin banyak makin bagus).
contoh: "_____united"(5 spasi), "___harrypotter"(3 spasi), "______jehovah"(6 spasi), dsb.
Kita juga bisa menambahkan spasi antar huruf sehingga bisa memperpanjang kata menjadi 2 kali lipat.
(saya telah mencoba di wordpress.com dan password yang saya gunakan dikenalis sebagai strong password)
contoh:"_r_i_n_a_l_d_i", "_k_a_m_b_i_n_g", "_y_o_l_a_n_d_a", dsb.
Selain itu, bisa juga ditambahkan karakter khusus pada password anda seperti karakter (+, -, =, dsb)
contoh:Anda bisa membuat tanggal lahir anda (misal 17 Juni 1993) menjadi password seperti ini "1+7+0+6+1+9+9+3"

Selain beberapa contoh tadi, Anda juga bisa mengembangkan password-password lain yang tentunya sesuai dengan pembahasan kita, Password Yang Strong dan Mudah Diingat.

Flashdisk, senjata mungil para Hacker

0 komentar

Postingan yang saya buat kali ini membahas tentang penggunaan flashdisk sebagai senjata/media hacking dan pemanfaatannya sebagai security tools. Mungkin anda bisa dengan mudah membaca hal-hal yang berkaitan dengan artikel ini pada media cetak tapi pada media cetak biasanya pembahasannya hanya bersifat serba-serbi saja dan singkat,sangat jarang ditemukan pembahasan yang mengarah pada dunia bawah tanah, dunia kita, dunia para pemikir dilu
ar batas!!!

Flashdisk yang kita kenal adalah sebuah perangkat portable yang sering digunakan sebagai media penyimpanan data, baik data pekerjaan kantor, kampus atau data-data penting lainnya.karena konsep dasar diciptakannya flashdisk adalah sebagai media penyimpanan data yang bersifat portabel dan gampang dibawa kemana-mana, banyak pemilik flashdisk yang menganggap flashdisk hanya berguna sesuai dengan konsep dasar penciptaannya. padahal dengan sedikit kreativitas anda dapat menjadikan flashdisk anda sebagai sebuah media pembantu dalam proses pembelajaran dan tindakan hacking maupun penerapan security/keamanan anda saat beraktivitas pada komputer yang anda gunakan.

Sebagai langkah awal sebelum masuk pada pembahasan yang lebih jauh,saya akan memaparkan apa yang saya lakukan pada flashdisk yang saya gunakan. flashdisk saya disini hanyalah sebagai pembanding karena tentunya anda memiliki ide yang lain yang ingin anda terapkan. pada flashdisk saya telah terinstall 2(dua) aplikasi portable yaitu PORTABLEAPPS buatan PortableApps.com dan LIBERKEY dari LiberKey.com. kedua aplikasi tadi kemudian saya bagi penggunaannya sesuai dengan kebutuhan. Penggunaannya akan saya paparkan lebih terperinci seperti di bawah ini :

PORTABELAPPS
Anda sudah pasti pernah bekerja pada computer anda melalui windows explorer dikarenakan pada modus ini anda leluasa dalam mengatur direktori maupun berpindah direktori secara lebih efisien karena windows explorer menampilkan directory melalui folder tree. Nah, portableapps memiliki fungsi yang hampir sama dengan windows explorer dan sangat mirip dengan my document pada system operasi windows. Anda bahkan mempunyai menu start tersendiri untuk mengakses flasdisk anda dan menjalankan program yang digunakan layaknya menu start pada windows. Dengan kemampuan seperti ini, maka anda dapat mengatur file-file yang ada pada flashdisk anda dengan rapi karena telah tersedia secara default beberapa direktori seperti Documents, music, video, picture, explorer ( layaknya windows explorer ) bahkan tersedia directori untuk backup, menu option, help dan fungsi search. Beberapa software disertakan secara default antara lain:

1. Browser Mozilla firefox portable mode
2. Mozilla thunderbirth
3. CCleaner ( penghapus jejak dan file sampah atau temporary file )
4. Clamwin portable ( anti virus )
5. keePass portable
6. open office
7. beberapa aplikasi multimedia,dsb.

