10 Februari 2009

Hacker Ancam Penggila World of Warcraft

Para pecinta salah satu game online populer, World of Warcraft (WoW), mulai saat ini harus ekstra hati-hati. Pasalnya, para penggila game ini terancam aksi para hacker dalam mengeksploitasi celah yang ada di kursor animasi Windows.Seperti dilansir BBC dan dikutip detikINET, Senin (9/4/2007), para penggila WoW merupakan salah satu sasaran potensial serangan pembobol dunia maya karena didalam permainan ini dianggap mengalir aliran dana yang signifikan.Bahkan perusahaan sekuriti, Symantec, menganggap value dari suatu account WoW lebih besar nilainya dari suatu account kartu kredit. Symantec mencontohkan, jika satu account kartu kredit bisa dijual seharga US$ 6 maka account WoW dihargai US$ 10, dengan catatan account tersebut sudah mencapai level tinggi.Jumlah penggila game fantasi online seperti ini semakin lama memang terus bertambah, diperkirakan saat ini penikmatnya telah lebih dari 8 juta gamer di seluruh dunia. Sehingga tidak heran jika komunitas gamer dijadikan sasaran serangan oleh hacker.Microsoft sendiri, setelah mengetahui mengenai celah pada produknya langsung mengambil langkah taktis dengan mempercepat pembuatan patch (program tambalan). Hasilnya, tambalan untuk beberapa sistem operasi dan termasuk Vista telah disediakan perusahaan asal Redmond ini.Pelanggan pun dihimbau untuk segera menambal celah tersebut dengan memperolehnya dari meng-update secara otomatis melalui fitur update otomatis Windows, atau bisa di-download secara manual.

Sistem Email Pentagon di Bobol Hacker

Hari Selasa kemarin Pentagon menyatakan bahwa akses ke system email yang tidak terklasifikasi di kantor Sekretaris Pertahanan Robert Gates telah ditembus hacker, tetapi menolak mengomentari laporan bahwa pelakunya adalah Angkatan Bersenjata Cina.Pembobolan keamanan terjadi pada akhir musim semi saat Departemen Pertahanan memonitor penetrasi ke "elemen system email tidak terklasifikasi” (elements of an unclassified e-mail system) yang kemudian segera dipotong, demikian menurut jurubicara Pentagon Bryan Whitman kepada wartawan. System Email yang terletak di kantor sekretaris pertahanan itu kemudian tidak dioperasikan selama lebih dari 3 minggu ini. Whitman mengatakan bahwa tidak ada ancaman (keamanan) terhadap system yang sudah diklasifikasikan. "Tidak ada gangguan (keamanan) operasional atau pengaruh terhadap operasi yang sedang diselenggarakan oleh departemen… semua tindakan pencegahan sudah diambil dan system sudah diperbaiki,” katanya. Whitman menyampaikan hal ini setelah koran The Financial Times mengutip pernyataan resmi mantan dan pejabat resmi Pemerintah Amerika Serikat yang mengatakan bahwa hacker Tentara Pembebasan Rakyat Cina (Chinese People's Liberation Army) menyusup ke jaringan Departemen Pertahanan di bulan Juni dan memindahkan data-data. Cina Membantah "Pemerintah Cina konsisten untuk memberantas dan memerangi kejahatan internet sesuai undang-undang Cybercrime Pemerintah Cina, termasuk hacking," kata jurubicara Menlu Cina Jiang Yu di Beijing."Beberapa orang membuat tuduhan gila kepada Cina, itu sama sekali tidak beralasan dan menggambarkan mentalitas perang dingin," lanjutnya. The Financial Times menyatakan bahwa sumber yang mengetahui insiden Pentagon ini termasuk "sangat tinggi keyakinan... yang mendekati keyakinan penuh" bahwa Tentara Cina adalah pelakunya.Beijing telah meningkatkan anggaran pertahanannya untuk mengembangkan teknologi termasuk kemampuan penguasaan komputer. Tetapi Whitman menolak mengomentari berita tentang tersangka pelaku penetrasi tersebut dan rincian insiden lainnya. "Biasanya sukar menentukan pelaku penerobosan dengan tepat jika peristiwanya baru diketahui," kata Whitman."Meskipun kita memiliki derajat keyakinan siapa pelakunya, misalnya mengkaitkan pelaku dengan aktifitas Pemerintah Negara bagian atau Negara asing, sangat besar kemungkinan bahwa itu tidak terkait" lanjutnya. Setiap hari ratusan Hackers berupaya menerobos Basis Data Global Pentagon, kata Whitman, menambahkan bahwa sebagian besar kasus-kasus itu diserahkan ke petugas hukum Pemerintah Federal dan penyelidik kontra-intelijen. Laporan The Financial Times muncul seminggu setelah Kanselir Jerman Angela Merkel menyatakan tuduhan serupa bahwa hacker Cina telah menyusupkan program mata-mata ke komputer Kementerian-kementerian Pemerintah Jerman. Pada bulan lalu majalah Jerman Der Spiegel melaporkan bahwa diyakini Tentara Cina terkait dengan kebocoran akses di kantor Merkel dan Kementerian Luar Negeri. Pemerintah Cina juga membantah tuduhan itu.

