Sehateta
My Life… Just to learn….. Yooo

Apr
01

siap-siap diserang oleh worm ganas dari dunia maya,KIDO yang juga dikenal sebagai confliker,downup,downadup akan menyerang pengguna internet di dunia.

Ronnie Ng, manager, System Engineering, Indonesia, Symantec yang memberi keterangan kepada detiknet menyatakan bahwa “Masalah ini tentunya perlu mendapat perhatian, namun cyber event skala besar terkait Downadup pada yang diperkirakan muncul pada 1 April tidak berpeluang benar-benar akan terjadi”.

Kido atau confliker atau downup atau downadup adalah worm yang pada tahun 2008 secara ganas menyerang sistem operasi microsoft windows di seluruh dunia yang memanfaatkan celah kelemahan pada patch Microsoft Windows.

Pada tahun 2009 ini tepatnya pada tanggal 12 februari yang lalu microsoft mengumumkan perang melawan KIDO yang didukung oleh perusahaan IT besar dunia yaitu Afilias, ICANN, Neustar, Verisign, CNNIC, Public Internet Registry, Global Domains International, Inc., M1D Global, AOL, Symantec, F-Secure, ISC, researchers from Georgia Tech, The Shadowserver Foundation, Arbor Networks, and Support Intelligence.

Pada tanggal 13 Februari 2009  yang lalu Microsoft juga menawarkan $250.000 USD bagi mereka yang bisa menemukan orang di pembuat Worm ini.

Bagaimana hari ini apakan KIDO akan menyerang…,bagi pengguna windows harap waspada kalau tidak ingin sistem operasi anda terjangkit.

Mar
25

Sekarang sudah tidak asing lagi bagi para pengguna internet untuk mengakses web seperti frinedster dan facebook,setiap yang bergabung dengan kedua web ini akan diberikan aplikasi pertemanan yang membuat dunia internet seperti dunia nyata,kita dapat berbagi cerita,foto,bahkan aplikasi yang sifatnya lebih pribadi..

Sebuah penelitian memperlihatkan bahwa web pertemanan (red frienster and facebook) memberikan beberapa tingkatan pertemanan yang menjadi kebiasaan pengguna dari kedua web ini.

Read the rest of this entry »

Mar
24

Kalau meliat dari sejarah sistem operasi tentu Linux adalah salah satu pelopor,dikembangkan oleh Linus Trovald dari sistem operasi minix yang merupakan proyek pengembangan departemen perthanana Amerika Serikat linux memberikan warna baru dalam sistem operasi,tetapi dalam sejarahnya saat ini dengan banyaknya varian Linux saya sebagai salah satu pengguna Linux sejak 2003 tetap meliat linux dalam keterlambatan.

Read the rest of this entry »

Mar
23

Intel Atom adalah prosesor terkecil saat ini yang banyak digunkan pada jenis netbook seperti acer aspire one,eepc Asus,HP mini,dll

Walaupun kecil teknologi yang digunakan sudah sangat baik,sebagai contoh Intel Atom yang digunakan pada Acer Aspire One D150 ialah tipe n280 dengan kelebihan yaitu kecepatan prosesor 1,66 MHz,L2 Cache 512,hyperthreading,dan konsumsi daya yang kecil.

Untuk ukuran bisa dilihat dibawah ini:

intel_atom

Untuk perkembangan prosesor berikutnya ialah masa intel atom dengan kecepatan dan efisiensi energi.

Mar
23

Ini adalah kabar yag mungkin udah semua orang tau,setelah belajar dari para bloger mania yang ada di dunia maya ini,saya pun akhirnya bisa membuat flashdisk menjadi sarana untuk menginstal sistem operasi.

Dimulai dari MS Windows XP,kemudian varian Linux.

Caranya sungguh mudah yaitu dengan menggunakan unetbootin-windows-319

uniboot

Langkah yang harus dilakukan ialah;

1.Download Software unetbootin

2.Jalankan Program , Pilih sistem Operasi yang ingin dijadikan bootable flashdisk.

3.Tancapkan Flashdisk,kemudian pilih drive flashdisk.

4.jalankan dan selesai,tungguh beberapa menit dan flashdisk sudah menjadi bootable.

mudah dan pasti semua orang dapat mengunakannya..

thanku unetbootin..

Mar
06

Keamanan Web seharusnya merupakan prioritas no.1 yang harus selalu di pertimbangkan oleh seorang web administrator dan web developer, tetapi umumnya para pembuat web akan memprioritaskan bagaimana membuat web yang menarik bagi pengunjung dan menempatkan keamanan web di urutan ke-sekian. Padahal, umumnya aplikasi web adalah penghubung terdepan antara user ataupun attacker, sekaligus sebagai pintu masuk ke seluruh data yang relatif penting milik perusahaan anda.

