Trik Pintar Cegah Phishing di Facebook
Serangan phishing telah mengirim pesan ke inbox Facebook yang menjadi korbannya, seperti layaknya notifikasi email dengan subject “Hi” atau “Hello”. Email tersebut tampil tampak seperti asli dari teman korban dan termasuk text yang menanyakan user untuk mengunjungi halaman login Facebook yang palsu, lalu attacker akan mencuri informasi login rahasia untuk melancarkan serangan phishing-nya di kemudian hari.
Jika konsumen ingin mencegah pesan phishing tersebut ke lingkungan teman terpercaya mereka di Facebook, maka Symantec telah memberikan saran berikut.
Maintain caution level
Selalu memaintain level peringatan untuk pesan yang masuk dari sebuah website atau yang tertampil atau dikirimkan dari website. Jika user menggunakan klik di link, maka user bisa double-check domain actual yang tertampil di bagian atas halaman. Atau setidaknya akan lebih aman jika user langsung mengetikkan alamat web langsung di address bar daripada membuka link dari pesan.
Username dan password unik
- Menggunakan password dan username yang unik dan berbeda untuk setiap situs atau account.
- User bisa menggunakan kombinasi huruf besar dan kecil, simbol dan angka.
- Pastikan password memiliki panjang minimal 8 karakter, semakin panjang karakter password, makin susah ditebak.
- User bisa menggunakan password secara acak dan meaningless, tidak menggunakan nama atau angka yang terkait dengan nickname atau tanggal ulang tahun.
- User dapat mengubah password secara rutin, tidak menuliskan password di kertas atau apapun atau memberitahukan ke orang lain.
- Tidak menggunakan nama asli di form login atau username atau nama keluarga, nama peliharaan, atau nama keturunan, nomor telepon, alamat, dan sebagainya.
Maintain browser dan system operasi dengan software keamanan.
Ketika klik di Facebook atau situs lain, untuk selalu melihat tulisan di line address bar yang ada apakah sudah sesuai atau tidak.
Penjahat Cyber Incar File MP3
Diduga kuat, dua penyerang kerentanan keamanan sepertinya menargetkan cara Windows menangani file ASF dan MP3.
"Kami melihat adanya eksploitasi yang sama di masa lalu di mana pengguna mengunjungi situs yang telah disusupi oleh satu dari file jahat ini, yang dapat berupa file MP3, WMA, atau WMV, sehingga mereka bisa terinfeksi," kata Ben Greenbaum, Senior Research Manager Symantec Security Response.
Ia menambahkan, tambalan celah ini sendiri belum tersedia karena kerentanan keamanan Internet Information Services (IIS) tersebut baru dimumkan ke publik minggu lalu.
"Sampai tambalan untuk ini dikeluarkan, untuk sementara kami menyarankan para pengelola IT yang menggunakan IIS 5.0 dan 6.0 untuk segera mematikan akses write yang tidak dikenal. Kami juga menyarankan untuk penggunaan firewall dan membatasi akses untuk pembuatan direktori," jelas Greenbaum.
Dikutip detikINET dari keterangan tertulis, Sabtu (12/9/2009), mereka yang menggunakan IIS 7.0 dan menginstall FTP Service versi 6.0 juga disarankan harus meng-upgrade ke FTP Service versi 7.5.
"Symantec sangat menganjurkan pengguna untuk menambal sistem mereka untuk mengatasi kerentanan keamanan ini. Selain itu, perusahaan-perusahaan juga dianjurkan untuk mempertimbangkan implementasi solusi patch management otomatis untuk membantu mengatasi risiko tersebut," pungkas Greenbaum.
( ash / ash )
Dedemit Maya 'Rayakan' HUT RI Hingga ke Malaysia
Tak tanggung-tanggung, aksi permak situs yang mereka lakukan tak hanya melanda situs lokal, namun juga milik Malaysia. Menurut informasi yang diterima detikINET, Jumat (14/8/2009), beberapa situs yang menjadi korban adalah:

http://unitarstudents.com/
http://www.freeindiamedia.com/
http://www.sjglew.com/Do3wY.php/
http://truewebreview.com/
http://dpr-ri.org/hn.php
http://www.hacker-newbie.elizabethr.org/
http://www.goldmart.co.id/images/
http://smksgsoi.edu.my/
Saat disambangi detikINET, Jumat (14/8/2009), sekitar pukul 9.30 WIB, sebuah situs yang beralamat di dpr-ri.org nampak tidak bisa diakses dengan isi pesan:
"We Are Indonesia Hacker - Newbie Community Thanx to : |Hexadecimal|ArRay| Portnoy | N4isen|Vyc0d| Yadoy666|N4ck0|Ardy|Classicrose|ALL HN-Community Crew||
MERDEKAAA ! ! !
