Recent Comment

PaidVerts
Photobucket
PaidVerts
Showing posts with label Hacker. Show all posts
Showing posts with label Hacker. Show all posts

Monday, 10 March 2014

Malware Pencuri Pulsa Bersemayam di Aplikasi Android

illustrasi

Bagi Anda yang menggunakan perangkat mobile berbasis Android, berhati-hatilah dalam memilih aplikasi yang hendak diunduh. Pasalnya dilaporkan saat ini malware yang menyerang perangkat Android tidak saja mampu merusak perangkat, namun juga merugikan korban secara finansial.

Menurut hasil riset perusahaan kemanan komputasi berbasis cloud Pandalabs, hingga saat ini semakin banyak aplikasi yang mengandung malware di Google Play Store. Bahkan sebagian besar di antaranya telah dibekali kemampuan untuk merugikan korban secara finansial dengan menyedot pulsa pada perangkat hingga habis tanpa tersisa.

Cara kerja jenis malware ini adalah dengan cara mendaftarkan nomor telepon pengguna ke layanan SMS premium. Lalu tanpa disadari pulsa yang ada pada perangkat akan tersedot secara otomatis.

Dilansir laman The Hacker News, beberapa aplikasi yang dicurigai mengandung malware penyedot pulsa anatara lain adalah Easy Hairdos, Abs Diets, Workout Routines dan Cupcake Recipes. Kesemuanya adalah aplikasi yang bisa didapat secara gratis.

Lebih lanjut Pandalabs mencatat, sejauh ini mereka telah menemukan lebih dari 300 ribu pengguna perangkat mobile bersistem operasi Android yang telah menjadi korban. Diperkirakan jumlah itu akan terus bertambah hingga 1,2 juta korban hingga akhir tahun 2014.

source

Friday, 10 August 2012

Curiga dengan Pasangan? Pasang Saja ini...

Curiga dengan Pasangan?

Pasang Saja iSpy di BlackBerry, Gratis!

Curiga dengan Pasangan? Pasang Saja iSpy di BlackBerry, Gratis!

Aplikasi iSPY adalah perangkat lunak hibrid yang memungkinkan Anda untuk diam-diam memantau perangkat BlackBerry secara real time. Sistem yang unik mencatat kegiatan siapa pun yang menggunakan BlackBerry di dalam mode tersembunyi. Yang Anda perlukan, hanya menginstal program kecil ke perangkat BB.

Setelah perangkat lunak ini diinstal, maka setelah itu Anda bisa merekam SMS, panggilan, chatting BBM kegiatan dan kemudian diam-diam menyimpan data.

Bila ingin melihat hasil data yang telah disimpan, cukup kunjungi aplikasi dan masukkan password untuk melihat log aktivitas. iSPY adalah aplikasi yang dilindungi Password dan dilengkapi dengan Icon dan nama yang bisa disamarkan.

Aplikasi ini punya beberapa fitur di antaranya:

1. Panggilan Masuk: Setiap nomor masuk dan keluar dicatat bersama dengan tanda waktu.

2. SMS Login: Setiap pesan teks yang login bahkan jika log perangkat telah dihapus dengan teks lengkap.

3. E-Mail Log: Semua kegiatan email masuk & keluar dicatat.

4. Media Login: Semua foto diambil atau dilihat pada perangkat dicatat & dapat dilihat kembali.

5. Sistem File: Menyimpan melacak semua perubahan file pada perangkat Anda.

6. Aplikasi Log: Tracks semua aplikasi yang dikunjungi bersama dengan waktu yang dikunjungi.

7. Password dilindungi

8. Customizable Icon dan Nama

Download iSpy di BlackBerry AppWorld

Thursday, 15 March 2012

Hacker Anonymous Rilis Sistem Operasi Sendiri, Anonymous OS

Siapa yang tidak kenal Anonymous? Kelompok hacker yang populer karena aksinya dalam meretas berbagai situs di internet.
Minggu ini, kelompok hacker Anonymous diam-diam telah merilis sistem operasi dektop sendiri. Sistem operasi ini dinamai Anonymous OS yang saat ini telah mencapai versi 0.1.

Seperti yang dikutip dari Slashgear, kelompok hacker Anonymous dikabarkan masih terus menembangkan Anonymous OS yang saat ini telah mencapai tahap pre-alpha.

Sistem operasi besutan kelompok hacker Anonymous ini dilengkapi dengan banyak tool untuk hacking. Sistem operasi Anonymous OS ini cocok bagi Anda yang ingin bergabung dan merasakan dunia hacking.

Anonymous OS ini datang dengan banyak software berbahaya yang digunakan untuk aktifitas hacking ilegal. Anda dapat melakukan aktifitas ilegal seperti crack, spoof atau menembus pertahanan sebuah mainframe server.

Anonymous OS ini adalah sistem operasi yang dikembangkan dari Ubuntu Linux 11.10 dan menggunakan lingkungan desktop bernama Mate.

Sama seperti distro Linux lainnya, Anda dapat membuat bootable USB atau sebuah LiveUSB menggunakan Unetbootin untuk menjalankan sistem operasi ini melalui USB flash disk.


Anonymous OS membawa banyak aplikasi hacking, antara lain :

ParolaPass Password Generator | Find Host IP | Anonymous HOIC | Ddosim | Pyloris | Slowloris | TorsHammer | Havij | Sql Poison | Admin Finder | John The Ripper | Hash Identifier | Tor | Vidalia | JonDo | Polipo | Wireshark | Zenmap | dan banyak lagi.

Kehadiran sistem operasi khusus hacking Anonymous OS bukanlah yang pertama kali, sebelumnya telah hadir distro BackTrack Linux yang cukup terkenal dikalangan hacker maupun pemerhati keamanan.

Anda tertarik untuk mencoba? Pikirkan terlebih dahulu resikonya, berikut bunyi peringatannya :

“Warning :It is not developed by any Genuine Sourec, can be backdoored OS by any Law enforcement Company or Hacker. You at your own risk.”

Bagaimana menurut anda dengan Sistem Operasi Hacker Anonymous??

source

Hacker Rusia yang Sukses Jebol Chrome

Gelarnya adalah "bug hunter". Mahasiswa asal Rusia Sergey Glazunov berhasil mengumpulkan hadiah terbanyak dari Google Chrome karena menemukan bug. Dalam kompetisi Google Pwnium ini, Sergey berhasil mendapat hadiah senilai US$ 60 ribu (sekitar Rp 547 juta).

Lomba yang berlangsung di Konferensi keamanan CanSecWest di Vancouver, Kanada diikuti ratusan peretas. Google akan memberikan hadiah kepada setiap hacker yang menemukan bug. Setiap bug nilainya bisa berbeda. Google menyediakan hadiah sampai sejuta dolar alias Rp 9 miliar!


Seperti dilansir Wired lomba menjebol Chrome ini relatif sepi karena obyeknya tak menyertakan kompetitor seperti IE, Firefox dan Safari. Sergey mengirimkan serangan ke Chrome dari Rusia dan mengirimkan kode-nya ke Google.

Jebolnya Chrome ini merupakan pertama dalam lomba Pwnium. Tahun lalu, Google menawarkan US$ 20 ribu tambahan bagi yang berhasil meretas Chrome, tetapi tidak ada yang berhasil.

Apakah "kekalahan" Chrome akan membuat citranya anjlok? Tim keamanan Google berpendapat kompetisi bukan memamerkan kegagalan Google, tapi menemukan dan mencari bug sehingga Chrome lebih aman. "Selamat kepada Sergey, kontributor yang bisa pertama kali bisa menjebol Chrome," kata Sundar Pichai, Senior Vice President Chrome. "Kami mengadakan kompetisi ini untuk meningkatkan keamanan. Kami terus mencari orang yang bisa menemukan bug sehingga Chrome menjadi aman dan kuat buat penggunanya."



sumber

Thursday, 16 February 2012

Cheat PB Point Blank Special Fullhack Terbaru (17 Februari 2012)

Buat yang mau lihat atau Download Cheat PB Point Blank Special Fullhack Terbaru 17 Februari 2012 saya persilahkan....

