24 Nov 2008
Sistem Komputer IMF Dihantam Penjahat Cyber
Dikutip detikINET dari FoxNews, Selasa (18/11/2008), serbuan cracker tersebut membuat sistem komputer IMF terpaksa dimatikan dalam beberapa hari. Namun kurang jelas apakah ada informasi penting yang berhasil dicuri.
Serangan program jahat ini dikhawatirkan mengganggu aktivitas IMF yang, bersama Bank Dunia, diharapkan bisa memperbaiki keadaan ekonomi global yang tengah terpuruk.
Adanya penyerbuan cyber tersebut menunjukkan sistem komputer yang diandalkan institusi keuangan global semakin rentan ditembus. Padahal banyak informasi sensitif berada di jaringan komputer IMF, misalnya neraca keuangan bank sentral di seluruh dunia.
"Keamanan elektronik sektor finansial berada dalam bahaya menakutkan. Sektor finansial adalah yang paling jadi sasaran (penjahat cyber-red)," demikian klaim mantan ofisial keamanan komputer Bank Dunia, Tom Kellerman.
Kellerman sekarang menjabat sebagai anggota Commission on Cyber Security for the 44th Presidency, unit penasehat presiden terpilih Barack Obama dalam melindungi sistem komputer Amerika dari kemungkinan serangan cyber.
Adapun pihak IMF sendiri menyangkal bahwa sistem komputer mereka terpaksa dimatikan sebagai akibat serangan cyber. Mereka juga menggarisbawahi bahwa tidak ada informasi finansial penting yang diraup.
"Saya tidak mengetahui apakah ada akibat besar, namun penambahan sistem keamanan telah dilakukan," kata juru bicara IMF, Bill Murray.
Cari info soal keamanan cyber? Gabung di detikINET Forum!
Pentagon Larang Penggunaan Flash Disk
Larangan penggunaan flash disk ini terkait dengan ditemukannya virus yang mengancam jaringan Departemen Pertahanan AS.
Dikutip detikINET dari Softpedia, Senin (24/11/2008), sebuah varian worm SillyFDC ditemukan di jaringan Departemen Pertahanan AS. Worm ini dapat menyebar melalui piranti USB dan media penyimpanan seperti CD, DVD dan sebagainya.
Sekali piranti yang terinfeksi terhubung ke komputer, worm akan dengan sigap menginfeksi sistem operasi, dan menggandakan dirinya ke piranti lain. Tak hanya itu, worm tersebut juga sanggup mengunduh malware lain dari internet ke sistem yang terinfeksi.
Departemen Pertahanan AS menanggapi serius ancaman worm ini, sehingga mereka melarang penggunaan flash disk serta piranti removable lainnya di kawasan Pentagon. Namun, kemungkinan larangan ini hanya bersifat sementara.
"Beberapa media penyimpanan yang terhubung ke komputer harus dicek untuk memastikan terbebas dari virus atau malware lain. Hendaknya user tidak mengaktifkan autorun pada Windows, sehingga piranti removable tidak otomatis beroperasi saat terhubung dengan PC," saran Graham Cluley, konsultan teknologi senior di Sophos.
sumber: http://www.detikinet.com/
8 Nov 2008
Indosat, Broadband Service Provider of the Year
Anak perusahaan Qatar Telecom ini menerima penghargaan tersebut dalam acara Indonesia Telecom Awards 2008 yang berlangsung di Hotel Ritz Carlton, Selasa Malam (4/11/2008). Penghargaan katagori lain juga diterima sejumlah operator telekomunikasi.
Direktur Indosat Guntur S Siboro mengaku sangat bangga dengan penghargaan ini, karena menurutnya semakin memantapkan posisi Indosat sebagai pelopor penyedia wireless broadband yang terus berinovasi.
"Penghargaan ini juga memacu kami untuk meningkatkan layanan kepada pelanggan dengan program-program yang semakin menarik, yang tentunya didukung kualitas jaringan yang lebih baik juga," ujarnya kepada detikINET.
Head of Public Relation Indosat Adita Irawati menambahkan, layanan broadband nirkabel Indosat telah didukung infrastruktur base station 3G nasional sebanyak 1300 unit. "Semua BTS 3G di Jabodetabek sudah support HSUPA dan HSDPA 14,4 mbps. Sementara untuk kota lain 3,6 mbps," ujarnya.
Adita mengatakan pelanggan broadband nirkabel Indosat saat ini telah mencapai 150 ribu pelanggan dengan cakupan 17 kota di Indonesia. Hingga akhir 2008, ditargetkan jumlah pelanggannya bisa menembus angka 200 ribu.
