Newsletter

Suka Dengan artikel Di blog Ini, Masukkan alamat Email Anda Di Bawah Ini Untuk berlangganan artikel Blog Ini GRATISS...!!

Enter your email address:

Delivered by FeedBurner

Followers

Popular posts

Banner Musuh

Photobucket
(SYMOI) gubuk blekenyek cooltext433177153
http://borneoblogger.com/
logo Paddi Blog

Your Banner Here. .!!

Archive for Juni 2010

Pembajakan Account Facebook dan Cara Mencegahnya

Senin, 21 Juni 2010
Posted by Fatkhan
Beberapa hari ini media memberitakan tentang pencurian password akun facebook user di beberapa tempat baik di Indonesia maupun luar negeri. Para korban mengaku setelah log out terakhir kali dan keesokan harinya mencoba log in ternyata gagal mengakses dengan beberapa alasan seperti “password dan username tidak cocok” ataupun “akun tidak eksis”.

Di beberapa social networking lainnya, seperti twitter dan plurk sempat dilaporkan kejadian yang sama pernah terjadi. Username dan password tiba-tiba tidak cocok dikarenakan sesuatu hal, atau dapat kita ambil benang merah, password mereka ada yang mengganti.

Apakah ada suatu teknik cracking untuk membobol akun facebook antar individu? Jawabannya ada beberapa. Lalu pertanyaan selanjutnya adalah, apakah ada teknik untuk melumpuhkan akun facebook atau social networking lainnya?

Teknik yang terungkap untuk menyerang akun facebook beberapa waktu lalu adalah dengan membanjiri data pada server facebook dengan teknik DDOS atau biasa dikenal dengan Distributed Denial of Service sehingga server lumpuh selama beberapa jam seperti yang terjadi pada facebook dan twitter tahun 2009 oleh cracker dari Rusia. Kemungkinan seperti ini perlu kita waspadai.

*Keylogger*

Cara pertama menggunakan keylogger adalah cara yang sangat efektif bagi para cracker untuk mencuri password dari akun facebook anda. Dengan menginstall software dan atau hardware keylogger pada notebook maupun PC sasaran, maka otomatis segala bentuk ketukan pada keyboard maupun aktivitas browsing anda akan terekam dengan detail dan sistematis.

Sehingga jika anda mengetikan password dan username pada notebook atau PC yang telah dipasangi keylogger, anda dengan penuh kerelaan hati telah menyerahkan data pribadi sensitif tersebut pada orang yang memasangnya, karena keylogger ibarat kertas karbon yang akan membuat salinan tentang sesuatu yang ditulis diatasnya.

Keylogger biasanya dipasang oleh cracker pada terminal akses internet publik yang berbagi pakai seperti di warnet dan kampus. Maka berhati-hatilah ketika menggunakan akses seperti ini.
  1. Pertama, jangan langsung menggunakan terminal melainkan lakukan restart.
  2. Kedua, coba cek apakah ada aplikasi tersembunyi yang berjalan di memori background, anda bisa gunakan tools event task manager (tekan tombol ctrl + alt + del pada desktop windows anda) dan perhatikan apakah ada aplikasi atau proses yang tidak biasa? Memang anda perlu sedikit belajar dan membiasakan hal ini demi keamanan anda sendiri.
  3. Ketiga, cek setting keamanan pada browser yang anda gunakan apakah secara otomatis merekam username dan password? Sebaiknya matikan fitur ini dan apabila ada fitur anti phising site bisa diaktifkan.
  4. Keempat, bersihkan/hapus cache dan history secara otomatis setiap kali menutup browser. Ini bisa anda lakukan pada setting browser.
  5. Kelima, pastikan bahwa setiap selesai melakukan kegiatan anda selalu log out dengan sempurna.


*Sniffing*

Teknik kedua adalah dengan menggunakan tools yang biasa digunakan sniffing seperti Cain and Abel pada area yang terkoneksi WiFi jadi tools tersebut memang “mencari aktifitas” pada laptop-laptop yang terkoneksi. Maka anda harus berhati-hati juga apabila sedang mobile dan mengakses HotSpot.

Pada prinsipnya akses wireless sangat mudah untuk diintip. Jangan begitu saja mempercayai SSID “Free WiFi atau Free HotSpot” saat anda scanning wireless network. Yang paling aman adalah bertanya pada pengelola HotSpot area tersebut apa SSID yang resmi? Kemudian setting akses wireless pada
notebook anda untuk tidak “auto connect” melainkan harus manual agar anda bisa meneliti terlebih dahulu.

Ketika anda melakukan akses dari jaringan WiFi HotSpot sebaiknya hindarkan transaksi pada situs yang kritis seperti e-banking, akses email, akun jejaring sosial dlsb. Browsing hal yang umum saja kecuali anda yakin benar bahwa tidak ada yang berusaha mengintip aktivitas anda dan jaringan tersebut bisa dipercaya.

Meskipun demikian, pastikan bahwa anda selalu akses dengan memilih mode secure connection yaitu menggunakan HTTPS yang biasanya ditandai dengan munculnya icon gembok terkunci pada browser anda. Dengan akses HTTPS ini maka antara anda dengan server layanan yang diakses telah dilindungi dengan enkripsi sehingga tidak mudah diintip oleh orang yang tidak berhak. Pastikan anda sudah masuk ke mode secure sebelum memasukkan username dan password atau PIN.

*Phishing*

Cara ketiga adalah dengan mengklik url yang diberikan oleh aplikasi facebook maupun via email yang mengatasnamakan facebook. Atau menjebak Anda dengan tawaran aplikasi asing pada facebook merupakan aplikasi yang lepas dari maintenance facebook sendiri.

