Selasa, 26 Juni 2012

CERT, CIRT dan ID-SIRTII


CERT

CERT atau Computer Emergency Response Team adalah  nama yang diberikan kepada kelompok ahli yang menangani insiden keamanan komputer. Singkatnya tim kemanan jaringan yang biasanya dimiliki oleh suatu perusahaan atau lembaga. Tim ini biasanya melindungi data perusahaan dari serangan para hacker/cracker.

Di beberapa negara, mungkin ditemui bahwa CERT merupakan kepanjangan dari Computer Emergency Readiness Team, namun kedua instansi terbut sebenarnya memiliki tugas yang sama, hanya penamaan yang berbeda.

S-SIRT atau CIRT

C-SIRT atau Computer Security Incident Response Team sama dengan CERT, yaitu sebuah tim IT yang khusus menangani keamanan data sebuah lembaga atau institusi dari serangan-serangan di dunia maya. Security incident sendiri didefinisikan sebagai keadaan dimana sebuah entitas yang tidak berhak mendapat akses ke komputer, jaringan, atau data.

ID-SIRTII

Sedangkan ID-SIRTII atau Indonesia Security Incident Response Team of Internet Infrastructure adalah sebuah tim yang bertugas untuk menjaga keamanan informasi data di Indonesia, apalagi dari serangan cracker ataupun hacker yang banyak menyerang web dan server internet di Indonesia.  ID-SIRTII dibentuk pada tahun Tahun 2007, melalui Peraturan Menteri Komunikasi dan Informatika Republik Indonesia Nomor 26/PER/M.KOMINFO/5/2007 tentang Pengamanan Pemanfaatan Jarinan Telekomunikasi berbasis Protokol Internet. Lokasi dari DI-SIRTII sendiri adalah http://idsirtii.or.id/

ID-SIRTII adalah guard yang pertama dan paling paling depan menghadapi serangan di dunia maya. Serangan itu bisa berupa Ddos, spam, hacking, carding atau botnet. Sedang CERT dan C-SIRT adalah tim serupa namun lingkup kerjanya hanya sebatas instansi atau perusahaan. Hampir setiap negara mempunyai instansi semacam ID-SIRTII, misalnya :
  • Jepang : JP-CERT  (Japan Computer Emergency Response Team)
  • Australia : AU_CERT (Australia computer emergency response team).

TUGAS ID-SIRTII

Tugas dari ID-SIRTII sendiri antara lain:

  • To monitor and early detection of internet networks incident in Indonesia.Atau dengan kata lain untuk memonitor dan mendeteksi secara dini akan insiden-insiden dalam jaringan di Indonesia. Jadi ID-SIRTIIberfungsi sebagai benteng pertahanan pertama terhadap serangan-serangan di dunia maya.
  • To store the evidence of Internet transaction on Secure Data Center. ID-SIRTII juga bertugas mengamankan segala transaksi elektronik, menyimpannya ke dalam secure data center. Untuk hal ini biasanya ID-SIRTII bekerja sama dengan instansi-instansi CERT dari masing-masing perusahaan. ID-SIRTII sebagai tembok penghalang pertama akan melaporkan setiap ada serangan berbahaya kepada CERT di setiap perusahaan, ISP, dan penyelenggara jasa internet. ID-SIRTII bekerja 24/7 dalam arti 24 jam selama  7 hari, selama 1 bulan dan selama 1 tahun.
  • To support the availability of Digital Forensic and Digital Evident for law enforcement process. ID-SIRTII juga berfungsi membantu kepolisian dalam menyelidiki kejahatan cyber. ID-SIRTII akan membuat forensik internet. mencari bukti kejahatan di internet dll
  • To be a Contact Center based on report of security distrubance of internet infrastructure (24/7) from the public. ID_SIRTII juga akan memantau traffic yang terjadi di indonesia, sehingga ketika ada traffic yang mencurigakan misal mendadak terjadi kenaikan traffic yang signifikan besarnya maka ID-SIRTII akan memberikan warning kepada ISP.
  • To provide services that include lab simulation, training, consultancy, and socialization.

Minggu, 17 Juni 2012

PayPal.....


Apa itu PayPal?
PayPal adalah jasa penengah atau biasa disebut dengan istilah “broker” paling populer di dunia saat ini untuk transaksi online. Paypal dapat di gunakan dalam berbagai transaksi seperti untuk bisnis online, jual beli barang, membeli software, menerima pembayaran dari pihak lain secara online. Paypal jauh lebih cepat dari pada cek atau money order. Lebih dari 99 juta pengguna internet lebih memilih PayPal untuk mengirim dan menerima uang. PayPal telah mendapatkan kepercayaan dan kenyamanan untuk transfer uang online, hampir 95% pembayaran eBay menggunakan PayPal. eBay sendiri menggunakan PayPal sebagai perantara pembayaran lelang online mereka.
Hari ini, PayPal telah menjadi alat pembayaran terbesar di dunia dengan lebih dari 153 juta account. PayPal dapat digunakan di 190 negara dan 17 mata uang yang berbeda di seluruh dunia. PayPal juga mendukung e-commerce global yang memungkinkan transaksi dengan lokasi, mata uang, dan bahasa yang berbeda di seluruh dunia.
Bagaimana PayPal Bekerja?

