Defacing adalah kegiatan mengubah halaman situs/website pihak lain, seperti yang terjadi pada situs Menkominfo dan Partai Golkar, BI baru-baru ini dan situs KPU saat pemilu 2004 lalu. Tindakan deface ada yang semata-mata iseng, unjuk kebolehan, pamer kemampuan membuat program, tapi ada juga yang jahat, untuk mencuri data dan dijual kepada pihak lain.
Minggu, 27 Februari 2011
MODEL REFERNSI OSI DAN STANDARISASI
MODEL REFERNSI OSI DAN STANDARISASI
Untuk menyelenggarakan komunikasi berbagai macam vendor komputer diperlukan sebuah aturan baku yang standar dan disetejui berbagai fihak. Seperti halnya dua orang yang berlainan bangsa, maka untuk berkomunikasi memerlukan penerjemah/interpreter atau satu bahasa yang dimengerti kedua belah fihak. Dalam dunia komputer dan telekomunikasi interpreter identik dengan protokol. Untuk itu maka badan dunia yang menangani masalah standarisasi ISO (International Standardization Organization) membuat aturan baku yang dikenal dengan nama model referensi OSI (Open System Interconnection). Dengan demikian diharapkan semua vendor perangkat telekomunikasi haruslah berpedoman dengan model referensi ini dalam mengembangkan protokolnya.
Model referensi OSI terdiri dari 7 lapisan, mulai dari lapisan fisik sampai dengan aplikasi. Model referensi ini tidak hanya berguna untuk produk-produk LAN saja, tetapi dalam membangung jaringan Internet sekalipun sangat diperlukan. Hubungan antara model referensi OSI dengan protokol Internet bisa dilihat dalam Tabel 1.
Tabel 1. Hubungan referensi model OSI dengan protokol Internet
| MODEL OSI | TCP/IP | PROTOKOL TCP/IP | |||
| NO. | LAPISAN | NAMA PROTOKOL | KEGUNAAN | ||
| 7 | Aplikasi | Aplikasi | DHCP (Dynamic Host Configuration Protocol) | Protokol untuk distribusi IP pada jaringan dengan jumlah IP yang terbatas | |
| DNS (Domain Name Server) | Data base nama domain mesin dan nomer IP | ||||
| FTP (File Transfer Protocol) | Protokol untuk transfer file | ||||
| HTTP (HyperText Transfer Protocol) | Protokol untuk transfer file HTML dan Web | ||||
| MIME (Multipurpose Internet Mail Extention) | Protokol untuk mengirim file binary dalam bentuk teks | ||||
| NNTP (Networ News Transfer Protocol) | Protokol untuk menerima dan mengirim newsgroup | ||||
| POP (Post Office Protocol) | Protokol untuk mengambil mail dari server | ||||
| SMB (Server Message Block) | Protokol untuk transfer berbagai server file DOS dan Windows | ||||
| 6 | Presentasi | SMTP (Simple Mail Transfer Protocol) | Protokol untuk pertukaran mail | ||
| SNMP (Simple Network Management Protocol) | Protokol untuk manejemen jaringan | ||||
| Telnet | Protokol untuk akses dari jarak jauh | ||||
| TFTP (Trivial FTP) | Protokol untuk transfer file | ||||
| 5 | Sessi | NETBIOS (Network Basic Input Output System) | BIOS jaringan standar | ||
| RPC (Remote Procedure Call) | Prosedur pemanggilan jarak jauh | ||||
| SOCKET | Input Output untuk network jenis BSD-UNIX | ||||
| 4 | Transport | Transport | TCP (Transmission Control Protocol) | Protokol pertukaran data berorientasi (connection oriented) | |
| UDP (User Datagram Protocol) | Protokol pertukaran data non-orientasi (connectionless) | ||||