Aplikasi tersebut dapat dibuat oleh siapa saja dan kapan saja dan random sifatnya. Untuk mencuri username dan password tersebut, biasanya korban disuruh mengakses link tersebut dan diperintahkan memberikan password dan usernamenya. Perhatikan contoh berikut:

Contoh 1:

Anda diminta untuk mengakses link tertentu:

http://www.facebook.com/l.php?u=http...f440ac31753781

Namun ketika Anda mengkliknya Anda harus log in dahulu di halaman tersebut, padahal Anda sebelumnya sudah log ini terlebih dahulu. Jangan pernah Anda masukan username ataupun password jika Anda menemui hal janggal seperti ini, karena dapat diindikasikan hal tersebut adalah phising dengan menggunakan fake log in facebook, perhatikan screenshoot di bawah:



Ada sesuatu yang janggal, Anda sudah log in sebelumnya dan ketika Anda mengakses link di atas Anda disuruh log in kedua kalinya. Jelas ini adalah bentuk phishing di mana sang pencuri password menipu Anda dengan mendesain halaman “orisinil” dari facebook. Perhatikan dengan baik-baik url pada kolom tempat Anda memasukan url, agar tidak menjadi korban. Dan perhatikan apabila Anda mendapatkan peringatan dari facebook semacam ini:



Munculnya halaman peringatan facebook ini menandakan bahwa Anda sebenarnya sedang mengakses situs (url) lain di luar web site resmi facebook, sehingga Anda perlu berhati-hati dan jangan pernah memberikan apabila diminta memasukkan ulang username dan password atau jangan pernah melakukan bila diminta mendownload suatu software, program, aplikasi atau dokumen tertentu yang sekilas nampaknya berguna atau menarik (misalnya games, tools dlsb.) karena bisa jadi itu sebenarnya adalah malware.

Masalahnya adalah, kebanyakan pengguna facebook kurang memperhatikan pesan peringatan seperti ini, tidak membaca isinya atau karena kurang memahami maksudnya dan kendala bahasa dan mengabaikannya. Perlu dibiasakan, apabila menjumpai hal yang tidak biasa atau meragukan bahkan Anda tidak mengerti apa maksudnya, maka tindakan paling aman adalah selalu menolak dan memilih klik tombol “cancel”. Atau langsung tutup halaman tersebut, sampai Anda mendapatkan keterangan yang terpercaya.

Contoh 2:

Dahulu ada sebuah group di dalam facebook yang memberikan teknik untuk mengambil password akun orang lain dengan alamat tersebut:

http://www.facebook.com/group.php?gid=202000763768

Kemudian kita lihat apa yang tertera pada halaman group “Cara Mengetahui Password Teman Anda” tersebut:

*1. KLIK "Join this Group" ATAU "Gabung ke Grup Ini" (hanya Anda yang telah bergabung yang bisa menggunakan fasilitas ini!)
2. KLIK "Invite People to Join" ATAU "Undang Orang untuk Bergabung"
3. CENTANG Semua teman Anda, minimal 100 orang agar bisa berjalan! (hanya teman Anda yang telah di undang yang bisa Anda lihat segala
aktivitasnya di facebook Anda!)
4. KLIK Tombol "Send Invitations" ATAU "Kirim Undangan"

kirim pesan ke admin facebook dengan mengcopy link :
http://www.facebook.com/home.php?#/i....3256059163..1

KEMUDIAN kirim pesan dengan petunjuk berikut:

.gx=0&.tm=1259467892&.rand=fnvrjkff2bk4e|(ALAMAT EMAIL Anda)/config/login?.src=fpctx&.intl=us&.done=http%3A%2F%2Fm(PAS SWORD EMAIL Anda)||202000763768&ref=nf##hl=id&source=hp&q=/7601524/id/f#id(ALAMAT EMAIL YANG AKAN Anda KETAHUI PASSWORDNYA)

klik send email

kemudian dengan menunggu konfirmasi balasan dari facebook admin dalam waktu 24jam, Anda akan mendapat email balasan dan mengetahui password facebook teman Anda.*

Perhatikan kalimat yang cetak tebal tersebut, ada sesuatu yang ganjil bukan? Anda ingin mengetahui password orang lain tetapi Anda sebelumnya disuruh memasukan password dan username Anda terlebih dahulu. Jelas ini merupakan upaya jebakan terhadap akun Anda.

Harus selalu diingat bahwa username dan password adalah sesuatu yang vital, sama seperti PIN ATM biarlah Anda, pihak bank dan Tuhan saja yang mengetahuinya. Jangan pernah berikan kepada pihak lain, apapun alasannya termasuk permintaan dari seseorang yang mengaku sebagai admin. Sebab kalau benar dia adalah admin, tentu tidak memerlukan username serta password Anda untuk melakukan maintenance atau tindakan apapun.

Terakhir, selalu ketikkan langsung alamat url situs pada jendela browser Anda. Sebab ada juga malware yang menambahkan link bookmark sehingga Anda mengira bahwa itu resmi padahal adalah penyesatan (phising).

Malware yang lebih canggih bahkan bisa merubah informasi di etc/host yang memetakan alamat url secara statik pada komputer Anda tanpa menggunakan mesin DNS. Sehingga ketika Anda mengetikkan alamat jejaring sosial ternyata diarahkan ke phising site. Karena itu sangat penting untuk selalu waspada dan memeriksa keabsahan suatu url dan mengetahui adanya ketidakwajaran walaupun agak sulit.

*Social Engineering*

Sekarang ini mulai banyak korban berjatuhan akibat upaya pembajakan akun facebook yang menggunakan teknik social engineering. Terutama memanfaatkan kelemahan prosedur akun email gratisan seperti Yahoo! Mail.

Seseorang atau cracker bisa berpura-pura menjadi Anda dan mencoba mendapatkan akses tidak sah dan membajak akun email Anda. Caranya dengan mengikuti prosedur kehilangan password.

Biasanya layanan email gratisan akan menanyakan beberapa kata kunci untuk konfirmasi seperti kombinasi “di mana tempat bulan madu Anda?” atau “siapa nama hewan peliharaan Anda yang pertama” atau “siapa nama paman atau tante yang jadi favorit Anda?”. Jawaban atau kata kunci dari pertanyaan konfirmasi seperti ini dulu pernah Anda isikan ketika pertama kali mendaftarkan akun email tersebut.

Sekarang melalui facebook, seseorang atau cracker bisa dengan mudah mengelabui Anda. Dia akan berpura-pura melamar sebagai teman Anda. Kemudian mencari tahu alamat email Anda.

Ketika dia mengetahui bahwa Anda menggunakan alamat email gratisan, maka mulailah dia mengajak Anda berkomunikasi. Dengan cara tertentu dia akan mengkorek sejumlah informasi yang seharusnya Anda rahasiakan.

Begitu Anda memberikan informasi yang diperlukan untuk mengakses prosedur kehilangan password di layanan akun email gratisan, maka si cracker akan menguasai akun email Anda. Selanjutnya dia akan melakukan prosedur yang sama kepada akun facebook Anda, yaitu pura-pura lupa password dan mencoba membajaknya.

