Ads

Showing posts with label Hacker. Show all posts
Showing posts with label Hacker. Show all posts

October 07, 2010

Rahasia Kode 19790509 Di Virus Stuxnet



Sejak September lalu, Virus stuxnet telah menjadi pembicaraan hangat sejumlah ahli keamanan komputer dunia. Stuxnet diketahui mengancam sejumlah komputer di sejumlah negara dan khususnya Iran.

Virus komputer tersebut disebut-sebut dapat mengambil alih dan mengendalikan proyek nuklir Iran secara jarak jauh. Virus yang disebut Stuxnet mempunyai tingkat kecanggihan yang berbeda dengan virus lainnya ini, menurut para peneliti mungkin saja dibuat oleh sebuah organisasi yang disokong oleh pemerintah Amerika Serikat dan Israel. Benarkah Israel berada dibalik virus tersebut.

Misteri mengenai siapa dibalik pengembangan virus tersebut sedikit demi sedikit mulai terkuak. Sebelumnya, Frank Rieger Kepala teknologi GSMK, pembuat ponsel dienkripsi, mensinyalir kode-kode virus tersebut terkait dengan Yahudi. Karena memuat sejumlah kode seperti 'Myrtus'. Kata-kata tersebut merujuk pada kitab Ester dalam kisah perjanjian lama dalam kitab suci.


Hufftington, Minggu 3/10/2010, mengeluarkan sebuah laporan yang memperkuat dugaan bahwa Stuxnet memang terkait dengan kelompok Yahudi. Kelompok peneliti keamanan asal Vancouver, Kanada ini menemukan Sebuah kode 19790509 dalam bahasa yang terdapat dalam virus tersebut.

Lantas apa arti angka tersebut, menurut mereka angka tersebut bila dibalik akan menunjukkan sebuah tanggal, yakni 09-05-1979 atau 9 Mei 1979. Tanggal tersebut bagi komunitas Yahudi di Iran merupakan tanggal yang dianggap bersejarah.

Pada tanggal tersebut, pimpinan komunitas Yahudi di Iran sekaligus pebisnis ternama Iran Habib Elghanian, dihukum mati oleh pemerintah berkuasa Iran saat itu.

"Tanggal 9 Mei 1979 adalah peristiwa bersejarah Habib Elghanian dieksekusi oleh regu tembak di Teheran, Iran. Ia adalah orang Yahudi pertama dan mendorong eksodus 100.000 orang anggota komunitas Yahudi Iran keluar negara tersebut", tulis laporan tersebut.

Elghanian dihukum mati pemerintah Iran karena tuduhan korupsi dan bersekutu dengan negara-negara yang dianggap musuh Iran. Elghaian kerap melakukan kontak dengan negara Zionis Israel.

Hingga saat ini memang belum diketahui apakah motif serangan virus Stuxnet tersebut terkait dengan pembalasan dendam komunitas Yahudi Iran. Tapi peneliti menduga kuat arah serangan terkait dengan hal tersebut. "Ini baru spekulasi", tulis laporan para peneliti.


Read More.. “Rahasia Kode 19790509 Di Virus Stuxnet”  »»

September 30, 2010

Virus Stuxnet Masuk Indonesia!!!



Bagi para penggna jasa internet harap berhati - hati karena salah satu virus berbahaya didunia saat ini yaitu stuxnet telah masuk ke negara Indonesia tercinta ini!.
saya mengetahui informasi ini berdasarkan pengalaman saya sendiri yaitu disaat flashdisk guru saya masuk ke laptop saya virus stuxnet terdeteksi oleh antivirus NOD32 update ke-5492 dan dapat diatasi dengan mudah oleh antivirus tersebut.


Stuxnet telah berhasil menyerang 30 ribu penyedia layanan internet atau provider internet yang sasarannya adalah industri tenaga nuklir Iran pada hari ahad, 26-09-2010 Demikian dikatakan salah satu pakar keamanan dunia maya,

Virus ini diduga diciptakan oleh sebuah organisasi yang disponsori Israel dan Amerika Serikat yang beranggotakan 10 orang dan selesai dengan waktu 6 bulan. Serangan virus pada Sabtu silam ini memunculkan spekulasi bahwa Israel dan AS sengaja menyabotase fasilitas nuklir tersebut.

Menurut pejabat senior di perusahaan teknologi AS, Symantec, sekitar 60 persen dari komputer di seluruh dunia yang terinfeksi oleh virus Stuxnet berada di Iran. Serangan itu tidak mempengaruhi sistem di fasilitas. Tapi, virus itu berhasil menghantam komputer para staf di fasilitas dan penyedia layanan internet.

Reza Taqipour, Menteri Telekomunikasi Iran, mengatakan kepada Harian Iran Daily bahwa virus tersebut belum mampu menembus atau menyebabkan kerusakan serius pada sistem pemerintah. "Sudah ada tim yang ditugaskan untuk memeriksa beberapa komputer dan menghapus malware. Dan sistem utama belum rusak," kata Mahmoud Jafari, juru bicara kantor berita resmi IRNA.

Para diplomat dan pihak keamanan mengatakan, sabotase AS dan Israel ini sebagai salah satu cara menghalangi pekerjaan nuklir Iran, yang dikhawatirkan AS juga bertujuan untuk membangun senjata nuklir. Sementara itu, Pemerintah Teheran menegaskan mereka membutuhkan teknologi nuklir untuk membangkitkan tenaga listrik.(ANS/Aljazeera)


Read More.. “Virus Stuxnet Masuk Indonesia!!!”  »»

July 04, 2010

14 Teknik Carding

This summary is not available. Please click here to view the post.

