Tampilkan postingan dengan label hacking. Tampilkan semua postingan
Tampilkan postingan dengan label hacking. Tampilkan semua postingan

18 Juni 2012

Clear cookies pada browser



Cookies.... apa itu cookies ya? cookies atau istilah indonesianya adalah kuki merupakan salah satu elemen pelacak dalam dunia internet, cookies atau kuki ini sebenernya ga ada kaitannya dengan gambar diatas yang terlihat sangat lezat, cookies yang ingin kita bahas di sini adalah elemen pelacak pada browser yang biasanya menyimpan data tertentu?

Mengapa disebut elemen pelacak? sebenernya gak juga melacak dalam hal yang tidak-tidak sih, hanya saja dengan adanya kuki ini website bisa membaca keterangan yang tersimpan di browser seperti keterangan sesi (session) yang biasanya berisi informasi login seorang user pada website yang punya fasilitas login

Oke dipermudah, karena saya aja yang nulis bingung baca tulisan diatas :D Jadi intinya gini, kuki atau cookies itu semacam keterangan sementara yang berisi informasi-informasi terkait aktivitas browsing seorang pengguna di belantara dunia maya, informasi-informasi itu bisa saja berupa keterangan login dan history browsing.

Nah, karena fungsi cookies ini juga termasuk vital (karena memuat informasi login), jadi kita harus cermat untuk tidak membiarkannya dibiarkan tercecer dan bisa dimanfaatkan oleh orang lain, terutama ketika kita menggunakan komputer publik, misalnya warnet

Karena dari banyak pengalaman yang terjadi jika ada akun seseorang (misalnya pesbuk atau twitter) di gunakan oleh orang lain (dibajak/dihack) bisa jadi itu karena ketidak jeliannya dalam membersihkan cookies di komputer publik.

Lalu bagaimana cara membersihkan cookies agar data-data login dan keterangan browsing kita tetap aman tak terlacak? gampang! berikut ini adalah tutorial membersihkan cookies pada browser firefox dan Google chrome

Cara Membersihkan cookies di firefox

Cara I

  1. Cek dan klik logo dropdown Firefox yang ada di Pojok Kiri ataS (PKS #maksa)
  2. Lalu akan muncul jendela dropdown menu-menu
  3. Setelah itu navigasikan kursor ke menu Riwayat atau History
  4. Setelahnya Klik ke menu Bersihkan Riwayat Terakhir atau Clear Recent History
  5. Anda akan masuk ke jendela Bersihkan Riwayat Terakhir atau Clear Recent History, Lakukan langkah seperti gambar dibawah ini, lalu klik Tombol Bersihkan Sekarang


Cara II

  1. Langsung aja klik kombinasi tombol ctrl+shift+del
  2. Lalu akan muncul jendela seperti diatas
  3. Setelah itu, anda tau kan apa yang harus dilakukan selanjutnya? ;)

Cara membersihkan cookies di Google chrome

Cara I

  1. Navigasikan kursor ke Pojok Kanan ataS (PKS #makinmaksa) dan temukan lalu klik tombol berbentuk kunci inggris
  2. Cari dan klik menu History
  3. Click tombol Clear All browsing data
  4. Pastikan menu Delete cookies and other site and plug-in data di checklist
  5. Click tombol clear browsing data

Cara II

  1. Langsung saja tekan kombinasi tombol ctrl + H pada keyboard
  2. lakukan langkah 3-5 seperti pada cara I diatas :)

Cara III

  1. Langsung saja copy-kan atau ketikkan alamat berikut pada address bar google chrome anda: "chrome://chrome/settings/clearBrowserData"(tanpa tanda kutip)
  2. Langsung deh muncul jendela Clear browsing data :)

 

Oke begitulah tutorial cara membersihkan cookies dan browsing history pada browser firefox dan google chrome, tentunya hal kecil seperti ini bisa menyelamatkan banyak jiwa dari peluang akun mereka dibajak karena lupa login atau cookies masih tercecer di komputer publik.
Selengkapnya

12 Juni 2012

Tips Cegah akun facebook di hack

hack,facebook,phising,scams,amankan facebook,cegah hack facebook

Peretasan atau Hacking (sebenernya cracking) di Facebook nampaknya kian menghawatirkan. Baru-baru ini saya menemukan akun seorang temannya teman yang menjadi korban cracker. Temannya teman yang sebut saja namanya jono itu kalau tidak salah, beliau adalah seorang dokter dan akademisi terpandang di Kampusnya.