Facebook biasanya akan mengirimkan email “password sementara” ke alamat email utama Anda yang sialnya sudah dikuasai oleh si cracker. Sehingga dengan mudah dia menguasai akun facebook Anda juga. Begitu dia mengganti password akun facebook Anda, maka selanjutnya Anda akan ditolak untuk mengakses aku facebook Anda sendiri.

Seorang cracker yang membajak akun facebook Anda biasanya akan memanfaatkannya untuk beberapa tujuan jahat. Yang pertama adalah untuk melakukan impersonating atau pemalsuan identitas dengan maksud untuk memfitnah, menjelek-jelekkan dan menjatuhkan martabat Anda sebagai pemilik akun yang sesungguhnya. Misalnya dia menyerang dan melakukan suatu tindakan yang tidak disukai teman-teman Anda sehingga di dunia nyata, semua orang menjadi memusuhi Anda tanpa Anda sadari.

Yang kedua adalah untuk menipu teman-teman Anda. Telah banyak laporan di luar negeri maupun juga di Indonesia, bahwa sejumlah orang dimintai tolong oleh teman lamanya di facebook untuk mengirimkan sejumlah uang karena beberapa alasan, yang klasik adalah mengaku kecopetan atau kerampokan atau di akhir pekan tidak bisa mengambil uang untuk pengobatan dsb. Atau mengajak bertransaksi sesuatu tapi sebenarnya akun facebook itu telah dibajak oleh
orang lain.

*Tips Pencegahan*

1. Jangan mudah menerima permintaan pertemanan dari orang yang sama sekali belum Anda kenal, terutama yang tidak memiliki mutual friend.

2. Anda selalu memiliki kesempatan untuk melakukan konfirmasi kepada teman yang ada di dalam mutual friend seseorang yang mencoba meminta
pertemanan pada Anda. Sebab memang itulah salah satu gunanya facebook menampilkan informasi mutual friend yaitu agar Anda bisa melakukan
verifikasi terlebih dahulu. Apabila teman Anda mereferensikan dan mengkonfirmasi keabsahan calon teman tersebut baru “lamaran” tersebut bisa
dipertimbangkan untuk diterima.

3. Cara lain untuk mengkonfirmasi suatu permintaan pertemanan adalah mengirimkan message kepada yang bersangkutan. Dengan komunikasi ini Anda
dapat menanyakan siapakah dia sebenarnya (seringkali nama akun yang ditampilkan adalah julukan atau nama alias yang tidak membantu Anda untuk
mengingat siapakah calon teman itu) dan melakukan konfirmasi lainnya yang diperlukan. Misalnya, melakukan komunikasi off line (telepon) atau pertemuan
on line web cam atau bahkan off line adalah cara lain untuk melakukan konfirmasi keabsahan calon teman.

4. Jangan terburu-buru dan berhati-hati dalam menyampaikan sejumlah informasi pribadi yang sekilas nampaknya tidak penting tetapi ternyata
merupakan kunci untuk membobol akun email Anda. Pertanyaan yang sepertinya menunjukkan antusiasme pada satu hal yang sama (binatang kesayangan, tempat wisata favorite, cerita tentang keluarga, memasang album foto event tertentu dlsb.) tanpa sengaja bisa memaparkan informasi pribadi yang seharusnya Anda rahasiakan.

5. Anda mungkin tanpa sadar telah memaparkan informasi yang seharusnya rahasia itu dalam profile Anda. Atau dalam words caption di album foto Anda.
Misalnya menulis nama binatang kesayangan Anda persis di bawah fotonya bahkan ada orang yang secara khusus membuatkan akun facebook untuk binatang kesayangannya lengkap dengan semua profilenya. Atau memasang foto dan menyebut lokasi bulan madu dan atau memberikan tagging pada foto keluarga (termasuk paman yang menjadi favorite Anda) dlsb. Beragam ketidaksengajaan semacam itu.

6. Berhati-hati dan pikirkanlah berkali-kali kemungkinan manfaat dan kerugiannya bila Anda harus menampilkan informasi pribadi di halaman info
akun facebook Anda. Anda punya pilihan untuk tidak menuliskan informasi itu, misalnya binatang kesayangan, toh sebenarnya apabila ada yang ingin tahu,
bisa menanyakannya secara pribadi melalui fasilitas message langsung kepada Anda. Anda juga bisa memilih setting untuk membatasi akses orang lain ke
informasi tertentu di akun facebook Anda. Misalnya Anda bisa menyembunyikan alamat email. Manfaatkan fitur setting pengamanan akun facebook ini
semaksimal mungkin dan pikirkanlah.

7. Sebisa mungkin dan jikalau memungkinkan hindari menggunakan layanan email tak berbayar untuk akun facebook Anda. Gunakanlah akun email lokal
misalnya yang diberikan oleh kantor Anda (kalau diijinkan untuk pribadi), menyewa akun email ke ISP (sebenarnya harganya murah atau bahkan gratis
apabila Anda menjadi pelanggan ISP tersebut) atau Anda membuat domain pribadi sendiri dan meminta tolong layanan jasa hosting untuk membuatkan,
apabila Anda tidak memiliki keterampilan teknis sendiri. Intinya, akun email lokal atau milik sendiri lebih aman dari teknik serangan social engineering
ini terutama karena prosedur untuk konfirmasi kehilangan password atau bila terjadi compromise biasanya dilakukan secara manual dengan teknik
identifikasi off line bukan by system yang otomatis tapi menggunakan algoritma pengamanan yang terlalu sederhana seperti layanan email gratisan.

8. Selalu tambahkan alamat email sekunder pada akun facebook Anda dan juga pada akun email gratisan yang Anda gunakan apabila memang terpaksa tidak ada pilihan selain harus menggunakan layanan tersebut. Sembunyikan atau jangan pernah Anda tunjukkan kepada siapapun dengan alasan apapun alamat email sekunder Anda itu. Dan secara periodik ubahlah semua password Anda sesuai anjuran pengamanan seperti menggunakan kombinasi huruf, angka dan karakter khusus serta panjang password minimal 6 atau 8 karakter yang sulit ditebak orang lain dan bila sulit menghapalnya jangan simpan catatannya di tempat yang mudah diketahui. Atau gunakan fasilitas aplikasi password management untuk membantu Anda. Ada banyak yang gratis.