Read More.. “14 Teknik Carding”  »»

March 24, 2010

Cara Hacker Merusak,Membobol,Dan Merusak Website


Cara cara seoarang hacker menembus ataupun menyusup dan juga merusak suatu website adalah sebagai berikut.Teknik teknik itu antara lain:

1. IP Spoofing
2. FTP Attack
3. Unix Finger Exploits
4. Flooding & Broadcasting
5. Fragmented Packet Attacks
6. E-mail Exploits
7. DNS and BIND Vulnerabilities
8. Password Attacks
9.Proxy Server Attacks
10. Remote Command Processing Attacks
11. Remote File System Attack
12. Selective Program Insertions
13. Port Scanning
14.TCP/IP Sequence Stealing, Passive Port Listening and Packet
15. HTTPD Attacks


1. IP Spoofing

IP Spoofing juga dikenal sebagai Source Address Spoofing, yaitu pemalsuan alamat IP attacker sehingga sasaran menganggap alamat IP attacker adalah alamat IP dari host di dalam network bukan dari luar network. Misalkan attacker mempunyai IP address type A 66.25.xx.xx ketika attacker melakukan serangan jenis ini maka Network yang diserang akan menganggap IP attacker adalah bagian dari Networknya misal 192.xx.xx.xx yaitu IP type C.


IP Spoofing terjadi ketika seorang attacker ‘mengakali’ packet routing untuk mengubah arah dari data atau transmisi ke tujuan yang berbeda. Packet untuk routing biasanya di transmisikan secara transparan dan jelas sehingga membuat attacker dengan mudah untuk memodifikasi asal data ataupun tujuan dari data. Teknik ini bukan hanya dipakai oleh attacker tetapi juga dipakai oleh para security profesional untuk men tracing identitas dari para attacker.

2. FTP Attack

Salah satu serangan yang dilakukan terhadap File Transfer Protocol adalah serangan buffer overflow yang diakibatkan oleh malformed command. tujuan menyerang FTP server ini rata-rata adalah untuk mendapatkan command shell ataupun untuk melakukan Denial Of Service. Serangan Denial Of Service akhirnya dapat menyebabkan seorang user atau attacker untuk mengambil resource didalam network tanpa adanya autorisasi, sedangkan command shell dapat membuat seorang attacker mendapatkan akses ke sistem server dan file-file data yang akhirnya seorang attacker bisa membuat anonymous root-acces yang mempunyai hak penuh terhadap system bahkan network yang diserang.

Tidak pernah atau jarang mengupdate versi server dan mempatchnya adalah kesalahan yang sering dilakukan oleh seorang admin dan inilah yang membuat server FTP menjadi rawan untuk dimasuki. Sebagai contoh adalah FTP server yang populer di keluarga UNIX yaitu WU-FTPD yang selalu di upgrade dua kali dalam sehari untuk memperbaiki kondisi yang mengizinkan terjadinya bufferoverflow Mengexploitasi FTP juga berguna untuk mengetahui password yang terdapat dalam sistem, FTP Bounce attack (menggunakan server ftp orang lain untuk melakukan serangan), dan mengetahui atau mensniff informasi yang berada dalam sistem.

3. Unix Finger Exploits

Pada masa awal internet, Unix OS finger utility digunakan secara efficient untuk men sharing informasi diantara pengguna. Karena permintaan informasi terhadap informasi finger ini tidak menyalahkan peraturan, kebanyakan system Administrator meninggalkan utility ini (finger) dengan keamanan yang sangat minim, bahkan tanpa kemanan sama sekali. Bagi seorang attacker utility ini sangat berharga untuk melakukan informasi tentang footprinting, termasuk nama login dan informasi contact.

Utility ini juga menyediakan keterangan yang sangat baik tentang aktivitas user didalam sistem, berapa lama user berada dalam sistem dan seberapa jauh user merawat sistem. Informasi yang dihasilkan dari finger ini dapat meminimalisasi usaha cracker dalam menembus sebuah sistem. Keterangan pribadi tentang user yang dimunculkan oleh finger daemon ini sudah cukup bagi seorang atacker untuk melakukan social engineering dengan menggunakan social skillnya untuk memanfaatkan user agar ‘memberitahu’ password dan kode akses terhadap system.

4. Flooding & Broadcasting

Seorang attacker bisa menguarangi kecepatan network dan host-host yang berada di dalamnya secara significant dengan cara terus melakukan request/permintaan terhadap suatu informasi dari sever yang bisa menangani serangan classic Denial Of Service(Dos), mengirim request ke satu port secara berlebihan dinamakan flooding, kadang hal ini juga disebut spraying. Ketika permintaan flood ini dikirim ke semua station yang berada dalam network serangan ini dinamakn broadcasting. Tujuan dari kedua serangan ini adalah sama yaitu membuat network resource yang menyediakan informasi menjadi lemah dan akhirnya menyerah.

Serangan dengan cara Flooding bergantung kepada dua faktor yaitu: ukuran dan/atau volume (size and/or volume). Seorang attacker dapat menyebabkan Denial Of Service dengan cara melempar file berkapasitas besar atau volume yang besar dari paket yang kecil kepada sebuah system. Dalam keadaan seperti itu network server akan menghadapi kemacetan: terlalu banyak informasi yang diminta dan tidak cukup power untuk mendorong data agar berjalan. Pada dasarnya paket yang besar membutuhkan kapasitas proses yang besar pula, tetapi secara tidak normal paket yang kecil dan sama dalam volume yang besar akan menghabiskan resource secara percuma, dan mengakibatkan kemacetan.

5. Fragmented Packet Attacks

Data-data internet yang di transmisikan melalui TCP/IP bisa dibagi lagi ke dalam paket-paket yang hanya mengandung paket pertama yang isinya berupa informasi bagian utama( kepala) dari TCP. Beberapa firewall akan mengizinkan untuk memroses bagian dari paket-paket yang tidak mengandung informasi alamat asal pada paket pertamanya, hal ini akan mengakibatkan beberapa type system menjadi crash. Contohnya, server NT akan menjadi crash jika paket-paket yang dipecah(fragmented packet) cukup untuk menulis ulang informasi paket pertama dari suatu protokol.

6. E-mail Exploits

Peng-exploitasian e-mail terjadi dalam lima bentuk yaitu: mail floods, manipulasi perintah (command manipulation), serangan tingkat transportasi(transport level attack), memasukkan berbagai macam kode (malicious code inserting) dan social engineering(memanfaatkan sosialisasi secara fisik). Penyerangan email bisa membuat system menjadi crash, membuka dan menulis ulang bahkan mengeksekusi file-file aplikasi atau juga membuat akses ke fungsi fungsi perintah (command function).