Berdasarkan karakteristiknya, portableapps sebaiknya digunakan sebagai tools manajemen flashdisk anda serta editor untuk file tuga-tugas anda.

LIBERKEY

Inti dari tutorial ini berada pada aplikasi Liberkey. Saya katakan demikian karena jika di ibaratkan sebuah sebuah live disk untuk para hacker ataupun administrator jaringan seperti auditor, whax, slackware atau backtrack ( backtrack 2+ jasakom) maka liberkey bias dikatakan sebuah system operasi yang berjalan melalui media flashdisk ( dapat pula dianggap sebagai system operasi virtual walaupun sebenarnya hanyalah kumpulan software portable). Secara default liberkey menyertakan beberapa aplikasi yang bias digunakan untuk aktivitas hacking disamping aplikasi standar yang lain.beberapa tools yang bias di gunakan untuk hacking maupun security defence antara lain adalah sebagai berikut:

1. recuva, aplikasi pembalik data yg telah terhapus.
2. Search my files, bias anda gunakan untuk mencari file-file yang terinfeksi firus maupun file-file utama sebuah virus, atau file-file rahasia pada sebuah computer.
3. Picpick, aplikasi screen capture (penangkap gambar)
4. Firefox portable, browser aman di karenakan anda terhindar dari aplikasi jahat pada kebanyakan browser warnet.
5. Runscanner, anti virus sekaligus anti spyware
6. Truecrypt, pengenkripsi disk drive
7. HashMyFile, software pengukur nilai hash
8. UltraShredder, menghapus file secara aman agar tidak bias dikembalikan secara utuh
9. NetWorks, aplikasi analisa data pada koneksi internet
10. PE network configurator, aplikasi untuk konfigurasi jaringan
11. Yale, pengukur bandwith network adapter
12. Team Viewer, aplikasi remote desktop
13. Softperfect Network Scanner, aplikasi scanner jaringan
14. Unlocker, tools penghapus file atau folder yang tidak bias dihapus secara normal.

Liberkey masih mempunyai banyak tools yang tidak penulis paparkan diatas di karenakan jumlahnya cukup banyak untuk di jelaskan, selain akan membuat tutorial ini menjadi tidak efisien dan terlihat seperti menyuapi anda sehingga lebih baik untuk menyerahkan masalah ini pada kreativitas anda masing-masing.ok

Selain tools portable diatas, tentunya ada kekurangan yang mungkin anda rasakan dikarenakan adanya tools favorit anda yang tidak disertakan. Untuk itu anda juga dapat mengisi flashdisk anda dengan software lain seperti Cain able, netcut, angry ip-scanner, super scan, notepad++,anti deepfreezedll.

PENERAPAN
Pada bagian penerapan ini, kita akan membuat sebuah scenario. Kita mengandaikan misalanya anda masuk pada sebuah warnet yang menerapkan retriksi yang ketat. Menu RUN di copot, Commandprompt di babat, bahkan notepad pun di comot. Tentunya anda akan merasa kenyamanan anda terusik akibat retriksi tersebut (masalah klasik, keamanan berbanding terbalik dengan kenyamanan), sehingga anda tidak dapat melakukan aktivitas hacking yang sudah anda pelajari di rumah. Jangan khawatir justru hal seperti ini patut anda jadikan motivasi dan tantangan ( hacking tanpa tantangan/masalah = BASI )dan jangan lupa bahwa anda telah membawa senjata mungil anda( flashdisk ).

Beberapa hal kecil yang bisa anda lakukan misalnya, jika anda ingin menggunakan command prompt yang diretriksi, anda bisa membuatnya dengan teks editor notepad. Buka notepad kemudian ketikkan “command.com” tanpa tanda petik dan save dengan ekstensi “.bat” pada desktop anda, selamat anda bias menggunakan command prompt. Notepad di retriksi? Jangan khawatir, ingat selalulah membawa file notepad kosong pada flashdisk anda atau anda bias mendownload sebuah file yang belum memiliki software default sebagai pembukanya. Gunakan open with notepad dan hapus halaman notepad tersebut lalu ketikkan code untuk membuat commandprompt. Selamat anda berhasil.