08 Februari 2009

Hacker VS Cracker

Istilah tersebut sering digunakan pada sistem jaringan berbasis internet. Dalam dunia maya (internet), masalah keamanan adalah satu hal yang sangat diperlukan. Karena tanpa keamanan bisa saja data-data dan sistem yang ada di internet bisa dicuri oleh orang lain. Seringkali sebuah sistem jaringan berbasis internet memiliki kelemahan atau sering disebut juga lubang keamanan (hole). Nah, kalau lubang tersebut tidak ditutup, pencuri bisa masuk dari lubang itu. Pencurian data dan sistem dari internet saat ini sudah sering terjadi. Kasus ini masuk dalam kasus kejahatan komputer. Istilah dalam bahasa Inggrisnya : Cybercrime.
Hacker dan cracker dianggap sebagai orang yang paling bertanggungjawab dalam kejahatan komputer tersebut. Padahal kalau kita melihat apa sebenarnya istilah dan apa saja yang dilakukan oleh hacker maka anggapan tersebut tidak selalu benar.
Hacker adalah sebutan untuk mereka yang menggunakan keahliannya dalam hal komputer untuk melihat, menemukan dan memperbaiki kelemahan sistem keamanan dalam sebuah sistem komputer ataupun dalam sebuah software. Hasil pekerjaan mereka biasanya dipublikasikan secara luas dengan harapan sistem atau software yang didapati memiliki kelemahan dalam hal keamanan dapat disempurnakan di masa yang akan datang. Sedangkan cracker memanfaatkan kelemahan-kelamahan pada sebuah sistem atau software untuk melakukan tindak kejahatan.
Dalam masyarakat hacker, dikenal hirarki atau tingkatan. Hacker menduduki tempat kedua dalam tingkatan tersebut dan cracker berada pada tingkat ketiga. Selain itu masih ada beberapa tingkatan lain seperti lamer (wanna be) . Berbeda dengan hacker dan craker yang mencari dan menemukan sendiri kelemahan sebuah sistem, seorang lamer menggunakan hasil temuan itu untuk melakukan tindak kejahatan. Seorang lamer biasanya hanya memiliki pengetahuan yang sedikit mengenai komputer terutama mengenai sistem keamanan dan pemrograman. Dalam komunitas hacker, lamer merupakan sebutan yang bisa dibilang memalukan.
Seorang hacker memiliki tujuan yaitu untuk menyempurnakan sebuah sistem sedangkan seorang cracker lebih bersifat destruktif. Umumnya cracker melakukan cracking untuk menggunakan sumber daya di sebuah sistem untuk kepentingan sendiri.

Bagaimana cara cracker merusak ?
Seorang cracker dapat melakukan penetrasi ke dalam sistem dan melakukan pengrusakan. Ada banyak cara yang biasanya digunakan untuk melakukan penetrasi antara lain : IP Spoofing (Pemalsuan alamat IP), FTP Attack dll.
Pada umumnya, cara-cara tersebut bertujuan untuk membuat server dalam sebuah sistem menjadi sangat sibuk dan bekerja di atas batas kemampuannya sehingga sistem akan menjadi lemah dan mudah dicrack.
Menjadi hacker adalah sebuah kebaikan tetapi menjadi seorang cracker adalah sebuah kejahatan.