7. DNS and BIND Vulnerabilities

Berita baru-baru ini tentang kerawanan (vulnerabilities) tentang aplikasi Barkeley Internet Name Domain (BIND) dalam berbagai versi mengilustrasikan kerapuhan dari Domain Name System (DNS), yaitu krisis yang diarahkan pada operasi dasar dari Internet (basic internet operation).

8. Password Attacks

Password merupakan sesuatu yang umum jika kita bicara tentang kemanan. Kadang seorang user tidak perduli dengan nomor pin yang mereka miliki, seperti bertransaksi online di warnet, bahkan bertransaksi online dirumah pun sangat berbahaya jika tidak dilengkapi dengan software security seperti SSL dan PGP. Password adalah salah satu prosedur kemanan yang sangat sulit untuk diserang, seorang attacker mungkin saja mempunyai banyak tools (secara teknik maupun dalam kehidupan sosial) hanya untuk membuka sesuatu yang dilindungi oleh password.

Ketika seorang attacker berhasil mendapatkan password yang dimiliki oleh seorang user, maka ia akan mempunyai kekuasaan yang sama dengan user tersebut. Melatih karyawan/user agar tetap waspada dalam menjaga passwordnya dari social engineering setidaknya dapat meminimalisir risiko, selain berjaga-jaga dari praktek social enginering organisasi pun harus mewaspadai hal ini dengan cara teknikal. Kebanyakan serangan yang dilakukan terhadap password adalah menebak (guessing), brute force, cracking dan sniffing.

9.Proxy Server Attacks

Salah satu fungsi Proxy server adalah untuk mempercepat waktu response dengan cara menyatukan proses dari beberapa host dalam suatu trusted network. Dalam kebanyakan kasus, tiap host mempunyai kekuasan untuk membaca dan menulis (read/write) yang berarti apa yang bisa saya lakukan dalam sistem saya akan bisa juga saya lakukan dalam system anda dan sebaliknya.

10. Remote Command Processing Attacks

Trusted Relationship antara dua atau lebih host menyediakan fasilitas pertukaran informasi dan resource sharing. Sama halnya dengan proxy server, trusted relationship memberikan kepada semua anggota network kekuasaan akses yang sama di satu dan lain system (dalam network).
Attacker akan menyerang server yang merupakan anggota dari trusted system. Sama seperti kerawanan pada proxy server, ketika akses diterima, seorang attacker akan mempunyai kemampuan mengeksekusi perintah dan mengkases data yang tersedia bagi user lainnya.

11. Remote File System Attack

Protocol-protokol untuk tranportasi data –tulang punggung dari internet— adalah tingkat TCP (TCPLevel) yang mempunyai kemampuan dengan mekanisme untuk baca/tulis (read/write) Antara network dan host. Attacker bisa dengan mudah mendapatkan jejak informasi dari mekanisme ini untuk mendapatkan akses ke direktori file.

12. Selective Program Insertions

Selective Program Insertions adalah serangan yang dilakukan ketika attacker menaruh program-program penghancur, seperti virus, worm dan trojan (mungkin istilah ini sudah anda kenal dengan baik ?) pada system sasaran. Program-program penghancur ini sering juga disebut malware. Program-program ini mempunyai kemampuan untuk merusak system, pemusnahan file, pencurian password sampai dengan membuka backdoor.

13. Port Scanning

Melalui port scanning seorang attacker bisa melihat fungsi dan cara bertahan sebuah system dari berbagai macam port. Seorang atacker bisa mendapatkan akses kedalam sistem melalui port yang tidak dilindungi. Sebaia contoh, scaning bisa digunakan untuk menentukan dimana default SNMP string di buka untuk publik, yang artinya informasi bisa di extract untuk digunakan dalam remote command attack.

14.TCP/IP Sequence Stealing, Passive Port Listening and Packet

Interception TCP/IP Sequence Stealing, Passive Port Listening dan Packet Interception berjalan untuk mengumpulkan informasi yang sensitif untuk mengkases network. Tidak seperti serangan aktif maupun brute-force, serangan yang menggunakan metoda ini mempunyai lebih banyak kualitas stealth-like.

15. HTTPD Attacks

Kerawanan yang terdapat dalam HTTPD ataupun webserver ada lima macam: buffer overflows, httpd bypasses, cross scripting, web code vulnerabilities, dan URL floods.

HTTPD Buffer Overflow bisa terjadi karena attacker menambahkan errors pada port yang digunakan untuk web traffic dengan cara memasukan banyak carackter dan string untuk menemukan tempat overflow yang sesuai. Ketika tempat untuk overflow ditemukan, seorang attacker akan memasukkan string yang akan menjadi perintah yang dapat dieksekusi. Bufer-overflow dapat memberikan attacker akses ke command prompt.

CARA dan TEKNIK Hacker Menembus (Attacking) Situs atau Webserver, 2008, http://www.colonel.web.id, Computer Networking Security

Read More.. “Cara Hacker Merusak,Membobol,Dan Merusak Website”  »»

March 10, 2010

Membuat Password Flashdisk

Cara ini digunakan jika pada waktu flashdisk dimasukkan ke komputer, secara otomatis, dimintai password untuk membuka flashdisk tersebut..dan jika password tsb SALAH, komputer akan shutdown secara otomatis...