Proposal Google Microsoft DiGool KAn
Proposal tersebut disetujui oleh Federal Communications Commission (FCC), otoritas yang mengatur penggunaan frekuensi di Amerika Serikat. Seperti dikutip detikINET dari SFGate, Rabu (5/11/2008), FCC secara bulat menyetujui proposal yang mengajukan penggunaan frekuensi kosong.
Google, Microsoft, Hewlett-Packard, Motorola dan banyak pihak lain telah beberapa tahun mengajukan pemanfaatan ruang kosong pada frekuensi yang digunakan untuk siaran televisi. Ruang yang disebut 'white space' itu adalah wilayah yang tidak digunakan oleh televisi siaran analog di AS.
Proposal tersebut mengajukan agar white space yang ada bisa digunakan untuk akses data nirkabel berkapasitas besar. Diyakini frekuensi yang terbuka nantinya bisa digunakan untuk lebih memajukan akses internet nirkabel.
Perusahaan siaran televisi adalah termasuk yang menentang proposal tersebut. National Association of Broadcasters mengatakan penggunaan white space ditakutkan akan mengganggu siaran televisi analog. Selain itu artis seperti Dolly Parton mengatakan ada potensi gangguan pada perangkat mikrofon nirkabel.
Keunggulan frekuensi yang baru saja dibuka itu adalah jangkauannya yang jauh lebih luas dari WiFi. Hal ini memungkinkan penyebaran broadband nirkabel hingga wilayah yang saat ini masih kesulitan.
Perangkat yang nantinya bisa memanfaatkan frekuensi tersebut disyaratkan harus mampu mendeteksi sinyal televisi analog yang ada di suatu lokasi dan menghindari interferensi.
Pekerja TI Ingin Obama Jadi 'Presiden Teknologi' Kenapa yaaaa.....
Dikutip detikINET dari AFP, Kamis (6/11/2008), Obama pun dijuluki sebagai 'presiden teknologi' karena diharapkan jadi presiden pertama yang benar-benar fokus pada pengembangan teknologi.
"Obama menyukai teknologi dan bagian penting dari suksesnya adalah karena ia memakai teknologi dengan efektif. Hal itu menjadikannya 'presiden teknologi'," kata analis teknologi Rob Enderle dari Enderle Group yang bermarkas di Silicon Valley.
Berdasarkan laporan dari Center for Responsive Politics mengungkap bahwa perusahaan teknologi di Silicon Valley, memberi dana kampanye 5 kali lebih besar pada Obama ketimbang McCain. Bahkan menjelang pemilu, 91 persen firma teknologi dan pekerja di sana mendukung Obama.
Berbagai harapan pun ditumpukan pada Obama. Pria berdarah Kenya ini antara lain diharapkan mempertahankan netralitas internet dan memperluas jaringan broadband pada semua orang Amerika.
Dan Obama tampaknya siap memenuhi harapan tersebut. Dalam salah satu pidato, Obama menyatakan salah satu prioritas utamanya adalah pemanfaatan teknologi dalam kebijakannya.
Obama ingin memberi lebih banyak informasi pemerintah secara online sehingga orang bisa menelisik informasi dan berkomentar tentang berbagai peraturan. Obama juga berencana menunjuk Chief Technical Officer untuk memastikan terlibatnya teknologi dalam jalannya pemerintahan.
Mereka yang diperkirakan menduduki pos CTO itu adalah pejabat Google Eric Shmidht atau Shane Robinson, CTO Hewlett Packard. Namun demikian, resesi ekonomi barangkali menghalangi Obama menggeber teknologi untuk mendukung pemerintahannya.
"Dia memang punya banyak rencana besar. Namun dengan situasi ekonomi sekarang, berapa banyak yang bisa dilakukannya," demikian nada pesimis Van Baker dari lembaga penelitian Gartner.
Sumber : http://www.beritanet.com/
Microsoft-Yahoo Berkoalisi Hadang Penipuan Online
Modus yang dimainkan para penipu tersebut biasanya adalah dengan penipuan undian online. Caranya dengan memberi tahu calon korban bahwa mereka telah memenangkan hadiah langsung. Ujung-ujungnya, calon korban diminta mengirimkan sejumlah uang untuk menebus hadiah tersebut.
Dikutip detikINET dari BBC, Kamis (30/10/2008), survei yang digelar Microsoft menunjukkan bahwa satu dari 44 orang telah menjadi korban scam dalam tempo 12 bulan terakhir.
"Tujuan kami adalah membantu konsumen melindungi diri dari scam, dengan memberikan pemahaman bagaimana prosedur layanan kami dan bagaimana scam undian internet beroperasi," ungkap Christopher Fischer, penasihat senior di Western Union.