W00T -- ROOT -- DEFACED -- DOWN PERMANENTLY
|Hacker-Newbie.Org||Serverisdown.Org||Devilscode||All Indonesian H4X0R."
Sementara pelaku yang sama yakni Indonesia Hacker - Newbie Community di beberapa situs lainnya, men-deface halaman situs dengan kutipan proklamasi Soekarno-Hatta, diiringi lagu kebangsaan Indonesia Raya.
Dari list yang dikirim pada redaksi detikINET nampak juga situs Sekolah Menengah Kebangsaan, milik negara tetangga Malaysia yakni http://smksgsoi.edu.my/. Para dedemit maya tersebut mengirim pesan sebagai berikut:
INDONESIA HACKER-NEWBIE COMMUNITY
DIRGAHAYU REPUBLIK INDONESIA KE 64 MERDEKA..MERDEKA.. MALAYSIA LIHAT KAMI KAMI SUDAH MERDEKA SEBAGAI BANGSA JANGAN KAU GANGGU KEDAULATAN KAMI KEDAULATAN YANG UTUH VISIT ME ON HTTP://HACKER-NEWBIE.ORG ( fw / ash )
Sumber : DETIK
KEVIN MITNICK, SANG LEGENDA HACKER
Sebuah ketukan terdengar dari pintu apartemennya, Kevin Mitnick membuka pintu dan mendapati lusinan agen FBI dan penegak hukum lain sudah bersiap untuk menangkapnya. Ini adalah akhir perjalanan seorang hacker yang terpaksa buron demi menghindari hukuman penjara. Hacker yang selama masa buronannya itu telah mendapatkan status legendaris, bahkan telah tumbuh menjadi sebuah mitos yang lebih besar dari dirinya sendiri. Penangkapan yang terjadi pada 1995 itu menandai awal dari kasus penahanan yang paling kontroversial terhadap seorang pelaku kejahatan cyber. Mitnick adalah seorang penyusup pada sistem komputer dan menjelma sebagai America's Most Wanted Hacker. Kecanduan Komputer Karena keluarganya tidak cukup berduit untuk memiliki komputer sendiri, Mitnick mempelajari komputer dengan nongkrong di toko radioshack atau di perpustakaan umum. Pada periode 1990-an, Mitnick mudah sekali keluar masuk sistem komputer. Namun pada akhir 1980-an ia sebenarnya ingin meninggalkan hobinya itu dan mulai mencari pekerjaan yang sah. Sayangnya, sebelum mendapatkannya, pada 1987 ia tertangkap karena menyusup perusahaan Santa Cruz Organization, sebuah perusahaan piranti lunak yang terutama bergerak di bidang sistem operasi Unix. Ketika itu pengacara Mitncik berhasil menurunkan tuduhan kejahatan menjadi tindakan yang kurang baik, Mitnick pun hanya diganjar 3 tahun masa percobaan. Tidak sampai setahun Mitnick kembali tersandung kasus hukum. Gara-garanya seorang teman yang komputernya ia gunakan untuk membobol komputer lain melaporkan Mitnick ke pihak berwajib. Computer yang dibobol Mitnick adalah milik Digital Equipment Corporation (DEC). Setiap kali membobol komputer yang dilakukan Mitnick adalah mengambil code penyusun dari piranti lunak. Kode itu kemudian dia pelajari dengan sungguh-sungguh, terkadang menemukan beberapa kelemahan di dalamnya. Dalam sebuah kesempatan Mitnick hanya mengaku mengambil kode penyusun dari piranti lunak yang ia sukai atau yang menarik baginya. Dalam kasus DEC Mitnick mendapatkan masa tahanan yang lebih berat. Ketika itu pengacaranya menyebut Mitnick memiliki "kecanduan pada komputer yang tidak bisa dihentikan". Ia diganjar 1 tahun penjara. Di penjara Mitnick mendapatkan pengalaman yang buruk. Pada saat itu, nama Mitnick atau yang lebih dikenal dengan nama samaran ‘the Condor' sebagai seorang penjahat komputer demikian melegenda. Sehingga sipir di Lompoc, penjara tempat Mitnick ditahan, mengira Mitnick bisa menyusup ke dalam komputer hanya dengan berbekal