Selasa, 14 Juni 2011

9 Cara Hacker Membongkar Password Kita

Posted by sense |

Ada banyak cara untuk mendapatkan suatu password. Beberapa diantaranya tidak membutuhkan keahlian khusus. Berikut adalah cara-cara yang paling umum dan paling sering digunakan : …..
[1]. Social Engineering
[2]. KeyLogger
[3]. Web Spoofing
[4]. Menghadang Email
[5]. Password Cracking
[6]. Session Hijacking
[7]. Menjadi Proxy Server
[8]. Memanfaatkan Kelalaian User Dalam Penggunaan FiturBrowser
[9]. Googling


[1]. Social Engineering
Social Engineering adalah nama suatu tehnik pengumpulan informasi dengan memanfaatkan celah psikologi korban. Atau mungkin boleh juga dikatakan sebagai 'penipuan' Sosial Engineering membutuhkan kesabaran dan kehati-hatian agar sang korban tidak curiga. Kita dituntut untuk kreatif dan mampu berpikiran seperti sang korban.

Social Engineering merupakan seni 'memaksa' orang lain untuk melakukan sesuatu sesuai dengan harapan atau keinginan anda. Tentu saja 'pemaksaan' yang dilakukan tidak secara terang-terangan atau diluar tingkah laku normal yang biasa dilakukan sang korban.

[2]. KeyLogger
KeyLogger adalah software yang dapat merekam aktivitas user. Hasil rekaman itu biasa disimpan berupa teks atau gambar. KeyLogger bekerja berdasarkan ketukan keyboard user. Aplikasi ini mampu mengenali form-form sensitif seperti form password misalnya.

Ada cara aman untuk menghindari keyloger:
1. Gunakan password dengan karakter special seperti !@#$%^&*(){}[].
2. Persiapkan password dari rumah, simpan dalam bentuk teks. Saat ingin memasukkan password, tingal copy-paste ajah. Namun cara ini agak beresiko. Mengapa? karena saat anda melakukan copy, data anda akan tersimpan di clipboard. Saat ini banyak dijumpai software-software gratis yang bisa menampilkan data dalam clipboard.

[3]. Web Spoofing
Masih ingat kasus pecurian Account sejumlah nasabah Bank BCA? Ya, itulah salah satu contoh nyata dari Web spoofing. Inti dari tehnik ini ialah dengan memanfaatkan kesalahan user saat mengetikkan alamat situs pada address bar. Pada dasarnya, Web Spoofing adalah usaha untuk menipu korban agar mengira dia sedang mengakses suatu situs tertentu, padahal bukan.

Pada kasus bank BCA, pelaku membuat situs yang sangat mirip dan identik dengan situs aslinya sehingga sang korban yang terkecoh tidak akan merasa ragu mengisikan informasi sensitif seperti user name dan Passwordnya. Padahal, karena situs tersebut adalah situs tipuan, maka semua informasi berharga tadi terekam oleh webserver palsu, yaitu milik sang pelaku.

[4]. Menghadang Email
Menghadang email? Ya, dan sangat mudah untuk melakukan hal ini. Salah satu cara adalah dengan menggunakan mailsnarf yang terdapat pada utility dsniff. Cara kerja Mailsnarf adalah dengan menghadang paket data yang lewat di Internet dan menyusunnya menjadi suatu email utuh.

Dsniff dan mailsnift merupakan software bekerja atas dasar WinPcap (setara dengan libcap pada Linux) yaitu suatu library yang menangkap paket-paket data. Paket-paket yang ditangkap ini akan disimpan dalam bentuk file oleh Windump, sedangkan Dsniff dan MailSnarf bertindak lebih jauh lagi yaitu menganalisa paket-paket data ini dan menampilkan password (dsniff) atau isi email (mailsnarf).

[5]. Password Cracking
'Hacking while sleeping.' itulah ungkapan yang biasa dipakai oleh orang-orang yang melakukan password cracking. Salah satu software yang biasa digunakan untuk melakukan hal ini ialah dengan mengunakan Brutus, salah satu jenis software remote password cracker yang cukup terkenal. Brutus bekerja dengan teknik dictionary attack atau bruce-force attack terhadap port-port http, POP3,ftp, telnet, dan NetBIOS.

Dictionary Attack bekerja dengan mencobakan kata-kata yang ada dalam kamus password. Sedangkan brute – force attack bekerja dengan mencobakan semua kombinasi huruf, angka, atau karakter.
Brute Force Atack bekerja sangat lambat dan membutuhkan waktu yang lama tergantung dari jenis spesifikasi komputernya dan panjang karakter passwordnya. Saat ini telah banyak situs yang menutup akses terhadap akses terhadap usaha login yang secara terus-menerus tidak berhasil.