Cheat PB Point Blank Special Fullhack Terbaru 17 Februari 2012

Credit :
=========
» Muhammad Robby
============
Thanks to :
============
» LingXiaoyu TeamElite HackCode TripleSix
» VGM Muhammad Mirza
» Vgm Amoes Notforshared
» Vgm BillKramz
» All Member T.O.D
=================
Fiture & Hotkey:
=================
»F1 ON & F2 OFF = Aimbot Datar
»F3 ON & F4 OFF = No Recoil
»F5 ON & F6 OFF = SpeedHack
»F7 ON & F8 OFF = Enemy Kick
»F9 ON & F10 OFF = Gravity
»F11 ON & F12 OFF = Replace FullCash
»DELETE = Ammo Jutaan
»HOME = Akurasi 100%
»PAGE UP = Brust Smg & Asault
»PAGE DOWN = Piso Santet
»END = Devuse Pasang Bom 0 Detik
»AUTO ON =
~ Anti Program Ilegal
~ Anti Vote Kick 85%
~ Anti Banded
~ ESP Name
»ALT + F4 = Keluar Cepat Dari Game
»PAUSE BREAK = Back To Normal

Password : Ada didalam RAR

NB :
[-]Kalau BT coba gunakan metode Flashdisk
[-]Harus install Net Framework danVcredist_x86
[-]Download D3DX9_38.dll
[-]Sebelum menggunakan cheat sebaiknya scan dulu gan

Download Link :
>>Cheat PB Point Blank Special Fullhack Terbaru 17 Februari 2012<<

source

Friday, 3 February 2012

Hacker Anonymous Rekam Pembicaraan Telpon FBI

Sebuah kelompok hacker Anonim telah merilis sebuah rekaman MP3 dari panggilan telpon konferensi FBI yang berlangsung pada tanggal 17 Januari

Selama panggilan, yang saat ini diposting di YouTube, anggota dari Amerika Serikat FBIterdengar sedang membahas beberapa kasus terkait Anonymous dan LulzSec dengan peneliti dari Inggris.
Anon/LulzSec Conference Call

Kebocoran saat ini membantu menjelaskan betapa "Sabu Anonymous" (pemimpin kelompokLulzSec) ternyata memiliki informasi orang dalam mengenai penundaan Jake alias DavisTopiary (LulzSec anggota) percobaan pada 27 Januari.

Sabu tampaknya memiliki semacam informasi orang dalam.
anonymouSabu/status/162689939341979648

Dan sebenarnya, dia tanggal persidangan ... Topiary dan penundaan sidang yang telah dibahas selama panggilan konferensi.

Anonim telah menjanjikan tambahan FBI terkait rilis hari ini. Mereka juga bisa sangatmenarik karena tampak bahwa anggota aktif dari e-mail FBI telah entah bagaimana telah dikompromikan ...

source

Tuesday, 31 January 2012

Hacking Tool Tersembunyi Pada DOS!

OS Micrsoft Windows sebenarnya disajikan dengan beberapa hacking tool tersembunyi.
Hacking tool ini bisa kita temuin di c:\windows\system32.
Di posting ane kali ini, ane pengen sedikit ngeshare membahas mengenai beberapa perintah yang bisa ditemukan di OS ini


1. Ping
2. Tracert
3. Telnet
4. Ftp
5. Netstat
Kita mulai satu-persatu ya...

1. Ping

Utiliy ini digunakan untuk mencari keberadaan remote host, yang akan mengirimkan sebuah signal SYN ke remote host, dan jika remote host membalas maka artinya memang ada suatu remote machine.

Cobalah agan ketik perintah ini:

C:\windows>ping/?

Usage:
ping [-t] [-a] [-n count] [-l size] [-f] [-i TTL] [-v TOS]
[-r count] [-s count] [[-j host-list] | [-k host-list]]
[-w timeout] destination-list

Options:
-t Ping the specified host until stopped.
To see statistics and continue - type Control-Break;
To stop - type Control-C.
-a Resolve addresses to hostnames.
-n count Number of echo requests to send.
-l size Send buffer size.
-f Set Don't Fragment flag in packet.
-i TTL Time To Live.
-v TOS Type Of Service.
-r count Record route for count hops.
-s count Timestamp for count hops.
-j host-list Loose source route along host-list.
-k host-list Strict source route along host-list.
-w timeout Timeout in milliseconds to wait for each reply.
Jadi kita bisa melakukan Ping ke ip address apapun atau domain name untuk memeriksa keberadaannya di internet. Sebagai contoh ane ketik “ping localhost” maka ane bakalan dapetin :

Pinging N3xuZ [127.0.0.1] with 32 bytes of data:

Reply from 127.0.0.1: bytes=32 time<10ms TTL=128
Reply from 127.0.0.1: bytes=32 time<10ms TTL=128
Reply from 127.0.0.1: bytes=32 time<10ms TTL=128
Reply from 127.0.0.1: bytes=32 time<10ms TTL=128

Ping statistics for 127.0.0.1:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 0ms, Maximum = 0ms, Average = 0ms
Quote:
'Localhost' adalah ip 127.0.0.1 dan merupakan ip address kita sendiri. Juga dikenal sebagai loopback ip. Tapi saat agan terhubung ke internet agan akan diberi ip baru oleh isp agan sebagai identifikasi diri agan. Agan dapat mencari tahu ip agan dengan mengetik”winipcfg” pada menu Start-Run bagi pengguna Win98, sedangkan yang lainnya hanya mengetikkan “ipconfig” pada command prompt.
Ini berarti bahwa 32 byte data yang dikirim ke 127.0.0.1 dan dibalas kembali kurang dari 10ms. TTL adalah Time To Live dan nilai range dari 0 hingga 255 (default 128). Sekarang biar kita lihat apa yang terjadi jika ane mengetik “ping http://www.yahoo.com”

Pinging http://www.yahoo.akadns.net [66.218.71.87] with 32 bytes of data:

Reply from 66.218.71.87: bytes=32 time=3448ms TTL=54
Reply from 66.218.71.87: bytes=32 time=2276ms TTL=54
Reply from 66.218.71.87: bytes=32 time=1799ms TTL=54
Reply from 66.218.71.87: bytes=32 time=2850ms TTL=54

Ping statistics for 66.218.71.87:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 1799ms, Maximum = 3448ms, Average = 2593ms
Tapi bagaimana Ping tersebut digunakan oleh para hacker? Ada dua opsi, yaitu ‘|’ dan ‘-t’ yang mematikan. -| digunakan untuk spesifikasi ukuran buffer yang dikirimkan (defaultnya 32 byte) bagaimana jika ane mengetik “ping -| 65600 target.com” maka hal ini akan membawa maut 65600 paket data ke target.com yang lebih tinggi dari kapasitas TCP/IP 65535. Tindakan ini menyebabkan target.com menjadi hang dan harus di restart.

Dan jika ane mengetik “ping –t target.com” hal ini akan meneruskan pengiriman 32 byte data ke target.com hingga menghabiskan resource dan menyebabkan hang. Dua jenis serangan diatas dikenal sebagai ping attack bagi penyerang Dos.


Newbie tips: 'Dos' yang terakhir disebutkan adalah Denial of service yang dilancarkan oleh hacker untuk menghentikan service pada remote machine.
Jenis serangan ini dimasa lalu sering digunakan, namun saat ini pada sistem yang telah diperbarui hal tersebut tidak akan bekerja lagi.