Jaringan terasa lambat dikarenakan bandwith yang terbagi pada semua computer di jaringan? Gunakan NETCUT yang telah anda bawa pada senjata mungil anda. Jalankan netcut dan cut koneksi computer lain dijaringan.selamat bandwith anda bertambah

Ingin mencuri password administrator atau FB pengguna warnet? Jalankan CAIN ABEL pada modus ARP poisoning dan silahkan menunggu korban anda.
Ingin memasang keylogger atau sejenisnya, jalankan anti deepfreeze. Selamat keylogger anda telah berjalan tanpa harus memusingkan deepfreeze yang telah anda lumpuhkan

Anda masih bias melakukan banyak hal lainnya sesuai kebutuhan anda. Sampai saat ini anda mungkin telah mendapat gambaran bagaimana memanage flashdisk anda menjadi sebuah senjata saat anda berada di dalam sebuah jaringan. Maaf jika tutorial ini masih jauh dari sempurna dan memiliki banyak kekurangan dikarenakan penulis masih bertaraf newbie, hanya motivasi untuk belajarlah yang membuat penulis memberanikan diri untuk tampil kehadapan teman-teman yang hebat di komunitas tercinta ini.

HACKING BUKAN SEKEDAR TEORI.

Microsoft Bing Menjiplak Google

0 komentar


Nama besar tidak berarti Microsoft akan bersaing secara sehat. Kejadian memalukan diungkapkan oleh Amit Singhal dari Google yang menulis bukti-bukti kalau Bing, mesin search engine Microsoft, menjiplak data pencarian Google secara membabi buta. Kedua bukti merupakan hasil eksperimen yang dilakukan para insinyurnya setelah curiga dengan kemam
puan Bing selama ini.

Bukti pertama bahwa Bing menjiplak Google adalah dalam pencarian kata "tarsorrhaphy", prosedur bedah kelopak mata yang sangat jarang dilakukan. Pada pertengahan tahun 2010, Google mengamati hasil pencarian yang unik yang menghasilkan pencarian dengan kata kunci tersebut. Pengguna saat itu memasukkan pencarian dengan kata kunci yang salah yakni "torsoraphy", namun mesin Google akan merekomendasikan istilah yang benar berikut hasil pencariannya.


"Saat itu, Bing tidak memberikan hasil pencarian dengan istilah yang salah itu. Kemudian, di akhir musim panas, Bing mulai memberikan hasil pencarian kami kepada pengunjungnya tanpa menyatakan istilah yang benar. Hal tersebut sangat janggal," tulis Singhal.


Menurutnya, bagaimana mungkin mesin memberikan hasil pencarian dengan kata kunci yang bukan diminta pengunjung tanpa tahu istilah yang benar itu. Kalau memang tahu istilah yang benar, hasil pencarian dengan kata kunci yang benar tentu lebih banyak. Kenyatannya, hasil denga istilah yang benar ternyata hanya satu alanat dan bercampur dengan kata kunci yang salah.


Ia mengatakan, dalam beberapa bulan kemudian, Google pun mencatat jumlah alamat web hasil pencarian di Google yang dijiplak Bing makin bertambah baik dengan kata kunci yang populer maupun istilah yang salah ketik. Bahkan, kata dia, hasil pencarian yang menurut insinyur Google tak benar karena salah algoritma pun muncl di Bing.
"Kami sadari sesuatu tengah terjadi dan rasa penasaran kami makin kuat di akhir Oktober 2010 saat betapa banyaknya hasil pencarian tertinggi di Google juga banyak yang sama dengan Bing. Pola statistik itu sulit sekali dikesampingkan. Untuk mengetes hipotesis ini, kami butuh eksperimen untuk memastikan apakah Microsoft benar-benar menggunakan hasil pencarian Google di pemeringkatan Bing," jelas Singhal.


Untuk membuktikan hipotesis tersebut, para insinyur Google pun melakukan eksperimen dengan membuat 100 hasil pencarian sintetis. Mereka menggunakan kata-kata kunci yang kecil kemungkinan digunakan pengguna, contohnya "hiybbprqag". Dalam eksperimen ini, Google menambahkan alamat web tambahan dalam hasil pencarian yang tidak ada kaitannya dengan kata kunci tersebut.