[6]. Session Hjacking
Session hijacking dewasa ini semakin marak dikalangan para attacker. Session Hijacking biasa dilakukan dengan melakukan peniruan cookies. Jadi pada intinya, kita harus bisa meniru cookies sang korban untuk mendapatkan sesi loginnya.

Lalu bagaimana cara mendapatkan cookies sang korban?
1. Dengan analisa Cookies.
Cara ini relatif sulit dilakukan.
2. Mencuri Cokies.
Misalnya Sang Attacker ingin mendapatkan account si A. Sang Attacker bisa dengan mudah membuat semacam script Java Script yang disisipkan dalam email untuk dikirim ke korban.Saat korban membuka email itu, tanpa sadar cookiesnya akan dicuri dan direkam ke suatu webserver dengan memanfaatkan suatu script PHP.
Saya memiliki tips untuk ini:
1. Jangan menggunakan browser Internet Explorer
Saat ingin membuka profil orang lain, jangan menggunakan Internet Explorer. Catat alamat profil yang ingi anda lihat,logout terlebih dahulu dari account anda dan bersihkan semua cookies, baru kemudian bukalah profil Friendster tujuan.
2. Periksa Source CODEnya
Ketika menerima testimonial, periksa terlebih dahulu source codenya. Apakah disana terdapat script asing atau kata-kata yang identik dengan pembajakan seperti :
'HACKED', 'DEFACED', 'OWNED'.. dll..
Jika ragu-ragu……. reject ajah..

Sebenarnya session hijacking bisa dicegah jika saja sang penyedia layanan memperhatikan hal-hal berikut:
1. Menetapkan session identifier yang unik
2. Menetapkan sistem identifier berpola acak
3. Session identifier yang independen
4. Session identifier yang bisa dipetakan dengan koneksi
client side.

[7]. Menjadi Proxy Server
Kita bisa mengumpulkan informasi dengan menjadi proxy server bagi korban untuk dapat berselancar. Dengan menjadi proxy server, seluruh identitas sang peselancar bisa menjadi milik kita.

[8]. Memanfaatkan Kelalaian user dalam penggunaan fiturbrowser
Setiap browser tentunya memiliki fitur yang ditujukan untuk kemudahan dan kenyamanan penggunanya dalam berselancar. Diantaranya ialah dengan adanya cache dan Password Manager.

Di Internet tentunya banyak suatu website yang isinya tidak berubah dalam beberapa hari (Contohnya spyrozone.tk nich.. hehehe Nah, untuk situs yang seperti ini cache menjadi hal yang sangat berguna. Cache akan menyimpan file-file hasil browsing sehinga nantinya jika anda berkunjung lagi ke situs tersebut browser tidak perlu lagi melakukan d*****ad untuk kedua kalinya dari server sehingga setiap halaman situs yang telah anda buka sebelumnya akan terbuka dengan lebih cepat. Semua itu biasanya diatur oleh header time to live.

Lho, bagaimana dengan situs-situs penyedia berita yang selalu up to date? Untuk site yang seperti itu, time to live-nya akan di set=0 sehinga nantinya anda akan terus melakukan download setiap kali berkunjung.

Cukup nyaman bukan? Ya, tapi ancaman mulai timbul. Cobalah kini anda jelajahi opsi-opsi yang berkaitan dengan cache pada browser anda. Tentu anda bisa menemui bahwa ada fasilitas untuk menentukan berapa besarnya file temporary yang bisa disimpan di harddisk. Cari juga lokasi dimana file-file tersebut akan disimpan.

Coba anda buka folder tersebut, anda akan menemui file-file html & file-file gambar dari site-site yang sudah anda kunjungi. Pada Browser IE, anda bisa melihat lokasi file cache dengan menjelajahi menu Tools — Internet options — Settings

Lalu apa yang bisa didapatkan?? toh cuma file-file 'sampah'?? Hmm… sekarang coba anda copy semua file yang ada di sana ke suatu folder. Lalu bukalah salah-satu file htmlnya. Jika itu komputer publik,anda bisa mengetahui situs apa saja yang telah diakses oleh oleh orang sebelum anda.

Hmm.. hanya dengan melihat file temporary anda bahkan bisa melihat password dan dll. Banyak saya temui situs yang menyimpan password dan menampilkannya pada url. Tentunya anda juga pasti sering membacanya di berbagai tutorial.

Kebanyakan browser pada saat ini memiliki fasilitas untuk menyimpan password. Misalnya saat meggunakan Mozilla Firefox, anda pasti sering menerima kotak dialog konfirmasi yang menanyakan apakah anda ingin password anda disimpan atau tidak oleh PasswordManager. Kebanyakan user cenderung untuk memilih opsi YES, entah itu dengan penuh kesadaran atau memang mereka tidak tau ( baca: tidak mau tau) apa maksud dari kotak dialog itu.