| 3 | Network | Internet | IP (Internet Protocol) | Protokol untuk menetapkan routing | |
| RIP (Routing Information Protocol) | Protokol untuk memilih routing | ||||
| ARP (Address Resolution Protocol) | Protokol untuk mendapatkan informasi hardware dari nomer IP | ||||
| RARP (Reverse ARP) | Protokol untuk mendapatkan informasi nomer IP dari hardware | ||||
| 2 | Datalink | LLC | Network Interface | PPP (Point to Point Protocol) | Protokol untuk point ke point |
| SLIP (Serial Line Internet Protocol) | Protokol dengan menggunakan sambungan serial | ||||
| MAC | Ethernet, FDDI, ISDN, ATM | ||||
| 1 | Fisik | ||||
Standarisasi masalah jaringan tidak hanya dilakukan oleh ISO saja, tetapi juga diselenggarakan oleh badan dunia lainnya seperti ITU (International Telecommunication Union), ANSI (American National Standard Institute), NCITS (National Committee for Information Technology Standardization), bahkan juga oleh lembaga asosiasi profesi IEEE (Institute of Electrical and Electronics Engineers) dan ATM-Forum di Amerika. Pada prakteknya bahkan vendor-vendor produk LAN bahkan memakai standar yang dihasilkan IEEE. Kita bisa lihat misalnya badan pekerja yang dibentuk oleh IEEE yang banyak membuat standarisasi peralatan telekomunikasi seperti yang tertera pada Tabel 2.
Tabel 2. Badan pekerja di IEEE
| WORKING GROUP | BENTUK KEGIATAN |
| IEEE802.1 | Standarisasi interface lapisan atas HILI (High Level Interface) dan Data Link termasuk MAC (Medium Access Control) dan LLC (Logical Link Control) |
| IEEE802.2 | Standarisasi lapisan LLC |
| IEEE802.3 | Standarisasi lapisan MAC untuk CSMA/CD (10Base5, 10Base2, 10BaseT, dll.) |
| IEEE802.4 | Standarisasi lapisan MAC untuk Token Bus |
| IEEE802.5 | Standarisasi lapisan MAC untuk Token Ring |
| IEEE802.6 | Standarisasi lapisan MAC untuk MAN-DQDB (Metropolitan Area Network-Distributed Queue Dual Bus.) |
| IEEE802.7 | Grup pendukung BTAG (Broadband Technical Advisory Group) pada LAN |
| IEEE802.8 | Grup pendukung FOTAG (Fiber Optic Technical Advisory Group.) |
| IEEE802.9 | Standarisasi ISDN (Integrated Services Digital Network) dan IS (Integrated Services ) LAN |
| IEEE802.10 | Standarisasi masalah pengamanan jaringan (LAN Security.) |
| IEEE802.11 | Standarisasi masalah wireless LAN dan CSMA/CD bersama IEEE802.3 |
| IEEE802.12 | Standarisasi masalah 100VG-AnyLAN |
| IEEE802.14 | Standarisasi masalah protocol CATV |
SPAMMING
Spamming adalah pengiriman berita atau iklan lewat surat elektronik (e-mail) yang tak dikehendaki. Spam sering disebut juga sebagai bulk email atau junk e-mail alias “sampah”. Meski demikian, banyak yang terkena dan menjadi korbannya. Yang paling banyak adalah pengiriman e-mail dapat hadiah, lotere, atau orang yang mengaku punya rekening di bank di Afrika atau Timur Tengah, minta bantuan “netters” untuk mencairkan, dengan janji bagi hasil. Kemudian korban diminta nomor rekeningnya, dan mengirim uang/dana sebagai pemancing, tentunya dalam mata uang dolar AS, dan belakangan tak ada kabarnya lagi. Seorang rector universitas swasta di Indonesia pernah diberitakan tertipu hingga Rp1 miliar dalam karena spaming seperti ini.