suara dan telepon. Walhasil, Mitnick bukan hanya tidak boleh menggunakan telepon, ia juga menghabiskan waktu berbulan bulan dalam ruang isolasi. Tak heran jika kemudian ia dikabarkan mengalami sedikit gangguan jiwa saat menjalani hukuman di Lompoc. Tahun 1989 Mitnick dilepaskan dari penjara. Ia berusaha mencari pekerjaan yang resmi, namun statusnya sebagai mantan narapidana membuat Mitnick sulit mempertahankan pekerjaan. Akhirnya ia bekerja sebagai pendulang informasi untuk kantor penyelidik kantor swasta. Tentunya ini menyeret Mitnick kembali kepada dalam dunia maya. Pada awal 1990-an, Mitnickpun dicari lagi oleh FBI. Kali ini takut akan masuk ruang isolasi selama bertahun-tahun, Mitnick memutuskan untuk kabur. Hacking The Human Side Keahlian Mitnick sebagai hacker tidak terbatas pada kemampuan teknis belaka. Ia merupakan seorang yang memahami betul bahwa keamanan sistem komputer terdiri dari aspek kebijakan organisasi, sumber daya manusia, proses yang terlibat serta teknologi yang digunakan. Seandainya ia seorang pahlawan super, kemampuan utama Mitnick adalah orang yang mempraktekan ilmu social enggineering alias rekayasa sosial. Ini adalah sebuah teknik mendapatkan informasi penting, semisal password, dengan memanfaatkan kelemahan manusiawi. Kemampuan Mitnick paling baik diilustrasikan dalam cerita berikut, cerita yang dikisahkan Mitnick sendiri pada sebuah forum online Slasdot.org "Pada satu kesempatan, saya ditantang oleh seorang teman untuk mendapatkan nomor (telepon) Sprint Foncard-nya. Ia mengatakan akan membelikan makan malam jika saya bisa mendapatkan nomor itu. Saya tidak akan menolak makan enak, jadi saya berusaha dengan menghubungi Customer Service dan perpura-pura sebagai seorang dari bagian teknologi informasi. Saya tanyakan pada petugas yang menjawab apakah ia mengalami kesulitan pada ssitem yang digunakan. Ia bilang tidak, saya tanyakan sistem yang digunakan untuk mengakses data pelanggan, saya berpura-pura ingin memverifikasi. Ia menyebutkan nama sistemnya." "Setelah itu saya kembali menelepon Costumer Service dan dihubungkan dengan petugas yang berbeda. Saya bilang bahwa komputer saya rusak dan saya ingin melihat data seorang pelanggan. Ia mengatakan data itu sudah berjibun pertanyaan. Siapa nama anda? Anda kerja buat siapa? Alamat anda dimana? Yah, seperti itulah. Karena saya kurang riset, saya mengarang nama dan tempat saja. Gagal. Ia bilang akan melaporkan telepon-telepon ini pada keamanan." "Karena saya mencatat namanya, saya membawa seorang teman dan memberitahukannya tentang situasi yang terjadi. Saya meminta teman itu untuk menyamar sebagai 'penyelidik keamanan' untuk mencatat laporan dari petugas Customer Service dan berbicara dengan petugas tadi. Sebagai 'penyelidik' ia mengatakan menerima laporan adanya orang berusaha mendapatkan informasi pribadinya pelanggan. Setelah tanya jawab soal telepon tadi, 'penyelidik menanyakan apa informasi yang diminta penelepon tadi. Petugas itu bilang nomor Foncard. 