2. Tracert

Perintah Tracert adalah perintah untuk melakukan penjejakan ke remote machine. Sebelum request kita menjangkau remote machine melalui router yang berbeda diantaranya. Tool tracert (dikenal sebagai ‘traceroute’ pada unix) pada awalnya dirancang untuk mencari router mana yang mengalami masalah. Perintah tersebut menunjukkan ip address router yang dilalui request kita sebelum menjangkau remote maching. Sebagai contoh, jika ane mengetik “tracert http://www.yahoo.com/” pada dos prompt maka akan terdapat:

Tracing route to http://www.yahoo.akadns.net [66.218.71.87]
over a maximum of 30 hops:

1 * 2296 ms 2025 ms dialpool-210-214-55-11.maa.sify.net [210.214.55.11]
2 2446 ms 2025 ms 2301 ms dialpool-210-214-55-2.maa.sify.net [210.214.55.2]
3 1899 ms 2066 ms 2450 ms lan-202-144-32-177.maa.sify.net [202.144.32.177]
4 * 2885 ms 2749 ms lan-202-144-83-4.maa.sify.net [202.144.83.4]
5 * * * Request timed out.
6 * * * Request timed out.
7 * * * Request timed out.
8 * * * Request timed out.
9 * * * Request timed out.
10 * 3408 ms * http://www.yahoo.akadns.net [66.218.71.87]
11 * * * Request timed out.
12 * * * Request timed out.
13 * * * Request timed out.
14 * * * Request timed out.
15 * * * Request timed out.
16 * * * Request timed out.
17 482 ms 698 ms 624 ms w8.scd.yahoo.com [66.218.71.87]

Trace complete.
Baris pertama memberitahukan kita ip mana yang menjejaki dan kemudian jumlah hop. Jumlah hop tergantung pada jumlah server yang ada diantaranya. Setelah memulai tracing. Request pertama ane melalui sify.net (nama ISP server ane) kemudian melalui server yang berbeda dan terakhir menjangkau w8.scd.yahoo.com. Jadi kita dapat melihat berapa lama prosedurnya. Kapanpun agan membuka http://www.yahoo.com/ dalam web browser, request agan selalu melalui isp dulu (untuk mendapatkan ip dari http://www.yahoo.com/ dari daftar nama domainnya) kemudian server lain dalam jalur tersebut dan terakhir pada yahoo.

Jadi bagaimana tracert digunakan oleh para hacker. Perintah ini digunakan untuk mencari firewall dan melumpuhkannya. Tracer digunakan bersamaan dengan map dapat mengetahui ip sebenarnya dimana firewall terpasang, kemudian hacker tersebut akan melumpuhkannya. Untuk contoh diatas kita melihat bahwa proses tracing terhenti pada w8.scd.yahoo.com. Namun hal ini bukanlah tujuan sebenarnya. Hal itu dikarenakan dihentikan oleh firewall.

3. Telnet

Jika agan menggunakan windows maka ‘telnet’ merupakan hacking tool terhebat bagi agan. Sebenarnya merupakan 'telnet' sendiri merupakan sebuah terminal yang dapat mengakses remote machine dan menggunakan service-nya. Melalui telnet agan dapat menentukan suatu koneksi antara mesin agan dan remote machine melalui port tertentu.


Disini ane membicarakan tentang virtual port. Tidak secara fisik yang agan lihat dibalik CPU. Ini hanya sebagai physical port yang digunakan untuk koneksi ke hardware dan dengan cara yang sama virtual port digunakan untuk koneksi pada software. TCP/IP memiliki 65,535 virtual.
Jika agan mengetik “telnet target.com” maka agan terhubung ke target.com pada prot no. 23 (port yang menjalankan telnet service). Agan juga bisa terhubung ke suatu port lainnya dengan mengetik nomor port setelah target.com. sebagai contoh jika ane ingin terhubung ke port no. 25 (SMTP service) maka ane akan mengetik “telnet target.com

Setiap port menjalankan service tertentu. Untuk mendaptkan daftar service yang dijalankan pada port tertentu yang bukalah “C:\windows\services" pada notepad.
Agan akan terhubung ke sebuah remote machine pada port tertentu, dan sebuah window popup telnet dengan daemon yang akan menjalankan port tersebut menunggu agan mengetikkan perintah. Sebagai contoh “telnet http://www.cyberspace.org/” maka seperti gambar dibawah inilah yang ane dapetin.

Ane harus login dulu disana dan mengetik suatu password dan ane akan mendapatkan linux shell prompt. Dan agan akan mengetikan newuser disana untuk mendapatkan sebuah LoginID dan Password. Setelah itu ane tinggal menyiapkan perintah untuk mengeksekusi secara remote.

Pada http://www.cyberspace.org/ memiliki server Linux. Jadi jika agan tidak familiar dengan Linux agan tidak akan mampu menggunakan service-nya.


4. FTP

FTP adalah File Transfer Protocol. Melalui ini agan dapat mendownload atau mengupload file. Dan apa yang hacker inginkan dari ini? Benar!! Tinggal mengeti “ftp target.com” dan daemon banner akan ditampilkan. Tapi disini, dengan tujuan menampilkan file transfer, pertama kali agan harus login. Beberapa website mengijinkan adanya naonymous login. Contohnya mengetikkan login “anonymous” dan email-address agan sebagai password. Tentunya agan harus mengetikkan email palsu. Sekarang agan boleh mulai mendownload dan mengupload file. Namun untuk itu agan harus mengetikan pada FTP prompt “?”. Maka akan ditampilkan sbb:


! delete literal prompt send
? debug ls put status
append dir mdelete pwd trace
ascii disconnect mdir quit type
bell get mget quote user
binary globe mkdir recv verbose
bye hash mls remotehelp
cd help mput rename
close lcd open rmdir
Untuk mendaptkan bantuan pada berbagai perintah contohnya perintah delete, ketikan “? Delete”. Beberapa perintah penting lainnya adalah:

1. 'pwd' to know the present directory at remote machine.
contohnya. ftp>pwd
/etc/home
2. 'lcd' to change the local directory.
contohnya. ftp>lcd C:\windows
local directory now C:\windows
3. 'cd' to change the remote directory.
contohnya. ftp>cd /etc
remote directory now /etc
4. 'mput' to send multiple files to remote machine.
contohnya. ftp>mput *.*
sends all files from C:\windows to /etc
5. 'mget' to get multiple files from remote machine.
contohnya. ftp>mget *.*
gets all files from /etc to C:\windows
6. 'open' to establish a connection with remote host.
contohnya. ftp>open http://www.target.com
7. 'bye' closes the connection and quits from ftp
Untuk perintah lainnya dari ftp silakan lihat help mereka.

Sekarang pada yang port FTP (prot 21) adalah membuka http://www.nosecurity.com/. Seorang hacker akan terhubung ke situs tersebut menggunakan “ftp http://www.nosecurity.com/” pada dos prompt. Kemudian dia akan mencoba login secara anonymous. Dengan anggapan bahwa http://www.nosecurity.com/ menggunakan linux server, maka hacker tersebut akan mengtikkan perintah “get /etc/apsswd” untuk mendaptkan file password dan mengkracknya. Jika agan adalah seorang hacker, maka jangan lupa untuk menghapus log tersebut.

5. netstat

Agan dapat menentukan suatu koneksi dengan remote machine pada port tertentu, hanya saat port tersebut dibuka pada remote machine. Sebagai contoh, jika agan ingin menentukan sebuah koneksi dengan http://www.target.com/ pada port 23 (telnet) maka port tersebut seharusnya terbuka pada http://www.target.com/. Dan seluruh aktifitas hacking umumnya menggunakan port yang terbuka. Dengan mengetikkan “netstat /?” pada dos prompt akan ditampilkan :

Displays protocol statistics and current TCP/IP network connections.

