Showing posts with label hack. Show all posts
Showing posts with label hack. Show all posts

Thursday, December 4, 2008

Jenayah Cyber


JENAYAH tidak hanya berlaku di alam nyata sebaliknya dalam perkembangan teknologi maklumat yang semakin pantas dan sentiasa berubah setiap masa ia dapat berlaku hanya dengan menaip di papan kekunci komputer.

Bagaimanapun ramai pengguna komputer tidak tahu bagaimana mendapat maklumat atau perlindungan sekiranya berlaku sesuatu mencurigakan seperti pencerobohan ke atas komputer, laman web atau emel.

Pertama kali diperkenalkan pada 1997 dan dikenali sebagai Malaysian Computer Emergency Response Team (MyCert) di bawah kendalian MIMOS Berhad (MIMOS) bertujuan mengawal selia pengguna internet di Malaysia.

Bagaimanapun, pada 24 Januari 1998 MyCERT diberi peranan yang lebih luas dan dijadikan sebagai National ICT Security and Emergency Response Centre (NISER) untuk mengawal ICT negara.

NISER dirasmikan oleh Perdana Menteri Datuk Seri Abdullah Ahmad Badawi pada 10 April 2001. NISER kemudian dikeluarkan dari MIMOS dan dijadikan entiti berasingan dan dikenali sebagai CyberSecurity Malaysia pada Mac 2007.

Pemangku Ketua Pegawai Eksekutif CyberSecurity Malaysia, Lt Kol (B) Husin Jazri, berkata agensi di bawah Kementerian Sains Teknologi dan Inovasi (MOSTI) itu akan menjadi pusat rujukan pakar keselamatan siber kepada mana-mana agensi kerajaan lain dan syarikat swasta, termasuk orang perseorangan bagi mendapatkan khidmat nasihat berkaitan dengan keselamatan dan pencegahan jenayah di alam siber.

“CyberSecurity Malaysia beroperasi sebagai syarikat kerajaan bukan berlandaskan keuntungan dan berada di kawalselia MOSTI.

“Agensi ini juga bukan badan penguatkuasa, sebaliknya agensi teknikal yang boleh membantu pengguna internet menangani ancaman siber serta memberi khidmat nasihat dan bertindak sebagai biro aduan awam bagi pengguna internet.

“CyberSecurity Malaysia adalah agensi teknikal dan menjadi biro pengaduan kepada pengguna dalam menyelesaikan masalah keselamatan internet di Malaysia,’ katanya.

CyberSecurity Malaysia ialah pusat koordinasi setempat untuk keselamatan pengguna siber kebangsaan dan ditubuhkan dengan objektif untuk melindungi, membimbing, promosi di samping merangka strategi dalam menangani isu keselamatan siber di Malaysia.

Peranan CyberSecurity Malaysia membabitkan pencegahan jenayah di samping mempromosikan standard dan pengalaman terbaik keselamatan maklumat, membantu mangsa jenayah siber, juruperunding kepada Kerajaan dan mengurangkan pencerobohan ke atas sistem dan rangkaian teknologi maklumat di Malaysia.

Menerusi CyberSecurity Malaysia lima perkhidmatan diperkenalkan kepada orang ramai iaitu ‘Cyber999 atau Tindakbalas Kecemasan Komputer’, ‘Forensik Siber’, ‘Jaminan Keselamatan Maklumat’, ‘Pengurusan Keselamatan Maklumat ’ dan ‘Latihan dan Pembudayaan”.

Orang ramai yang berdepan dengan masalah keselamatan siber boleh mendapatkan khidmat daripada CyberSecurity yang beroperasi bermula jam 8.30 pagi hingga 5.30 petang hari Isnin hingga Jumaat. CyberSecurity Malaysia juga membuka komunikasi kecemasan 24 jam melalui emel, sms dan telefon.

Khidmat percuma ketika kecemasan diberikan dan orang ramai boleh menghubungi CyberSecurity Malaysia di alamat Level 7, Sapura@Mines, 7 Jalan Tasik, The Mines Resort City, 43300 Seri Kembangan, Selangor atau hubungi talian 03-89926888, faks 03-03-89453250, emelkan ke info@cybersecurity.org.my atau lawati laman web www.cybersecurity.org.my

Oleh Haryani Ngah
Undergoing MyBlogLog Verification

Tuesday, August 5, 2008

hack lan

Jadi administrator jaringan itu membosankan, tiap hari ngadepin berbagai macam stupid question, yah dari mulai pertanyaan bego ada pula pertanyaan yang sebenernya ngak usah ditanyakan… namun itulah semua resikonya, semua dilakukan dengan senyum dan tawa ramah (walaupun hati dongkol). Namun diantara semua hal boring itu, yang paling menyenangkan adalah kita bisa brosing internet sepuasnya, download sepuasnya (ha ha ha), chatting sepuasnya.. sampai pernah ngalamin apa yang disebut internet phobia hahahah, bosen brosing semua situs internet karena udah pernah dikunjungin jadi ngak ada lagi yang menarik untuk dikunjungin lagi. Kalo udah gini, nyalain komputer aja dah males.