"Kepada 20 insinyur kami berikan laptop yang sudah di-install Microsoft Windows baru dengan Internet Explorer 8 yang dilengkapi Bing Toolbar. Selama proses instalasi, kami memilih fitur "Suggested Sites" di IE8 dan kami memilih pengaturan standar Bing Toolbar," jelas Singhal.


Kemudian, setiap orang diminta melakukan pencarian dengan kata kunci yang aneh-aneh tersebut di mesin pencarian Google lalu mengeklik alamat web yang telah disisipkan sebelumnya. Dalam beberapa minggu kemudian, alamat web yang khusus ditambahkan Google ternyata muncul di hasil pencarian Bing untuk kata kunci yang sama. Padahal, itulah satu-satunya alamat web yang muncul di hasil pencarian Google dan sengaja ditambahkan.


Di antara kata kunci yang dijadikan eksperimen Google adalah hiybbprqaq yang diberi hasil pencarian pemesanan tiket di sebuah teater di Los Angeles. Kata kunci lainnya delhipublicschool40 chdjob yang diberi hasil pencarian alamat web Credit Union. Kata kunci juegosdeben1ogrande diberi hasil pencarian alamat web penjual perhiasan.
Dengan temuan itu, ia menyimpukan bahwa Microsoft memanfaatkan fitur Suggested Sites di IE8 dan Customer Experience Improvement Program di Bing Toolbar untuk mengirim data-data hasil pencarian pengguna di Google ke Microsoft. Bisa juga metode lainnya agar hasil pencarian pengguna di Google bisa dijiplak Bing.


"Kami menantikan kompetisi dengan algoritma search engine yang asli, algoritma yang dibangun di inovasi intinya dan bukan hasil pencarian daur ulang dari kompetitor," tandas Singhal. Menurutnya, apa yang dilakukan Microsoft hanya akan menghasilkan pencarian tidak lengkap alias versi imitasi Google yang murahan.

Contoh email Phising yang pernah saya alami

0 komentar

Contoh Email Phising
(klik untuk memperbesar)

inilah phising, wow sudah menjadi hal yang sering kita temui apabila kita menerima email dari seseorang, salah satu metode phising adalah email SPAM, biasanya kita temui di kotak masuk khusus SPAM,

kadang-kadang banyak yang percaya dengan isi SPAM ini, tapi aslinya isinya apa sih?
  1. isinya berupa virus melalu file yang disuruh dowload oleh pengirim tersebut
  2. berupa penipuan dengan modus hadiah atau lainnya
  3. berupa surat ancaman akun anda akan dilokir
  4. berupa hal yang berbau porno dan seks
  5. dan lain2



well, tapi kenapa kita masih mempercayai hal ini? terkadang untuk saya yang biasanya tak peduli dengan email tersebut biasanya saya hapus dan melupakan, sedikitnya aku melakukan perbuatan ini sudah ada 10% yag hanya meniru. why????????? karena kebanyakan mereka terlalu percaya dengan isi email yang ada.

email phising apakah yang biasanya selalu membuat kita tertipu?
  1. pemblokiran akun (facebook, yahoo, maupun web)
  2. hadiah dari situs terkenal (misal google, microsoft dan lain-lain)
  3. kata-kata ancaman yang menyangkut agama (kebanyakan islam yang disangkut-pautkan denga hal tersebut, untuk cotoh lihat gambar saya paling atas)
  4. dan lain-lain
sekarang untuk contoh yang biasanya menyangkut tentang agama, anda bisa lihat gabar saya diatas, itu menyangkut agama islam, isinya tentang ancaman yang nggak jelas (sorry buat embaca nich, maes nerjemahkan isi email, tapi pembaca bisa kok nerjemahannya, nanti komentar ya!!!)
walaupun isi ancamannya nggak begitu jelas, tapi ini merupakan penipuan yang nggak ada gunanya sama sekali.

begitulah, phising adalah perbuatan yang masih popuer di kalangan Hacker yang masih junior atau masih berada di level 1 (level rendahan)

gimana cara menghadapi email SPAM?
  1. jangan percaya dengan adanya email palsu dari facebook, microsft, atau dari web lain, karena biasanya mereka tidak ernah mengirim pemberitahuan melalui email
  2. hapus saja email SPAM dan jangan pedulikan, langsung tidur saja dan lupakan
  3. pokoknya jangan percaya aja dech, atau jangan pernah dibuka