Image
  1. Pilih PayPal sewaktu check out di toko online di seluruh dunia atau, gunakan PayPal untuk mengirim uang dari 190 negara dan wilayah di seluruh dunia.
  2. Bayar secara aman dengan saldo PayPal, kartu kredit, atau rekening bank. Penerima akan mendapatkan uang tanpa melihat nomor kartu kredit atau rekening bank Anda.
  3. Penjual atau penerima dapat menarik dana dari rekening PayPal ke rekening bank atau kartu kredit. Atau, mereka dapat menggunakan saldo PayPal untuk membayar secara online.
Apa Manfaat PayPal?
  1. Lebih cepat dari cek. Pembayaran online dengan Pembayaran Sekaligus PayPal dilaksanakan secara instan. Anda tidak butuh lagi berkata “cek sudah dikirimkan.”

    1. Fleksibilitas bagi penerima. 
      Penerima pembayaran Anda dapat secara elektronis mentransfer uang mereka ke rekening giro, mengirim uang kepada teman, atau berbelanja online.
    2. Penyimpanan arsip yang sederhana. Meminimalkan pekerjaan administrasi akuntansi Anda dengan adanya riwayat transaksi terunduhkan. Merekonsiliasi pengecualian secara mudah dengan secara otomatis mengembalikan dana yang tidak diklaim.
    3. Tarif kompetitif. Biaya rendah hanya sebesar untuk jumlah pembayaran dengan batas sebesar (atau setara dalam mata uang pembayaran) dikenakan atas setiap pembayaran yang dilakukan dengan Pembayaran Sekaligus.
    Sumber :

Cyber Crime, what the fuuu was that?