Beberapa hal lain yang sering aku lakukan untuk menghilangkan kebosanan adalah dengan menjawab pertanyaan di Y!A Indonesia (stupid questing again..ha ha ah. Chek my profile : http://id.answers.yahoo.com/my/profile;_ylt=AlcIOJWAP8R8f5a8pYE4E8SgRAx.;_ylv=3?show=AA11632558) disini aku bisa jawab bebas tanpa harus tersenyum dan ramah walaupun terkadang juga ada pertanyaan stupid question, dengerin musik & video klip, nonton film hasil downloadan alias bajakan (dari mulai anime ampe yang tripel x bo) dan tentu saja chatting yang bikin ngak bete or boring.

Hahaahah, terkadang sifat usil muncul adalah mematikan paksa komputer orang, mematikan paksa jaringan internet pengguna terutama kalo doski lagi maen game atau download “file”. Selama ini korban keisengan cuman sekitar teman-teman sendiri di TI atau yang pasti temen-temen kuliah ku dulu di FIB yaitu Asep dan Agus, sohib dari mulai dulu aku masih nothing di jakarta. Sering banget mereka jadi korban keisengan (sekalian ngetest, makanya jangan suka download filem porno)…hahahaah (Agus, pasti loe ketawa kalo baca ini, soalnya loe yg paling sering jadi kelinci percobaan),… Sekarang aku mau isengin loe dengan matiin aja internetnya dari sini : kita gunakan WinArpAttack 3.5 ( Download di http://www.ziddu.com/download/1750057/LanAttacker.rar.html ).

Tools ini sangat powerfull karena bisa mengacak-acak LAN anda mulai dari broadcast ip Conflict ( bisa membuat semua LAN kantor anda jadi IP conflict ) atau bahkan flooding. anda bisa mendapatkan informasi mac rekan2 anda yang terhubung dari LAN. Bisa juga bikin hang komputer rekan anda ( dengan mengirimkan paket Flooding ). Sekarang aku mulai coba dengan sedikit main-main dengan tools ini.

INGAT tools INI Bersifat destruktif. Lakukan dengan penuh tanggung jawab. Gunakan alat ini sebagai bahan pembelajaran saja.

Tampilan WinArpAttacker 3.5 (ip dan komputer lain sengaja ngak aku tampilin untuk security)

Serangan IP Conflict :

Serangan BanGateway :

WinArpAttacker V3.5

Masuk menu option

  • Adapter sesuaiin adapternya (sesuai yg dipake)

  • Attack arp flood times isi 10.000.000 (max)

  • ban gateaway 1 menit

  • Ip conflict 1 menit

  • arp spoof interval 1 menit - Update Check list aja semua pilihan yg ada

  • Keterangan dari pembuatnya :

  • (1) Arp Flood - Send ip conflict packets to target computers as fast as possible, if you send too much, the target computers will down. Sad

  • (2) BanGateway - Tell the gateway a wrong mac address of target computers, so the targets can’t receive packet from the internet. This attack is to forbid the targets access the internet.

  • (3) IPConflict - Like Arp Flood, send ip conflict packets to target computers regularly, maybe the users can’t work because of regular ip conflict message. what’s more, the targets can’t access the lan.

  • (4) SniffGateway - Spoof the targets and the gateway, you can use sniffer to collect packets between them.

  • (5) SniffHosts - Spoof among two or above targets, you can use sniffer to collect packets among all of them. (dangerous!!!!)

  • (6) SniffLan - Just like SniffGateway, the difference is that SniffLan sends broadcast arp packets to tell all computers on the lan that this host is just the gateway, So you can sniff all the data between all hosts with the gateway.(dangerous!!!!!!!!!!!!!!)

Semua pembahasan ini hanya untuk edukasi aja loh.. bukan untuk merusak.. uji coba boleh-boleh aja… tapi jangan terlalu keseringan…