Western Union mengimbau konsumen untuk tidak pernah mengirimkan uang ke orang asing menggunakan layanan transfer cash to cash.
Sumber : http://www.beritanet.com/
... WA duh .. Sakit Hati Dipecat, Server Dijadikan 'Ladang' Spam
Steven Barnes, 37, demikian nama mantan manager TI tersebut, bekerja selama delapan bulan sebagai Information Technology Manager di Blue Falcon Networks (BFN) atau yang telah berubah nama menjadi Akimbo Systems, demikian seperti dikutip detikINET dari Softpedia, Jumat (7/11/2008).
Barnes dipecat karena memiliki kebiasaan minum-minuman keras. Menurut Barnes, perwakilan dari BFN mendatanginya, mengancam dan memaksanya menandatangani surat pemecatan dirinya.
Rasa dendam mendorong Barnes melakukan aksi balasan terhadap bekas perusahaannya. Lima bulan setelah dipecat, dia mengakses server BFN dengan menggunakan password lama yang ternyata masih aktif. Dia membuat server tersebut terbuka bagi siapa saja, termasuk spammer, yang memanfaatkannya untuk menyebarkan malware.
Kemudian organisasi anti-spam memasukkan BFN ke dalam daftar blacklist mereka, sehingga menghalangi komunikasi antara BFN dengan kliennya.
Tak berhenti di situ, Barnes juga menghapus database e-mail dan file boot penting dari server Exchange perusahaan. Aksi Barnes terus berlanjut, ia juga menghapus server dari domain internal.
Akhirnya, aksi Barnes ini terbongkar. Ia dijatuhi hukuman penjara selama satu tahun, dan harus mengganti kerugian yang diderita BFN akibat aksinya sebesar US$54 ribu. Setelah bebas dari penjara, Barnes harus menjalani masa percobaan selama tiga tahun.
Kejadian ini dapat menjadi pelajaran bagi perusahaan lain, yakni untuk segera mencabut semua kode akses dari karyawan yang sudah tidak aktif untuk menghindari penyalahgunaan.
Sumber : http://www.detikinet.com/
19 Sep 2008
Cyberattack Rusia Gegerkan Situs Georgia
Hacker, telah menjadi ‘artis’ yang popular di jaringan criminal Rusia. Para hacker Rusia telah menyerang dan membajak website milik negara
“Banyak server Internet
Ketika hari Minggu tengah malam Eastern time, situs kepresidenan dan kementrian Georgia, seperti www.parliament.ge dan president.gov.ge (ge:Georgia) telah diserang dengan banjir HTTP, dan kemudian tidak dapat diakses dari U.S. Armin mengingatkan bahwa situs milik
Sumber : http://www.beritanet.com/
Waspadai Kelemahan Motherboard Intel
Salah satu demonstrasi yang menarik dalam Black Hat tahun ini adalah sebuah penemuan dari Johanna Rutkowska, yang telah menemukan kelemahan dari BIOS motherboard Intel yang dapat menjadi “pil pahit” dari hypervisor Xen ini. Detail mengenai kelemahan motherboard Intel memang belum dirinci untuk saat ini, namun Intel hanya memberikan detail garis besarnya.
Menurut saran Rutkowska dalam blognya, bahwa perbaikan yang nantinya akan dilakukan oleh Intel diharapkan dapat mencegah software yang mudah dimodifikasi yang berjalan di SMM (System Management Mode). SMM merupakan privilege operasi lingkungan yang berjalan di luar kontrol sistem operasi. Software ‘jahat’ akan berjalan dalam lingkungan ini, yang meliputi banyak operasi didalamnya. Level privilege Adminstratif nantinya yang akan bertanggung jawab atas perbaikan kelemahan BIOS motherboard Intel ini. Update BIOS untuk memperbaiki masalah ini akan menginfeksi semua motherboard brand Intel.
Motherboard Intel yang terinfeksi termasuk Intel DQ35JO, DQ35MP, DP35DP, DG33FB, DG33BU, DG33TL, DX38BT dan MGM965TW (Mobile). Pengumuman Intel ini juga menjadi peringatan bagi user bahwa level BIOS memiliki potensi untuk memberikan efek samping pada sistem computer dan untuk semua sistem operasi. Dengan adanya masalah ini, Intel kemudian menjadi frustrasi, karena bagaimanapun pihaknya belum pernah melihat tipe eksploitasi ini dalam motherboard-nya, dan Intel memutuskan untuk menambal lubang kelemahan tersebut untuk mencegah hal yang sama terjadi di masa mendatang.ProteMac Meter, Rekam Semua Aktivitas Jaringan
ProteMac Meter, sebuah alat untuk memonitor aktivitas jaringan dan berupa utility penyimpanan log traffic untuk Mac OS X. ProteMac diberi label harga sebesar USD 29.95 untuk mendapatkan lisensi single user. ProteMac Meter memudahkan user untuk mengontrol aktiviatas jaringan untuk setiap aplikasi individu yang berjalan di Mac. ProteMac Meter akan menampilkan data dan kemana data tersebut akan ditransmisikan. Dengan menggunakan ProteMac Meter, user dapat mengaudit aliran data yang masuk dan keluar di computer Mac user.