To the point aja ya...caranya :

1. Buat file bernama "(terserah).vbs"...HARUS BEREKSTENSI "VBS"...NamAnya tErserah..KITA asumsikan namanya ryan.vbs...JANGAN ADA TANDA PETIK!!
2. Kemudian, isi fiLe tersebut dengan kata-kata bErikuT iNi..

on error goto 0
dim s,quest,sd,m,winpath,fs
set sd=createobject("Wscript.shell")
set fs=createobject("Scripting.FileSystemObject")
set winpath=fs.getspecialfolder(0)
set s=wscript.createobject("wscript.shell")
do while quest=""
quest=inputbox("MASUKAN PASSWORD....KALO TIDAK MAKA KOMPUTER INI AKAN SHUTDOWN....MADE BY RYAN..!!! :","http://gravity-maker.blogspot.com")
if quest="" then
m=MsgBox("Tolong masukkan password dulu..", 0+0+48, "www.friendster.com/spenzaboys")
end if
loop
if quest="passwordnyaadadifriendstersaya" then
s.run "shutdown -a"
sd.run winpath & "\explorer.exe /e,/select, " & Wscript.ScriptFullname
else
s.run "shutdown -s -t 0"
end if



Note : -kata pAda "if quest=........." aDaLah tEmPat uNtuk Memasukan pAsswOrd yG benAr yG akan kita buAt, jAdi kaTa "passwordnyaadadifriendstersaya" biSa diganti dg kAta2 TErserAh anda..KARENA ITU UNTUK PASSWORDNYA !!!

3. Setelah itu, kiTa buAt fiLe Lagi bernama "autorun.inf" tanPa peTik..HARUS BERNAMA TERSEBUT..
4. LaLu iSi denGan kAta2 bErikuT


[Autorun]
shellexecute=wscript.exe ryan.vbs
action=FLASHDISK SAYA
label=INI ADALAH FLASHDISKKU_BUKAN FLASHDISKMU


Note : -kata "ryan.vbs" adaLah fiLe VBS yang tadi dibuat..Jadi ganTi dengan fiLe VBS anDa..
-kata "FLASHDISK SAYA" iTu biSa diganti dengan kata2 yaNg LainnyA...
-INGAT! "action" harus diTuLis paDa autorun.inf !!
-kata "icon" juGa biSa diTambahkaN
-kata "label" berguNa uTk meNamai fLashdisk aNda, tEtaPi biSa Lebih paNjaNg dAn jiKa di-reName keMbali, teTap tiDak biSa ganti....hehehe (taMbahan iNfo)

5. Kemudian piNdahkan kedua fiLe (autorun.inf dan password.vbs) ke dALam fLashdiSk aNda.. TEMPATNYA HARUS DI AWAL!!!
6. sEntuhaN tEraKhir (hehehe...bHasaNya.) kEdua fiLe (autorun.inf dan password.vbs) aNda buaT "hidden"..aGar tiDak biSa diLacak....
7. LaLu cAbut fLashdiSk, kEmudiaN mAsukkaN Lagi...
8. Biasanya paDa "autoplay" sudah ada konten uNtuk lanGsung maSuk, aNda piLih kOnten yaNg juDulnya sePerti yaNg aNda tuLis paDa "action" di autorun.inf [ex=FLASHDISK SAYA]..aDa kan??
9. SecaRa oTomatiS aNda akaN diMintai pAsswoRd kaN??? hehehe....
10. MAsukkan pAsswoRd denGan benAr, kArena TIDAK ADA kesempatan uTk mEncoBa Lagi..!!
14. Dan jikA sALah komputer aKan otomAtis sHutdown !!!

Dikuti dari RYAN'S BLOG

Read More.. “Membuat Password Flashdisk”  »»

Mengakali Biling Warnet Dengan ZHider

Ingin main internet tidak ada Duit??
tapi jalan pintas jangan dianggppantzzzzzz...........yhaw

PUSING LOE KAN?? Ni Deh Gw Kasi Caranya, dapet dari nyari nyari juga ni:

Heey semuanyaaa! Berjumpa lagi dengan sayaa di tips dan trik! Hahahaaa… Di trik dan tips kali ini aku mau ngejelasin trik tips mengakali warnet dengan menggunakan ZHider! Di sini kita bakalan mencoba berinternet ria di warnet secara murah meriah!! Caranya gampaang! Kalian cuman perlu download Zhider aja. Untuk selanjutnyaa, aku bakal ngejelasin dulu tentang sistem billing di warnet.
Contoh screen status yg ada di warnet (edelweis)

Kalian pasti pernah khan ke warnet?? Naah, klo pernah pasti kalian bakal muncul halaman login di komputer yg kalian pake di warnet. Itu sebetulnya saat muncul layar login, komputer dah bisa dipake buat browsing. Cuman keganggu ajah sama layar login yg mengharuskan kita untuk mengisi layar login tersebut sehingga kitapun kudu bayar. Nah, dengan menggunakan ZHider, kita bisa menyembunyikan layar login dengan mudaah! Caranya bener2 sederhanaa!

Berikut ini langkahnyaaa:

1. Pastikan warnet yg kamu pilih masih banyak bilik/kamar yg kosong. Soalnya klo rame ntar operator curiga kenapa masih ada bilik yg kosong?
2. Baiknya sih kamu pilih bilik yg paling jauh dari operator warnet biar gak ketauan bilik kamu kosong atau ngga.
3. Nyalakan komputer di depan kamu klo masih dalam keadaan mati.
4. Klo ada login screen, kamu login ajah kaya biasa.
5. Jalanin ZHider yg udah kamu download di sini, klo bisa dari rumah dimasukin ajah ke flashdisc atau disket biar gak usah download di warnet.
6. Klo ZHider dah dibukaa, langsung ajah logout.
7. Ntar pasti muncul login screen, kamu pencet CTRL+ALT+Z
8. Dan login screennya menghilaang! Kamu bisa browsing sepuas-puasnya sampai matiiii! MERDEKAAAAA!!!!!!!
9. Klo dah puas, kamu pencet CTRL+ALT+X untuk menampilkan kembali login screen yg udah kita sembunyikan tadi.
10. Login seperti biasaa, kamu browsing2 dulu beberapa menit sampai penunjuk waktunya di atas 5 menit. Tujuannya biar operator warnet gak curiga.
11. Logout, pasang muka babyface seolah-olah tanpa dosa, dan bayar tarif!
12. DONNNNEEEEEEEEE!!!!! OYEAAAAAHH!!

Ini khusus untuk warnet yg punya operator yg gak kenal kamu, atau operatornya sering tidur, atau operator yg bisanya cuman nerima pembayaran ajaa (baca: TOLOL).