Cyber Crime
Kejahatan dunia maya (Inggris: cybercrime) adalah istilah yang mengacu kepada aktivitas kejahatan dengan komputer atau jaringan komputer menjadi alat, sasaran atau tempat terjadinya kejahatan. Termasuk ke dalam kejahatan dunia maya antara lain adalah penipuan lelang secara online, pemalsuan cek, penipuan kartu kredit/carding, confidence fraud, penipuan identitas,pornografi anak, dll.
Walaupun kejahatan dunia maya atau cybercrime umumnya mengacu kepada aktivitas kejahatan dengan komputer atau jaringan komputer sebagai unsur utamanya, istilah ini juga digunakan untuk kegiatan kejahatan tradisional di mana komputer atau jaringan komputer digunakan untuk mempermudah atau memungkinkan kejahatan itu terjadi.
Contoh kejahatan dunia maya di mana komputer sebagai alat adalah spamming dan kejahatan terhadap hak cipta dan kekayaan intelektual. Contoh kejahatan dunia maya di mana komputer sebagai sasarannya adalah akses ilegal (mengelabui kontrol akses), malware dan serangan DoS. Contoh kejahatan dunia maya di mana komputer sebagai tempatnya adalah penipuan identitas. Sedangkan contoh kejahatan tradisional dengan komputer sebagai alatnya adalah pornografi anak dan judi online. Beberapa situs-situs penipuan berkedok judi online termasuk dalam sebuah situs yang merupakan situs kejahatan di dunia maya yang sedang dipantau oleh pihak kepolisian dengan pelanggaran pasal 303 KUHP tentang perjudian dan pasal 378 KUHP tentang penipuan berkedok permainan online dengan cara memaksa pemilik website tersebut untuk menutup website melalui metode DDOS website yang bersangkutan
Digital Signature
Digital Signature adalah salah satu teknologi yang digunakan untuk meningkatkan keamanan jaringan. Digital Signature memiliki fungsi sebagai penanda pada data yang memastikan bahwa data tersebut adalah data yang sebenarnya (tidak ada yang berubah). Dengan begitu, Digital Signature dapat memenuhi setidaknya dua syarat keamanan jaringan, yaitu Authenticity dan Nonrepudiation.
Cara kerja Digital Signature adalah dengan memanfaatkan dua buah kunci, yaitu kunci publik dan kunci privat. Kunci publik digunakan untuk mengenkripsi data, sedangkan kunci privat digunakan untuk mendekripsi data. Pertama, dokumen di-hash dan menghasilkan Message Digest. Kemudian, Message Digest dienkripsi oleh kunci publik menjadi Digital Signature.
Untuk membuka Digital Signature tersebut diperlukan kunci privat. Bila data telah diubah oleh pihak luar, maka Digital Signature juga ikut berubah sehingga kunci privat yang ada tidak akan bisa membukanya. Ini merupakan salah satu syarat keaman jaringan, yaitu Authenticity. Artinya adalah, keaslian data dapat terjamin dari perubahan-perubahan yang dilakukan pihak luar.
Dengan cara yang sama, pengirim data tidak dapat menyangkal data yang telah dikirimkannya. Bila Digital Signature cocok dengan kunci privat yang dipegang oleh penerima data, maka dapat dipastikan bahwa pengirim adalah pemegang kunci privat yang sama. Ini berarti Digital Signature memenuhi salah satu syarat keamanan jaringan, yaitu Nonrepudiation atau non-penyangkalan.
Social Engineering
Social engineering adalah pemerolehan informasi atau maklumat rahasia dan sensitif dengan cara menipu pemilik informasi tersebut (Wikipedia.org). Pada dasarnya teknik ini memanfaatkan kelemahan sipengguna dalam hal ini manusia, karena saat ini secanggih apapun sistem komputasi tentunya masih membutuhkan campur tangan manusia. Social engineering juga merupakan salah satu cara yang digunakan hacker untuk mendapatkan informasi seputar kelemahan suatu sistem, tidak lain tujuannya adalah untuk mengambil alih suatu system. Telepon dan Internet merupakan media yang paling banyak dugunakan dalam teknik social engineering.
Facebook, YM, Twiter, email, dan Handphone adalah bentuk-bentuk dari teknologi informasi dan bukanlah hal asing lagi di jaman yang serba canggih seperti sekarang, malah bisa dibilang hal tersebut merupakan kebutuhan pokok. Terbesitkah dalam pikiran anda jika bentuk-bentuk aplikasi teknologi yang saya sebutkan dapat dijadikan media untuk melakukan social engineering ? mungkin saja, bisa saya asumsikan dengan contoh misal, tetangga anda berlangganan internet di salah satu provider interent. Anda mengetahui profile dan data diri tetangga anda, lalu anda berpura-pura menjadi salah satu costumer service provider internet tersebut, dengan cara menghubungi anda melalui telepon, tentunya dengan berbagai macam teknik dan pengetahuan  seputar costumer service sudah anda kuasai. Nah jika tetangga anda terjebak dan percaya bahwa anda adalah costumer service yang asli, maka dengan mudah anda dapat menanyakan seputar authentikasi, paket langganan layanan internet tetangga anda, seperti no IP, username dan password. Jika ini berhasil dilakukan maka bersiaplah merasakan keuntungan yang akan didapat dari social engineering yang dilakukan anda, tagihan internet tetangga anada bisa saja membengkak karena anda juga dapat mengakses sumber daya tersebut.  Keterangan d iatas sudah dapat dijadikan gambaran teknik social engineering dengan menggunkan telepon.
Dengan menggunakan teknologi internet kitapun dapat melakukan social engineering. Content social networking atau jejaring social seperti Facebook, YM, Twiter, dan email bisa dijadikan alat untuk melakukan social engineering. Misal anda mencurigai pacar anda itu adalah play boy atau play girl, dan anda ingin memastikan kebenaran tersebut. Sebelum itu, anda pasti harus mengenal sisi dunia para play boy dan play girl  misal, pinter gombal, mudah bergaul, dll. Berbekal dari informasi diatas tentunya anda sudah mendapat point penting untuk memastikan kecurigaan anda. Facebook, Twiter, YM, email, merupakan alat pembuktian anda.
Anda dapat membuat akun baru dari konten social networking d iatas dan merubah nomor ponsel anda, buatlah dengan nama orang lain yang berbeda, misal nama asli anda Siska buatlah account tersebut dengan nama Linda tentunya ini tidak akan mengundang kecurigaan orang yang akan kita mata-matai, apalagi account tersebut anda sisipkan foto wanita cantik. Berhubunganlah dengan orang yang anda curigai gunakanlah account samaran tersebut, manfaatkan sifat-sifat playboy atau play girl untuk mengorek keterangan sebenyak-banyaknya. Handphone menjadi alternatif kedua, dalam hal ini orang yang anda curigai akan memastikan bahwa akunt anda valid, yaitu dia akan melihat profile account anda termasuk no handphone yang tercantum. Setelah orang yang anda curigai memastikan kebenaran acoount dan no handphone anda, dan dia meyakininya. biasanya orang yang anda curigai tak segan untuk menelpon dan sms, untuk sms tidak masalah, lalu jika dia menelepon anda ke nomor yang sudah anda ganti dan dan anda takut dia mengenali suara anda, ini sangat mudah, pada saat anda berbicara lapisi telepon anda dengan sapu tangan yang transparan lalu volume telepon anda bisa anda kecilkan atau anda naikan. Buatlah sesamar mungkin suara anda, cara ini banyak menjamin keberhasilan. Mintalah dia agar mau melakukan copy darat dengan anda. Nah setelah anda copy darat dengan dia anda bebas untuk melakukan apa saja termasuk memarahi pacar anda sendiri.
Hack dan Crack
Hack adalah kegiatan yang dilakukan seseorang atau kelompok,bertujuan untuk melindungi ataupun mendapatkan data-data penting yang diinginkan dengan tujuan baik. 
Crack adalah kegiatan yang dilakukan seseorang atau kelompok,bertujuan untuk mendapatkan data-data penting yang diinginkan dengan cara yang bersifat merusak,mencuri,serta merugikan orang lain.
Hacker dan Cracker
Hacker
  1. mempunyai kemampuan menganalisa kelemahan suatu sistem atau situs.
  2. mempunyai etika serta kreatif dalam merancang suatu program yang berguna bagi siapa saja.
  3. seorang hacker tidak pelit membagi ilmunya kepada orang-orang yang serius atas nama ilmu pengetahuan dan kebaikan.
  4. seorang hacker akan selalu memperdalam ilmunya dan memperbanyak pemahaman tentang sistem operasi.
Cracker



