White Hat Never Die

Di dunia cyber ada dua golongan yang menguasai berbagai lini. Dari dunia blogging sampai dunia hacking. Dua golongan itu adalah golongan white hat dan black hat. Sebelum masuk ke pembahasan saya mari kita bahas dulu definisi mereka.



Sebaiknya black hat dulu. Black hat (topi hitam) adalah golongan yang mengedepankan kecurangan bahkan kejahatan. Apa saja yang digolongkan jahat dalam dunia internet? Yang jelas ya pornografi. Software bajakan, termasuk Anda pakai IDM setelah 1 bulan tidak bayar atau pakai adobe potoshop pakai crack atau main game dengan serial number yang nyari bukan beli. Judi-judian, narkoba, dll.

Tadi itu yang di keseharian kita (tidak semua). Nah, yang bukan keseharian kita ada yang namanya bobol akun orang. Entah itu fb, gmail, paypal, dan macem-macem lainnya. Atau merusak website seseorang. Itu biasanya dilakukan oleh hacker.

Mungkin keterangan rancu saya diatas membuat Anda sedikit paham apa itu blackhat. Sekarang mari simak tentang apa itu white hat. White hat (topi putih) adalah golongan yang mengedepankan kemanusiaan. Contohnya, software nginstall lewat installer yang bayar 50 ribu sampai 100 ribu. Tentu saja legal karena multiple license.

Tidak pernah belajar hacking untuk menyalahi orang lain. Belajar hacking hanya untuk keamanan saja. Tidak pernah berjudi lewat internet. Pokoknya semua yang baik-baik saja yang dilakukan.

Kita masuk dunia blogging...

Dalam dunia blogging tentu saja ada yang blackhat ada pula yang white hat. Blackhat dalam dunia blogging banyak. Ada copy paste (baca: Original Content vs Copas Content), ada nyolong feed, ada auto blog, ada penipu. Termasuk dalam dunia SEO. Blackhat SEO ada banyak. Yaitu backlink yang tidak alami. Nyari backlink lewat auto backlink, pakai jasa, pakai software, dll. Traffic juga ada yang blackhat. Pakai traffic exchange, auto surf, dll.

Sepertinya semuanya ada dalam diri seorang blogger. Termasuk saya. Namun blackhat yang enak itu tidak pernah enak di akhir. Enak diawal cuma sebentar dan menderita diakhir. Kerugian copas content sudah saya bahas (silakan klik link diatas). Nyolong feed buat auto blog pernah saya ajarkan disini. Itu tidak baik. Jika ketahuan yang punya bisa dikenai sanksi copyright.

Autoblog tidak baik karena bisa blognya dianggap spam. Juga yang lewat translate nanti hasilnya tidak bisa kebaca manusia. Dan bagi penipu tentu tahulah ancamannya apa. Memang semuanya enak diawal tetapi menderita tiada tara diakhir.

SEO juga. Google memang bisa diakali robotnya. Tapi setiap tahun pasti ada perbaikan. Backlink bisa bikin SERP turun sekarang. Artikel copas semakin ketendang. Dan yang menang pastilah yang white hat.

Sebenarnya saya menulis ini karena pengalaman pribadi dibanned Google AdSense 4 kali. Yang keempat tidak hanya akun Google AdSense tapi akun Google keseluruhan termasuk blogspot dan email. Lalu saya disadarkan. Bahwa white hat lebih enak.

Anda tidak perlu pusing dibanned Google, dibenci blogger lain, dicap penipu. Memang yang white hat tidak semudah blackhat. Tapi semua yang telah Anda berikan pastinya akan memberikan timbal balik yang sama bahkan lebih!

Jangan berhenti ngeblog! Semangat posting! Tetaplah dijalan White Hat! Karena...

"White hat never die"
Selengkapnya >>>

Software Pengaman untuk Twitter

Popularitas Twitter ataupun Facebook yang melejit belakangan ini tak lepas dari perhatian dan ancaman para hacker. Hal ini merangsang inisiatif seorang peneliti dari Israeli Security untuk menciptakan sejenis software update pengamanan (security vulnerability) untuk pengguna Twitter.

Aviv Raff, peneliti tersebut, berencana untuk mempublikasikan software pengamanan Twitter yang diupdate setiap hari selama Juli mendatang. Karena, disinyalirnya pada bulan tersebut para hacker akan menyerang Twitter lebih gencar.