NETSTAT [-a] [-e] [-n] [-s] [-p proto] [-r] [interval]

-a Displays all connections and listening ports.
-e Displays Ethernet statistics. This may be combined with the -s
option.
-n Displays addresses and port numbers in numerical form.
-p proto Shows connections for the protocol specified by proto; proto
may be TCP or UDP. If used with the -s option to display
per-protocol statistics, proto may be TCP, UDP, or IP.
-r Displays the routing table.
-s Displays per-protocol statistics. By default, statistics are
shown for TCP, UDP and IP; the -p option may be used to specify
a subset of the default.
interval Redisplays selected statistics, pausing interval seconds
between each display. Press CTRL+C to stop redisplaying
statistics. If omitted, netstat will print the current
configuration information once.
Opsi akan menjelaskan fungsinya masing-masing. Dan yang terpenting adalah opsi –a dan –n. Opsi –a menampilkan seluruh port yang terbuka pada mesin tersebut. Dan jika ane menggunakan opsi –n maka akan menunjukkan ip address sebagai ganti dari domain. Ane bakal medapatkan hal berikut ini jika ane mengetik “netstat –a” pada command prompt.


Active Connections

Proto Local Address Foreign Address State
TCP N3xuZ:1027 0.0.0.0:0 LISTENING
TCP N3xuZ:80 0.0.0.0:0 LISTENING
TCP N3xuZ:135 0.0.0.0:0 LISTENING
TCP N3xuZ:6435 0.0.0.0:0 LISTENING
TCP N3xuZ:1025 0.0.0.0:0 LISTENING
TCP N3xuZ:1026 0.0.0.0:0 LISTENING
TCP N3xuZ:1028 0.0.0.0:0 LISTENING
TCP N3xuZ:1309 0.0.0.0:0 LISTENING
TCP N3xuZ:1310 0.0.0.0:0 LISTENING
TCP N3xuZ:1285 rumcajs.box.sk:80 ESTABLISHED
TCP N3xuZ:1296 l an-202-144-78-3.maa.sify.net:80 CLOSE_WAIT
TCP N3xuZ:1297 lan-202-144-65-14.sify.net:80 ESTABLISHED
TCP N3xuZ:1310 cdn-v13.websys.aol.com:80 ESTABLISHED
TCP N3xuZ:1220 aiedownload.cps.intel.com:ftp ESTABLISHED
”Proto” menyatakan nama protocol tersebut, “localaddress” memberikan ipaddress kita dan port yang terbuka. “Foreign Address” menyatkaan ipaddress dengan namor port yang terhubung ke kita. “State” menyatakan pernyataan saat ini jika suatu koneksi “established” atau listening atau hanya “waiting”.

Sebagai contoh jika ane membuka http://www.yahoo.com/ maka saat ane menjalankan “netstat –a” ane akan mendapatkan masukan seperti ini:

"TCP 203.43.50.81:2034 http://www.yahoo.com:80 ESTABLISHED"
Komputer ane dengan ip 203.43.50.81 melalui port 2034 terhubung dengan yahoo pada port 80


Dengan cara ini agan bisa mendapatkan ip seseorang yang chatting dengan ada. Pertama kali jalankan “netstat –an” dan lihat dibawah foreign ip address. Sekarang mulailah private chating dengan orang lain. Juga jalankan “netstat –an” dan agan akan mendapatkan satu lagin foreign ip pada akhirnya. Inilah ip orang tersebut.

Monday, 23 January 2012

Anonymous Ancam Akan Rontokkan 60.000 Server Facebook

http://lapromenadecult.files.wordpress.com/2011/07/anonymous5.jpg

Grup Hacktivist Anonymous yang telah menyerang pelbagai situs pemerinyah dan media beberapa hari lalu dalam aksi memrotes ditutupnya Megaupload, kini tengah menebar ancaman. Dan Facebook harus menerima imbasnya. Mengapa?

Dalam sebuah video yang di-posting hari ini, Selasa (24/01/12), Anonymous mengatakan jika mereka akan meluluhlantakkan jejaring sosial terbesar berpenduduk 1 milyar ini pada Sabtu (29/01/12) pukul 12.00 AM waktu setempat.


Pada tampilan video tersebut Anonymous mengatakan, jika Facebook kini telah memiliki 60.000 server di seluruh dunia. Dan Anonymous yakin jika mampu merontokkannya.

Namun apakah anonymous mengerti jika Facebook sangat ramah dengan budaya hacking? Facebook memiliki sebuah kompetisi hacking yang bernama ‘hacktatons’. Dan patut diingat jika Mark Zukerberg adalah mantan hacker.

Seperti dilaporkan TNW dan dikutip SidomiNews, Facebook telah membangun infrastruktur untuk nyaris sempurna sejak Mark Zuckerberg coding sendiri dari sebuah kamar asrama pada tahun 2004 dan telah mempekerjakan staf untuk melakukan hal yang sama sejak itu.

Dan patut diperhatikan, jika untuk melindungi diri dan keamanan mereka, Facebook memerkerjakan whitehats internal untuk terus menyelidiki dan menguji keamanan situs. Engineers mereka terus memantau data, mengawasi crash mesin, melihat apakah pengguna tren berubah, dan bekerja untuk mendorong keluar perbaikan prioritas dengan jam.

Dengan data dan fakta yang demikian, apakah anonymous masih kekeh mampu untuk kedua kalinya menebar ancaman akan membuat Facebook down? Mari kita tunggu perkembangan berikutnya.

Friday, 20 January 2012

Tips Membuat Password Super Aman

Katakan selamat tinggal pada delapan karakter kata kunci (password) Facebook anda.

Kini era 12 karakter dari keamanan online sudah bersama kita, berdasarkan sebuah laporan yang dilansir minggu ini oleh Institute Georgia of Technology.

Para Peneliti menggunakan kelompok kelompok kartu grafis untuk memecahkan delapan karakter password kurang dari 2 jam.

Tetapi, ketika para peneliti menggunakan prosedur pemrosesan yang sama dengan 12 karakter password, mereka menemukan bahwa hal itu membutuhkan waktu 17,134 tahun terpecahkan.

"Panjang dari kata kunci anda dalam beberapa kasus bisa menimbulkan kerentanan," kata Joshua Davis SEOrang ilmuwan peneliti pada The Georgia Tech Research Institute.
Sulit dikatakan apa yang akan terjadi di masa mendatang, tetapi untuk sekarang, 12 karakter password harus menjadi standar,ujar Richard Boyd, SEOrang ilmuwan peneliti senior yang juga bekerja dalam proyek tersebut.

Para peneliti itu merekomendasikan 12 karakter password -- berbeda dengan mereka yang menggunakan 11 atau, katakan, 13 karakter -- karena jumlah itu menghasilkan keseimbangan antara "kenyamanan dan keamanan".

Mereka berasumsi SEOrang peretas kawakan akan mampu mencoba 1 miliar kombinasi password per detik. pada skenario tersebut, hal itu memakan waktu 180 tahun untuk memecahkan sebuah password dengan 11 karakter, tetapi kini ada lompatan besar ketika anda menambahkan satu karakter saja -- butuh waktu 17,134 tahun.

Password memang semakin panjang seiring waktu, dan para pakar keamanan telah merekomendasikan agar orang menggunakan kalimat penuh sebagai kata kunci mereka.

Ini merupakan sebuah password yang disarankan - pernyataan dari Universitas Carnegie Mellon :

"Tidak, Ibukota dari Wisconsin bukan Cheeseopolis!" (No, the capital of Wisconsin isn't Cheeseopolis!)

Atau mungkin sesuatu yang mudah untuk diingat, seperti ini :

"Saya punya dua anak : Jack and Jill." (I have two kids : Jack and Jill)

Tapi, tak semua situs akan mengakomodasi kata kunci yang panjang, ujar Boyd.