Malware
Malware adalah program komputer yang mencari kelemahan dari suatu software. Umumnya malware diciptakan untuk membobol atau merusak suatu software atau operating system. Malware terdiri dari berbagai macam, yaitu: virus, worm, trojan horse, adware, browser hijacker, dll. Di pasaran alat-alat komputer dan toko perangkat lunak (software) memang telah tersedia antispam dan anti virus, dan anti malware. Meski demikian, bagi yang tak waspadai selalu ada yang kena. Karena pembuat virus dan malware umumnya terus kreatif dan produktif dalam membuat program untuk mengerjai korban-korbannya.
Rabu, 16 Februari 2011
Cara Mengaktifan Menu-Menu Pada Microsoft Word
1. Untuk mengaktifkan Menu Home, klik tab Menu Home pada tab menu atau tekan Alt+H.
2. Untuk mengaktifkan Menu Insert, klik Menu Insert pada tab menu atau tekan Alt+N.
3. Untuk mengaktifkan Menu Page Layout, klik tab Menu Page Layout pada tab menu atau tekan Alt+P
4. Untuk mengaktifkan Menu References, klik tab Menu References pada tab menu atau tekan Alt+S
5. Untuk mengaktifkan Menu Mailing, klik tab Menu Mailing pada tab menu atau tekan Alt+M
6. Untuk mengaktifkan Menu Review, klik tab Menu Review pada tab menu atau tekan Alt+R
7. Untuk mengaktifkan Menu View, klik tab Menu View pada tab menu atau tekan Alt+W
8. Untuk mengaktifkan Menu Design, klik tab Menu Design pada tab menu atau tekan Alt+J kemudian tekan T
9. Untuk mengaktifkan Menu Layout, klik tab Menu Layout pada tab menu atau tekan Alt+J kemudian tekan L
Cara Menghubungkan Komputer Dengan Jaringan Internet
Cara Menghubungkan Komputer dengan Jaringan Internet
Untuk menghubungkan komputer dengan jaringan yang besar dapat digunakan jaringan yang lebih kecil yaitu LAN.cara penghubung komputer dengan internet melalui jaringan biasa digunakan untuk melayani pemakaian dengan jumlah yang banyak.contoh warnet,kampus,sekolah,perusahaan negeri maupun swasta dan lai-lain.
Sistem penghubung dengan jaringan adalah dengan menggunakan komputer sebagai server yang dihubungkan dengan penyedia jasa layanan internet melalui telpon baik kabel maupun non kabel.Sistem jaringan ini memiliki keuntungan bahwa biaya akses yang ditanggung akan lebih murah,karena biaya akses akan terbagi oleh banyaknya pemakai.
2. Melalui saluran telepon langsung
Sistem sambungan yang lain adalah dengan dial up langsung,di mana modem langsung dihubungkan dengan jaringan telpon yang menghubungkan dengan jaringan internet. Kelebihan akses ini adalah memiliki jaringan yang luas.sedangkan kekurangannya adalah biaya akses yang relatif tinggi.
3. Melalui GPRS
GPRS adalah singkatan dari General Pocket Radio Service.Jaringan ini merupakan gelombang radio sebagai penghubung Komputer dengan jaringan internet.dengan menggunakan gelombang radio sebagai penghubung komputer dengan jaringan internet.dengan mengunakan gelombang radio maka akses dengan GPRS ini memiliki kelebihan yaitu akses dapat dilaksanakan walupun alat komunikasi atau user bergerak.dalam penghitungan biaya akses didasarkan banyaknya data yang diakses tanpa dibatasi lamanya waktu akses.dan untuk dapat mengakses melalui GPRS hanya dilakukan komputer dan telepon seluler yang dilengkapi fasilitas GPRS.Kekurangan dari GPRS adalah untuk mendapatkan koneksi internet,kita harus melalukan setting tertentu pada ponsel,padahal setiap merk handphone dan operator seluler memilki cara tersendiri untuk mengaktifkan GPRS.
