Posted in
Label: tips&trik
artikel
|
di
19.10
Komunitas white hacker yang ada di Indonesia bergabung untuk mengikuti event security auditor 2010. Dalam ajang yang berlangsung sejak 4 Agustus hingga 31 Agustus ini hanya bersifat memberikan peringatan akan adanya celah keamanan suatu situs.
"Event ini masih terus berjalan, diikuti oleh sejumlah hacker Indonesia lintas komunitas, baik underground maupun upperground. Selain itu juga banyak bermunculan dan ikut ambil bagian sejumlah hacker pemula," ujar Nathan Gusti Ryan dari XP Solution sebagai penggagas event ini.
Dalam event ini, lanjut Nathan, diharapkan dapat memberikan pembelajaran bagaimana melihat, mencari dan menemukan (scanning mode) celah keamanan suatu situs. Bahkan, Nathan menegaskan jika Audit Security Websites ini dijamin tidak mengarahkan hacker untuk melakukan deface tampilan homepage websites, tapi lebih mengutamakan 'peringatan akan celah keamanan' kepada web admin, web developer maupun pihak perusahaan pemilik website yang jumlahnya diperkirakan mencapai ribuan.
"Ini merupakan aksi peringatan secara global bahwa masih sangat banyak websites yang tidak secure alias sangat lemah keamanan websites-nya sehingga rentan di serang, bahkan di rusak oleh cracker/black hacker. Sisi positif yang dapat dilihat secara langsung dari event ini adalah adanya sejumlah web admin atau pemilik websites yang meminta secara terang-terangan agar situsnys diaudit," papar Nathan.
"Dalam event ini ditemukan pula adanya beberapa situs pemerintah yang lemah keamanannya. Bahkan menurut penilaian saya, situs-situs ini terkesan dikerjakan asal-asalan alias sembrono," tambahnya.
Menurut Nathan, jika ada perusahaan yang meminta, layanan audit security ini diberikan secara cuma-cuma dengan tetap memegang etika security auditor, salah satunya menjaga kerahasiaan konten situs yang telah ditemukan celah keamanannya.
Selain Action Security Auditor, XP Solution bersama tim hacker yang terdiri dari berbagai komunitas white hacker seperti Xcode, Jatim Crew dan komunitas underground lainnya akan mengadakan seminar/ workshop Security Auditor di D'Java Resto Surabaya, pada 28 Agustus 2010 nanti. Event ini diharapkan akan memberikan wawasan dan skill bagi peserta agar dapat melakukan Scanning celah keamanan situs sehingga mereka dapat memperbaiki celah keamanan websitesnya serta membangun websites yang lebih secure dari serangan hacker.
Posted in
Label: tips&trik
artikel
|
di
19.07
Serangan terhadap akun Gmail yang disinyalir datang dari mata-mata China, memaksa Google mengambil tindakan. Raksasa internet ini telah mengeluarkan ancaman yang isinya rencana hengkang dari Negeri Tirai Bambu itu untuk selamanya.
Ya, Google mengancam akan hengkang dari China, setelah menyadari pembobolan terhadap akun-akun Gmail. Google mengatakan, mata-mata China telah menyerang mereka serta 20 perusahaan lain.
Menurut investigasi dari Google, serangan itu ditujukan untuk melacak pergerakan aktivitis hak asasi manusia di seluruh dunia yang memakai layanan e-mail Google.
Lusinan akun Gmail para aktivis yang berbasis di Eropa, China dan Amerika telah rutin diakses pihak ketiga dengan memakai malware yang disuntikkan dalam komputer.
Berang akan serangan ini, Google mengeluarkan pernyataan bahwa mereka tak akan lagi melakukan penyaringan pada mesin pencari mereka di China. Google, semenjak didirikan di China pada tahun 2006, memang terpaksa tunduk pada peraturan China bahwa mereka harus memfilter konten-konten, semisal yang berbau pornografi dan menyangkut isu sensitif.
Lebih jauh lagi, melalui blog resmi Google, Rabu (13/1/2010), mereka mengatakan, jika tidak ditemukan jalan tengah antara Google dan China, maka Google akan segera hengkang.
"Kami telah memutuskan tak lagi menyensor Google.cn, dan kami akan berdiskusi dengan pemerintah China tentang bagaimana kami bisa mengoperasikan mesin pencari tanpa filter namun sejalan dengan hukum. Kami menyadari, ini akan berujung pada penutupan Google.cn dan berpotensi juga pada penutupan kantor kami di China."