Para pembuat/penyedia web umumnya mengkategorikan keamanan web sebagai suatu hal yang hanya perlu di pikirkan setelah web itu di buat dan siap di gunakan oleh pengguna. Banyak ahli keamanan web bahkan menyatakan bahwa, umumnya keseluruhan website yang ada di internet rentan untuk di kuasai oleh penyerang, dan celah tersebut umumnya relatif gampang ditemukan bahkan untuk di eksploitasi.

Ditahun 2007 ini suatu organisasi non-profit Open Web Application Security Project (OWASP) telah merilis satu buah daftar berisi 10 celah teratas yang dapat mengancam website anda, daftar ini pertama kali di rilis di tahun 2004. Daftar yang dibuat di tahun 2007 ini telah sangat berkembang, teknologi web (2.0) baru seperti AJAX dan RIA (Rich internet Application) yang membuat tampilan website semakin menarik dan mengakibatkan timbul berbagai jenis celah baru pun telah di ikutkan.

Berikut adalah daftar yang di keluarkan oleh OWASP dalam “Top 10 2007” :

A1 – Cross Site Scripting (XSS)

Celah XSS, adalah saat pengguna web aplikasi dapat memasukkan data dan mengirimkan ke web browser tanpa harus melakukan validasi dan encoding terhadap isi data tersebut, Celah XSS mengakibatkan penyerang dapat menjalankan potongan kode (script) miliknya di browser target, dan memungkinkan untuk mencuri user session milik target, bahkan sampai menciptakan Worm.

A2 – Injection Flaws

Celah Injeksi, umumnya injeksi terhadap SQL (database) dari suatu aplikasi web. Hal ini mungkin terjadi apabila pengguna memasukkan data sebagai bagian dari perintah (query) yang menipu interpreter untuk menjalankan perintah tersebut atau merubah suatu data.

A3 – Malicious File Execution

Celah ini mengakibatkan penyerang dapat secara remote membuat file yang berisi kode dan data untuk di eksekusi, salah satunya adalah Remote file inclusion (RFI).

A4 – Insecure Direct Object Reference

Adalah suatu celah yang terjadi saat pembuat aplikasi web merekspos referensi internal penggunaan objek, seperti file, direktori, database record, dll

A5 – Cross Site Request Forgery (CSRF)

Celah ini akan memaksa browser target yang sudah log-in untuk mengirimkan “pre-authenticated request“terhadap aplikasi web yang diketahui memiliki celah, dan memaksa browser target untuk melakukan hal yang menguntungkan penyerang.

A6 – Information Leakage and Improper Error Handling

Penyerang menggunakan informasi yang didapatkan dari celah yang di akibatkan oleh informasi yang diberikan oleh web aplikasi seperti pesan kesalahan (error) serta konfigurasi yang bisa di lihat.

A7 – Broken Authentication and Session Management

Celah ini merupakan akibat buruknya penanganan proses otentikasi dan manajemen sesi, sehingga penyerang bisa mendapatkan password, atau key yang di gunakan untuk otentikasi.

A8 – Insecure Cryptographic Storage

Aplikasi web umumnya jarang menggunakan fungsi kriptografi untuk melindungi data penting yang dimiliki, atau menggunakan fungsi kriptografi yang di ketahui memiliki kelemahan.

A9 – Insecure Communications

Sedikit sekali aplikasi web yang mengamankan jalur komunikasinya, hal inilah yang dimanfaatkan oleh penyerang sebagai celah untuk mendapatkan informasi berharga.

A10 – Failure to Restrict URL Access

Seringkali, aplikasi web hanya menghilangkan tampilan link (URL) dari pengguna yang tidak berhak, tetapi hal ini dengan sangat mudah dilewati dengan mengakses URL tersebut secara langsung.

Untuk lebih lengkapnya dalam me-review aplikasi web anda, anda dapat membaca langsung dari situs resmi OWASP.

sumber : http://e-rdc.org/v1/news.php?readmore=27

Mar
04

Ini ada tulisan menarik yang diambil dari http://e-rdc.org/v1/news.php?readmore=63

———————————————————————————————————–

Meskipun sedikit terlambat untuk kami menuliskannya, tetapi tulisan yang dibuat oleh Kelly Jackson Higgins yang merupakan Senior Editor pada Dark Reading yang berjudul asli The Five Coolest Hacks of 2007 dan dirilis penghujung tahun 2007 (31 Desember 2007) berisi 5 kegiatan hacking terkeren selama 2007 cukup menarik untuk kami ulas disini, dan baru 2 hari yang lalu dia kembali merilis 6 Kegiatan Hacking terkeren lainnya di 2007 dengan menambahi bagian 2 (lanjutan) dan diberi judul The Coolest Hacks of 2007 – Part II. Berikut adalah 11 hacking terkeren yang terjadi sepanjang tahun 2007 yang diulas di situs Dark Reading