Software ProteMac Meter akan menampilkan data real time pada proses yang berjalan di jaringan, dan memperlihatkan history dari setiap aktivitas jaringan. Data yang dikumpulkan ProteMac Meter termasuk koneksi jaringan aplikasi, host jaringan, remote nama host, jumlah trafik incoming dan outgoing per koneksi atau aplikasi, time stamp dari aktivitas pertama dan akhir, dan sebagainya. Informasi akhir trafik dapat ditampilkan dalam gambar kecepatan dan total trafik. Sistem yang kompatibel dengan ProteMac Meter untuk Mac OS X 10.4 atau diatasnya dan space harddisk 12.4MB.
ProteMac Meter adalah sebuah logger trafik jaringan yang memudahkan user untuk memonitor semua trafik jaringan dan Internet di computer Mac, menampilkan secara rinci data apa dan kemana data akan ditransmisikan. Hal ini termasuk semua trafik yang disediakan oleh aplikasi software, layanan, website, dan lain-lain.Untuk memvisualisasikan aktivitas Internet sangatlah mudah, bahkan untuk user awam sekalipun. User dapat melihat semua koneksi jaringan yang dibangun, memonitor jaringan dan trafik per aplikasi dalam beberapa periode, dan sebagainya. Dengan menggunakan ProteMac Meter langsung dari menubar diagram untuk melihat aliran trafik aplikasi dan jaringan yang ada.
A Space, Situs Intelijen Negara Mirip Facebook
Apa jadinya jika James Bond memiliki website yang menyediakan segala kebutuhannya?
Ketika scenario dalam film mungkin belum sempat dibuat, agen CIA, FBI dan National Security Agency telah melakukan testing sebuah situs social networking yang didesain untuk analis dari 16 agen intelijen Amerika Serikat. Menurut hasil posting dari website CNN, para agen Amerika Serikat akan menggunakan situs ini, yang diberi nama A Space, untuk berbagi informasi mengenai aktivitas teroris dan pergerakan pasukan pemberontak dari seluruh dunia.
Situs A Space ini merupakan situs jejaring social yang baru akan ditesting selama sebulan dan diharapkan dapat di-launching ke seluruh komunitas intelijen negara Amerika Serikat pada tanggal 22 September besok. Michael Wertheimer, asisten direktur deputy National Intelligence for Analysis, menyatakan bahwa A Space mirip dengan situs Facebook dan YouTube, namun lebih lengkap dan canggih. Situs A Space bukan hanya digunakan untuk pertemuan dunia maya antar mata-mata, namun juga untuk berbagi data antar mata-mata. Situs ini khusus diberikan untuk intelijen negara dan berada di bawah proteksi A Space umbrella.
Menurut CNN, informasi yang diposting ke dalam situs A Space tersebut merupakan informasi rahasia dan tidak bisa diakses oleh public. Akses akan dibatasi hanya untuk personel intelijen dengan keamanan yang ketat dan alasan pengambilan informasi. Pembuat A Space tidak ingin menjadikan website tersebut menjadi sumber kekayaaannya, terutama dengan adanya informasi yang sensitive didalamnya dan yang mungkin berguna untuk agen di masa depan.Microsoft Buka Detail Kelemahan Windows
Microsoft pada Selasa (09/09) lalu telah meluncurkan summary bulletin keamanan bulan September 2008. Empat bulletin tersebut antara lain, Windows GDI+, Windows Media Player, dan Microsoft Office OneNote, dan keempatnya telah mendapat perhatian penuh Microsoft dan pihaknya akan memberikan hasil patch dari kelemahan IE pada bulan ini. Mulai bulan depan, Microsoft berencana untuk share detail teknisnya dari kelemahan yang ada di software milik Microsoft, yang sekaligus mengupdate produk yang terkena imbasnya, sebelum software tersebut diumumkan ke public.