“Nantinya, akan saya publikasikan segala update software pengaman terbaru Twitter melalui website twitpwn.com,” kata Raff dalam blognya, seperti VIVAnews kutip dari InformationWeek

“Ketika para hacker mulai menyarangkan varian-varian worm baru ke Twitter melalui celah tertentu, setidak-tidaknya kurang dari 24 jam saya akan publikasikan obatnya,” kata Raff, yang menganggap update harian tersebut sebetulnya sudah lebih dari cukup.
Sekadar diketahui, Raff merupakan peserta event inisiatif bertajuk “Month of Browser Bugs” pada Juli tiga tahun silam. Event tersebut dimaksudkan untuk merangsang perhatian publik terhadap ancaman pada browser Internet. Juli tahun ini, ia berambisi untuk memperlakukan hal yang sama pada Twitter melalui “Month of Twitter Bugs.”

Dalam posting blog sebelumnya, Raff memaparkan masalah pengamanan Twitter yang paling signifikan terletak pada API (application programming interface)-nya, yang sangat berpotensi menjadi wadah worm-worm baru. Mei silam, ia baru saja menciptakan sebuah kode untuk membendung serangan pada website twitpic.com, yang menggunakan Twitter API.

Tak hanya itu, kekhawatiran Raff dilatarbelakangi bertambah terusnya masalah keamanan yang dirundung Twitter. April lalu, diketahui worm Twitter yang dibuat oleh bocah 17 tahun telah 'mematikan' 190 akun dan menghasilkan sekitar 10.000 tweet spam.

Lebih ironis, Maret lalu, sekitar 750 akun Twitter di-hack dengan cybersquatting dan digunakan untuk mengirimkan spam.

Ketika itu, reaksi Twitter yang diwakili salah satu pendirinya, Biz Stone mengatakan, pihaknya akan segera mengaudit sekaligus mengembangkan layanan pengamanan tambahan. Namun, sampai saat ini belum ada tindak lanjut apa-apa dari pengelola situs mikroblog yang berusia tiga tahun itu.
Selengkapnya >>>

Tebak Password, Teknik Hack Terpopuler

Saat ini, teknik hacking kembali ke metode yang paling sederhana dan populer, yakni password guessing atau tebak password. Teknik ini kembali populer seiring mewabahnya situs jejaring sosial seperti Facebook.

Tren tersebut diungkapkan oleh Richardus Eko Indrajit, Ketua Pelaksana ID SIRTII (Indonesia Security Incident Response Team on Internet Infrastructure) pada jumpa pers Eset Computer Security Outlook, di Jakarta.

Korelasinya, menurut Eko, dalam sebuah akun Facebook seseorang, sering ditemukan rahasia-rahasianya di masa lalu, baik tentang pacarnya di masa lalu, nama kucing pertamanya, dan sebagainya. Hal ini, kemudian dihubungkan dengan password hint yang ada pada akun email seseorang tersebut.

“Kita bisa tahu apa passwordnya dengan membuka password hint yang bisa diakses melalui ‘forget your password’. Biasanya, pertanyaan di situ adalah seputar masa kecil si empunya akun,” kata Eko. “Dengan begitu, hacker bisa dengan gampang mengkroscek ke halaman profilnya di Facebook,” ucapnya.

Teknik ini dipermudah lagi dengan bantuan teman-teman korban yang seringkali mengupdate halaman profilnya dengan informasi-informasi seputar masa mudanya. Padahal, menurut Eko, teknik ini merupakan teknik hack paling mendasar, yang sempat populer di era 80-an. “Ketika kita mendapatkan password-nya, ‘selesai’ sudah orang itu,” kata Eko.

Eko mengatakan, teknik sederhana ini mengingatkan kita agar lebih waspada dan selektif dalam mengupdate halaman profil kita di Facebook atau situs jejaring sosial manapun.

“Jaman sekaran, nge-hack juga bisa dilakukan tanpa harus belajar susah-susah dan membaca puluhan buku tebal,” kata Eko. “Dengan logika sederhana saja, sebenarnya semua orang bisa melakukan hacking seperti password guessing,” ucapnya.
Selengkapnya >>>

Akun Twitter Aston Kutcher Di-hack

Ashton Kucther dikerjai. Akun twitter-nya di-hack sejak Rabu, 2 Maret. Kutcher selama ini dikenal sering mengolok-olok selebritis, termasuk Beyonce Knowles, Kanye West, dan Pete Wentz pada acara yang dipandunya, yaitu kamera tersembunyi MTV.

Kutcher kerapkali melontarkan olok-olok dan candaan yang memalukan kepada para ‘korbannya’ di acara itu. Kini, para hacker mengubah situasi dengan balik mengolok-olok Kutcher. Mereka menyabotase blog Twitter-nya Rabu lalu, dan menulis “Ashton, kamu telah dikerjai. Akun ini tidak aman.”

Bukan itu saja tulisan yangn ditinggalkan si hacker di Twitter Kutcher. “N.B. Ini untuk semua demonstran muda di seluruh dunia yang akun Facebook dan Twitter-nya pantas untuk tidak di-hack seperti ini,” demikian pengumuman lanjutan si hacker, seperti dikutip aceshowbiz.