Google sendiri menyadari keputusan mereka tersebut sangatlah berat. Mereka menjelaskan bahwa langkah ini disetir oleh para eksekutif di Amerika Serikat, tanpa mereka tahu bahwa pekerja di China telah bekerja sangat keras untuk membuat Google.cn sukses.
Sejauh ini, Google memang tetap bertahan di negara potensial tersebut, meski tekanan penyensoran terus dilancarkan pemerintah. Meksipun begitu, mereka belum mampu menjadi no.1 di China dan masih kalah dengan pemain tuan rumah, Baidu.com.
Posted in
Label: tips&trik
artikel
|
di
19.01

Google baru-baru ini menyatakan siap mengundurkan diri dari China dan menutup seluruh operasional mereka di sana. Alasannya, raksasa mesin pencari itu sudah tidak tahan dengan gelombang serangan yang dilancarkan para hacker asal negeri tirai bambu tersebut.
David Drummond, Senior Vice President, Corporate Development and Chief Legal Officer Google menyebutkan, pihaknya mendapati adanya ‘serangan yang sangat canggih’ yang berasal dari China terhadap infrastuktur Google.
“Serangan-serangan ini membuat kami memutuskan untuk meninjau kelayakan operasi bisnis kami di China,” sebut Drummond blog resmi Google, 12 Januari 2010.
Langkah Google yang memilih mundur dari China menunjukkan dahsyatnya komunitas hacker di negeri tersebut.
Sampai Juli 2008, diperkirakan terdapat 4 juta orang hacker yang tergabung dalam berbagai komunitas hacker. Salah satunya adalah kelompok hacker khusus wanita yang menamakan diri Cn Girl Security Team.
Kelompok hacker ini dipimpin oleh gadis kelahiran Hunan, 6 September 1989 bernama Xiao Tian.
Dalam benak, kita mungkin membayangkan bahwa tipikal seorang hacker adalah remaja yang beranjak dewasa, dengan penampilan seadanya – kalau tidak dibilang buruk rupa – dengan kacamata tebal, perokok berat, rambut acak-acakan tak terawat dan jarang mandi karena menghabiskan sebagian besar hidupnya di depan komputer.
Ternyata tidak demikian dengan Xiao Tian. Meski menyebutkan ia sering begadang dan sesekali merokok, tetapi penampilannya sangat apik. Sepintas, melihat penampilannya, Anda mungkin tak akan menyangka bahwa ia merupakan pimpinan dari kelompok hacker yang anggotanya mencapai lebih dari 2.200 orang hacker wanita.
Xiao Tian menyebutkan, ia membuat kelompok tersebut karena ia merasa bahwa perlu ada tempat bagi gadis remaja sepertinya, yang merasa tersingkirkan dari dunia hacker yang disesaki oleh hacker pria yang menganggap bahwa hacker wanita tidak memiliki skill yang cukup.
Perlahan tapi pasti, Xiao Tian dan kelompok hackernya mulai menerobos dominasi pria di dunia hacking. Mereka mengincar status selebritis yang disandang oleh para hacker di China sekaligus membuka peluang ‘karir’ yang menggiurkan yang tersedia bagi hacker yang memiliki reputasi tinggi.
Meski anggota klub hacker Xiao Tian masih relatif kecil dibandingkan dengan populasi hacker di China, akan tetapi ‘organisasi’ hackernya mungkin merupakan salah satu kelompok hacker perempuan terbesar di China.
Scott Henderson, seorang pensiunan tentara AS yang merupakan pengamat dan penulis The Dark Visitor: Inside the World of Chinese Hackers pernah menyebutkan pada DNA India. “Aspek unik dari hacker China adalah rasa nasionalisme dan kolektivitas. Ini kontras dengan stereotip hacker barat yang umumnya mandiri dan bekerja secara individual di ruang bawah tanah tempat tinggal mereka,” ucapnya.
Akan tetapi, belakangan, kecenderungan yang terjadi adalah ‘tentara cyber’ tersebut terpecah-pecah dan membentuk kriminal kapitalis dan mulai meninggalkan rasa nasionalisme mereka.
Meski demikian, Henderson menyebutkan, suatu saat jika ada konflik yang melibatkan China, hacker tentu akan memobilisasi kelompok mereka dan terlibat dalam perang dunia maya. Dan jika saatnya tiba, ‘jenderal’ Xiao Tian mungkin akan menjadi salah satu pemimpin pasukan tentara China tersebut.