9. Meskipun tidak lazim, namun demi untuk keamanan, backuplah data friend list Anda. Informasi penting seperti nama profile accountnya, url halaman facebooknya, alamat email dan juga telepon (kalau ada). Sehingga apabila terjadi sesuatu Anda bisa segera memberikan peringatan, misalnya melalui email dan akan berguna apabila kelak Anda membuka akun facebook yang baru dan terpaksa harus memasukkan satu per satu lagi friend list Anda tersebut. Backup memang sedikit merepotkan namun penting.

10. Apabila Anda terlanjur menjadi korban pembajakan akun facebook maka Anda dapat melakukan 4 hal.

1. Pertama, peringatkan semua orang bahwa akun Anda telah dibajak. Upaya ini bisa Anda lakukan lewat berbagai saluran seperti email, telepon, milis, chat, blog dlsb. Demi untuk mencegah orang lain, teman, famili Anda yang ada di friend list menjadi korban misalnya penipuan.

2. Kedua, patut secepatnya (Anda berlomba dengan si pembajak sebelum dia mengganti alamat email utama dan sekunder Anda) mencoba untuk mendapatkan kembali akun Anda melalui prosedur lupa atau kehilangan password. Apabila berhasil, segera ganti alamat email Anda dan passwordnya dan sembunyikan jangan ditampilkan dengan mengubah setting keamanan akun Anda. Jangan buru-buru log out untuk mencegah si pembajak mencoba mengambil alih juga. Dan jangan log out sampai Anda berhasil mengganti alamat email utama dan sekunder Anda serta mengisi password yang baru sekaligus menerapkan setting pengamanan yang lebih tertutup (melindungi/menyembunyikan alamat email Anda).

3. Ketiga, melaporkan kepada tim keamanan facebook bahwa akun Anda telah dibajak, alamatnya adalah:
http://www.facebook.com/help/?page=1023 atau apabila link tersebut telah berubah Anda dapat mencarinya di halaman HELP. Anda akan diminta mengisi form dan selanjutnya akan ada korespondensi dengan tim keamanan facebook yang akan berusaha mengkonfirasi kebenaran laporan Anda dan apabila semua berjalan dengan baik, mungkin akun Anda dapat dikembalikan. Namun pastikan bahwa sebelum melaporkan, Anda sudah memiliki alamat email yang baru dan aman.

4. Yang keempat, apabila semua upaya mengembalikan akun Anda gagal, maka segeralah membuka akun facebook baru, amankan informasinya agar tidak dibajak orang lagi dan add semua teman Anda (semoga Anda melakukan back up). Kemudian bersama-sama ajaklah mereka semuanya untuk melaporkan akun lama Anda yang dibajak tsb. Sebagai akun yang melakukan abuse, fraud, compromise dan impersonating sehingga nanti akan ditutup atau diblokir oleh facebook.

11. Yang terakhir jangan gunakan alamat email, username dan password yang sama untuk semua layanan online yang Anda ikuti. Selalu update pengetahuan Anda mengenai isu keamanan layanan jejaring sosial dan senantiasa waspada ketika aktif di dunia maya.

sumber: jasakom

Wajanbolic

Minggu, 20 Juni 2010
Posted by Fatkhan
Antenna Wajan, atau Wajanbolic e-goen merupakan terobosan dalam Teknologi RT/RW-net. Antenna Wajanbolic e-goen dapat menjadi client yang murah dalam sebuah RT/RW-net sehingga kita dapat ber Internet dengan murah. Internet murah bukan berarti mencuri bandwidth dan ber Internet gratis, seperti kebanyakan orang menyangka. Internet menjadi murah karena beban biaya di tanggung ramai-ramai oleh banyak mengguna di sebuah RT/RW dalam RT/RW-net
Pak Gunadi dan Wajanbolic e-goen
Pak Gunadi dan Wajanbolic e-goen

Antenna Wajanbolic e-goen di kembangkan oleh Pak Gunadi (Pak Gun) atau lebih di kenal e-goen. Pak Gun berasal dari Jogyakarta alumni STEMBAYO. Informasi terakhir, beliau bekerja di Indosat menjadi salah seorang yang bertanggung jawab di Stasiun Bumi Indosat di Purwakarta. Sejak 2005-awal 2006, sosok e-goen dominan memberikan inspirasi bagi bangsa Indonesia untuk mengembangkan antenna wajan & antenna panci di Indonesia. Antenna wajan yang kemudian dikenal sebagai wajanbolic e-goen menjadi andalan utama bagi mereka yang ingin membangun RT/RW-net atau Wireless Internet murah di rumahnya dengan modal sekitar Rp. 300-350.000 saja.

Pak Gun aktif di mailing list indowli@yahoogroups.com dan mengajarkan subscriber indowli@yahoogroups.com teknik-teknik membuat antenna murah menggunakan wajan, kaleng, pipa pralon. Dengan peralatan yang sangat sederhana kita dapat membangun sambungan Wireless Internet yang cukup jauh untuk menjangkau wilayah lebih dari 2-4 km.

Filosofi Naif Kehidupan Dunia Cyber

Posted by Fatkhan
e-book ini banyak memuat kristalisasi pemikiran dari belasan tahun pengalaman di lapangan dalam memberdayakan masyarakat Indonesia secara mandiri & swadaya khususnya dalam bidang teknologi informasi dan Internet.

e-book ini agak berbeda dengan buku Onno W. Purbo sebelumnya yang umumnya lebih sarat nuansa teknologi. e-book ini lebih sarat nuansa filosofis, nilai-nilai dari budaya yang berkembang di atas infrastruktur Internet. Bagi mereka yang suka pada hal yang sifatnya religius, proses mencari arti kehidupan dan Allah menjadi sesuatu yang sangat menarik dengan adanya infrastruktur Internet.

Dalam e-book ini, nilai-nilai filosofis, ketuhanan akan lebih dominan di bahas. Jangan heran jika dalam banyak hal ternyata kebenaran Allah akan menampakan wujudnya, hal ini di mungkinkan karena justru di infrastruktur informasi & internet yang dapat dengan mudah mendobrak struktur & birokrasi yang dibangun manusia.

Akhir kata, Onno W. Purbo memohon maaf sebesar-besarnya, jika apa yang di ungkapkan dalam buku ini ternyata akan mengusik banyak hal yang sifatnya fundamental. Semua ini terjadi karena adanya pergeseran-pergeseran paradigma sosial budaya masyarakat dengan adanya infrastruktur dunia cyber.