4. Melalui WiFi (Wireless Fidelty)
WiFi adalah jaringan tanpa kabel yang mengunkan gelombang dengan frekuensi yang tinggi(2.4GHz).untuk menggunakan WiFi kita harus memiliki notebook dan PDA yang dilengkapi dengan kartu WiFi.Kelebihan WiFi adalah memliki kecepata akses yang tinggi yaitu 11Mbps.Sedangkan kekurangan dari WiFi adalah pemakaian harus berada pada daerah yang memiliki sinyal WiFi (Daerah Hot Spot)
5. Menggunakan TV Kabel
Kelebihan dari penggunaan jaringan TV kabel untuk akses internet adalah kita dapat melakukan akses internet setiap saat tanpa ada gangguan sepenuhnya jaringan telepon
Syarat aksess internet melalui TV kabel antara lain:
a. Berlangganan dengan penyedia layanan TV kabel yang memiliki layanan internet
b. Perangkat komputer standar yang dilengkapi dengan sistem operasi dan perangkat lunak lainnya yang mendukung akses internet.
c. Menggunakan modem khusus yang dirancang untuk TV kabel.
Pengertian Hacking Dan Metodenya
Pengertian Hacking Dan Metodenya
HACKING
MENURUT ANDA BAIK ATAU BURUK,
TERGANTUNG PANDANGAN ANDA
Apakah anda pernah bertanya pada seorang anak “ingin jadi apa kalau besar nanti?”,jangan heran jika anak jaman sekarang akan menjawab, ingin menjadi HACKER.Mungkin anda akan terkejut mendengar jawaban seperti itu.Kenapa bukan menjadi dokter,tentara,pilot atau yang lainnya…seperti jawaban yang anda berikan ketika ada yang bertanya kepada anda pada waktu kecil dahulu.
HACKING pada film film mungkin telah sering anda lihat,seorang hacker dapat mentranfer uang dari rekening orang lain ke rekeningnya,dapat mengatur lampu lalu lintas dengan seenaknya dengan cara menembus sistem keamanan departemen perhubungan ( anda dapat melihat aksi ini di film DIEHART 4.0), namun anda pasti bertanya ini kisah nyata atau Cuma fiktif belaka…!Tapi ternyata ini sangat mungkin terjadi.
Ada satu kata yang tepat untuk menggambarkan dunia para HACKER ini “SESUATU YANG DAPAT DILAKUKAN SECARA LEGAL PASTI DAPAT DILAKUKAN SECARA ILEGAL”waww ,pasti kedengarannya sangat mengerikan, pasti anda tidak akan berfikir lagi bahwa sistem keamanan standar sudah cukup memadai untuk melindungi data data penting anda semisal passwords user e-mail anda.
Inti dari HACKING adalah seorang HACKER yang seharusnya tidak mempunyai hak atas suatu sistem menjadi mempunyai hak penuh dari sistem tersebut.
Mungkin ga’ lengkap rasanya kalau penulis gak’ ngasih “contohnya” Kevin Mitnict adalah salah satu hacker handal yang telah berhasil melakukan pencurian kartu kredit dan akses ilegal jaringan. Tidak tanggung tanggung korbanya adalah perusahaan besar seperti MOTOROLLA dan SUN MICROSYSTEMS.
Tapi tidak sedikit juga HACKER yang menyumbangkan pengetahuannya bagi keamanan dan kemajuan teknologi komputer.Maka timbul pertanyaan HACKER BAIK ATAU BURUK.