Ternyata Lambang dan Logo Yahudi Israel ada di Micorosoft Office Anda

Selasa, 31 Mei 2011 0 komentar

tahukah bahwa ada lambang yahudi di Microsoft Office anda ? mari memeriksanya. cara adalah sebagai berikut :

My Computer kemudian klik pada disk
lokal disk C:
- program files
- microsoftoffice
- media
- cagcat10
Nama gambar adalah : j0285926.wmf

anda akan mendapatkan gambar seperti dibawah ini :
gambar
gabungan lambang israel dan menorah (lilin kemenangan yang juga ditemukan di lambang Mossad)

terserah anda. mau menghapus atau tidak gambar itu..

yang jelas seperti terlihat pada gambar diatas, latar belakangnya adalah bintang serupa lambang yahudi. dan kemudian ditimpa dengan gambar lilin kemenangan (lilin menorah). gambar lilin ini juga ditemukan pada logo organisasi intelejen Mossad milik israel.

Celah Keamanan Playstation Network Kembali Ditemukan

Minggu, 22 Mei 2011 0 komentar


Setelah mengumumkan bahwa Playstation Network kembali dioperasikan secara bertahap dengan klaim bahwa terjadi peningkatan sistem keamanan, sebuah celah keamanan kembali ditemukan yang memungkinkan para pemilik akun yang sah tidak bisa masuk ke situs PSN. Celah keamanan itu berasal dari eksploitasi dua data pribadi pemilik akun yakni tanggal lahir serta alamat sur
at elektronik.

Penemuan celah keamanan tersebut dimulai dari posting yang dibuat dalam blog Nyleveia.com yang menyebut bahwa dia mengadakan percobaan sederhana dengan seorang pihak yang diduga mampu mengakali celah keamanan dengan memberikan dua data pribadi yakni alamat surel dan tanggal lahir. Beberapa menit kemudian, akun PSN yang "sengaja dikorbankan" itu ternyata tidak bisa diakses dengan alasan salah memasukkan nama pengguna berikut kata sandi.

Tidak lama kemudian, sebuah surel dari Sony diterima Nyleveia.com yang mengabarkan bahwa kata sandi dari akun PSN telah diganti. Padahal, hal tersebut tidak dilakukan. Diduga, celah keamanan tersebut mengeksploitasi mekanisme penggantian kata sandi yang dilakukan Sony setelah PSN lumpuh selama 22 hari akibat serangan cyber dan berujung pada pembobolan data 24,6 juta pemilik akun.

Setelah blog tersebut melaporkan kejadian ini kepada Sony Computer Entertainment Europe (SCEE), situs tersebut mengalami perbaikan selama beberapa jam untuk menambal celah keamanan ini.

Setelah dibobol pada 20 April 2011 dan lumpuh selama 22 hari, PSN kembali dioperasikan secara bertahap. Prosedur yang harus diikuti para pemilik akun begitu masuk kembali ke PSN adalah mengganti kata sandi mereka dengan yang baru. Cara ini diklaim sebagai upaya mengantisipasi penyalahgunaan data pribadi yang sempat dibobol dalam serangan cyber yang terjadi pada 16 dan 17 April.

Pembobolan tersebut terjadi pada server mereka di San Diego, California, Amerika Serikat. Informasi lain yang kemungkinan juga dicuri juga meliputi 12.700 nomor kartu kredit berikut tanggal kedaluarsa meski pihaknya bersikeras tidak ada data kode keamanan kartu kredit yang bocor. Selain itu, ada pula informasi berupa 10.700 rekening debit langsung dari beberapa konsumen dari Australia, Jerman, Belanda, dan Spanyol.

Jenis informasi aku yang dibobol sang pencuri seperti nama, alamat, alamat surat elektronik, tanggal lahir, jenis kelamin, nomor telepon, identitas login, berikut sebagian dari kata sandinya. Informasi rekening debut langsung yang tercuri seperti nomor rekening bank, nama pemilik rekening, nama akun, dan alamat pemilik rekening.

 
TheRealLivingDeal News 2 © 2011 | Designed by RumahDijual, in collaboration with Online Casino, Uncharted 3 and MW3 Forum