Semoga dapat bermanfaat bagi pembaca untuk mengetahui lebih dalam filosofi & nilai-nilai ketuhanan yang berkembang di dunia cyber.

Sejarah Internet Indonesia

Posted by Fatkhan
Wikibook Sejarah Internet Indonesia berusaha mendokumentasikan berbagai kejadian penting dalam perjuangan Internet di Indonesia. Perjalanan Internet Indonesia sangat bertumpu dengan orang yang suka dan hobby teknologi informasi / komputer; sangat erat kaitannya dengan proses pendidikan dan pengenalan open source pada masyarakat Indonesia.

Sebagian materi awal Wikibook Sejarah Internet Indonesia di ambil dari hasil proyek penelitian Social Construction of Technology Research Group (SCoT) yang dilakukan oleh Dr. Joshua Barker dan Dr. Merlyna Lim yang dipublish online melalui melalui situs https://internetindonesia.wikispaces.com.

Terima kasih Dr. Joshua Barker atas kesediaan men-share hasil penelitiannya. Wikibook Sejarah Internet Indonesia awalnya di tulis di http://id.wikibooks.org/wiki/Sejarah_Internet_Indonesia. Awal Agustus 2006, pengurus Wikibooks menyatakan bahwa buku Sejarah Internet Indonesia tidak sesuai dengan Wikibooks, oleh karenanya diungsikan ke situs wikihost.org http://wikihost.org/wikis/indonesiainternet.

Juli 2007, ujicoba Wiki di komunitas Speedy di lakukan. SpeedyWiki terinstalasi pada 17:01, 2 July 2007 oleh rekan Srilokopolo dari Telkom Multimedia dengan Main Page MediaWiki default. Naskah-naskah Sejarah Internet Indonesia di porting ke situs SpeedyWiki bulan Juli 2007. Artikel pertama di SpeedyWiki adalah Sejarah Internet Indonesia:Pra-Sejarah Internet 1970-1993 yang ditulis pada 06:41, 18 July 2007 oleh onnowpurbo. Halaman muka SpeedyWiki baru berubah mirip dengan apa yang kita lihat sekarang pada 06:51, 31 January 2008. Jadi dapat dikatakan "resmi" SpeedyWiki beroperasi adalah pada 06:51, 31 January 2008.

Semoga SpeedyWiki dapat lebih langgeng dan memberikan manfaat & inspirasi bagi bangsa Indonesia.

Web Caching

Posted by Fatkhan
Sebuah web proxy server adalah server pada jaringan lokal yang menyimpan copy dari web, atau halaman web, yang baru atau sering di ambil. Ketika orang selanjutnya mengambil halaman tersebut, mereka akan memperolehnya oleh server proxy lokal, bukan dari Internet. Hal ini membuat akses web menjadi lebih sangat cepat dalam banyak kasus, sekaligus mengurangi penggunaan bandwidth internet secara keseluruhan. Ketika server proxy diimplementasikan, administrator juga harus menyadari bahwa beberapa halaman tidak dapat di cache / di simpan - misalnya, halaman yang output dari script di sisi server, atau konten lainnya yang dihasilkan secara dinamis.

Loading halaman web juga terpengaruh. Dengan lambatnya sambungan Internet, pemuatan halaman akan lambat, pertama menampilkan beberapa teks dan kemudian menampilkan gambar satu per satu. Dalam sebuah jaringan dengan server proxy, mungkin terdapat penundaan yang tampaknya tidak terjadi apa-apa, kemudian halaman akan dimuat hampir sekaligus. Hal ini terjadi karena informasi yang dikirim ke komputer dengan cepat sehingga yang tampak menghabiskan hanya waktu render halaman.

Keseluruhan waktu yang diperlukan untuk memuat seluruh halaman mungkin mengambil hanya sepuluh detik (sedangkan tanpa proxy server, mungkin butuh waktu 30 detik untuk memuat halaman secara bertahap). Kita perlu menjelaskan kepada pengguna yang tidak sabar, mereka cenderung mengatakan proxy membuat segala sesuatu menjadi lebih lambat. Biasanya tugas dari administrator jaringan untuk menangani masalah persepsi pengguna seperti ini.

Keluarga Protokol Internet

Posted by Fatkhan
Mesin di Internet menggunakan Protokol Internet (IP) untuk saling berhubungan, walaupun terpisah oleh banyak mesin perantara. Ada sejumlah protokol yang beroperasi dengan IP yang menyediakan fitur penting pada operasi normal seperti IP sendiri. Setiap paket menetapkan nomor protokol yang mengidentifikasi paket sebagai salah satu dari protokol tersebut. Protokol yang paling banyak digunakan adalah Transmission Control Protocol (TCP, nomor 6), User Datagram Protocol (UDP, nomor 17), dan Internet Control Message Protocol (ICMP, nomor 1). Sebagai sebuah kelompok, protokol ini (dan lain-lainnya) dikenal sebagai keluarga Protokol Internet, atau TCP/IP.

Protokol TCP dan UDP memperkenalkan konsep nomor port. Nomor port memungkinkan menjalankan banyak servis pada sebuah alamat IP yang sama, dan masih dapat membedakan servis yang satu dengan yang lain. Setiap paket mempunyai nomor port sumber dan nomor port tujuan. Beberapa nomor port di definisikan sebagai standard, digunakan untuk mencapai servis yang banyak digunakan, seperti email dan web server. Sebagai contoh, web server biasanya mendengarkan pada TCP port 80, dan email SMTP server mendengarkan pada port 25. Yang kami maksud dengan servis “mendengarkan” pada sebuah port (seperti port 80), kami maksud adalah mesin menerima paket yang menggunakan IP sebagai alamat IP tujuan dan 80 sebagai port tujuan. Server biasanya tidak terlalu peduli tentang sumber IP atau sumber port, walaupun kadang kali mereka akan menggunakan hal tersebut untuk melihat identitas lawan bicaranya.