Selain itu, pada bulan Oktober, Microsoft juga akan mulai menyediakan setiap bulletin dengan sebuah Exploitability Index untuk membantu administrator system memasukan patch dalam bulletin. Semua patch keamanan Microsoft, baik untuk Windows ataupun Office dapat diperoleh dari Microsoft Update atau keterangan di bawah ini :
MS08-052, dengan judul "Vulnerabilities in GDI+ Could Allow Remote Code Execution (954593)”. Kelemahan tersebut ada pada software Windows XP, Windows Server 2003, Windows Vista, and Windows Server 2008, Microsoft Internet Explorer 6 Service Pack 1 ketika diinstal di Microsoft Windows 2000 Service Pack 4. Selain itu juga ada Microsoft Digital Image Suite 2006, SQL Server 2000 Reporting Services Service Pack 2, semua SQL Server 2005, Microsoft Report Viewer 2005 Service Pack 1, dan Microsoft Report Viewer 2008. Microsoft mengungkapkan kelemahan dalam semua software tersebut dapat menyebabkan eksekusi kode tertentu, jika user melihat file gambar terentu menggunakan software di atas atau browsing ke website yang mengandung content yang ‘jahat’.
MS08-053, dengan judul "Vulnerability in Windows Media Encoder 9 Could Allow Remote Code Execution (954156)”. Kelemahan tersebut dapat berimbas pada Microsoft Windows 2000, Windows XP, dan Windows Vista, Windows Server 2003 dan Windows Server 2008. Microsoft mengunkapkan kelemahannya yakni menyebabkan adanya eksekusi kode yang ‘jahat’, jika user melihat website yang ‘jahat’. Attacker yang sukses mengeksploitasi kelemahan dalam software tersebut, kemudian akan mengambil alih control system secara penuh.
MS08-054, dengan judul "Vulnerability in Windows Media Player Could Allow Remote Code Execution (954154)". Kelemahan tersebut akan memberikan efek ke Windows Media Player 11. Microsoft menjelaskan bahwa kelemahan dalam Windows Media Player 11 dapat memudahkan eksekusi kode dari jarak jauh oleh attacker, ketika file audio ‘jahat’ masuk ke server Windows Media. Jika user log on dengan menggunakan kunci adiministratif milik user, maka attacker yang sukses mengeksploitasi kelemahan ini dapat mengambil seluruh control ke system computer.
MS08-055, dengan judul "Vulnerability in Microsoft Office Could Allow Remote Code Execution (955047)". Kelemahan terjadi pada Microsoft Office OneNote 2007 dan Microsoft Office XP, Microsoft Office 2003, dan 2007 Microsoft Office System. Microsoft menjelaskan, jika user meng-click URL OneNote yang ‘jahat’, maka attacker kemudian akan mudah mengontrol system computer user.
Google Bikin Link Private Chrome
Berkaitan dengan privacy alamat user, Google menyatakan, Senin lalu, akan mengurangi jumlah respon waktu untuk menjaga log data server. Jane Horvath, konsul privasi senior, dan konsul privasi global Google, mengungkapkan bahwa Google akan membuat alamat IP dalam log server menjadi anonym setelah sembilan bulan. Google juga akan mengubah fitur kinerja Google Suggest untuk membuat layanan tersebut menjadi lebih private.
Google Suggest merupakan tool yang akan membantu user untuk mengetikkan apa yang mereka cari dalam query Google. Google Suggest juga telah support dengan Google Chrome, browser Google terbaru, seperti di Google Search, Google Toolbar, Google Search untuk iPhone, dan Mozilla Firefox. Untuk membaca apa yang diketikkan user, Google Suggest akan melakukan rute inputan ke Google, tanpa adanya aksi tertentu dari user seperti misalnya, user harus menekan enter. Sekitar 98% dari proses yang dilakukan Google, Google menyatakan bahwa pihaknya tidak merekam apapun yang diketikkan user. Namun, sekitar 2% dari inputan di Google Suggest akan disimpan dan di-log, atau boleh dikatakan untuk dimonitor dan ditambahkan layanannya. Informasi yang disimpan tersebut adalah alamat IP user, yang sebenarnya justru mudah untuk mengidentifikasi keberadaan user.
Seperti pada bulan Juni lalu, sebuah koalisi pelanggan dan grup privasi telah mempublikasikan
Sumber : http://www.beritanet.com/
Script Kiddie
Oleh karena para script kiddie ini hanya mempergunakan teknologi yang dibuat orang lain, dan belum tentu juga mengerti isi ataupun algoritma dari baris-baris program dari software yang mereka dapatkan tersebut, maka bisa dibilang orang-orang seperti ini hanya mempergunakan ‘otak’ orang lain dalam menyerang sasarannya. Sama sekali mereka ini bukanlah intelektual di bidang hacking.