Dan berikut ini beberapa hotkeys yg ada di ZHider. Untuk lebih lengkapnya baca ajah readmenya:
CTRL+ALT+Z Menyembunyikan jendela aktif
CTRL+ALT+X Menampilkan kembali semua jendela yang disembunyikan
CTRL+ALT+L Menampilkan dialog zhider
CTRL+ALT+M Menampilkan kembali semua jendela yang disembunyikan, dan juga menutup zhider.

Aku kasih tips dan trik bukan berarti aku mau kalian internetan gratis di warnet sembarangan. Ini cuman buat kalian yg depresi, stres, sampai2 pengen bunuh diri karena saking pengennya online tapi dompet tipis. Lagian aku juga cuman pengen share ajah kok! Gak ada maksud apa2! Hehehehe…

jika anda ingin men-download ZHider klik disini

Nah, Okeh! Selamat Mencobaaa…! Saya gak nanggung klo kalian ketauan!

~ G O O D L U C K !

Read More.. “Mengakali Biling Warnet Dengan ZHider”  »»

March 09, 2010

Cara Meng-Hack Akun Facebook

Postingan ini bukan untuk mengajari cara meng-hack akun facebook orang lain akan tetapi hanya sekedar pengetahuan tentang bagaimana cara hacker meng-hack facebook sehingga akan membantu untuk melindungi profil facebook anda dari ancaman hacker. Beberapa teman saya pernah bertanya kenapa dia tidak bisa login di facebook atau kenapa ada yang mengganti foto-fotonya dan meng-add ribuan orang yang tidak dikenal .

Di bawah ini adalah beberapa metode yang biasa digunakan hacker baik yang masih newbie maupun yang udah kelas kakap :

* Phishing Attack

adalah cara paling populer untuk mencuri password lain. Biasanya berupa pesan email yang memberikan link login palsu . Biasanya hacker mendapat alamat email dari profill di akun facebook, jadi saya sarankan jangan tampilkan alamat email anda di halaman profil, atau kalau terpaksa harus ditampilkan harus tetap hati-hati bila ada email yang mengatasnamakan facebook yang meminta username dan password anda. Facebook tidak pernah meminta login dari pesan email tapi langsung dari website.

* Java script Trick

Pernah lihat grup di Facebook yang meminta anda join dengan syarat harus meng- copy paste kode javascript tertentu di address bar?? Hati-hati, ini adalah salah satu jebakan untuk mencuri data anda. Di Facebook ada beberapa grup sedang bergentayangan saat ini yang meminta prosedur seperti ini, kalau tidak yakin mendingan tidak usah join.

* Primary Mail Hacked :

Cara ini adalah lanjutan dari cara pertama di atas, setelah hacker mengetahui password email yang digunakan untuk akun facebook, dia bisa “bermain-main” dengan mengubah password facebook anda sehingga anda tidak bisa login ke facebook. Caranya sederhana, hacker akan menggunakan email anda untuk login, kemudian “pura-pura” lupa password kemudian meng-klik link forgot your password. Facebook akan mengirimkan email untuk mereset password anda, dan dengan leluasa hacker bisa mengubah password anda sesuka hati sehingga anda tidak bisa login.

Kesimpulannya adalah sebaiknya anda jangan memunculkan email username facebook di halaman profil, atau gunakan alamat email lain jika memang alamat email harus dimunculkan. Kedua, jangan gunakan password yang sama antara email utama untuk facebook dengan password untuk login di facebook.

Read More.. “Cara Meng-Hack Akun Facebook”  »»

Cara Meng-Hack Billing

Ini dia caranya …
Saat kita mulai menyalakan komputer di warnet yang pertama muncul saat windows dimulai adalah login screen client billing yang menutupi seluruh area windows. Fungsi Alt+Tab dan Ctrl+Alt+Del biasanya ikut-ikutan di-disable untuk memaksa kita login melalui program billing itu.
Sebenarnya saat kita menghadapi login screen itu komputer sudah siap dijalankan. Hanya terhalang oleh screen login yang menyebalkan itu. Naah… udah tau apa yang bakal saya jelasin ? Kalo udah tau, brenti aja bacanya. Daripada mati kebosanan

Yess.. betul sekali. Yang perlu kita lakukan hanyalah menyembunyikan jendela login itu tanpa perlu login. Nah Gimana caranya?

Ada banyak progie buat nyembunyiin window, salah satunya ZHider. Saya hanya akan menjelaskan penggunaan ZHider. Bagi yang menggunakan progie laen silakan baca manualnya, tapi yang perlu diperhatikan adalah progie yang anda gunakan harus bisa show/hide window pake hotkey coz windows kita kan ditutupi sama login screen sialan itu.

Yang harus disiapkan:
1. Program ZHider. Cari sendiri pake om google. Ukurannya kecil kok, ga sampe setengah isi disket.
Aku nemunya pas smp tapi baru sekarang kepake ^^
2. Muka bego
3. Mental yang kuat (kalo perlu doa dulu, ato jampi-jampi)

Langkah-langkahnya:

01.

Masuk warnet dan pasang muka bego biar ga dicurigai operator
02.

Pastikan selain box/bilik yang kita tempati masih ada box lain yang kosong. Biar ga dicurigai juga sih.
03.

Usahakan cari tempat yang jauh dari op, supaya ga ketahuan box kamu kosong apa nggak.
04.

Nyalakan kompi dihadapan anda bila masih dalam keadaan mati.
05.

Saat masuk login screen, login aja seperti biasa.
06.

Jalankan ZHider yang sudah disiapkan di disket/flashdisk. Kalo belom ada, cari aja pake google.
07.

Setelah ZHider dijalankan langsung aja logout.
08.

Naah, di login screen ini kita mulai aksi mendebarkan kita. Tekan Ctrl+Alt+Z.. Jreeeng, login screen telah menghilang !!!
09.

Browsinglah sepuasnya, tapi tetap pastikan ada box lain yang kosong. Kan aneh kalau ada yang masuk warnet, dia lihat udah penuh. Padahal di billing server kelihatan masih ada yang belum login.
10.

