Tagged with information

28 April 2010

ada satu tugas keamanan informasi dari minggu lalu, tapi baru dikerjain sekarang.,tugasnya berupa apa idemu jika ada kejadian seperti ini :

Anda diteror oleh seseorang di rekening Facebook Anda. Misalnya Anda menerima message dari orang yang tidak dikenal secara berulang-ulang, atau orang tersebut menuliskan pesan yang tidak bertanggung jawab. Bagaimana Anda mengetahui siapa orang ini?
Dalam kasus lain, Anda diminta untuk mencari tahu siapa yang membuat sebuah group tanpa ikut menjadi anggota dari group tersebut. Bagaimana caranya?
Singkatnya Anda diminta untuk melakukan investigasi terhadap rekening facebook. Uraikan ide-ide Anda.

hemm,
yang pertama kepikiran adalah :

1. apa orang yang neror tersebut memakai nama yang masuk akal atau yang alay alay,, jika memakai nama yang masuk akal, kita bisa coba googling, sambil liat juga friend nya siapa aja dan mutual friend nya. siapa tahu bisa inget atau mempersempit pencarian siapa kira kira yang melakukan hal tersebut.

2. mengingat kalo ada orang pake nama asli pun googling belum tentu ada hasilnya, atau hasilnya sangat banyak, kepikirannya buat phishing. jadi user itu dipancing untuk meng-klik sebuah link, yang link-nya adalah website dari kita dan sudah di setting untuk mendeteksi IP address dari visitor website tersebut..sekarang ini sudah banyak plugin-plugin seperti itu untuk website, kita bisa mengetahui info dari visitor ke website kita. dari situ IP address bisa diketahui, bisa dapat kota, negara, ISP ,dan sebagainya.

Bentuk phishingnya, kita beri wall atau message (lebih pasti message karena hanya dia yang bisa menekan link-nya), dengan pesan yang mengharuskan dia menekan link tersebut. Bisa diberi kesempatan memenangkan hadiah, bisa menjadi administrator, tapi tentunya bukan dari akun kita yang diteror oleh dia. atau misalnya kita beri link ke blog kita, disitu kita buat suatu post yang membuat dia harus mengomentari sesuatu. Orang yang mem-post komentar di blog kita, biasanya IP address nya dicatat oleh si blog. Misalnya kita tantang buat membuka blog kita, dan kita marah-marah sama dia di-post tersebut. mungkin dia akan terpancing untuk komentar.

Bentuk lain dari phisingnya, yang lebih niat, kita beri message atau wall yang memberitahukan bahwa dia memiliki kesempatan memenangkan sesuatu, atau tawaran registrasi sesuatu, dan kita beri link ke website. dimana website tersebut meminta masukan data pribadi, dan website tersebut tentunya merupakan milik kita, jadi kita harus buat lagi sendiri :D

untuk menjawab yang group, saat kita belum menjadi anggota group, kita tetap bisa melihat para founders (pendiri) yang membuat group tersebut. selama akun nya menggunakan akun asli, tidak alay, kita bisa me-add para founders group tersebut secara langsung (tanpa harus menjadi anggota dari group tersebut). Setelah add, selama akun yang asli, tentu kita bisa langsung melihat info-info dan ber-wall atau ber-message dengan orang tersebut untuk mendapatkan info mengenai dia.

Jika para pendiri group menggunakan nama alay, kita bisa mencoba langkah langkah di atas..

yah, begitulah ide-ide sederhana yang terpikirkan, alhamdulillah saya sendiri tidak pernah mengalami teror di internet.

palingan yang saya alami adalah saat akan berbelanja di internet, saya harus berhubungan secara online dengan customer service dari sebuah online store, dimana customer service tersebut sangat menyebalkan dan tidak mencerminkan customer service :O

ohya,

tetapi belakangan saya banyak mendengar, teman maupun saudara saya akun FB-nya banyak yang di-hack. jadi ada yang -entah bagaimana caranya- berhasil mengetahui kombinasi email dan password login FB mereka, dan mengacak-acak FB mereka, misalnya dengan seenaknya menambah teman, menulis status, menulis wall, maupun upload foto.. hal ini membuat saudara saya sering berganti password untuk menanggulangi hal ini, dan teman saya memilih untuk menonaktifkan FB nya untuk sementara..kalau yang ini kenapa ya?…..