MENGENAL HACKER LEBIH JAUH
Definisi HACKER itu sendiri masih menuai pro dan kontra sampai sekarang. Merujuk pada keamanan komputer , hacker dapat didefinisikan sebagai seorang yang fokus pada mekanisme keamanan , seorang hacker sudah pasti memiliki kemampuan tinggi dibidang pemograman dan sistem komputer. Tetapi yang di populerkan oleh media masa adalah seorang yang mampu menjebol sistem jaringan dengan hanya mengetik di keyboard dengan kecepatan tinggi. Kemudian sang HACKER mampu melakukan tindakan sakti semisal mengambil alih satelit, melakukan transfer triliunan rupiah, sampai mendaratkan pesawat presiden di bulan….tak heran banyak yang mengangap hacker adalah seorang penjahat kelas WAHID yang dapat mengancap sistem keamanan nasonal (ataowa sering di sebut “NATIONAL SECURITY), atau lebih parah lagi dapat mengancam kelansungan hidup umat manusia (klo yang ini baru x aja) karena itu beliau ini dianggap pantas untuk di jebloskan ke Alcatraz…
HACKER EUTIC atau ETIKA HACKER
Beruntung kalau kemudian terbentuk hacker eutic atau etika para hacker, yang telah membawa pengertian positif bagi hacker. Yang mana mengakui bahwa menerobos sistem secara ilegal adalah suatu perbuatan melanggar hukum, tetapi menemukan dan mengexsploitasi mekanisme keamanan merupakan tindakan yang legal dan tentunya bermanfaat untuk memperbaiki suatu celah keamanan yang mungkin ada pada suatu sistem, dan untuk pengembangan sistem keamanan yang lebih lanjut.
WHITE HAT (Topi putih) HACKER
Kelompok HACKER yang menganut hacker eutic dikenal sebagai white hat hacker, dapat bekerja sediri ataupun bersama dengan client untuk mengamankan sistem mereka.
BLACK HAT (Topi hitam)HACKER
Dan mungkin anda dapat menebak, kelompok yang mendapat peran antagonisnya….adalah hacker dengan sebutan black hat hacker, yang tidak mengindahkan etika, melakukan eksploitasi sistem untuk kepentingan pribadi dan sangat merugikan.
GRAY HAT (Topi abu abu) HACKER
Kelompok ini merupakan perpaduan antara white dan black hat hacker, pada umumnya mereka tidak bermaksud melakukan penyerangan sistem secara sengaja, tetapi eksploitasi yang mereka lakukan ada kalanya menyebabkan kerugian.
VULNERABILITY (celah keamanan)
Untuk melakukan tindakan HACKING anda perlu mengetahuwi, dasar dan fundamental dari hacking itu sendiri ,sebahagian besar terjadi karena hacker berhasil memanfaatkan kelemahan sistem. Kelemahan yang dikenal dengan istilah vulnerability ini dapat menimbulkan berbagai ancaman pada sistem, beberapa bentuk ancaman yang umum adalah:
- SERANGAN PADA PASSWORDS
Login adalah pintu utama untuk masuk ke sistem, karena itu sedah seharusnya pemilik memiliki sistim penguncian yang unix. Jika kunci yang digunakan tidak unik dan gampang di buat, maka pintu yang vital ini akan dengan mudah ditembus dengan hanya menebak nebaknya saja, atau dengan menggunakan metode brute force attack , sesuai dengan namanya metode ini menebak passwords dengan brutal (menggunakan teori peluang), yaitu menebak dengan berbagai kombinasi kemungkinan.
- SOSIAL ENGINEERING
Metode ini memanfaatkan faktor psikologos calon korban, kadang tanpa perlu keahlian teknis di bidang HACKING, contohnya telah sering anda lihat pada kehidupan sehari hari. Pernahkan anda mendapatkan SMS/TELEPON yang menyatakan anda mendapatkan hadiah tertentu, dan untuk itu anda harus memberikan dana atau informasi yang bersifat confidential? Jika anda mengalai hal tersebut tadi anda perlu hati hati bisa jadi seorang sosial engineering sedang beraksi.
- MAN-IN-THE-MIDDLE
Dua orang sedang asyik berkomunikasi bertukar informasi dalam sebuah jalur jaringan, tidak disangka seorang hacker telah mencegat informasi yang lalu lalang .Hacker tersebut dapat membaca, memodifikasi, dan megirimkan kembali pesan yang telah berubah tersebut kepada sang korban.
- SNIFFING
Mirip dengan metode man in the middle sniffing juga mengambil paket data yang lewat ,hanya saja metode ini bersifat pasif dan tidak melakukan modifikasi terhadap paket data itu melainkan mengabil dan menganalisisnya.