Kalo sudah puass tekan Ctrl+Alt+x untuk memunculkan kembali login screen yang menghilang entah kemana
11.

Login seperti biasa dan browsing beberapa menit sampai penunjuk tarif sampai ke angka yang kita kehendaki. Ini supaya ga dicurigai.
12.

Logout. SIapkan muka bego, lalu bayar tarif.

=============================================>>>>>

Cara ini lebih mudah dilalukan bila si operator ga terlalu kenal sama kamu. Apalagi bila si op sering keluyuran.

Ini beberapa hotkey ZHider yang bisa digunakan, untuk hotkey lainnya silakan baca file readme yang disertakan bersama zhider

CTRL+ALT+Z Menyembunyikan jendela aktif
CTRL+ALT+X Menampilkan kembali semua jendela yang disembunyikan
CTRL+ALT+L Menampilkan dialog zhider
CTRL+ALT+M Menampilkan kembali semua jendela yang disembunyikan, dan juga menutup zhider.

===================================================

Read More.. “Cara Meng-Hack Billing”  »»

February 24, 2010

5 Hacker Terbaik Di Dunia

ini dia biografi singkat yang pernah aq baca disalah satu website dan aq pernah liat ini dia orang-orang hebat dunia maya:

1. JONATHAN JAMES


James adalah orang Amerika, saat baru umur 16 tahun dia dijebloskan ke penjara karena kelakuannya didunia maya. Situs departemen pertahanan Amerika dibobol oleh bocah ABG ini dan dia hanya bilang itu adalah tantangan bagi dia dan merupakan suatu kesenangan tersendiri.
NASA juga kena keisengan dia, James pernah “mencuri” software NASA ang diperkirakan seharga US$1.7 juta. Sampai-sapai NASA dipaksa untuk mematikan server dan sistemnya. Karena kelakuannya tersebut ia tidak diperbolehkan “memegang” komputer selama kurang lebih 10 tahun. Namun sekarang ia sudah berada di jalan yang benar. hingga umurnya mencapai 21 tahun. James tidak diperbolehkan untuk berinterkasi dengan komputer selama itu. James meninggal dunia pada tanggal 18 Mei 2008,

2. ADRIAN LAMO


Orang yang satu ini juga boleh dikatakan salah satu hacker terbaik. Dia membobol New York Times (Majalah terkenal di Amerika) untuk mendapatkan info pribadi dan beberapa security number, dia juga pernah membobol perusahaan Software Terbesar di dunia. Akibat kelakuannya tersebut dia dikenai denda sebesar $65.000 dolar US. Saat ini dia menjadi pembicara di beberapa acara seminar, tentunya seminar mengenai dunia IT. dia dijuluki hacker abu-abu karena kadang-kadang dia baik , kadang-kadang bisa berbuat jahat
3. KEVIN MITNICK


Kalo menurut aq, inilah sang hacker sejati yang pernah ada di jagat raya. Dia pernah menorehkan “prestasi” di dunia IT :
a. Menggunakan Los Angeles bus transfer system untuk mendapatkan tumpangan gratis.
b. Mengelabui FBI
c. Hacking kedalam DEC system (Digital Equipment Corporation)
d. Mendapatkan administrator position dalam satu Laptop IBM agar menang judi, karena adminnya yang punya laptop IBM tersebut..hahaha…
e. Hacking Motorola, NEC, Nokia, Sun Microsystem dan Fujitsu Siemen system dan masih banyak lagi kelakuannya yang luar biasa.

Seorang white hat hacker pun (Tsutomu Shimomura yang seorang hacker baik-baik, dia termasuk dalam jajaran Hacker terbaik di dunia pernah di hack komputer systemnya oleh Kevin Mitnick, dan terjadilah peperangan yang luar biasa di dunia maya, antara White Hacker (Tsutomu Shimomura ) melawan Black Hacker (Kevin Mitnick). Kevin Mitnick tertangkap dan terlacak oleh FBI dengan bantuan Tsutomu Shimomura yang melacaknya (tracking) melalui jaringan HP yang dibawa oleh Kevin Mitnick saat itu. Tapi sekarang ia sudah bertobat dan menjadi seorang penulis buku, konsultan security, dan pembicara. kabar terbarunya dia bisa menyadap blackberry OBAMA !!!

4. KEVIN POULSEN


juga dikenal dengan Dark Dante, meng-hack database FBI. Selain itu juga meng-hack seluruh lines phone station. karena emang kemahiran dia ngehack lewat phone lines. saat ini, dia jadi senior editor di Wired News, dan berhasil mengengkap 744 penawaran sex melalui profiles Myspace..!!
5. ROBERT TAPPAN MORIS


dia adalah orang yang pertama kali bikin Worm yang diberi nama Morris Worm melalui internet dia nyebari wormnya yang mengakibatkan sekitar 6000 komputer jadi down..!!! dia akhirnya dipenjarakan rumah selama 3 tahun dan didenda sebesar $10.500 dollars sekarang doi kerja sebagai professor di sebuah MIT Computer Science and Artificial Intelligence Laboratory!! Dia berasal dari hannover Jerman yang menamakan komputernya FUCKUP (First Universal Cybernetic-Kinetic Ultra-Micro Programmer). Dia melakukan beberapa keberhasilan dalam menghack pada kurun waktu 1985-1988. Dia juga seorang cocaine addict.

Read More.. “5 Hacker Terbaik Di Dunia”  »»

Asal Mula Hacker Dan Cracker

Hacker muncul pada awal tahun 1960-an diantara para anggota organisasi mahasiswa Tech Model Railroad Club di Laboratorium Kecerdasan Artifisial Massachusetts Institute of Technology (MIT). Kelompok mahasiswa tersebut merupakan salah satu perintis perkembangan teknologi komputer dan mereka beroperasi dengan sejumlah komputer mainframe. Kata hacker pertama kali muncul dengan arti positif untuk menyebut seorang anggota yang memiliki keahlian dalam bidang komputer dan mampu membuat program komputer yang lebih baik dari yang telah dirancang bersama. Kemudian pada tahun 1983, analogi hacker semakin berkembang untuk menyebut seseorang yang memiliki obsesi untuk memahami dan menguasai sistem komputer. Pasalnya, pada tahun tersebut untuk pertama kalinya FBI menangkap kelompok kriminal komputer The 414s yang berbasis di Milwaukee AS. 414 merupakan kode area lokal mereka.