Bertanda , , , , , , , , , , ,

28 March 2010

di postingan sebelumnya, yaitu yang ini

saya membahas mengenai steganografi dan menuliskan sebuah pesan tersembunyi di dalam informasi yang saya tulis. Nah, sekarang buat yang pengen tahu (kaya ada yang pengen tau :P), ini mau cerita gimana cara mendapatkan pesan tersembunyi nya.. Sebenernya gampang banget, cupu malah steganografi nya gak kaya temen sekelas pada pake gambar, RGB lah, lagu, frekuensi lah,, ini mah gampang ko ;)

Oke. Saya menulis “ beside steganografi, i’ll tell you some about 10 bands that i like ;) -list sorted alphabetically-“, lalu di bawahnya saya berikan informasi mengenai 10 band tersebut dengan secuil history dari mereka.

CLUE nya ada pada : 1. Nama band dan 2. Angka

Uda kebayang kan? Jangan-jangan pengen coba nebak lagi? Yauda kalo masih penasaran jangan dibaca ke bawah dulu ajaa dan balik lagi ke postingan stegano :D

Nah, jadi yang perlu kita lihat adalah nama 10 band tersebut, ayo kita list,,

1.  30 second to mars

2. Alesana

3. Anberlin

4. Escape the Fate

5. Funeral for a Friend

6. Kings of Convenience

7. Saosin

8. Senses Fail

9. The Used

10. We the Kings

lalu clue yang ke-2 adalah angka. Di dalam cerita history mereka, saya beberapa kali menyebutkan angka, numbers, tapi ada yang ditulis dengan alfabet (misalkan first, five) dan ada yang ditulis dengan angka (1st, 2nd, 6, 12). Abaikan yang ditulis dengan menggunakan alfabet, dan ambil yang ditulis dengan angka, lalu kita bisa menuliskan angka tersebut di samping band yang bersesuaian dengan informasinya.

1.  30 second to mars : 8, 16

2. Alesana : 2, 13, 3

3. Anberlin : 3, 9

4. Escape the Fate : 14, 11

5. Funeral for a Friend : 2, 2

6. Kings of Convenience : 1, 1, 14

7. Saosin : 5, 8, 4

8. Senses Fail : 9, 5, 15, 12, 10

9. The Used : 8, 7

10. We the Kings : 5, 6

sekarang kita punya nama band dengan angka yang kelihatannya random banget ya,,tapi sebenernya gak.

Ini salah saya juga kurang ngasih clue untuk step ke-3, tapi ya inilah cara mecahinnya, setelah dapet urutan angka berdasarkan kemunculan, pisahkan angka pertama dengan angka sisanya.

Angka pertama menunjukkan huruf ke berapa dari nama band tersebut yang akan digunakan untuk membangun pesan tersembunyi.

Angka sisanya, menunjukkan posisi urutan huruf tersebut pada pesan tersembunyi..

Gampang kan? so, can you find the hidden message? ;)

Bertanda , , , , , , , , , , , , , , , , , , , , , , ,

23 March 2010

really, at this time i dont know what to write :P haha

this is war album

ok, this morning when i drove my car, i set my mixed mp3 on the tape. and so i was listening to 30 second to mars, this is war album. i got on track 8, it called “Vox Populi“. The song i guess about war, and there was some voices of the children doing some part of the song. when i heard the song, i was moved, i shuddered and my eyes glazed with tears. yet, i didnt cry, i just felt so moved. i guess you should hear the song. if i decided to focus on the song, i guess i would successfully cried, ;P

btw, i havent buy copeland ticket, i guess next week it is.

this morning i had a mid test exam, the subject was information security, the one that the tasks have always been shared here by me. the lecturer is mister Budi Rahardjo. You all must have known him well, he was the one who founded Digital Beat Store (DBS) -a store where you can buy song/music digitally, 1 song for IDR 5.000, if i’m not mistaken, located at blitzmegaplex-.

we have this online website for college, it is http://blendedlearning.itb.ac.id. so, Mr. Budi decided to doing online test for the mid exam. i guess it’s kind of stress test for the website, haha,. because the class has 110 students, and some other students from another major said that when his/her class doing some test online with 75 participants, the website couldnt handle it and down/hang.and so be it.

at 7 o’clock all of the students sit in the computer lab and login. it was fine, and then we waited for the question to be uploaded by Mr. Budi. by the time the question was ready, all of us tried to access it at the same time, and it happened, “the url cannot be processed“, “the server is taking too long to respond“, and so on.. hahaha :D the website was down, clearly..we were trying several times, and then “database connection failed“, “you have 1 parameter lost”, and so on..

slowly i could get to the question, and try to answered them, and i submitted all of them and finish. but, wait a minute, since we did that online, my friend tried another option, he clicked submit page, and we could see all the corrections for our answer. hueee, i made 6 mistakes :(. i got 20 out of 26. is it bad? hmm..

overall, it was a nice and funny experience, -put my my mid test score aside huee :(- and it has proved blendedlearning as one of a vulnerable application on the internet. ;D

Bertanda , , , , , , , , , , , , , , , ,
Ikuti

Get every new post delivered to your Inbox.