Hacker Manfatkan Fans Obama Infeksikan Virus

Hacker dan spamer manfaatkan antusiasme penggemar berat Obama untuk menyuntikan virus komputer lewat email
Para pesuluncur dunia maya sebaiknya berhati-hati ketika membuka pesan surat elektronik. Para spammer tengah megirimkan jutaan email dengan subjek "Amazing News" dan mengklaim Barack Obama telah menolak menjadi presiden dan mengatakan ia tidak ingin bertanggung jawab menyelamatkan "kapal yang hampir karam". Email ini mengandung link-link yang sekilas tampak seperti situs resmi kampanye Obama--dimana orang dapat mengakses informasi lebih dalam.Namun, para ahli keamanan dunia maya mengingatkan link-link tersebut akan menuntun pengguna menuju situs palsu yang menyimpan software berbahaya dan virus yang terdownload secara otomatis ke dalam PC pengguna. Komputer kemudian akan terinfeksi oleh ''botnet'' Waledec, yang membuat hacker mampu mengendalikan komputer pengguna."Pelantikan Obama hanya tinggal sehari. Kejadian penting yang ditunggu-tunggu publik, dan salah satu acara yang dianggap penting dalam sejarah itu justru dimanfaatkan benar oleh spamer," ujar Phil Hay seorang analis ancaman dan keamanan dunia maya senior mengingatkan."Spamer telah menggunakan fasilitas dalam situs pertemanan dan seperti kali ini menuntun pengguna untuk mengklik link tanpa banyak pikir. Headline macam ini sengaja dibuat untuk menarik perhatian penerima dan mengejutkan mereka dengan ketidakpercayaan," imbuh ahli yang sehari-hari bekerja di laboratorium Marshal8e6 TRACE itu.Malware Waldec itu pertama kali diidentifikasi pada akhir Desember lalu, dan diduga diciptakan oleh grup hacker sama dibalik Storm botnet, virus yang menginfeksi ribuan komputer pada September lalu."Kami anjurkan untuk berhati-hati, dan menyarankan para pengguna email menghindari mengklik berita apapun terkait pelantikan Obama yang dikirim via email, khususnya jika pengirim email terlihat sensational dan tak dapat dipercaya," papar Hay panjang lebar."Jika anda telah terlanjur melakukan kesalahan mengklik salah satu link, hindari mendownload apapun. Juga jaga browser tetap up-to-date dengan fasilitas pengaman browser untuk meminimalkan infeksi otomatis lewat celah-celah kelemahan browser," kata Hay./