Kelompok yang kemudian disebut hacker tersebut dinyatakan bersalah atas pembobolan 60 buah komputer, dari komputer milik Pusat Kanker Memorial Sloan-Kettering hingga komputer milik Laboratorium Nasional Los Alamos. Salah seorang dari antara pelaku tersebut mendapatkan kekebalan karena testimonialnya, sedangkan 5 pelaku lainnya mendapatkan hukuman masa percobaan.
Kemudian pada perkembangan selanjutnya muncul kelompok lain yang menyebut-nyebut diri hacker, padahal bukan. Mereka ini (terutama para pria dewasa) yang mendapat kepuasan lewat membobol komputer dan mengakali telepon (phreaking). Hacker sejati menyebut orang-orang ini ‘cracker’ dan tidak suka bergaul dengan mereka. Hacker sejati memandang cracker sebagai orang malas, tidak
bertanggung jawab, dan tidak terlalu cerdas. Hacker sejati tidak setuju jika dikatakan bahwa dengan menerobos keamanan seseorang telah menjadi hacker.
Para hacker mengadakan pertemuan setiap setahun sekali yaitu diadakan setiap pertengahan bulan Juli di Las Vegas. Ajang pertemuan hacker terbesar di dunia tersebut dinamakan Def Con. Acara Def Con tersebut lebih kepada ajang pertukaran informasi dan teknologi yang berkaitan dengan aktivitas hacking.
Hacker adalah sebutan untuk mereka yang memberikan sumbangan yang bermanfaat kepada jaringan komputer, membuat program kecil dan membagikannya dengan orang-orang di Internet. Sebagai contoh : digigumi (Grup Digital) adalah sebuah kelompok yang mengkhususkan diri bergerak dalam bidang game dan komputer. Digigumi ini menggunakan teknik teknik hexadecimal untuk mengubah teks yang terdapat di dalam game. Contohnya, game Chrono Trigger berbahasa Inggris dapat diubah menjadi bahasa Indonesia. Oleh karena itu, status Digigumi adalah hacker, namun bukan sebagai perusak. Hacker disini artinya, mencari, mempelajari dan mengubah sesuatu untuk keperluan hobi dan pengembangan dengan mengikuti legalitas yang telah ditentukan oleh developer game. Para hacker biasanya melakukan penyusupan-penyusupan dengan maksud memuaskan pengetahuan dan teknik. Rata – rata perusahaan yang bergerak di dunia jaringan global (internet) juga memiliki hacker. Tugasnya yaitu untuk menjaga jaringan dari kemungkinan perusakan pihak luar “cracker”, menguji jaringan dari kemungkinan lobang yang menjadi peluang para cracker mengobrak – abrik jaringannya, sebagai contoh : perusahaan asuransi dan auditing “Price Waterhouse”. Ia memiliki team hacker yang disebut dengan Tiger Team. Mereka bekerja untuk menguji sistem sekuriti client mereka.
Cracker adalah sebutan untuk mereka yang masuk ke sistem orang lain dan cracker lebih bersifat destruktif, biasanya di jaringan komputer, mem-bypass password atau lisensi program komputer, secara sengaja melawan keamanan komputer, men-deface (merubah halaman muka web) milik orang lain bahkan hingga men-delete data orang lain, mencuri data dan umumnya melakukan cracking untuk keuntungan sendiri, maksud jahat, atau karena sebab lainnya karena ada tantangan. Beberapa proses pembobolan dilakukan untuk menunjukan kelemahan keamanan sistem.

Read More.. “Asal Mula Hacker Dan Cracker”  »»

February 21, 2010

Seorang Remaja Membobol Rekening Bill Gate

Seorang hacker remaja telah menggunakan kartu kredit Bill Gates untuk memesan dan mengirimkan Viagra untuk Bill Gates.

Raphael Gray, 19 tahun, menyatakan dirinya sebagai 'orang suci dari e-commerce', setelah meng-hack perusahaan US, Canada dan Inggris untuk mengekspose lubang di Internet. Perbuatannya menyebabkan satu perusahaan keuangan menderita kerugian yang sangat besar. Gray diperintahkan untk menjalani pengobatan percobaan untuk gangguan mental selama 3 tahun.

Gray, yang dituntut atas perbuatannya yang merugikan karena dia berhasil mendapatkan 23,000 kartu kredit dari berbagai perusahaan yang dihack olehnya salah satunya yaitu kartu kreditnya Bill Gates, yang kemudian Gray memesan dan mengirimkan Viagra kepada Bill dengan kartu kreditnya.

Hakim Gareth davies diberitahu bahwa Gray dicurigai menderita gangguan mental dan minder yang kronis sejak kecil, yang memberikan kontribusi atas apa yang dilakukannya ini di Internet. Dan berdasar catatan medis, bahwa 4 tahun yang lalu Gray pernah jatuh dan membentur kepalanya.

Pembelanya mengatakan bahwa karena sebab itulah yang mengakibatkan perbuatannya di Internet. Gray menyatakan penyesalannya bukan pada apa yang dilakukannya tetapi caranya, dan dia mengatakan di lain kesempatan dia akan melakukannya lagi tapi secara legal.

Polisi membutuhkan waktu sebulan untuk melacak sang hacker sampai ke rumahnya di Clynderwen, Carmarthen, sebelah barat Wales dan ditangkap oleh FBI pada bulan Maret tahun lalu. Pesan pesan yang ditinggalkan di situs yang dihack olehnya berisi antara lain:" I'm for e-commerce when concluded in a secure and sensible manner but this is a rare thing. Most companies put some kind of page together and wait for the money to roll in. These people are the criminals." Dan pesan lainnya "If your site is broken into, you should spend more time asking why and not who." Apakah anda setuju dengan pernyataan ini ?? Jika Ya, maka anggap sebuah situs diibaratkan dengan sebuah rumah, di mana seseorang mencoba membobol rumah itu dengan berbagai peralatan, apakah anda masih tetap menjawab ya ?