'penyelidik' bertanya, memang berapa nomornya? Dan petugas itu memberikan nomornya. Oops. Kasus selesai" Buron Sebagai buronan Mitnick sering berpindah-pindah tempat tinggal dan selalu menanggalkan berbagai kebiasaannya. Namun, satu hal yang tidak bisa ditinggalkan adalah hobinya mengoprek komputer dan jaringan Internetnya. Bahkan beberapa keahliannya konon digunakan untuk mendapatkan identitas baru. Selama buron reputasinya semakin menjadi. Ia menjelma sebagai 'Ninja Cyber' yang konon bisa membobol komputer Pentagon hanya dengan remote televisi, sebuah rumor yang melebihi cerita fiksi apapun. Mengapa Mitnick, seorang buron dalam kasus pembobolan komputer, bisa menjadi penjahat yang paling dicari? Ini tak lepas dari peran media massa. Secara khusus adalah serangkaian artikel sensasional dari John Markoff yang dimuat di New York Times. Markoff mengutuk Mitnick bagaikan seorang teroris. Dalam sebuah pernyataan setelah lama dibebaskan, Mitnick menyebut citra dirinya yang ditampilkan Markoff bagaikan seorang teroris yang berusaha mengendalikan nuklir dunia. "Saya seakan-akan seorang Osama bin Mitnic," ujarnya bercanda. Markoff menggambarkan Mitnick sebagai seorang yang mematikan, tak bisa dihentikan dan layak menjadi buronan sepuluh besar FBI maupun penegak hukum lainnya. Artikel Mafkoff, yang kadang muncul di halaman depan, menjadikan Mitnick kandidat terkuat proyek percontohan atas kejahatan cyber. Maka masa depan Mitnick dalam penjara boleh dibilang sudah dituliskan saat itu juga. Selama menjadi buron Mitnick tetap menjalankan aksinya. Ia membobol berbagai komputer perusahaan besar. Termasuk Sun Microsystem. Ia membobol rekening seorang pada layanan penyimpanan online untuk menyimpan backup dari hasil aksinya. Sebenarnya Mitnick tidak bekerja sendirian namun saat tertangkap ia tak pernah mengungkapkan siapa saja rekannya. Salah satu korban Mitnick adalah T. Shimomura, seorang ahli komputer yang dalam beberapa tulisan di internet diragukan kebersihannya. Ada dugaan bahwa Shimomura juga seorang hacker yang kerap melakukan perbuatan ilegal. Satu hal yang banyak disetujui adalah Shimomura memiliki sikap yang arogan dan nampaknya ingin muncul sebagai pahlawan dalam kisah perburuan Mintick. Shimomura, Markoff dan FBI bahu membahu untuk menangkap sang buronan. Panduan dari berita sensasionalnya Mafkoff, kemampuannya hacking Shimomura dan kekuatan hukum FBI pada akhirnya melacak kediaman Mitnick. Seperti biasanya kisah tertangkapnya seoarang buron, Mitnick melakukan keteledoran. Layanan penyimpanan yang ia gunakan rupanya memiliki program otomatis untuk mencek isi file yang disimpan. Pemilik rekening yang digunakan Mitnick mendapatkan peringatan dari sistem mengenai kapasitas berlebih. Ini adalah awal tertangkapnya Mitnick. Mitnick mengakui bahwa dirinya ceroboh karena tidak menduga bahwa FBI, Shimomura, Markoff, dan penyedia layanan telepon selular melakukan kerja sama yang begitu erat dan terpadu. "Operator seluler melakukan pencarian dalam database penagihan mereka terhadap dial-up ke layanan Internet Netcom POP. Ini, seperti bisa diduga, membuat mereka bisa mengidentifikasi area panggilan dan nomor MIN (mobile identification number) yang saya gunakan saat itu. Karena saya kerap berganti nomor, mereka mengawasi panggilan data apapun yang terjadi di lokasi tersebut. Lalu, dengan alat Cellscope 2000 Shimomura, melacak sinyal telepon saya hingga ke lokasi yang tepat," Mitnick menuturkan. Dua minggu sebelum tertangkapnya Mitnick baru pindah ke Raleigh. Lokasi baru membuat kurang waspada dan ia lupa melacak jalur dial-up yang digunakannya. Beberapa jam sebelum tertangkapnya Mitnick, pelacakan dan pengawasan sedang dilakukan