Namun apa yang terjadi, secara tiba-tiba ia malah memposting foto-foto orang berhubungan intim dengan vulgarnya, padahal status-status dan posting dia sebelumnya itu berisi nasihat-nasihat dan kata-kata bijak. Lalu bagaimana cara untuk mencegah akun facebook kita di hack (crack)?

Tips Amankan akun facebook dari hacker

Tips ini saya kutip dari seorang teman di facebook yang bernama adinugroho (adinugroho.web.id). Beliau ini merupakan salah satu hacker yang bergenre white hat, jadi tidak heran kalau tips seperti ini di publish olehnya. Berikut ini tips agar akun facebook aman dari hack:

1. Pastinya kita harus login dulu di akun facebook kita
2. Setelah itu masuk akun setting (Account setting, kalau bingung langsung ke sini aja: https://www.facebook.com/settings?tab=security)
amankan facebook,cegah hacker,akun setting,pengaturan akun

3. Lihat 3 bagian penting yang ada di sana:
  • Secure browsing (menggunakan protokol https) jadi apabila opsi ini di aktifkan, maka kita akan browsing di facebook menggunakan protokol secure yang mana aktivitas kita saat pesbukan itu datanya akan diacak dan sulit untuk di sniffing (ingin tau lebih lanjut mengenai https, silahkan baca artikel ini: Perbedaan HTTP dan HTTPS)
  • Lanjut ke bagian selanjutnya, login notifikation, pada bagian ini facebook menjelaskan kalau "We can notify you when your account is accessed from a computer or mobile device that you haven't used before. Choose a notification method below:" yang artinya facebook akan mengirimkan email atau SMS kepada anda apabila ada yang login dengan komputer atau perangkat lain yang tak biasa anda gunakan 
  • Next.... di bagian login approvals, pada bagian ini facebook mengatakan kalau "Require me to enter a security code each time an unrecognised computer or device tries to access my account" yang berarti kita akan dilibatkan untuk menyetujui atau tidak menyetujui apabila ada yang login menggunakan komputer atau perangkat yang tak biasa kita gunakan dengan cara mengirim security code ke kontak kita, tentunya jika opsi ini diaktifkan bisa sangat menyulitkan hacker untuk menembus akun anda.

Okeee... itu tips dari adinugroho sang whitehat hacker. Saya hanya ingin menambahkan beberapa tips tambahan agar facebook tidak mudah di hack

1. Selalu teliti dan lihat selalu address bar, apakah benar alamatnya itu facebook.com, jangan sampai anda masuk ke website phising ya
2. Minimalisir privillage untuk apllikasi-applikasi yang kurang penting
3. Hide selalu email utama anda yang dijadikan login untuk facebook
4. Selalu logout sebelum meninggalkan komputer, terutama komputer publik
5. dan, untuk keamanan ekstra, lakukan pembersihan cookies dari komputer anda, ini tentu akan sangat membantu anda dalam mengamankan akun facebook anda

Hmm.. nampaknya itu dulu, karena dari pengamatan saya, banyak akun yang kena hack itu bermoduskan social engineering yang mengeksploitasi sisi kepanikan manusia secara psikologis.

Namun kalau ada yang ingin menambahkan, silahkan berkomentar untuk berbagi tips amankan facebook dari hacker :)
Selengkapnya

29 Mei 2012

Tips aman internet banking

banking,internet banking,perbankan,bank

Internet banking yang merupakan keturunan emas dari teknologi electronic banking (e-banking) ini merupakan imbas yang paling menarik dari kian pesatnya teknologi informasi dewasa ini, jumlah pengguna daripada layanan ini pun diperkirakan semakin meningkat dari waktu ke waktu disebabkan mobilitas dan fleksibilitas yang ditawarkan oleh layanan ini. Karena dengan Internet banking setiap orang bisa bertransaksi dimanapun dan kapanpun asalkan ada media internet, tidak perlu mengantre di loket teller lagi dan tentunya tidak perlu ambil nomer antrian di bank, transaksi bisa dilakukan melalui jari (#berasa promosi)