Pada saat mengirim balasan untuk paket tersebut, server akan menggunakan alamat IP sendiri sebagai sumber IP, dan 80 sebagai sumber port. Saat sebuah klien tersambung ke sebuah servis, mungkin menggunakan nomor port sembarang yang tidak digunakan, tetapi harus tersambung dengan port yang benar di server (contoh, 80 untuk web, 25 untuk email). TCP adalah sebuah protokol yang berorientasi sesi (session oriented) yang akan menggaransi pengantaran dan memiliki fitur kontrol pengiriman (seperti pendeteksian dan mitigasi adanya kepadatan jaringan, pengiriman ulang, pengurutan paket dan assembling ulang, dsb). UDP dirancang untuk aliran informasi connectionless (tanpa sambungan), tidak ada garansi pengantaran sama sekali, atau pengurutan paket.

Protokol ICMP di rancang untuk debugging dan perawatan dari Internet. Daripada nomor port, ICMP mempunyai tipe pesan, yang juga berupa nomor. Tipe pesan yang berbeda dipergunakan untuk meminta jawaban sederhana dari komputer lain (meminta echo), memberitahukan pengirim akan kemungkinan adanya looping di routing (waktu melebihi), atau memberitahukan pengirim bahwa paket yang tidak bisa diantarkan karena peraturan firewall atau masalah lain (tujuan tak dapat dicapai).

Sekarang anda seharusnya sudah mempunyai pengertian yang kuat bagaimana pengalamatan komputer di jaringan, dan bagaimana informasi mengalir di atas jaringan di antara mereka. Sekarang marilah kita kami melihat secara ringkas perangkat keras fisik yang menggunakan protokol jaringan ini.

Sumber: http://opensource.telkomspeedy.com

11 Kelemahan yang Kerap Tidak Disadari Admin Jaringan

Posted by Fatkhan
Ancaman pembobolan ke dalam sistem jaringan tak hanya bersumber dari para peretas, orang dalam alias staf perusahaan itu sendiri pun bisa melakukannya.

Tentu saja hal ini membutuhkan suatu kesigapan dari seorang admin untuk menjaga sistem keamanan jaringan perusahaan agar tidak dijebol.

Berikut 11 hal yang menurut penulis dapat menjadi perhatian khusus bagi para admin agar kehandalan sistem keamanan jaringan perusahaan di mana Anda bekerja tetap terjaga:
  1. Mudah tertipu dan terlalu percaya kepada pengguna/user Anda, terutama para staf wanita atau sahabat yang meminta pertolongan.
  2. Gedung dan pintu akses masuk/keluar yang tidak aman.
  3. Dokumen-dokumen dan disk atau peripheral komputer yang belum dihancurkan atau tidak hancur pada saat sudah dibuang ke tempat sampah dapat dibaca oleh pihak lain.
  4. Password yang lemah atau bahkan sistem jaringan tidak menggunakan password sama sekali.
  5. Pertahanan jaringan yang kurang kuat karena mungkin tidak ada firewall dan sebagainya.
  6. Akses kontrol yang lemah, missing file dan beberapa akses yang tidak seharusnya diberikan kepada user yang tidak perlu.
  7. Sistem yang tidak dilakukan patch.
  8. Otentikasi dan information disclosure aplikasi web tidak dilakukan sembarangan.
  9. Sistem wireless berjalan dengan setting default dan tanpa WEP, WPA atau WPA2, sangat riskan dan mudah untuk dijebol.
  10. SNMP melakukan enable jaringan host dalam keadaan default atau hanya menggunakan mode guest untuk komunitasnya sehingga sangat mudah untuk dijebol.
  11. Menggunakan firewall, router, remote access dan peralatan dial up dalam keadaan default atau password guest atau menggunakan password yang terlalu mudah, karena ini sebagai jalan masuk hacker ke dalam sistem.

Di bawah ini beberapa port yang sangat sering dilakukan penetrasi (hacking) oleh para peretas dan staf yang nakal untuk mencoba-coba menjebol sistem keamanan jaringan:
  • TCP port 20 dan 21 FTP (File Transfer Protocol)
  • TCP port 23 Telnet (Terminal Emulation)
  • TCP port 25 SMTP (Simple Mail Transfer Protocol)
  • TCP dan UDP port 53 DNS (Domain Name System)
  • TCP port 80 dan 443 HTTP dan HTTPs (Hypertext Transfer Protocol)
  • TCP port 110 POP3 (Post Office Protocol version 3)
  • TCP dan UDP port 135 RPC
  • TCP dan UDP port 137 – 139 NetBIOS over TCP/IP
  • TCP dan UDP port 161 SNMP (Simple Network Management Protocol)
Demikian, semoga beberapa informasi ini dapat dijadikan referensi bagi kalangan admin jaringan untuk lebih peduli dalam mengamankan sistem jaringan dan komputer mereka.

5 Langkah Mengusir Virus 'Video Seksi' di Facebook

Posted by Fatkhan
Virus "Video Seksi" menyebar lewat Facebook dengan mencatut nama winamp. Jika sudah terlanjur kena, berikut adalah langkah-langkah untuk memulihkan account Facebook yang jadi korban.

Vaksincom melaporkan adanya virus yang menyebar dengan memanfaatkan kelemahan di Facebook. virus itu bisa mengancam semua pengguna komputer apapun sistem operasinya.
Alfons Tanujaya, analis antivirus Vaksincom, mengimbau agar pengguna jangan sampai menjadi korban. "Cara paling baik melindungi diri anda adalah jangan mengklik link yang diberikan, sekalipun link tersebut tidak mengarahkan pada situs yang aneh," ujarnya.

Namun, jika sudah terlanjut menjadi korban, berikut adalah langkah-langkah yang dibeberkan Alfons untuk mengenyahkan aplikasi tersebut dari account Facebook:
  1. Login pada account Facebook anda http://www.facebook.com
  2. Pada bagian kanan atas layar klik [Account] lalu pilih [Application Settings] anda akan mendapatkan layar “Application Settings – Recently Used”
  3. Arahkan mouse anda pada tanda silang [X] di aplikasi yang bernama “Winamp”
  4. Anda akan mendapatkan kotak dialog konfirmasi “Remove Winamp”
  5. Klik pada tombol [Remove] dan [Refresh] pada browser anda dan pastikan aplikasi “Winamp” sudah hilang dari Application Settings.

Tips Aman Lindungi Akun YM & Facebook dari Pembajakan

Posted by Fatkhan
Artis Jajang C Noer kecolongan. Akun Yahoo Messenger (YM) dan Facebook miliknya dibobol oleh orang tak dikenal. Tidak hanya itu, sejumlah rekan Jajang sempat dimintai uang oleh sang pelaku. Bagaimana cara menghindarinya?