- WEB DEFACEMEN
Serangan ini umumnya tidak berbahaya, hanya mengubah tampilan web tetapi tetap tergolong sebagai tindakan pengrusakan (vandalisme)
Jika serangan ini berhasil menyerang sebuah website yang seharusnya memiliki tingkat keamanan tinggi seperti web dengan fasilitas transaksi online, tentunya akan dapat megurangi kepercayaan pelanggan.
Selain metode metode diatas sebenarnya masih banyak lagi metode penyerangan lain.
MENURUT ANDA BAIK ATAU BURUK,
TERGANTUNG PANDANGAN ANDA
Apakah anda pernah bertanya pada seorang anak “ingin jadi apa kalau besar nanti?”,jangan heran jika anak jaman sekarang akan menjawab, ingin menjadi HACKER.Mungkin anda akan terkejut mendengar jawaban seperti itu.Kenapa bukan menjadi dokter,tentara,pilot atau yang lainnya…seperti jawaban yang anda berikan ketika ada yang bertanya kepada anda pada waktu kecil dahulu.
HACKING pada film film mungkin telah sering anda lihat,seorang hacker dapat mentranfer uang dari rekening orang lain ke rekeningnya,dapat mengatur lampu lalu lintas dengan seenaknya dengan cara menembus sistem keamanan departemen perhubungan ( anda dapat melihat aksi ini di film DIEHART 4.0), namun anda pasti bertanya ini kisah nyata atau Cuma fiktif belaka…!Tapi ternyata ini sangat mungkin terjadi.
Ada satu kata yang tepat untuk menggambarkan dunia para HACKER ini “SESUATU YANG DAPAT DILAKUKAN SECARA LEGAL PASTI DAPAT DILAKUKAN SECARA ILEGAL”waww ,pasti kedengarannya sangat mengerikan, pasti anda tidak akan berfikir lagi bahwa sistem keamanan standar sudah cukup memadai untuk melindungi data data penting anda semisal passwords user e-mail anda.
Inti dari HACKING adalah seorang HACKER yang seharusnya tidak mempunyai hak atas suatu sistem menjadi mempunyai hak penuh dari sistem tersebut.
Mungkin ga’ lengkap rasanya kalau penulis gak’ ngasih “contohnya” Kevin Mitnict adalah salah satu hacker handal yang telah berhasil melakukan pencurian kartu kredit dan akses ilegal jaringan. Tidak tanggung tanggung korbanya adalah perusahaan besar seperti MOTOROLLA dan SUN MICROSYSTEMS.
Tapi tidak sedikit juga HACKER yang menyumbangkan pengetahuannya bagi keamanan dan kemajuan teknologi komputer.Maka timbul pertanyaan HACKER BAIK ATAU BURUK.
MENGENAL HACKER LEBIH JAUH
Definisi HACKER itu sendiri masih menuai pro dan kontra sampai sekarang. Merujuk pada keamanan komputer , hacker dapat didefinisikan sebagai seorang yang fokus pada mekanisme keamanan , seorang hacker sudah pasti memiliki kemampuan tinggi dibidang pemograman dan sistem komputer. Tetapi yang di populerkan oleh media masa adalah seorang yang mampu menjebol sistem jaringan dengan hanya mengetik di keyboard dengan kecepatan tinggi. Kemudian sang HACKER mampu melakukan tindakan sakti semisal mengambil alih satelit, melakukan transfer triliunan rupiah, sampai mendaratkan pesawat presiden di bulan….tak heran banyak yang mengangap hacker adalah seorang penjahat kelas WAHID yang dapat mengancap sistem keamanan nasonal (ataowa sering di sebut “NATIONAL SECURITY), atau lebih parah lagi dapat mengancam kelansungan hidup umat manusia (klo yang ini baru x aja) karena itu beliau ini dianggap pantas untuk di jebloskan ke Alcatraz…
HACKER EUTIC atau ETIKA HACKER
Beruntung kalau kemudian terbentuk hacker eutic atau etika para hacker, yang telah membawa pengertian positif bagi hacker. Yang mana mengakui bahwa menerobos sistem secara ilegal adalah suatu perbuatan melanggar hukum, tetapi menemukan dan mengexsploitasi mekanisme keamanan merupakan tindakan yang legal dan tentunya bermanfaat untuk memperbaiki suatu celah keamanan yang mungkin ada pada suatu sistem, dan untuk pengembangan sistem keamanan yang lebih lanjut.