terhadap jalur yang ia gunakan. Saat ia berusaha melacak sejauh mana pengawasan telah dilakukan hingga siapa dibalik pelacakan tersebut, ia mendengar ketukan pintu. Mitnick membuka pintu dan berhadapan dengan lusinan U.S Marshall dan FBI. Empat Setengah Tahun Digantung Setelah tertangkap Mitnick ditahan tanpa kemungkinan jaminan. Ia juga tak diajukan untuk pengadilan. Kurang lebih empat tahun ia habiskan tanpa kepastian. Hal ini benar-benar membuat Mitnick frustasi. Selama dalam penjara FBI ia tak mendapatkan kesempatan mengetahui kasusnya. Bahkan, Mitnick dan pengacaranya tak bisa melihat data kasus tersebut karena terdapat di laptop dan akses laptop bagi Mitnick dianggap membahayakan. Mitnick dituding bisa membuat misil meluncur hanya berbekal laptop atau telepon. Larangan itu tetap berlaku meskipun pengacaranya menggunakan laptop tanpa modem dan kemampuan jaringan apapun. Mitnick pada akhirnya dituding menyebabkan kerugian hingga ratusan juta dollar. Mitnick menyangkalnya. Karena menurutnya perusahaan yang dirugikan bahkan tidak melaporkan kerugian tersebut dalam laporan tahunan mereka. Kesepakatan akhir bagi Mitnick adalah pengakuan bersalah. Bersalah dalam kasus pembobolan komputer dan penyadapan jalur telepon. Mitnick menyerah dan mengikuti itu, dengan imbalan 4 tahun tahun lebih waktunya dalam penjara diperhitungkan sebagai masa tahanan. Total Mitnick dihukum adalah 5 tahun dipenjara , 4 tahun dalam tahanan yang terkatung-katung dan 1 tahun lagi sisanya. Ia dibebaskan pada tahun 2000 dengan syarat tak boleh menyentuh komputer atau telepon. Pada tahun 2002 baru ia boleh menggunakan komputer tapi tidak yang tersambung ke Internet. Baru tahun 2003 ia menggunakan Internet lagi untuk pertama kalinya. Sejak dibebaskan Mitnic berusaha untuk memperbaiki hidupnya. Ia menuliskan dua buku mengenai hacking, selain itu ia juga mendirikan perusahaan konsultan keamanan sendiri. "Hacker adalah satu-satunya kejahatan yang keahliannya bisa digunakan lagi untuk sesuatu yang etis. Saya tidak pernah melihat itu dibidang lain, misal perampokan etis," ungkap Mitnick. (yat)
Sumber: www.wordpress.com
HACK FRIENDSTER
1. Buka friendster
2. Cari target yang akan di hack
3. Pada alamat browser ketik sbb:
http://profiles.friendster.com/viewalbums.php?uid=(kode Profil)
4. Kalau photoalbum target sudah terbuka ubah tampilan browser menjadi source code
5. Copy UID photoalbum yang terprivate dan copy jg ID albums target
6. Buka tab browser yang baru kemudian ketik seperti dibawah ini:
http://www.friendster.com/photolist_ajax.php?uid=(uid fs target)&a=(idalbum)&page=0
7. Setelah kamu ketik alamat diatas paste UID yang tadi kamu copy dan begitu pula dengan ID album, tekan Enter
(Pada halaman ini ubah tampilannya menjadi source code)
8. Find atau cari tulisan "rid" copy nomor yang ada didepan tulisan "rid"
9. Buka foto target yang terpublic klik kanan pili propertis dan copy alamat foto target tersebut kemudian
10. Buka tab baru paste alamat photo yang tadi kamu copy pastikan format/bentuk alamatnya sbb:
http://photos-XXX.friendster.com/xx/photos/xx/xx/xxxxxxxx/1_XXXXXXXXX.jpg
cttn:x=angka
11. Bila ingin melihat foto yang terprivate paste nomor "rid" yang tadi kamu copy pada akhir alamat, formatnya sbb:
http://photos-XXX.friendster.com/xx/photos/xx/xx/xxxxxxxx/1_305137458.jpg
OKE SELAMAT MENCOBA....