Yang terbaik adalah menggunakan kata kunci terpanjang dan kompleks. Contoh, jika sebuah situs membolehkan anda membuat sebuah kata kunci dengan karakter non huruf -- seperti @y;}v%W$5" - sebaiknya anda gunakan itu.

Hanya ada 26 karakter dalam alfabet inggris, tetapi ada 95 huruf dan simbol pada keyboard standar. Lebih banyak karakter berarti lebih banyak perubahan susunan, dan hal itu segera menjadi lebih sulit bagi komputer untuk mengurai kata kunci yang tepat dengan cara hanya menebak.

Beberapa situs membolehkan untuk kata kunci yang super panjang. Yang terpanjang dilihat oleh Boyd ada pada Fidelity.com, Sebuah situs keuangan yang membolehkan penggunannya membuat 32 karakter kata kunci.

Pada situs Microsoft yang peduli pada keamanan kata kunci,raksasa teknologi itu mengungkapkan password yang diciptakan publik jangan menggunakkan kata -kata sebenarnya atau kombinasi logika dari huruf -huruf. hal itu membuat anda lebih aman dari sebuah "serangan kamus," yang menggunakkan sebuah database dari kata kata dan rangkaian karakter umum dalam menebak kodenya.

Para peneliti teknologi Georgia menggunakan metode serangan "brute force" ketika mereka menentukan bahwa kata kuncinya harus memiliki panjang 12 karakter.

Untuk melakukannya, mereka membuat kartu grafis komputer , yang murah dan dapat di program untuk melakukan komputasi dasar dengan cepat.

Prosesor pada kartu grafis itu berjalan secara simultan, mencoba menebak semua kemungkinan kombinasi kata kunci. Semakin banyak karakter dalam kata kunci semakin banyak pula tebakan yang dibutuhkan.

Tetapi jika kata kunci anda sangat panjang, dan banyak situs meminta kata kunci baru secaa berkala, bagaimana anda harus mengingat segalanya ?

"Itu merupakan masalah sesungguhnya," kata para peneliti Georgia Tech.

Bagaimanapun,Ada beberapa solusi.

Sebuah situs , Password Safe, akan menyimpan daftar kata kunci anda, tapi Boyd dan Davis mengatakan peretas masih bisa mendapatkan daftar tersebut.

Perusahaan lain menjual token yang harus dibawa-bawa si pemilik kata kunci. perangkat seukuran rantai kunci ini mengurai secara acak jumlah kata kunci beberapa kali setiap menit, dan pengguna harus memasukkan jumlah tersebut dan sebuah kata kunci yang lebih pendek untuk log in (masuk).

Beberapa situs -- Facebook contohnya -- memasarkan log-in dan nama pengguna sebagai cara untuk mengakses situs itu di seluruh jaringan.

Hal itu baik bagi user tetapi itu berpotensi bahaya karena jika hacker mencari tahu sebuah password tunggal, mereka dapat mengakses banyak sumber informasi, tutur para peneliti.

Alasan kata kunci harus dijaga tetap panjang adalah bahwa komputer dan kartu grafis lebih cepat, ujar para peneliti teknologi Georgia.

"Hal ini benar - benar murah -- hanya beberapa ratus dolar -- dan mereka akan memiliki sebuah kemampuan yang dibandingkan dengan komputer super yang hanya beberapa tahun yang lalu," Kata Boyd mengenai cepatnya proses kartu bergambar.

Mungkin otak kita akan menjadi lebih besar dan cepat, juga. Kita jadi perlu beberapa cara untuk mengingat kata kunci.

source

10 Tips Mencegah Serangan Phising Pada Facebook

Serangan phising atau jerat dunia maya belakangan ini menyerang pengguna Facebook.

Satu-satunya cara mengatasi serangan yang memanfaatkan celah kelemahan sosial pengguna adalah dengan melakukan sikap hati-hati. Dalam serangan tersebut penyebar phising berusaha mengambil alih akun Facebook dengan mengirimkan link halaman website palsu yang tampilannya benar-benar mirip Facebook. Bergitu pengguna Facebook terjebak dan dengan sukarela memasukkan nama logon dan password, otomatis informasi tersebut akan masuk ke data si penjahat dan akan dimanfaatkan untuk kepentingannya sendiri seperti menyebar spam alias iklan sampah ke akun-akun lain yang saling terkait.
Kaspersky lab memperkirakan distribusi kode jahat melalui situs jejaring sosial ini 10 kali lebih efektif menginfeksi dibandingkan dengan penyebaran melalui email. Sebab, pengguna internet jauh lebih tertarik untuk mengklik sebuah link yang diterima dari teman mereka, dibandingkan link dari pesan spam yang random.
"Tetap waspada dan lakukan tindakan pencegahan yang tepat merupakan kunci untuk tidak masuk ke dalam perangkap mereka," ujar David Emm, anggota dari Tim Penelitian dan Analisa Global Kaspersky Lab.
Berikut 10 tips Kaspersky Lab untuk mencegah dari serangan phising:
1. Untuk situs sosial seperti Facebook, buat bookmark untuk halaman login atau mengetik URL www.facebook.com secara langsung di browser address bar.
2. Jangan mengklik link pada pesan email.
3. Hanya mengetik data rahasia pada website yang aman.
4. Mengecek akun bank Anda secara regular dan melaporkan apapun yang mencurigakan kepada bank Anda.
5. Kenali tanda giveaway yang ada dalam email phising:
- Jika hal itu tidak ditujukan secara personal kepada anda.
- Jika anda bukan satu-satunya penerima email.
- Jika terdapat kesalahan ejaan, tata bahasa atau sintaks yang buruk atau kekakuan lainnya dalam penggunaan bahasa.
Biasanya ini dilakukan penyebar phising untuk mencegah filtering.
6. Menginstall software untuk kemanan internet dan tetap mengupdate antivirus.
7. Menginstall patch keamanan.
8. Waspada terhadap email dan pesan instan yang tidak diminta.
9. Berhati-hati ketika login yang meminta hak Administrator. Cermati alamat URL-nya yang ada di address bar.
10. Back up data anda.

source

Hacker Anonymous Sikat Beberapa Situs Pemerintah

Kelompok hacker alias peretas Anonymous melakukan pembalasan atas ditutupnya situs Megauploads. Anonymous pun menyerang situs Departemen Kehakiman Amerika Serikat pada Jumat, 20 Januari 2012. Hingga saat ini, situs ini belum bisa diakses.

Tak hanya itu, peretas juga menyerang situs-situs pendukung Stop Online Piracy Act (SOPA) dan Protect Intellectual Property Act (PIPA), seperti perusahaan rekaman RIAA, BMI, Universal, dan Warner, dan perusahaan pembuat film MPAA.

Murkanya peretas ini sebagai protes atas tindakan FBI menutup situs file-sharing ini pada Kamis, 19 Januari 2012, karena dianggap mendukung pembajakan. Menggunakan layanan bernama Distributed Denial of Service (DDoS), Anonymous pun melakukan serangan.

Melalui akun Twitter @YourAnonNews, Anonymous mengkonfirmasi aksi pembajakan ini. "@YourAnonNews Word has it that FBI.govt is next to go down...will report when it is".

Satu menit kemudian, tweet kedua muncul, "@YourAnonNews And hadopi.fr is TANGO DOWN!". Hadopi yang dimaksud di sini adalah beleid Prancis untuk mengatur akses Internet, pelanggaran hak cipta, dan pembajakan.

Pada menit yang sama, muncul tweet ketiga, "@YourAnonNews HACK THE PLANET".

Masih di menit yang sama, muncul tweet berikutnya berbunyi,"@YourAnonNews Riaa.com isn't loading...oops #expectus. Riaa yang dimaksud adaah situs www.riaa.com milik perusahaan rekaman Recording Industry Association of America (RIAA). Hingga siang ini, Jumat, 20 Januari 2012, situs RIAA belum bisa dibuka.