14 Hacker Terbaik Di Dunia

14 Hacker Terbaik Dunia
Hacker adalah orang yang mempelajari, menganalisa, dan selanjutnya bila menginginkan, bisa membuat, memodifikasi, atau bahkan mengeksploitasi sistem yang terdapat di sebuah perangkat seperti perangkat lunak komputer dan perangkat keras komputer seperti program komputer, administrasi dan hal-hal lainnya , terutama keamanan.Berikut beberapa profile 14 Hacker Terbaik Dunia untuk saat ini :
1. Kevin MitnickKevin adalah hacker pertama yang wajahnya terpampang dalamposter “FBI Most Wanted”.Kevin juga seorang “Master of Deception” dan telah menulis buku yang berjudul “The Art of Deception”.Buku ini menjelaskan berbagai teknik social engineering untuk mendapatkan akses ke dalam sistem.
2. Linus TorvaldsSeorang hacker sejati, mengembangkan sistem operasi Linux yang merupakan gabungan dari “LINUS MINIX”.Sistem operasi Linux telah menjadi sistem operasi “standar” hacker.Bersama Richard Stallman dengan GNU-nya membangun Linux versi awal dan berkolaborasi dengan programmer, developper dan hacker seluruh dunia untuk mengembangkan kernel Linux.
3. John DraperPenemu nada tunggal 2600 Herz menggunakan peluit plastik yang merupakan hadiah dari kotak sereal.Merupakan pelopor penggunaan nada 2600 Hz dan dikenal sebagai Phone Phreaker (Phreaker, baca: frieker)Nada 2600 Hz digunakan sebagai alat untuk melakukan pemanggilan telepon gratis.Pada pengembangannya, nada 2600 Hz tidak lagi dibuat dengan peluit plastik, melainkan menggunakan alat yang disebut “Blue Box”.
4. Mark AbeneSebagai salah seorang “Master of Deception” phiber optik, menginspirasikan ribuan remaja untuk mempelajari sistem internal telepon negara. Phiber optik juga dinobatkan sebagai salah seorang dari 100 orang jenius oleh New York Magazine.Menggunakan komputer Apple , Timex Sinclair dan Commodore 64.Komputer pertamanya adalah Radio Shack TRS-80 (trash-80).
5. Robert MorrisSeorang anak dari ilmuwan National Computer Security Center yang merupakan bagian dari National Security Agencies (NSA).Pertama kali menulis Internet Worm yang begitu momental pada tahun 1988.Meng-infeksi ribuan komputer yang terhubung dalam jaringan.6. Richard StallmanSalah seorang “Old School Hacker”, bekerja pada lab Artificial Intelligence MIT.Merasa terganggu oleh software komersial dan dan hak cipta pribadi.Akhirnya mendirikan GNU (baca: guhNew) yang merupakan singkatan dari GNU NOT UNIX.Menggunakan komputer pertama sekali pada tahun 1969 di IBM New York Scintific Center saat berumur 16 tahun.
7. Kevin PoulsenMelakukan penipuan digital terhadap stasiun radio KIIS-FM, memastikan bahwa ia adalah penelpon ke 102 dan memenangkan porsche 944 S2.
8. Ian MurphyIan Muphy bersama 3 orang rekannya, melakukan hacking ke dalam komputer AT&T dan menggubah seting jam internal-nya.Hal ini mengakibatkan masyarakat pengguna telfon mendapatkan diskon “tengah malam” pada saat sore hari, dan yang telah menunggu hingga tengah malam harus membayar dengan tagihan yang tinggi.
9. Vladimir LevinLulusan St. Petersburg Tekhnologichesky University.Menipu komputer CitiBank dan meraup keuntungan 10 juta dollar.Ditangkap Interpol di Heathrow Airport pada tahun 1995
10. Steve WozniakMembangun komputer Apple dan menggunakan “blue box” untukkepentingan sendiri.
11. Tsutomu ShimomuraBerhasil menangkap jejak Kevin Mitnick.
12. Dennis Ritchie dan Ken ThomsonDennis Ritchie adalah seorang penulis bahasa C, bersama Ken Thomson menulis sistem operasi UNIX yang elegan.
13. Eric Steven RaymondBapak hacker. Seorang hacktivist dan pelopor opensource movement.Menulis banyak panduan hacking, salah satunya adalah: “How To Become A Hacker” dan “The new hacker’s Dictionary”.Begitu fenomenal dan dikenal oleh seluruh masyarakat hacking dunia.Menurut Eric, “dunia mempunyai banyak persoalan menarik danmenanti untuk dipecahkan”.
14. Johan HelsingiusMengoperasikan anonymous remailer paling populer didunia.