1. Hacking Car Nagivation system

Ditemukannya celah pada suatu sistem navigasi kendaraan yang memungkinkan attacker untuk melakukan injeksi pesan ke sistem atau melakukan serangan DOS. Andrea Barisani, security engineer odari Inverse Path, dan Daniele Bianco, hardware hacker dari Inverse Path, membuat suatu alat untuk melakukan hacking terhadap sistem navigasi berbasis satelit yang menggunakan Radio Data System-Traffic Message Channel (RDS-TMC) untuk menangkap trafik pesan “broadcasts” dan “emergency” . RDS-TMC sangat populer digunakan sebagai sistem navigasi kendaraan di Eropa.

(Penulis melihat video demo kedua hacker ini saat berkesempatan menghadiri konferensi hack in the box tahun lalu di malaysia, mereka menunjukkan bagaimana mereka mengubah pesan yang terdapat pada sistem navigasi, sebgai contoh jalur A yang tidak macet di tampilkan macet baik oleh kerusuhan, huru-hara bahkan ada ancaman bom :) )

2. WiFi ’sidejacking’

Adalah Robert Graham yang merupakan CEO Errata Security, mengejutkan semua pengunjung pada event Blackhat USA di Las Vegas dan mengkloning email GMAIL para pengunjung yang menggunakan jaringan WIFI. Graham, mengambil URL Dan cookies mereka dengan tools yang dia beri nama hamster.

(Teknik ini akan terus menjadi bahasan menarik sampai awal tahun 2008)

3. Eighteen-wheelers

Merupakan salah satu jenis hacking RFID, Para peneliti dari PacketFocus Security Solutions mengatakan jika mereka menemukan bahwa mereka bisa melakukan “scan” dan melakukan hacking label “electronic product code” (EPC) dari suatu produk yang di transportasikan oleh truk/trailer berukuran besar (18 roda). Informasi didalamnya tidak hanya jenis produk, tetapi lebih berbahaya lagi adalah berisi “inventory” dan “shipment-tracking”, dan bisa dibayangkan bila jatuh ketangan pesaing. Hal ini dimungkinkan terjadi karena truk/trailer pengangkut itu berhenti di beberapa tempat tertentu.

4. ‘Hacking capitalism’

Seperti diungkapkan oleh David Goldsmith dari matasano pada event Black Hat USA (agustus 2007), bahwa aplikasi yang di buat untuk Transaksi finansial (FIX; financial information exchange) vulnerable terhadap serangan Denial of service, session-hijacking, dan man-in-the middle attacks melalui internet . Goldsmith tidak menjelaskan detil kelemahan yang dia dan temannya temukan pada FIX dan meminta pihak finansial untuk memeriksa dan mengamankan aplikasi tersebut.

5. iPhone

iPhone merupakan salah satu karya yang “fenomenal”, kemunculannya menimbulkan banyak sekali ide-ide baru, mulai dari bypass yang dilakukan terhadap AT&T, sampai kepada payload khusus iPhone yang dirilis oleh Metasploit.com. HD Moore mengatakan dengan adanya “payloads” iphone yang ditambahkan pada Metasploit dapat membuat para peneliti untuk menciptakan exploits untuk iphone. Payload ini juga memberikan contoh bagaimana untuk menciptakan “shellcode” baru di iPhone.

Part II

1. Hacked highway signs
Banyak kejadian di 2007 yang mengakibatkan “highway signs” berubah menampilkan tulisan yang tidak seharusnya, seperti di Sydney, Australia akhir tahun lalu saat di Jembatan Roseville menampilkan tulisan “You have been 1337 h4×0r3d…Police now target’g sign hackers”. Dan masih banyak kejaian lainnya yang di dokumentasikan di Youtube.

2. Cross-site printing
Seorang peneliti mengeluarkan “proof of concept” untuk hacking intranet printer menggunakan Javascript secara remote. Jenis serangan ini mengharuskan target untuk mengunjungin website yang mengandung kode javascript tersebut. Kemudian attacker dapat menggunakan perintah HTTP POST untuk mencetak menggunakan printer jaringan internal milik target, bahkan berkemungkinan mengirimkan fax.

3. Burnt by your toaster
Seorang ahli dari israel, merubah “toaster” (pemanggang roti) menjadi hacker, Adalah Dr.shalev yang menyebut “crazy toaster” miliknya ini mampu melakukan hacking kesebuah komputer setelah terhubung ke jaringan (wireless) dan disertai beberapa kode yang dia buat yang nantinya akan mengeksploitasi sistem komputer yang ada.