Tiga menit kemudian, "@YourAnonNews Copyright govt.is tango down #expectus".

Empat menit kemudian, tweet konfirmasi terakhir mereka muncul,"@YourAnonNews Looks like justice gov. is having some issues loading....oops".

Kini FBI sedang melakukan penyelidikan terhadap Anonymous yang menghajar situs layanan kartu kredit, PayPal, yang terhubung dengan situs jual-beli e-Bay. Pada November 2011, terdakwa bebas dari hukuman karena terbukti tidak bersalah. Kasus ini lebih rumit karena Anonymous mengklaim ada 5.635 orang yang bekerja di balik kelompok itu.

Adrian Chen, dari Gawker, mengatakan bahwa serangan DDoS semakin diperkuat dengan serangan virus. Hacker memasang jebakan dengan memunculkan link, yang apabila diakses, virus dapat secara otomatis masuk.

Sejumlah situs yang terkena serangan hacker biasanya pada laman utamanya tercantum "down for maintenance". Namun, pada situs Kepolisian Kota Utah, tercantum informasi bahwa situs tersebut dibajak oleh kelompok Anonymous.


source

Tuesday, 17 January 2012

Cara Mudah Mengejar Hacker Di Internet

Cara Mudah Mengejar Hacker Di Internet | JUDUL ini mungkin terlalu hiperbolis. Tapi harus diakui, isu mengenai hackerdi Internet sering kali ditulis dengan gaya yang terlalu mistis, malah mendekati klenik. Keberadaan hacker di Internetdilihat media massa sebagai seorang tokoh ala Robin Hood, bebas menggondol harta penguasa tanpa bisa dikejar oleh penegak hukum, serta dapat dibuktikan perbuatannya. Apakah memang demikian adanya?


Istilah hacker biasa dipakai untuk menyebut seseorang yang memiliki keahlian khusus di bidangkomputer. Seorang hacker mampu berpikir dan bekerja dengan efektif dan efisien, dan sering kali menyelesaikan permasalahan dihadapi dengan metode yang out of the box, di luar pemikiran yang biasa digunakan orang.

Lama-kelamaan arti dari istilah ini menyempit menjadi seseorang yang memiliki kemampuan lebih di bidang keamanan jaringan komputer, dan memanfaatkan kemampuannya untuk mendapatkan akses secara ilegal ke dalam sistem komputer orang lain. Jika tindakan yang dilakukan bersifat destruktif, merugikan pihak lain, istilah yang lebih tepat untuk menyebut orang seperti itu adalah cra cker.

Komunitas hacker di Indonesia kebanyakan terdiri dari siswa dan mahasiswa yang memiliki ketertarikan di bidang keamanan jaringan komputer. Kelompok ini memiliki banyak waktu luang untuk mencari informasi mengenai bagaimana cara-cara yang bisa dipakai untuk memanfaatkan kelemahan yang ada pada jaringan komputer milik orang lain.

Informasi seperti ini banyak tersedia di Internet. Kadang-kadang cara yang biasa dipakai untuk masuk ini sudah disediakan dalam bentuk script yang tinggal diambil dan dijalankan, layaknya menjalankan aplikasi komputer biasa. Orang-orang yang masuk ke dalam kelompok ini sering disebut sebagai script kiddies (sebuah istilah yang menggambarkan bahwa anak kecil pun bisa melakukannya). Apa yang mereka butuhkan hanyalah informasi awal mengenai produk perangkat lunak apa dan versi berapa yang dipakai di server yang akan mereka bobol.

Komunitas hacker biasanya berkumpul secara virtual dalam chatroom di Internet. Berdiskusi mengenai hal-hal terkini dalam urusan keamanan dalam sistem komputer. Komunitas ini berkembang, anggotanya pun bertambah, kadang bisa juga berkurang. Anggotanya biasanya bertambah dari orang- orang yang ingin menjajal kemampuan mereka dalam hal ini.

Apalagi dengan kondisi usia yang sangat muda, mereka masih memiliki ego dan rasa ingin terkenal yang cukup besar. Mereka suka sekali dengan publikasi gratis dari media massa atas "hasil karya" mereka jika mereka berhasil menembus atau mengubah tampilan halaman sebuah situs di Internet.

Lain halnya ketika mereka sudah selesai menyalurkan ego gairah muda mereka. Mereka kemudian pensiun. Mereka yang sudah keluar dari komunitas ini biasanya mendapatkan pekerjaan sebagai system administrator jaringan komputer di perusahaan-perusahaan. Beberapa orang yang dianggap cukup pandai beralih menjadi konsultan keamanan sistem dan jaringan komputer, dengan bekal intuisi membobol sistem keamanan komputer yang dulu pernah mereka lakukan.

Merumuskan serangan

Seperti disebutkan tadi, gairah muda, ego, dan rasa ingin terkenal yang besar membuat mereka suka sekali diberi tantangan, bahkan acapkali mencari sendiri tantangan tersebut. Ini yang menyebabkan fenomena cra cker menjadi fenomena kambuhan, tidak seperti fenomena spam atau worm virus yang kontinu sepanjang waktu.

Jika mereka ingin memasuki sistem milik orang lain, yang pertama mereka lakukan adalah dengan melakukan scanning (pemindaian, lihat Poin 1 pada grafik) terhadap sistem komputer yang mereka incar. Dengan ini mereka mendapatkan gambaran kasar mengenai sistem operasi dan aplikasi dariserver sasaran. Alat yang dipakai cukup sederhana, contohnya Nmap (http://insecure.org/nmap/). Berbekal firewall yang tidak terlalu kompleks, maka tindakan scanning ini dapat diketahui oleh administrator jaringan, dan tercatat pada log firewall.

Ketika mereka sudah mengetahui sistem operasi dan aplikasi dari server tadi, mereka dapat merumuskan tipe serangan yang akan dilakukan (Poin 1). Dalam kasus pembobolan situs Komisi Pemilihan Umum (KPU), mereka mengetahui bahwa situs KPU menggunakan teknologi Microsoft Windows Server dengan web server IIS (Internet Information System), serta halaman web yang menggunakan teknologi ASP (Active Server Pages).

Nyaris tidak ada satu pun sistem yang bisa dijamin 100 persen aman, tidak memiliki kelemahan. Apalagi ketika sistem tersebut berhadapan langsung dengan akses publik, dalam hal ini Internet. Itulah kunci awalnya. Ditunjang oleh era informasi berupa fasilitas Internet yang menampung informasi dalam jumlah tak terhingga, siapa pun yang rajin dan telaten, mau meluangkan waktu, dipastikan akan mendapatkan informasi apa yang dia butuhkan.

Cukup sampai di sini? Tidak juga. Karena mereka masih harus mereka-reka struktur data seperti apa yang harus mereka ubah agar proses perubahan tertulis dengan normal. Proses mereka-reka ini bisa jadi membutuhkan waktu berhari-hari, sebelum seseorang berhasil mengetahui struktur seperti apa yang harus dimasukkan agar perubahan data berhasil.

Biasanya pula, seorang cra cker yang akan melakukan serangan ini tidak terlalu bodoh. Ia harus melakukan serangan yang berhasil dalam satu tembakan, dan tembakan itu haruslah dilakukan dari tempat lain, bukan di tempat ia mengeksekusi, agar ia tidak mudah dikejar.

Maka yang dia lakukan adalah mencari sebuah server perantara, yang cukup jauh secara geografis (Poin 2) darinya, untuk melakukan serangan. Ketika server ini berhasil diakses (untuk kasus KPU,server perantara yang dipakai berada di Thailand), maka saatnya ia melakukan serangan.

Ketika serangan terjadi, maka serangan ini berhasil mengubah tampilan situs (Poin 3). . Nama-nama partai berubah menjadi nama yang aneh-aneh. Untunglah administrator Teknologi Informasi (TI) KPU cukup sigap dengan melakukan proses pembersihan pada server yang diserang.