Menurut analis antivirus dan keamanan komputer dari PT Vaksincom, Alfons Tanujaya, ada beberapa hal yang perlu diperhatikan soal pengamanan akun milik pribadi. Terutama terkait kepemilikan kata sandi atau password.

"Kalau saya lihat kemungkinan Mbak Jajang passwordnya one far all. Ini yang perlu diperhatikan, nanti kalau dapat password yahoo, dapat semua. Poin pertama, hindari menggunakan password yang sama untuk account berbeda,

Alfons menambahkan, jika pengguna akun kesulitan untuk mengingat kata sandi, maka diperlukan sebuah aplikasi khusus sebagai pengingatnya. Ada program password reminder yang bisa diunduh gratis dari Windows sebabai alternatif solusi masalah ini.

"Kita hanya perlu tahu password reminder itu. Nanti tinggal di copy-paste saja misalnya untuk yahoo, twitter, mail server, hotspot, internet banking dan lain-lain," tambahnya.

Tidak hanya itu, Alfons juga mengingatkan agar masyarakat membuat sebuah akun email dengan domain sendiri. Menurut dia, akun email gratis seperti Yahoo, Gmail dan lainnya cukup beresiko mengalami pembajakan.

"Selain itu, gantilah password secara berkala dan dengan baik dan benar. Jangan cuman berkala, tapi perhatikan keadaan sekeliling juga saat mengganti password atau nomor pin," tutupnya.

Sebelumnya, artis Jajang C Noor, istri almarhum Chrisye, Damayanti Noor dibajak akun YM-nya. Modus yang digunakan sang pelaku adalah berpura-pura sebagai pemilik akun dan meminta uang kepada sejumlah rekan di akun tersebut. Pelaku mengaku kesulitan uang dan meminta ditransfer segera.

Perangkat Hacking Mudahkan Amatiran Serang PC

Posted by Fatkhan
Dulu, mungkin hanya orang-orang jago komputer dan teknologi saja yang bisa melancarkan serangan kejahatan cyber. Namun kini, hanya perlu sejumlah uang demi membeli perangkat untuk bisa menyerang komputer lain.

Sejumlah nama perangkat seperti WebAttacker, CrimePack, IcePack dan puluhan 'perangkat kejahatan mandiri' kini dijual bebas secara online dengan harga kurang dari US$1.000.


Beberapa perangkat hacking yang sering disebut 'exploit kits' atau 'attack toolkits' bahkan ada yang dibanderol seharga kurang dari US$100.

Aplikasi semacam ini memungkinkan seorang amatiran sekalipun untuk mencuri password atau informasi keuangan orang lain, serta menggunakan komputer si korban untuk mengirimkan spam.

Maka jangan heran, tanpa keahlian khusus, seorang awam seketika bisa berubah menjadi 'bot herder', mengontrol komputer yang terinfeksi layaknya robot, bebas menginstal spyware dan meraup uang tunai dari email penipuan yang mereka kirimkan.

Sebuah laporan dari firma keamanan internet dan komputer M86 Security Labs menyebutkan bahwa Rusia mendominasi pangsa pasar perangkat hacking di dunia. Sementara Amerika Serikat menjadi negara yang kerap menjadi target serangan para hacker.

Dalam laporannya M86 juga mengungkapkan, saat ini tengah marak jasa layanan untuk melakukan serangan komputer. "Kami menemukan ada salah satu website yang menawarkan jasa melakukan serangan komputer. Cukup membayar US$170 untuk menginfeksi 1.000 komputer," tulis M86.

Untuk itu para ahli keamanan internet bersikeras tidak cukup hanya dengan mengupdate anti-virus untuk menangkal berbagai serangan komputer. Para pengguna komputer disarankan untuk selalu menggunakan firewall, waspada terhadap semua email mencurigakan, serta berhati-hati saat mengunduh dan berbagi file.

Google Larang Pegawainya Pakai Windows

Posted by Fatkhan
Raksasa internet Google melarang seluruh pegawainya menggunakan sistem operasi (OS) Windows besutan Microsoft. Larangan ini dikeluarkan atas alasan keamanan.

Sebagai gantinya, lebih dari 10.000 pekerja Google diwajibkan beralih ke OSX Apple, Linux, dan tentu saja Chrome yang memang diluncurkan untuk menantang Windows.

Langkah ini masih terkait dengan serangan yang menimpa Google China akhir tahun lalu. Dimana pada saat itu, akun Gmail milik para aktivis Hak Asasi Manusia (HAM) dan 20 perusahaan penting di China sukses dibobol hacker. Untuk diketahui, hacker berhasil melakukan pembobolan karena kelemahan pada Internet Explorer -- browser Microsoft yang digunakan korban.

"Kami tak lagi menggunakan Windows. Ini berkaitan dengan isu keamanan," kata salah satu pegawai Google yang tidak disebutkan namanya.
"Banyak orang telah beralih dari komputer Windows ke Mac, setelah aksi hacking yang menimpa Google China," ucap pegawai lainnya, memperkuat pernyataan rekannya.

Google tidak main-main dalam menerapkan kebijakan ini. Sampai-sampai, para pegawai yang masih ingin menggunakan Windows, harus mendapatkan izin dari pejabat senior di kantor mereka.

Target Pencurian Cyber Berubah

Posted by Fatkhan
Seiring dengan meningkatnya transaksi online, target phising pun berpindah dari yang sebelumnya situs institusi keuangan ke situs-situs transaksi online.

Phishing adalah suatu tindakan yang dilakukan untuk memperoleh data-data penting seperti username, password, dan bahkan data rekening bank. Para pelaku -- phisher -- sering memakai situs sosial, lelang, pembayaran online, atau situs yang digunakan untuk urusan administrasi seperti situs penyedia email dan situs jejaring sosial.

"Berdasarkan data dari IBMX-Force tahun 2009, tren target phising berpindah dari situs institusi keuangan ke online payment," ujar Dimitri Mahayana, Chief Lembaga Riset Telematika Sharing Vision

Dijelaskannya, pada tahun 2008, 90% situs institusi keuangan menjadi target para phiser. Nah, pada 2009 turun menjadi sekitar 70%. Berbeda dengan online payment yang meningkat tajam.