WHITE HAT (Topi putih) HACKER
Kelompok HACKER yang menganut hacker eutic dikenal sebagai white hat hacker, dapat bekerja sediri ataupun bersama dengan client untuk mengamankan sistem mereka.
BLACK HAT (Topi hitam)HACKER
Dan mungkin anda dapat menebak, kelompok yang mendapat peran antagonisnya….adalah hacker dengan sebutan black hat hacker, yang tidak mengindahkan etika, melakukan eksploitasi sistem untuk kepentingan pribadi dan sangat merugikan.
GRAY HAT (Topi abu abu) HACKER
Kelompok ini merupakan perpaduan antara white dan black hat hacker, pada umumnya mereka tidak bermaksud melakukan penyerangan sistem secara sengaja, tetapi eksploitasi yang mereka lakukan ada kalanya menyebabkan kerugian.
VULNERABILITY (celah keamanan)
Untuk melakukan tindakan HACKING anda perlu mengetahuwi, dasar dan fundamental dari hacking itu sendiri ,sebahagian besar terjadi karena hacker berhasil memanfaatkan kelemahan sistem. Kelemahan yang dikenal dengan istilah vulnerability ini dapat menimbulkan berbagai ancaman pada sistem, beberapa bentuk ancaman yang umum adalah:
- SERANGAN PADA PASSWORDS
Login adalah pintu utama untuk masuk ke sistem, karena itu sedah seharusnya pemilik memiliki sistim penguncian yang unix. Jika kunci yang digunakan tidak unik dan gampang di buat, maka pintu yang vital ini akan dengan mudah ditembus dengan hanya menebak nebaknya saja, atau dengan menggunakan metode brute force attack , sesuai dengan namanya metode ini menebak passwords dengan brutal (menggunakan teori peluang), yaitu menebak dengan berbagai kombinasi kemungkinan.
- SOSIAL ENGINEERING
Metode ini memanfaatkan faktor psikologos calon korban, kadang tanpa perlu keahlian teknis di bidang HACKING, contohnya telah sering anda lihat pada kehidupan sehari hari. Pernahkan anda mendapatkan SMS/TELEPON yang menyatakan anda mendapatkan hadiah tertentu, dan untuk itu anda harus memberikan dana atau informasi yang bersifat confidential? Jika anda mengalai hal tersebut tadi anda perlu hati hati bisa jadi seorang sosial engineering sedang beraksi.
- MAN-IN-THE-MIDDLE
Dua orang sedang asyik berkomunikasi bertukar informasi dalam sebuah jalur jaringan, tidak disangka seorang hacker telah mencegat informasi yang lalu lalang .Hacker tersebut dapat membaca, memodifikasi, dan megirimkan kembali pesan yang telah berubah tersebut kepada sang korban.
- SNIFFING
Mirip dengan metode man in the middle sniffing juga mengambil paket data yang lewat ,hanya saja metode ini bersifat pasif dan tidak melakukan modifikasi terhadap paket data itu melainkan mengabil dan menganalisisnya.
- WEB DEFACEMEN
Serangan ini umumnya tidak berbahaya, hanya mengubah tampilan web tetapi tetap tergolong sebagai tindakan pengrusakan (vandalisme)
Jika serangan ini berhasil menyerang sebuah website yang seharusnya memiliki tingkat keamanan tinggi seperti web dengan fasilitas transaksi online, tentunya akan dapat megurangi kepercayaan pelanggan.
Selain metode metode diatas sebenarnya masih banyak lagi metode penyerangan lain.
Langganan:
Postingan (Atom)