Namun ternyata, seiring dengan pesatnya laju penggunaan teknologi ini ternyata memancing juga nafsu-nafsu para villain di berbagai belahan dunia untuk mencoba mengambil keuntungan tidak halal dari beberapa kelemahan sistem e-banking ini yang bisa menyebabkan user (pengguna) terjerumus kedalam kerugian yang sebenarnya bisa dihindarkan

Ibarat pepatah, tak ada gelas yang tak bisa pecah (#pepatah ngaco) begitu juga dengan sistem I-banking ini, meskipun telah disupport oleh banyak elemen-elemen sekuritas mumpuni di dunia, tetap saja ada beberapa kelemahan yang sebenarnya bisa diantisipasi dan diperbaiki, beberapa kelemahan I-banking menurut saya adalah:

  1. Metode transaksi I-Banking serba cepat, hal ini bisa dimanfaatkan penjahat dengan melakukan beberapa teknik social engineering untuk mengeksploitasi aspek kelengahan calon korbannya
  2. Kurangnya pemahaman pengguna internet banking akan modus-modus kejahatan cyber yang mengintai mereka, seperti contohnya phising
  3. Kurangnya edukasi dari pihak bank yang sampai ke pengguna (atau kurangnya minat pengguna membaca panduan lengkap) terutama mengenai aspek-aspek sekuritas dan modus-modus kejahatan cyber yang mengintai pengguna internet banking
  4. Tentu untuk beberapa kasus, ada kelemahan pada sekuritas sistem Internet banking itu sendiri hingga mudah dibobol oleh cracker
  5. Juga, untuk beberapa hal, sebenarnya masih banyak aspek keamanan yang bisa ditambahkan kedalam sistem internet banking, namun mungkin dihilangkan dengan tujuan kenyamanan pengguna
Bila kita perhatikan sebagian besar kelemahan keamanan transaksi internet banking itu adalah pada faktor manusia itu sendiri, saya jadi teringat kalimat guru programming saya yang menyatakan: pada dasarnya tiap sistem yang sudah diisi bahasa pemrogramman itu sulit ditembus oleh cracker/hacker, hanya saja kadang manusianya sendiri yang kurang teliti dalam menggunakan sistem

Nah, untuk meminimalisir diri kita dari "kecolongan" di transaksi internet banking ini, anda bisa perhatikan (dan tentu saja praktikkan) beberapa tips dibawah ini:

Sebelum masuk ke tips dan trik, coba perhatikan dua gambar dibawah ini (kebetulan aja ya, ga ada maksud buat promosi lho)



Gambarnya kekecilan? click aja gambarnya mamen :D

Oke, udah diliat? kalau sudah, coba sebutkan berapa elemen keamanan yang ada di web internet banking diatas? yaelah ini tebak-tebakan atau apaan sih?? eheheee oke-okee, jika diperhatikan, menurut saya, ada 3 elemen keamanan yang ada di web itu:

  1. Alamat websitenya
  2. Logo banknya (yang warna biru dan hijau)
  3. Protocol securednya (https)
Percaya dan ga percaya, kebanyakan dari korban kejahatan di Internet banking itu, kurang jeli perhatikan 3 elemen keamanan di website Internet banking mereka, misalnya, contoh satu hal aja, coba kalau ada phiser (orang yang melakukan phising untuk tujuan mendapatkan data pribadi anda) yang buat website beralamat di http://bsmnet.syariamandiri.co.id/cms/index.php dan tampilannya persis sama dengan aslinya? waduhh kalau anda masukkin keterangan login (user-id dan password) di web itu, udah deh, bisa jadi ga lama lagi akun anda berpindah tangan kedia, karena itu selalu hati-hati dan waspada serta jeli harusnya menjadi kamus yang selalu anda bawa kemana-mana.

Oke daripada ngelantur karena saya juga mulai ngantuk (saya ngetik ini jam setengah dua pagi, hanya demi pembaca tercinta nih #sosweet) langsung aja, berikut ini adalah tips aman transaksi internet banking