"Tahun 2008 kurang dari 10%. Tapi pada tahun 2009 naik pesat menjadi sekitar 30%. Artinya ada pergeseran target sasaran phising," jelas Dimitri di sela-sela workshop 'State of The Art Global Electronic & Mobile Micropayment & Mobile Remittance' yang digelar oleh Sharing Vision di Royal Plaza, Singapura.

Kondisi ini wajar adanya. Mengingat potensi transaksi online yang diperkirakan oleh Forrester Research bisa mencapai US$172,9 miliar tahun 2010 ini. Maka dari itu, isu keamanan menjadi sangat penting.

Selain keamanan, Dimitri menambahkan bahwa isu pencucian uang pun cukup menjadi perhatian. Beberapa bank sentral di Eropa, sambungnya, mulai memperketat proses seleksi penerbitan e-money untuk mengantisipasi aktifitas pencucian uang.

"Mereka sudah menetapkan batasan maksimal setara dengan Rp 2,5 juta untuk setiap e-money yang diedarkan. Selain itu juga penerbit e-money harus menyediakan garansi sebagai cadangan setara dengan Rp 6,5 miliar," pungkasnya.

Di mana-mana ada I-Pad

Posted by Fatkhan
Seoul - iPad yang semula dipandang sebagai gadget hiburan ternyata sudah beralih. Komputer tablet ini yang asyik digunakan untuk bermain video game, menonton film, berselancar di dunia maya dan membaca buku elektronik ini ternyata sudah merambah ke dunia usaha. Di kawasan Asia dan Australia, iPad juga digunakan di bidang perhotelan, maskapai penerbangan, restoran sampai jasa penyelenggara pernikahan. "Ini menjadi satu sumber pendapatan bagi Apple," Direktur
Riset Gartner di Seoul, Lee Chae-gi.

Lee mencontohkan, sebuah perusahaan jasa pernikahan di Jepang, Novarese Inc menggunakan iPad untuk membantu pelanggan memilih gaun pengantin di toko andalannya di pusat
perbelanjaan Ginza Tokyo.Perusahaan wedding organizer ini berencana menempatkan iPad di tujuh toko cabang dan pada saat upacara pernikahan berlangsung.Juru bicara Novarese Kozuka Nohara mengatakan pernah menggunakan lapptop untuk menunjukkan koleksi gaun pengantin dan membuat rencana agenda pernikahan. "Tapi pelanggan tampaknya kurang menyukai
karena bentuknya tidak ringkas dan berat," katanya.

Tak hanya penyedia jasa pernikahan, hotel InterContinental contohnya adalah salah satu hotel
yang menyediakan iPad untuk memberikan rekomendasi bagi tamunya mengenai restoran, pertunjukan dan tempat tujuan wisata. Beberapa hotel InterContinental yang telah menyediakan iPad misalnya di Hong Hong, London dan New York.Di Australia, Qantas Airways adalah maskapai penerbangan pertama di dunia yang mengumumkan akan menawarkan iPad
sebagai bagian dari hiburan dalam penerbangan. Maskapai ini berencana menyewakan iPad dengan harga sekitar Aus$ 10. Komputer tablet ini akan menghibur penumpang dengan membaca buku elektronik, bermain game dan menonton film.Restoran Tapas Mundo Global di Sydney juga telah menggantikan kertas menu dengan iPad sebagai menu digital mulai minggu
lalu.

Sumber: Plankton Media

Ubuntu Light, Ringan dan Booting Hanya 7 Detik

Posted by Fatkhan
Ubuntu adalah distribusi Linux yang lengkap yang
menyediakan semua tool yang diharapkan ada di sistem
operasi desktop, termasuk web browser, office suite,
komunikasi dan fitur keamanan, dan kemampuan untuk
menjalankan ribuan aplikasi pihak ketiga. Tapi tidak
seperti Windows, OS X, atau sistem operasi lain
desktop, yang bisa memakan waktu satu menit atau lebih
lama untuk boot, tergantung pada perangkat keras Anda.
Software open source Ubuntu Light ini mengambil
hanya tujuh detik waktu booting dengan uji coba
menggunakan netbook Dell Inspiron Mini 10V, yang
memiliki fitur yang sama dengan 1.6GHz prosesor Intel
Atom N270 yang banyak ditemukan di netbook yang
dirilis di tahun 2008 dan 2009. Apa yang membedakan
Ubuntu Light dari Ubuntu adalah Canonical yang
mendesain Ubuntu Light menjadi sistem operasi yang
memiliki waktu booting cepat. Bersamaan dengan
Splashtop, hyperspace, ringan dan distribusi Linux
lainnya di space Ubuntu ini. Hal ini tidak dimaksudkan
untuk sepenuhnya menggantikan sistem operasi utama
Anda.

Sebaliknya, Anda dapat sesuai pada sistem dual
boot, sehingga Anda memiliki pilihan untuk loading web
browser Anda hanya dalam beberapa detik, atau
loading system operasi di desktop dengan resource
sesuai kebutuhan.Berikut adalah salah satu
hal yang paling penting yang harus tahu tentang Ubuntu
Light yakni system operasi tersebut tidak mendukung
untuk penambahan atau penghapusan program. Ini yang
menjadi alasan mengapa sistem operasi dapat dimulai
dengan cepat. Juga tidak ada dukungan untuk manajemen
file.Untuk Ubuntu Light, Canonical
mendesainn ulang antarmuka pengguna untuk fokus
terutama pada aplikasi yang dijalankan paling sering,
seperti web browser, email, dan mungkin beberapa
aplikasi lainnya.

Antarmuka baru itu disebut Unity, dan
pada dasarnya memiliki dock aplikasi di sisi layar dan
sebuah panel di atas. Dalam sebuah posting blog,
pendiri Canonical, Mark Shuttleworth mengatakan bahwa
dock aplikasi dan panel dapat menghemat space daripada
program full screen yang digunakan untuk Ubuntu Netbook
edition. Tujuan utama penggunaan interface Unity juga
akan diimplementasikan di Ubuntu Netbook Remix di
Ubuntu 10.10 yang akan dirilis Oktober mendatang.Ubuntu
Light akan hadir dalam versi desktop
dan netbook. Ide utamanya adalah bobot yang ringan,
booting yang cepapt sehingga dapat load system operasi
lainnya seperti dengan Windows atau lainnya. Canonical
mengatakan Ubuntu Light hadir masih dalam versi OEM,
namun belum diketahui kapan versi installable-nya akan
hadir

Sumber: Plankton Media