4. Unused but abused browsers
Nathan McFeters and Billy Rios menemukan bahwa mereka bisa menggunakan/membuat Internet Explorer untuk mengirimkan data URL ke Firefox yang “idle” dan tidak berjalan pada suatu komputer. Celah ini diakibatkan oleh kesalahan dari sistem operasi dalam memperlakukan URL, dan ini mengakibatkan attacker dapat berkomunikasi menggunakan browser dan aplikasi apa saja yang mengenali URL untuk berhubungan dengan program lainnya yang seharusnya tidak bisa (idle atau tidak berjalan). URL itu sendiri dapat menjadi perintah (command) di operating system tersebut.

5. Bluetooth-sniffing via a USB stick
Aktifitas ini memungkinkan untuk mendapatkan session dari komunikasi yang dilakukan oleh bluetooth device, lalu dikombinasikan dengan bluetooth PIN-hacking tool (btcrack) maka attacker dapay mengakses data terenkripsi dan mengambil alih peralatan bluetooth tersebut.

6. Hacking the taxi
Billy Chasen yang merupakan software engineer berhasil mengambil alih akses administrasi dari suatu taksi dalam perjalanannya menaiki taksi di kota Newyork, Chasen berhasil berinteraksi dengan “error message”, kemuadian mengakses “FILE” dari “touch screen yang tersedia”, dia juga berhasil terhubung ke internet menggunakan dial-up, yang menjadi berbahaya adalah bahwa para penumpang menggunakan komputer ini untuk membayar dan informasi seperti itu kemungkinan disimpan secara lokal, apalagi dengan kemungkinana dia bisa menginstall aplikasi secara online (sebagai contoh keylogger yang akan mengirimkan secara rutin ?) .

Sampai jumpa lagi dalam hacking terkeren di 2008 :) (mudah-mudahan akan di rilis versi echo)

———————————————————————————————————————–

Feb
21

51vdgvm5qyl_ss500_

Ini Salah satu serial yang aku suka, sekarang udah masuk session 4 sih tapi aku baru nonton sampai session 3 eps 5,ceritanya mengenai salah satu unit di FBI yang dikenal dengan BAU yaitu Behaviour Analisis Unit yaitu unit yang menyelesaikan kasus-kasus FBI dengan menganalisa kebiasaan.Hal ini menceritakan bagaimana mengungkap kasus FBI oleh para anggotanya dan sering kali pemecahaanya sangat menarik.

Wah ngak sabar ni menyelesaikan session 3.Para pemain di session 3 ngak jauh beda dari session 2 hanya agen Gideon yang diperankan oleh Mandy Patinkin digantikan oleh agen David Rossi yang diperankan oleh Joe Mantegna stars,padahal aku suka banget sama agen gideon.Pemeran lainnya yaitu Thomas Gibson sebagai  agen Aaron Hotchner , Paget Barewster sebagai Agent Emily Prentiss,Shemar Moore sebagai agent Derek Morgan, Matthew Gray Gubler sebagai  Dr. Spencer Reid, AJ Cook as sebagai agent Liaison Jennifer “JJ” Jareau dan Kirsten Vangsness sebagai Penelope Garcia.

Kalau punya bandwith besar boleh download dari IDWS di http://www.indowebster.web.id/f44/criminal-minds-season-3-a-13897/

END

Feb
21

Kalau kupikir-pikir memang malam itu ngak gelap selalu ada yang meneranginya,jadi ngak perlu kahwatir akan kegelapan….

Dari setiap langakh kecil di waktu malam ada selalu langakah penerang yang mempengaruhi arah perjalanan seseorang,arah langkah itu menerangi dan menuntun.

Tapi yang menjadi pertanyaannya,apakah akhir tuntunan perjalanan itu akan baik adanya…

bisa ya bisa tidak,tidak ada seorangpun yang akan mengetaui dan dapat meramalkannya,tidak juga kau dan aku.

Malam yang gelap tetap ada walaupun malam tidak selalu gelap,tapi setiap orang yang hidup di dalam malam akan biasa dan akhirnya kegelapan itu pun tidak menjadi hal yang mengganggu lagi.

Menjadikan malam sebagai jalan menuju terang akan dapat menggambarkan siapa dan bagaimana seorang itu melalui hidupnya,kadang kita akan memiliki ketakutan yang besar tetapi  terkadang kita akan juga memiliki keberaniaan,kebanggaan,keyakinan,bahkan terkadang kebahagiaan,tergantung bagaimana kita menanggapi malam itu…

Ini hanyalah sebuah tulisan yang tertuang karena perasaan ku saat ini..

Berani Buat Berani Beda,Berani Kalah Berani Kaya..

Ah entah apa..

end

Feb
21

Aku mau makan martabak…

Blog ini sungguh konyol…

aku sendiri ngak tau mau nulis apa..

Itedakimas to all of you…