Seorang Hacker Remaja Membobol Kartu Kredit Bill Gates

Seorang hacker remaja telah menggunakan kartu kredit Bill Gates untuk memesan dan mengirimkan Viagra untuk Bill Gates.
Raphael Gray, 19 tahun, menyatakan dirinya sebagai 'orang suci dari e-commerce', setelah meng-hack perusahaan US, Canada dan Inggris untuk mengekspose lubang di Internet. Perbuatannya menyebabkan satu perusahaan keuangan menderita kerugian yang sangat besar. Gray diperintahkan untk menjalani pengobatan percobaan untuk gangguan mental selama 3 tahun.
Gray, yang dituntut atas perbuatannya yang merugikan karena dia berhasil mendapatkan 23,000 kartu kredit dari berbagai perusahaan yang dihack olehnya salah satunya yaitu kartu kreditnya Bill Gates, yang kemudian Gray memesan dan mengirimkan Viagra kepada Bill dengan kartu kreditnya.
Hakim Gareth davies diberitahu bahwa Gray dicurigai menderita gangguan mental dan minder yang kronis sejak kecil, yang memberikan kontribusi atas apa yang dilakukannya ini di Internet. Dan berdasar catatan medis, bahwa 4 tahun yang lalu Gray pernah jatuh dan membentur kepalanya.
Pembelanya mengatakan bahwa karena sebab itulah yang mengakibatkan perbuatannya di Internet. Gray menyatakan penyesalannya bukan pada apa yang dilakukannya tetapi caranya, dan dia mengatakan di lain kesempatan dia akan melakukannya lagi tapi secara legal.
Polisi membutuhkan waktu sebulan untuk melacak sang hacker sampai ke rumahnya di Clynderwen, Carmarthen, sebelah barat Wales dan ditangkap oleh FBI pada bulan Maret tahun lalu. Pesan pesan yang ditinggalkan di situs yang dihack olehnya berisi antara lain:" I'm for e-commerce when concluded in a secure and sensible manner but this is a rare thing. Most companies put some kind of page together and wait for the money to roll in. These people are the criminals." Dan pesan lainnya "If your site is broken into, you should spend more time asking why and not who." Apakah anda setuju dengan pernyataan ini ?? Jika Ya, maka anggap sebuah situs diibaratkan dengan sebuah rumah, di mana seseorang mencoba membobol rumah itu dengan berbagai peralatan, apakah anda masih tetap menjawab ya ?

Jadi Hacker Tidak Perlu Pintar

Zaman dulu, hacker identik dengan pecandu komputer yang suka begadang sampai pagi, coba berbagai cara untuk mencari kelemahan keamanan sebuah sistem. Stereotipe ini mungkin akan jadi karakter di film saja karena untuk menembus lubang keamanan, cukup sedia beberapa ratus dolar saja.
Anda tidak perlu belajar bertahun-tahun tentang TCP/IP, server side scripting atau cara kerja jaringan untuk melakukan infeksi terhadap komputer seeseorang. Cukup sediakan $700 dan beli satu skrip bernama Mpack, maka semua tugas itu akan dilakukannya. Bayangkan, bulan juni lalu 80,000 website dikerjain oleh kode-kode yang berhubungan dengan Mpack. Dalam satu serangan. Dan tentu, tidak diperlukan keahlian teknis untuk mengoperasikannya. Anda cukup tahu di mana membelinya.
Program ini juga menawarkan update secara regular, guna mengetahui kebocoran-kebocoran program yang terbaru. Menurut Paul Henry dari Secure Computing, jumlah perangkat hacking yang didownload meningkat hingga lebih dari 68,000 download. Program-program seperti Mpack, Shark2, Nuclear, Web Attacker dan IcePack dapat dibeli, sehingga memberi fasilitas kepada siapa saja yang membutuhkan. Anak-anak, jangan mencoba ini di rumah!
Bagaimana mengamankan situs web Anda dari Mpack? Meskipun beberapa perusahaan antivirus sedang bekerja keras untuk riset kelakuan Mpack ini, tapi tentu pembuatnya juga melakukan riset untuk mencari cara yang lain. Berikut beberapa tips sederhana untuk mengurangi resiko Mpack.
Mpack dapat menjalankan exploitnya jika Anda belum melakukan update (patch), jadi pastikan program Anda memperoleh upgrade keamanan secara reguler.
Sebagian besar aplikasi akan melakukan update secara otomatis jika Anda mengijinkannya. Pastikan ini semua berjalan.
Ganti secara reguler password Anda. Hindari menginstal aplikasi web pada folder default, dan tentu saja, update aplikasi Anda dengan versi terakhir.
Coba layanan yang melaporkan jika ada perubahan terhadap website Anda (seperti changenotes.com). Kalau sempat, cek rutin setiap hari jika ada trafik yang berlebihan di web Anda.