  • mampu membuat suatu program bagi kepentingan dirinya sendiri dan bersifat destruktif atau merusak dan menjadikannya suatu keuntungan.
  • bisa berdiri sendiri atau berkelompok dalam bertindak
  • mempunyai situs atau channel dalam IRC yang tersembunyi,hanya orang-orang tertentu yang  dapat mengaksesnya.
  • mempunyai IP yang tidak bisa dilacak
  • kasus yang paling sering adalah carding atau pencurian kartu kredit,kemudian pembobolan situs dan mengubah isinya menjadi berantakan.
  • Selasa, 05 Juni 2012

    emulator-emulator game jadul :)

    gue yakin banyak orang yang suka dan kangeeennn banget sama game-game dari console-console yang jadul kayak sega, nintendo nds, gameboy dll
    nah sekarang susah tu dapetin yang beginian, salah satu cara yg paling simpel buat mainin game-game jadul kayak dulu adalah download emulatornya
    berikut gue kasi daftar link buat download emulatornya guys!

    1. Gameboy advance


    ini yang paling gue senengin, secara dulu pas masih bocah gue kagak dibeliin gba huhu
    stabil banget buat semua spec pc atau laptop dah
    dijamin puas,
    game Pokemon disini...... dewa!!!

    2. Nintendo Entertainment System (NES)


    buat yang suka game tahun 1980an jangan ngelewatin emulator yang ini,
    sumpah nostalgik banget mainin super mario bros sama contra!!


    3. Super Nintendo Entertainment System (SNES)


    ini salah satu console game terbaik menurut gue, untuk tahun 1990an spesimen gambar luar biasa plus dengan tambahan game-game yang menakjubkan dan world seller kayak Legend of Zelda sama Chrono Trigger, emulator ini wajib punya
    wajib!!


    4. Sega Entertainment System


    dah pasti tau lah console yang satu ini, banyak game-game klasik kayak TMNT, Bomberman, dan yang paling legend, Sonic the Hedgehog, emulator ini pas banget buat ngobatin rasa rindu sama sega
    plus keuntungannya semua game sega mulai dari jaman Master System sampe Sega Saturn bisa dimainin di emulator ini,
    donlod gih!!


    5. Playstation


    buat lo lo pada yang kagak tau console game ini jangan ngaku game mania lo!!
    ini yang paling legend dari semua legend, Playstation 1 !!!
    dengan ribuan game yang maknyus dari mulai game olahraga kayak Winning Eleven (legend banget) sampe yang RPG kayak Final Fantasy (tactics, VII, VIII, IX) semua bisa lo mainin disini fuuuuhh
    ga usah banyak cerita langsung aja lo donlod!
    stabil untuk semua spesimen pc maupun laptop lo



    semua daftar emulator yang gue kasi itu berjalan bagus disemua pc sama laptop, so ga usah khawatir bro!
    buat prosedur cara maininnya dapat lebih lengkap diliat di link-link dibawah
    sebenarnya gampang-gampang kok lek, biar maknyus liatin aja linknya hehe

    nah buat mainin tuh emulator lo perlu game-game nya dong, bentuknya iso atau lu mau burn cd nya terserah lo
    buat download iso game ada beberapa situs bagus lek
    ni dia 

    nah situs-situs diatas juga jelasin banyak soal emulator bro,masuk aja kalau ada pertanyaan seputar emulator and game-game jadul

    ya akhir kata, selamat bernostalgia dan selamat nge-game!!!