  1. Teliti, teliti, dan teliti.... selalu teliti address bar, perhatikan 3 elemen keamanan diatas dan lakukan re-check, jika mencurigakan sebaiknya out aja atau laporkan
  2. Pastikan alamat websitenya bener, jangan sampe misalnya mau ke syariahmandiri, eh malah salah ketik nyasar ke syariamandiri (website phiser)
  3. Bukannya gak cinta nih ya sama abang2 warnet, tapi please para pengguna Internet banking, anda harus ekstra hati-hati dan do'a kalau mau transaksi internet banking di warnet
  4. Kalau ada request save password, sebaiknya anda tolak, kecuali anda benar-benar confident
  5. Selalu lakukan clear history, cache, dan cookies di browser anda
  6. Selalu logout setelah selesai transaksi
  7. waspada kalau terima email yang ngakunya dari bank dan menyatakan anda harus klik link tertentu karena akun anda mau di restore atau klaim hadiah undian anda, karena bisa jadi itu adalah teknik social enginering menggunakan email, oiya jangan mudah terkecoh juga dengan email yang beralamat seolah-olah dari alamat email resmi bank tsb, karena bisa jadi email tersebut telah di fabrification sehingga seolah-olah alamat email benar dari bank yang resmi, selalu periksa dan konfirmasi melalu call centre di bank
  8. Jangan pernah memberikan informasi pribadi tentang akun ke siapa saja termasuk karyawan bank
  9. dan terakhir gunakan sandi dan pin yang sulit ditebak tapi mudah diingat

Oke itulah beberapa tips untuk mencegah diri kita semua terhindar dari kejahatan internet banking
Selengkapnya

21 Maret 2012

waspada fabrifacation email

Seorang temannya teman di facebook memposting sebuah gambar yang menurut saya menarik yang mana ia mendeklarasikan dirinya telah berhasil karena hampir terpedaya oleh teknik phising yang kalau dalam istilah saya adalah teknik phising jenis email fabrification atau jenis phising yang seolah-olah datang dari email resmi yang memang beralamat resmi, namun ternyata itu merupakan salah satu jenis phising (mencuri data pribadi orang lain secara ilegal)




Dari foto diatas terlihat jelas jika alamat dari email tersebut adalah seolah-olah resmi berasal dari email resmi bang mandiri (banyak banget kata resmi di artikel ini yah :D, brace your self, it would become more and more) tapi setelah kita coba ikut instruksi lanjutan ternyata bukan menuju website resmi bank mandiri, tapi mengarah ke website lain, yang mana saat kita isikan data diri di website phiser tsb, maka sang phiser berhasil mendapatkan data diri anda, kalau informasi2 ecek2 seperti nama, jenis kelamin, nama pak RT dll sih gak masalah, tapi kalo udah nomer PIN ATM, no rekening, dan informasi confidental dan top secret lainnya, waduuh... sayonara panas eh maksudnya selamat tinggal deh sama banyak hal yang anda kumpulkan dan jaga berabad-abad di dunia ini :D

Saya juga dulu pernah nyaris terperangkap, buktinya pada foto dibawah ini:


Namun syukurlah saya masih mawas dan sedikit banyaknya teliti hingga saya tak terpengaruh oleh ulah si phiser tsb (mudah2an kedepannya jangan lagi)

Teknik phising email fabrification
Dugaan awal saya sih teknik ini menggabungkan antara teknologi PHP dengan applikasi email gateway, bahkan saya telah berhasil mencoba hipotesanya di email server local saya, berikut capturenya:




Namun tentunya saya belum puas dengan hipotesa saya (karena hanya berlaku di server local, saya akan mencoba lebih meyakinkan anda dan diri saya tentang kebenaran hipotesa ini dengan cara mengirimkan email phising dengan teknik ini secara online, ada yang mau jadi korban??

Okelah segini dulu postingan saya, maaf kalo agak ngawur, saya ngantuk banget, hehehe, kalau ada yang mau baca lebih lanjut mengenai phising dan kisah saya yang nyaris jadi korban phising, silahkan baca disini ya: Waspada phising serta tentu saja hasil experiment2 dari hipotesa saya pastinya akan saya publish disini juga dan next article juga akan saya beri tips2 untuk mencegah diri jadi korban phising :)

Okelah, meminjam istilah OVJ (Opera Van Java) "disana gunung, disini gunung, ditengah2 pulau jawa, Bloggernya bingung, pembacanya bingung, yang penting nambah berita" hehehe wassalam :D
Selengkapnya

09 Oktober 2011

waspada phising jenis baru

Beberapa hari yang lalu (beberapa minggu yang lalu) saya mendapatkan "pesan ancaman" berupa email yang cukup menggetarkan dada siapapun, isi pesan tersebut adalah menyatakan bahwa akun gmail saya akan di disabled karena telah melanggar ketentuan (violent the term), diketerangan pengirim daripada email tsb jelas terlihat dikirim dari google selaku pemilik layanan gmail, sejenak saya berpikir pelanggaran seperti apa yang telah saya lakukan? padahal akun tsb kalo boleh dibilang adalah akun yang memang saya rilis ke public untuk bisa berkomunikasi dengan saya secara private, dan saya berani jamin tidak pernah melakukan aktivitas terlarang seperti scam apalagi spam, lantas apa salah saya?

Ditengah kepanikan yang mendera, saya lantas mengikuti saja instruksi yang tertera di email tsb, yang mengharuskan saya mengklik sebuah link yang di tekt linknya terdapat tulisan googlenya (terkesan saya akan menuju web google) lihat gambar dibawah untuk melihat capture gambar dari detail isi pesannya (click untuk perbesar)



namun apakah lafalofers melihat sebuah keanehan dari gambar tersebut? jika jawaban lafalofers adalah tidak melihat keanehan daripada capture gambar tsb, maka saya secara pribadi sarankan untuk lebih jeli ketika menerima email "menakutkan" seperti ini, karena jika kita perhatikan rincian keterangan "dikirim oleh" jelas-jelas mengatakan bahwa host pengirimnya bukan dari server google, melainkan dari cx72.justhost.com, aneh bukan? perusahaan sekelas google malah menggunakan server lain diluar server mereka? dari sini saya sudah curiga, namun masih panik

karena itu saya menyerah pada kepanikan saya, saya lalu membuka link yang tertera disana, namun keanehan ke-2 terjadi, setelah saya hover link tsb, maka jelas2 tujuan daripada link tsb bukan mengarah kepada google, melainkan kepada situs (click untuk perbesar):



nah, dari sini saya sedikit mahfum jika ini tak lebih dari phising yang ingin menyerang akun saya, tetapi rasa panik justru berbalik jadi rasa penasaran, oke saya memutuskan langkah yang cukup berbahaya, yaitu membuka link tersebut, lantas apa yang terjadi? yap! sesuai dugaan, halaman web tersebut adalah halaman yang mirip halaman login untuk masuk ke akun google, jelas sudah ini adalah phising, apalagi setelah saya cek address barnya, web tsb tidak beralamat di google, penasaran dengan halaman webnya, ini silahkan lihat tampilannya dibawah ini (click untuk perbesar):



mirip dengan tampilan login google, bukan? namun sayangnya om google telah merubah tampilan daripada halaman loginnya menjadi dibawah ini (click untuk perbesar) :



pyuuhh..... sampai disini saya bisa mengucap syukur kepada Tuhan YME bahwa akun email saya tidak menjadi korban phising :)

lalu apa pelajaran yang bisa kita dapatkan dari sini? tentunya kita semua harus lebih berhati-hati dan lebih jeli, karena teknik social engineering (yang salah satunya teknik phising ini) adalah modus yang paling sering digunakan oleh orang tidak bertanggung jawab untuk menyerang akun kita.Dan mengapa saya nyatakan ini seperti phsing jenis baru, karena entah dengan cara apa si sender dapat mencantumkan keterangan sender detailnya adalah dari Gmail Team (services@googlemail.com) fakta ini masih akan terus saya selidiki :D

ohh iya, sampai disini apakah lafalofers mengerti tentang phising? sudah? bagus berarti nyambung dengan artikel ini, kalau belum paham tentang phising, baiklah saya akan coba sedikit jelaskan mengenai apa itu phising

Sekilas tentang phising

Phising adalah teknik social engineering yang sering digunakan peretas untuk mendapatkan username dan password daripada akun sosial kita di internet (misalnya email, Facebook, twitter, blog) biasanya pelaku phising ini memanfaatkan ketidakjelian calon korbannya yang mencoba memaksa calon korbannya men-klik link menuju website phiser yang mana tampilan dari website tersebut adalah identik dengan halaman login akun sosial yang ditargetnya, ketika calon korban memasukkan keterangan username dan password di input form web tsb, maka username dan password tsb langsung masuk kedatabase phiser

masih bingung tentang phising? nantikan artikel selanjutnya yaa....
Selengkapnya
 

lafalofe Copyright © 2011 | Template design by O Pregador | Powered by Blogger Templates