Seperti diketahui, jejaring sosial seperti Facebook dan Twitter telah dijadikan sarana oleh generasi muda di sejumlah negara untuk berkomunikasi dan menggalang kekuatan guna menjatuhkan rezim otoriter di negara mereka. Hal ini setidak-tidaknya terjadi di Tunisia dan Mesir, serta di beberapa negara Afrika dan Timur Tengah lain yang kini juga sedang bergolak.

Akun Kutcher adalah salah satu yang paling populer. Kutcher berhasil menarik 6,3 juta pengikut (follower) di seluruh dunia. Sejak di-hack, Kutcher sementara ini belum menggunakan akunnya lagi.
Selengkapnya >>>

Situs ITS Punya Celah

Situs resmi ITS ternyata memiliki celah keamanan yang bisa dimanfaatkan oleh hacker jahat. Pada Senin malam, situs resmi ITS di bagian Diploma Teknik Sipil, dimasuki oleh seseorang yang menamakan dirinya sebagai Arianom dari kelompok Kill-9 Crew.
Arianom mencoba 'memperingatkan' pihak pengelola situs tentang adanya lubang di situs itu, dengan memposting pesan.

"web na vuln..hingga siapa aja bisa keluar masuk, tolong dibenahi ok! tolong jangan anggap ini sebagai hinaan, tapi cuman mengingatkan sekaligus sebagai masukan demi kebaikan web its.," ujar Arianom yang mengaku sebagai 'indonesian white hacker'.

Arianom tidak menjelaskan lebih lanjut pada sisi mana celah situs bisa dimanfaatkan. Namun, ia mengaku terpaksa memposting pesan di bagian agenda laman Diploma Teknik Sipil, karena sebelumnya tak menemukan cara yang efektif memberitahu kelemahan itu kepada pengelola situs.

"Mohon maaf sebelumnya, saya harus posting di page agenda. soal nya cari2 bang admin web sipil susah nya bukan main.." kata Arianom. Pada judul peringatan, Arianom juga memberi titel '/security test'.

Yang jelas, pesan peringatan yang dilayangkan oleh Arianom, memang terkesan lebih sopan ketimbang aksi-aksi deface selama ini.
Selengkapnya >>>

2/3 Pengguna Internet Indonesia adalah Remaja

Niat Kementerian Komunikasi dan Informatika (Kemenkominfo) dalam memblokir situs-situs porno bukan tanpa alasan. Dikatakan, nyaris dua per tiga dari total pengguna Internet di Indonesia adalah remaja.

Menurut temuan Kemenkominfo dari APJII (Asosiasi Penyelenggara Jasa Internet Indonesia), total pengguna Internet di Indonesia saat ini menembus 40 juta pengguna. Dari angka itu, 64 persen adalah remaja.

"Dari laporan terakhir yang saya dapat, pengguna Internet di dunia sudah menembus angka 1,7 miliar. Di Indonesia sendiri sudah mencapai 40 juta pengguna," ujar Djoko Agung, Sekretaris Dirjen Aptel (aplikasi telematika), di sela Talkshow Internet Sehat di Ponsel.

"Artinya, Internet saat ini memegang peranan penting bagi generasi masa depan Indonesia. Pengaruhnya sangatlah besar," imbuhnya.

Untuk itu, kata Djoho, perlu ada pemanfaatan teknologi yang tepat mulai dari sekarang. Selain sosialisasi program Internet sehat, sisi pemerintah perlu melakukan beberapa upaya preventif, seperti misalnya pemblokiran akses situs porno.

"Seperti yang kami lakukan saat ini. Tak hanya di bulan Ramadhan, tapi akan efektif untuk seterusnya," jelas dia.

Selain Internet sehat, lanjutnya, remaja juga perlu diberi arahan penggunaan Internet yang aman. Diketahui, saat ini tingkat kejahatan dunia maya (cyber crime) meningkat sangat tajam, dibandingkan tingkat kejahatan narkotika terus menurun.

Menurut Djoko, ada dua karakter kejahatan dunia maya yang mendasar dan kerap terjadi di Indonesia. Pertama, sistem elektronik yang dirusak atau diserang (hack/deface). Kedua, memanfaatkan dunia maya sebagai media baru melakukan kejahatan konvensional seperti, menyebar konten pornografi, pencemaran nama, pembajakan, dan sebagainya.

"Untuk mengantisipasi hal tersebut, kami sudah menyiapkan contact center di hotline 02138997800 yang mulai efektif sejak 16 Agustus lalu. Masyarakat juga bisa mengirim aduan via e-mail ke aduankonten@depkominfo.go.id,"ujarnya.
Selengkapnya >>>