Read More.. “Seorang Remaja Membobol Rekening Bill Gate”  »»

Hacker Tembus BlackBerry Obama

WASHINGTON-Hacker ternama Kevin Mitnick mengumumkan telah menyadap BlackBerry Presiden AS, Barack Husein Obama. Meskipun sudah didesain khusus dengan super enskripsi, dia menyebut dapat melakukan penyadapan. "BlackBerry Presiden Obama bisa ditembus," tegasnya, Sabtu pagi.

Kevin Mitnick sampai kini masih dianggap sebagai hacker termasyhur. Meskipun sudah diperingatkan penasihatnya, Obama 'ngotot' mempertahankan PDA-nya itu. Dalam beberapa kesempatan Obama terlihat menenteng gadget-nya itu. Banyak laporan yang menyebutkan, alat komunikasi Obama itu sudah dilengkapi software super enskripsi yang didesain secara khusus.

"Enskripsi itu justru membuat usaha penjebolan lebih menantang dan pasti bisa ditembus," kata Mitnick. Mitnick pernah diganjar lima tahun penjara, setelah mengaku salah melakukan hacking. Perusahaan yang dihacking adalah penyedia layanan telekomunikasi dan komputer terbesar di AS pada masa 1990-an.

Masa kelam itu telah lewat, dan Mitnick kini mengelola perusahaan keamanan cyber bernama Security Consulting. "Jika aku penyerang, aku akan mulai dari lingkaran teman dekat Obama, keluarga serta koleganya dan coba memanfaatkan komputer mereka," kata Mitnick.

"Yang perlu diserang adalah email Obama yang ada di BlackBerrynya," katanya. Menurut Mitnick orang yang dikenal Obama akan menjadi korban yang mudah diserang. Terutama perangkat komputer atau gadget yang ada di rumah, lebih mudah ditembus daripada yang digunakan di markas.

Jika alamat email Obama sudah diketahui, hacker secara teori dapat mengirim email dan dengan segala tipu daya agar Obama terjebak. Cara yang bisa dilakukan misalnya dengan memancing agar Obama mengunjungi situs tertentu yang sudah direkayasa dan terdapat kode penyerang.

Sekretaris media Gedung Putih Robert Gibbs kepada wartawan, bulan lalu mengatakan, hanya kelompok kecil kolega dan pembantu senior yang bisa bertukar informasi dengan Presiden Obama.

Chris Soghoian dari Berkman Center for Internet and Society, Universitas Harvard mengatakan, informasi yang dikirim melalui komputer lingkaran dalam Obama akan membuat presiden keturunan kulit hitam itu tidak curiga.

"Serangan langsung terjadi saat mengunjungi situs penjahat dan hanya dalam hitungan detik komputer memaksa akan men-download virus," papar Soghoian. Soghoian mengatakan penjahat yang mengejar BlackBerry Obama bukan mencari keuntungan ekonomi. Tapi lebih pada pemerintah asing yang ingin menyadap informasi rahasia.

"Orang yang hanya ingin popular dengan menerobos BlackBerry Obama kemampuannya tidak akan cukup. Ancaman paling nyata adalah dari beberapa orang dari warnet di Rusia atau sebuah tim 60 orang yang bekerja untuk pemerintah China. Ancaman itu datang dari tim yang disponsori oleh suatu pemerintahan," kata Soghoian.

Hacker menerobos BlacBerry Obama adalaah ancaman yang mungkin saja terjadi, kata Bill Brenner, senior editor "CSO Magazine" yang membahas masalah keamanan.

"Tidak ada keraguan ada hacker di luar sana yang akan menerobos ke BlackBerry Obama. Dalam beberapa kesempatan sudah tak terhitung orang mencoba melakukan hacking ke BlackBerry milik politisi, ponsel artis Paris Hilton serta jaringan komputer Departemen Pertahanan," jelasnya.

Sejauh ini pejabat di pemerintahan Obama menutup mulut mengenai detail BlackBerry yang digunakan. Juga masih belum pasti apakah Obama menggunakan BlackBerry atau Sectera Edge, smartphone super aman yang disediakan oleh Lembaga Keamanan Nasional AS atau NSA.

"Tidak ada yang tahu perangkat apa yang benar-benar digunakan oleh presiden. Memang ada beberapa informasi, tapi makin sedikit informasi maka semakin baik," kata Randy Sabett dari Sonnenschein Nath & Rosenthal LLP mantan pegawai di NSA.

Research In Motion, perusahaan Kanada yang memproduksi handset serta jaringan yang mengantarkan e-mail BlackBerry melalui servernya sendiri tidak pernah menanggapi pertanyaan seputar BlackBerry yang digunakan Obama.

Pejabat di pemerintahan Obama tampaknya mempertimbangkan potensi risiko yang mungkin terjadi. Mitnick setuju komandan keamanan mungkin menjaga sistem komunikasi yang digunakan tetap rahasia, tapi belum cukup.

"Pertanyaannya sejauh mana intelejen bisa ikut campur? Mungkin ada aturan hanya yang bukan rahasia saja yang boleh dibicarakan. Jika mendiskusikan masalah rahasia, aku jamin mereka perlu enskripsi menggunakan metode algoritma tingkat lanjut," jelas Mitnick.

Tapi Mitnick mewanti-wanti para hacker untuk mempertimbangkan konsekuensi yang bisa didapat jika melakukan itu. "Pemerintah akan mengejar dengan kekuatan yang dipunyai," imbuhnya.

Tapi hukuman tidak akan mencegah 100% orang berbuat kejahatan. "Tidak ada yang 100% di bidang keamanan dan orang yang mengatakan sebaliknya pasti berbohong. Dan jika jadi seorang presiden, akan selalu ada ancaman dari seseorang yang coba menerobos," tandasnya.

Read More.. “Hacker Tembus BlackBerry Obama”  »»

Subscribe Via E-mail

Enter your email address: