Tampilkan postingan dengan label Keamanan Komputer. Tampilkan semua postingan
Tampilkan postingan dengan label Keamanan Komputer. Tampilkan semua postingan

Steganografi

Minggu, 07 Oktober 2012


Steganografi adalah seni dan ilmu menulis pesan tersembunyi atau menyembunyikan pesan dengan suatu cara sehingga selain si pengirim dan si penerima, tidak ada seorangpun yang mengetahui atau menyadari bahwa ada suatu pesan rahasia.

Saya akan memberikan contoh steganografi versi sendiri

3194 314 3254 314 3116
3216 3126 396 216 286
3410 3910 32110 3910 21410
21910 12110 11910 11110 1110

Tebak apa ini?

Konsepnya mudah kok .. angka pertama contoh angka 3 dari 3194 menandakan di berada di vertikal dan 4 adalah menandakan horizontal sedangkan angka diantara itu sebagai urutan huruf yang diubah angka

A=1 B=2 C=3 D=4 E=5 F=6 G=7 H=8 I=9 J=10 K=11 L=12 M=13 N=14 O=15 P=16 Q=17 R=18 S=19 T=20 U=21 V=22 W=23 X=24 Y=25 Z=26

Ubah menjadi huruf
S A Y A K
U L I A H
D I U I N
S U S K A
Setelah diubah menjadi  huruf selanjutnya

ð  4
ð  6
ð  10

S
A
Y
A

K
U
L
I
A
H

D
I
U
I
N
S
U
S
K
A
                             3        3        3         3        2         2         1           1        1          1

Konsep ini bisa dikembangkan lagi sesuai keinginan pengirim pesan

Sniffing dengan ettercap

Minggu, 30 September 2012



             Ettercap adalah sebuah program sniffer yang bagus untuk kegiatan seniffing,karena ia menangkap data pada jaringan lokal.Ettercap dikenal mampu menangkap semua lalu lintas jaringan dan kita dapat menangkap password dimasukkan oleh pengguna lain dari jaringan kami. Menganalisis data yang kami tangkap percakapan pesan klien seperti MSN atau lain klien instant messaging, kita bisa menggunakan dengan Man-in-the-Midler "MITM (Man The Midle), dan sebagainya.

Langkah pertama dan menginstal sniffer (ettercap).

Versi
Windows
Versi
Linux

Untuk distro berbasis debian / ubuntu cukup mengetikan :

# sudo apt-get install ettercap-gtk

Setelah dinstal buka Ettercap dan jalankan dalam mode root.

 Sniffer > Unified Sniffing

Pilih kartu jaringan yang ingin anda pilih kemudian klik "OK".

Hosts > Scan for Hosts
Di bagian bawah layar sebagai "Hosts List adalah host yang ditambahkan" (Mereka yang tercantum di bawah ini adalah komputer yang sedang online dalam jaringan).
Hosts > Host list

Sekarang mucul IP dari pada komputer yang terhubung,harus diingat bahwa router juga ikut muncul.

Pilih IP komputer Anda untuk menyerang dan klik "Add to Target 1", maka router pada "Add to Target 2"

 Sebelum Anda mulai melakukan sniffer,mari kita ingat dan gunakan teknik yang disebut man-in-the-Midler.

MITM > ARP Poisoning - Sekarang check list pada "Sniff remote connections" dan klik "OK"

 Start > Start sniffing.
kita telah melakukan sniffing.

View > Connections - Di sini kita dapat melihat semua koneksi,klik double untuk dapat melihat data yang dikandungnya, termasuk percakapan, pengguna dan password, dll.

Setelah itu biarkan Ettercap bekerja.

Social Engineering

Minggu, 23 September 2012


Apa itu Social Engineering ? 
            Kita yang masih awam tentu masih belum familiar dengan 2 kata tersebut. Padahal kita sering menjumpai hal-hal itu di lingkungan kita. Bisa diartikan "Mencuri informasi data rahasia melalui kita atau orang lain dengan segala cara" .Memang kita mungkin belum pernah berbuat demikian karena itu dilakukan oleh orang yang tidak bertanggung jawab untuk dapat menggunakan informasi data tersebut untuk kepentingannya. 

           Cara atau metode social engineering selalu berkembang seiring zaman. Walaupun sistem keamanan secanggih apapun tetap bisa terkena hal ini. Faktor utama penyebabnya adalah kelalaian pemilik akun sendiri. Contohnya di sebuah perusahaan, seorang network admin sudah menerapkan kebijakan keamanan dengan baik, namun ada user yang mengabaikan masalah kemanan itu. Misalnya user tersebut menggunakan password yang mudah ditebak, lupa logout ketika pulang kerja, atau dengan mudahnya memberikan akses kepada rekan kerjanya yang lain atau bahkan kepada kliennya. Hal ini dapat menyebabkan seorang penyerang memanfaatkan celah tersebut dan mencuri atau merusak datadata penting perusahaan.

    Ada 2 metode yang dikategorikan Social Engineering
  1. Metode yang paling dasar dalam social engineering, dapat menyelesaikan tugas penyerang secara langsung yaitu, penyerang tinggal meminta apa yang diinginkannya: password, akses ke jaringan, peta jaringan, konfigurasi sistem, atau kunci ruangan. Memang cara ini paling sedikit berhasil, tapi bisa sangat membantu dalam menyelesaikan tugas penyerang.
  2. Dengan menciptakan situasi palsu dimana seseorang menjadi bagian dari situasi tersebut. Penyerang bisa membuat alasan yang menyangkut kepentingan pihak lain atau bagian lain dari perusahaan itu, misalnya. Ini memerlukan kerja lanjutan bagi penyerang untuk mencari informasi lebih lanjut dan biasanya juga harus mengumpulkan informasi tambahan tentang ‘target’. Ini juga berarti kita tidak harus selalu berbohong untuk menciptakan situasi tesebut, kadangkala fakta-fakta lebih bisa diterima oleh target.
            Pencegahannya adalah selalu waspada ,tidak mudah  memberikan  hal  rahasia keorang lain baik dikenal apalagi tidak dikenal, selalu men-update tentang metode social engineering terbaru agar tidak terjerumus. Demikian artikel tentang social engineering ini semoga bermanfaat.