Selain halaman web yang diserang diperbaiki strukturnya (Poin 4), firewall juga dikonfigurasi untuk menahan serangan sejenis ini (Poin 5) untuk sementara waktu. Serangan ini tercatat pula pada log (Point 6), yang memungkinkan administrator segera mengetahui dari mana serangan ini dilancarkan.

Berbekal log

Dalam "pertempuran digital" ini, senjata yang dimiliki oleh pihak yang bertahan adalah file log (catatan terhadap semua aktivitas yang terjadi di server). Log dari web server, log dari firewall, serta log dari IDS (Intrusion Detection System). Berbekal log ini, pencarian identitas sang penyerang dimulai.

Log file mencatat koneksi yang berhasil diterima atau ditolak server ataupun firewall. Log ini berisi alamat IP (Internet Protocol, alamat komputer) yang tersambung, serta waktu sambungan terjadi (Poin 7). Alamat IP di Internet berfungsi seperti alamat rumah, bersifat unik, tidak ada alamat yang sama di dunia Internet.

Dengan berbekal utilitas seperti traceroute dan whois, dengan cepat diketahui lokasi komputertersebut dan siapa pemilik alamat IP tersebut (Poin 8), lengkap dengan contact person ISP di manakomputer tadi berada. Selanjutnya yang dibutuhkan adalah komunikasi dan koordinasi verbal dengancontact person tersebut (Poin 9).

Proses selanjutnya adalah identifikasi personal pelaku. Dengan bekal nama alias pelaku yang berhasil ditelusuri, didukung dengan adanya sistem data basis kependudukan Indonesia yang baru saja dihasilkan oleh KPU (dalam rangka pendaftaran pemilih pada Pemilu 2004), diperoleh informasi lengkap berupa tempat dan tanggal lahir serta alamat terkini tersangka.

Dengan bekal data ini beserta log kejadian pembobolan, tim TI KPU menyerahkan data ini kepada Satuan Khusus Cybercrime Polda Metro Jaya untuk diproses lebih lanjut. Cerita selanjutnya sudah dapat diketahui pada media massa. Dalam hitungan hari, tersangka dapat ditangkap.

Implikasi hukum

Aktivitas komunitas cra cker ini sebenarnya hanyalah penyaluran adrenalin biasa, yang sayangnya sudah mulai masuk ruang publik dan dirasa mengganggu. Keahlian teknis yang mereka miliki pun sebenarnya tidak terlalu tinggi, yang dapat dipelajari dengan waktu luang yang cukup dan akses keInternet. Mereka hanya kekurangan tempat praktikum untuk membuktikan ilmu yang mereka pelajari sehingga mereka mulai masuk ke ruang publik.

Sayang sekali, ketiadaan hukum membuat aktivitas mereka seakan-akan legal, padahal tidak. Coba dipikirkan, apakah Anda rela seseorang masuk ke rumah Anda dan mengacak-acak isi rumah, lalu dengan bebas keluar lagi tanpa ada yang bisa mengambil tindakan.

Parahnya, justru Anda yang disalahkan karena tidak mampu menjaga rumah dengan baik. Dalam kasus situs KPU, tindakan iseng yang dilakukan bukan hanya berakibat buruk kepada KPU, tetapi juga kepada seluruh bangsa Indonesia yang sedang melakukan hajatan besar, pemilihan umum. Untuk hal inilah sang cra cker situs KPU harus dihukum seberat-beratnya karena kegiatan yang dilakukan berdampak besar kepada seluruh bangsa Indonesia. Kepada bangsa Indonesia-lah ia harus bertanggung jawab, bukan kepada KPU.

Tindakan Satuan Cybercrime Krimsus Polda Metro Jaya dalam merespons kasus ini betul-betul patut diberi acungan jempol karena mereka membuktikan komitmen mereka untuk aktif membasmi kejahatan kerah putih yang berkedok "orang iseng" dan "penyaluran adrenalin" yang nyatanya berdampak luas, mulai dari deface situs Internet sampai dengan kejahatan carding.

Untuk itulah komunitas TI seharusnya mendukung langkah Satuan Cybercrime untuk mulai membasmi pihak-pihak yang tidak bertanggung jawab ini, bukannya malah memberikan "dukungan moril" dengan melakukan promosi di media bahwa meng-hack itu mudah, meng-hack itu heroik, sistem tidak aman, dan lainnya yang secara tidak langsung malah menantang komunitas cra cker untuk melakukan hal-hal yang negatif.

Kami sebagai peneliti jaringan komputer hanya berharap bahwa hukum di Indonesia mulai mampu memberikan rambu-rambu di dunia cyber sehingga akan jelas perbedaan antara seorang "anak iseng" yang kekurangan tempat penyaluran bakat dengan seorang yang melakukan tindak kejahatan. Sudah saatnya komunitas hacker menyadari bahwa tindakan mereka juga memiliki implikasi hukum, bukan lagi seperti Wild Wild West. Mereka bisa dikejar, mereka bisa ditangkap, apabila mereka melanggar ruang publik. Ini semua harus dilakukan agar dapat terbentuk kehidupan masyarakat TI Indonesia yang lebih baik.

sumber

Thursday, 27 October 2011

“Anonymous” Now Fighting Child Pornography

anonymous image

Anonymous, the group of high-powered hackers famous for taking down websites belonging to Bank of America and Sony, has turned its vigilante brand of online activism to child pornography sites.

The “hacktivists” are targeting web host Freedom Hosting and accusing it of knowingly hosting child pornography. This marks a shift for Anonymous, which is better known for hitting corporate and big-business sites with DDoS attacks, briefly taking over operations or scraping information.

Anonymous released a statement condemning Freedom Hosting for its alleged practices and warning all other child pornography sites to take down their materials, reports BGR.

“Our demands are simple. Remove all child pornography content from your servers,” Anonymous wrote in a statement. “Refuse to provide hosting services to any website dealing with child pornography. This statement is not just aimed at Freedom Hosting, but everyone on the internet. It does not matter who you are, if we find you to be hosting, promoting, or supporting child pornography, you will become a target.”

Since the attacks began on Oct. 15, Anonymous has removed pornographic links, shut down access to all clients of Freedom Hosting and declared the web host as “#OpDarknet Enemy Number One.” You can check out the full statement from Anonymous on BGR.

Regardless if you’re a fan of Anonymous, it’s definitely better to be out of its sight. What do you think of Anonymous going after child-pornography websites instead of corporations and government? Let us know in the comments.

Wednesday, 26 October 2011

Hacking Komputer Lain Menggunakan Yahoo Messenger (YM)

Langkah pertama kita harus tahu IP target yang ingin kita serang terlebih dahulu.

caranya sebagai berikut:
1. login di aplikasi YM
2. Ajak target untuk PM an,yang penting chat terus deh
3. Usahakan target terima file kamu..entah kirim apa kek..foto atau data apa aja (buat ngulur waktu)

kalau target sudah terpancing...kemudian lakukan Langkah kedua:

1.Klik start, lanjutkan dengan mengklik RUn atau bisa dengan tombol windows + R
2. Ketik "cmd"(tidak pakai tanda petik) kemudian klik OK
3. Langkah selanjutnya, ketik : "Netstat -an" (tidak pakai tanda petik) kemudian klik OK
4. nanti akan muncul banyak keterangan di command prompt kamu...

lalu cari tanda 5050 <,sebelum tanda ini, tertulis angka beberapa digit...itulah IP target yg saat ini sedang menerima file pancingan dari kamu tadi.

Ip dah dapat...tinggal eksekusi nih: Halaman Command Promt jangan di tutup dulu.

Untuk eksekusi..neh dibutuhkan keberuntungan jika anda ingin mengintip file yang disimpan target di komputernya. Hehe...hehe...ketawa terus..awali dengan senyum yah..biar berhasil bro. Yo'i, kalau dah dapat...masih di halaman command promt kamu tadi:

1. ketik : ''net use: h \\ (Ip target)\shareddocs'' <

Kalau anda berhasil ..maka akan ada keterangan share docs succes..(Kalau sukses...silahkan anda buka drive anda di My Computer..maka akan ada tambahan drive baru..itu adalah drive dari komputer target. Karna anda telah terhubung dengan komputer target, jadi silahkan intip semua file yang tersimpan di komputernya..tentu semua tersedia dikomputer anda skrg...mau hapus..silahkan..mau nambah silahkan..mau nitip Virus..monggo...hehe.dah dikuasai kok..)

Catatan: Kalau keterangan error..maka sebenarnya target memasang security yang cukup.

Monday, 24 October 2011

Bahas SMS Sedot Pulsa, Ini Keputusannya




Rapat antara Badan Regulasi Telekomunikasi Indonesia (BRTI) Kementrian Komunikasi dan Informasi (Kemenkominfo) dengan seluruh perusahaan content provider, operator, kepolisian, konsumen, dan pihak berkepentingan lainnya yang membicarakan SMS penipuan dan layanan SMS yang disinyalir menyedot pulsa layanan telekomunikasi konsumen melahirkan lima kesimpulan.

Pertemuan selama kurang lebih dua jam di Kemenkominfo, Selasa (11/10/2011) berlangsung tertutup bagi wartawan. Tetapi seusai rapat kesimpulannya disampaikan kepada masyarakat.

Berikut kesimpulan yang dihasilkan dlm pertemuan tersebut :

Pertama, BRT akan menyampaikan data Content Provider yang diduga telah merugikan konsumen berdasarkan masukan publik terkait penyedotan pulsa melalui SMS penipuan dan layanan pesan premium kepada Polri (Bareskrim dan Polda) untuk ditindak secara hukum.

Kedua, berdasarkan masukan publik, BRTI akan melakukan pengawasan secara ketat untuk mendalami hubungan bisnis antara Content Provider dan operator telekomunikasi dalam memberikan layanan jasa pesanan premium.

Ketiga, BRTI bersama operator komunikasi akan merancang sistem aplikasi yang memungkinkan jika konsumen tidak menginginkan layanan jasa pesan premium.

Keempat, jika ada content provider yang ditemukendali melakukan pelanggaran, BRTI akan mengintruksikan operator telekomunikasi untuk menghentikan layanan jasa pesan premium dan mengawasi pemberian ganti rugi sesuai ketentuan yang berlaku yang hasilnya akan dipublikasikan kepada publik.

Kelima, BRTI dan operator telekomunikasi secara bersama-sama akan melakukan iklan layanan masyarakat secara masif mengenai nomor pengaduan yang daat dihubungi konsumen dan cara penanganan pengaduan.

Kesimpulan yang diambil tersebut akan dilaksanakan dalam waktu selambat-lambatnya tiga bulan.

Wednesday, 24 August 2011

Trik Nelpon Gratis Lebaran 2011

Satelit dari NASA yang diluncurkan tahun 1985 ini ternyata memberikan pelayanan yang tidak diketahui sebelumnya oleh umat manusia berikut rahasia terbesarnya : Pulsa gratis. agan2 ini agak rahasia tolong jangan disebarluaskan. ane udah nyoba n kebukti buat kantong ga kering n tetep tebal...


Trik menggunakan HP tanpa pulsa. Ini adalah trik yang bisa dicoba, disadap dari sumber yang tidak mau disebutkan namanya karena tidak mau ketahuan. Manfaatkan kelemahan sistem hp

agan2 sehingga agan2 bisa main telpon dengan GRATIS, kemana aja, berapapun lamanya!!! Yang
dibutuhkan cuma beberapa menit untuk mempelajari tulisan ini dengan teliti sekaligus langsung mempraktekkannya ke ponsel agan2.


Inilah yang ane mau share:

Langkah Pertama :
Catat spesifikasi hp agan meliputi : 1. Merk (misal Nokia, Siemens, Motorola, dll)
2. Jenis (misal 6120c, M35, 3310,
T18S)
3. No IMEI (optional, tapi sebaiknya dicatat, kalau ada masalah)

Langkah Kedua :
Siapkan segera no telpon yang akan dituju, serta amati kuat sinyal pada indikator. Sebaiknya sinyal pada posisi maksimum,artinya agan tidak boleh terlalu jauh dari base station, atau bila agan berada dalam ruangan tertutup, sebaiknya agan keluar atau mencari tempat dimana kuat sinyal diterima maksimal. Pastikan no telpon yang agan tuju siap untuk menerima telpon, bisa agan lakukan dengan menelepon, kemudian tutup (missed call). Bila sedang sibuk, tunggu sampai idle.
Langkah Ketiga :
Lakukan prosedur eksekusi berikut :
1. Tekan tombol bintang (*)
2. Tekan tombol angka konversi untuk merk agan :
Nokia : 29
Motorola : 15
Ericsson : 74
Samsung : 12
Siemens : 98
Untuk merk lain sedang dalam proses pencarian.
3. Tekan tombol seri ponsel agan :
Misal :
Nokia 6120c = 6120
Ericsson T10S = 10
Ericsson A6188 = 6188
Jadi ambil angkanya aja.
4. Tekan tombol pagar (#)
5. ikuti dengan nomor telpon yang akan dituju : Format : kode negara + kode wilayah + no telepon .
Kalau yang ditelepon di Solo, nomernya 611748, maka harus ditekan: 62271611748 Keterangan
Kode negara : 62 dan
Kode wilayah : 0271 6.
Tekan tombol pagar (#)
Jadi sebagai contoh kalau ane punya hp Nokia 6120c, dan ingin menelpon ke Palembang dengan no telpon 321654(kode kota 0711), maka ane harus menekan :
*296120#62711321654#
Silahkan periksa sekali lagi sebelum kita melakukan eksekusi terakhir!!!

LANGKAH TERAKHIR : VERY IMPORTANT THING
Pastikan pada layar hp agan tertera karakter dengan urutan yang benar!
Kesalahan penggunaan bisa menyebabkan kartu agan tidak berlaku lagi, dan ane tidak bertanggungjawab untuk hal tersebut. Jadi silakan periksa sekali lagi. Sebelum agan tekan Enter atau Call, yang harus agan perhatikan bahw agan HARUS segera mematikan hp pada hitungan antara detik ke-2 dan ke-3!!!
Tidak boleh LEBIH dan tidak boleh KURANG!!! agan bisa melakukannya pada detik ke 2.1 atau 2.4 atau 2.7 setelah penekanan tombol Call. Sebaiknya agan mempersiapkan jam tangan, lebih baik bila ada stopwatch-nya. Setelah itu agan bisa bicara sepuasnya, mau beberapa jam, mau beberapa hari atau bahkan berbulan-bulan, mau berteriak sekerasnya, dijamin agan tidak akan mengeluarkan biaya kecuali yang telah dijelaskan di atas. Sebaiknya agan berbicara jangan di tempat umum, karena akan memalukan agan sendiri. dah puas? Kalau sudah puas atau sudah lelah berbicara, silakan nyalakan kembali hp agan, siapa tahu ada orang yang serius mau menghubungi agan.

Kasihan dia, mau menelepon agan tapi masuk ke mailbox terus. Hahahahaha... slow aja gan ngebacanya gak usah serius banjet ampe melotot kayak
gicyu!!..Yeaa..Mana ada gan NELPON GRATIS Sekarang tu apa apa dah harus bayar, sampai masalah kencing pun kita bayar.. Betul..??

Facebook Comments

Related Posts Plugin for WordPress, Blogger...