Orang lain yang kemudian mengunakan browser itu bisa dengan sangat mudah mendapatkan password korban dengan memasuki menu Tools — Options — Security – Saved password.

Contoh lain adalah fasilitas wand password yang dimiliki oleh browser Opera. Saat anda memasukkan user name dan password pada suatu form dan menekan tombol submit, opera secara default akan meminta konfirmasi kepada anda apakah anda ingin browser menyimpan id dan password anda atau tidak. Lagi dan lagi… kebanyakan netter ceroboh, mereka cenderung untuk memilih opsi 'YES'.


[9]. Googling
Google.com. Banyak sudah situs yang runtuh, password dan nomor – nomor kartu kredit yang dicuri akibat dari ulah orang yang menyalahgunaan kesaktiannya Dahulu, hal ini mudah dilakukan.Hanya dengan mengetikkan kata kunci tertentu yang berkaitan dengan user name dan password, anda bisa memanen ratusan password user melalui google. Tapi sekarang tampaknya anda harus gigit jari jika menggunakan cara diatas

Jangan sedih dulu karena Google baru saja menelurkan produk barunya, yaitu Google Code Search. Ancaman baru mulai timbul, 'si pintar' ini kini dapat meng-crawl hingga kepada archive file yang berada di public directory web server. Hati-hati yang punya kebiasaan untuk menyimpan informasi penting di dalamnya (password, dan info berharga) Sebaiknya mulai sekarang kebiasaan itu dihilangkan.
Sumber (The Hack3r.com)

Senin, 13 Juni 2011

Memperbaiki RAM/Memory yang Rusak

Posted by sense |

Sebagian besar RAM/Memory Komputer (PC)/Laptop, punya garansi seumur hidup, karena emang komponen ini tidak mudah rusak. Jadi kalau emang rusak, mending diretur. Tapi gimana kalo perusahaannya udah gak ada, atau RAM sejenis udah gak diproduksi, atau ongkos kirimnya lebih gede daripada harga RAM baru, atau kondisi buruk lain yang bikin RAM itu gak bisa diretur meskipun garansinya seumur hidup?
Kita coba perbaiki sendiri deh itu RAM, siapa tahu masih bisa dipakai.
Sebenarnya ini cara sudah sangat kuno sekali, tapi masih sangat efektif.
Syarat RAM yang bisa diperbaiki, masih dalam keadaan dan kondisi utuh, tidak retak apalagi patah, tidak mati karena konsleting atau terbakar, dan dalam keadaan kering (kalo basah, keringkan dulu).

1. Ambil karet penghapus yang biasa digunakan untuk membersihkan coretan pensil, kemudian gesekkan di bagian pin RAM seperti menghapus coretan biasa.

2. Ambil tinner (peluntur cat), gunakan kapas dan oleskan pelan-pelan pada pin RAM. Kemudian keringkan.

3. Gunakan multitester, set pengukur pada ohm x10. Hubungkan kabel pengukur (+) biasanya warna merah pada salah satu pin, kemudian kabel pengukur (-) biasanya warna hitam digesek-gesekkan pada semua pin yang lain.

4. Silahkan pasang RAM dan lihat hasilnya, 80% RAM mati bisa hidup kembali dengan cara ini.



Cara diiatas emeang kelihatan nya sepele dan tidak masuk akal tpi q ada beberapa alasannya
Karet penghapus sebenarnya bekerja membersihkan kotoran yang menempel, seperti coretan pensil pada kertas, dengan cara menghilangkan bagian yang dihapus dan menghaluskannya, seperti amplas pada kayu. Pada pin RAM, karet penghapus membersihkan kotoran yang menempel pada pin yang tidak tampak oleh mata. Kotoran yang menutupi pin RAM biasanya yang menjadi penyebab RAM tidak terbaca.
Tinner memiliki fungsi yang sama, hanya saja cara kerjanya yang berbeda. Cairan tinner melunturkan kotoran yang agak bandel pada pin RAM, yang tidak terhapus oleh karet penghapus.
Aliran listrik dari batere multitester dapat mengaktifkan kembali aliran listrik yang lama tidak bergerak karena tersumbat oleh kotoran. Karena sudah dibersihkan, aliran listrik harus dipancing untuk bergerak lagi, sehingga saat digunakan tidak tersumbat lagi.
Hampir semua toko reparasi komputer tau trik ini, tapi jarang ada yang mau memberitahukan kepada user karena alasan komersial. Ada pula toko yang menyarankan mengganti RAM supaya dagangannya laku. Anyway, daripada bingung sana-sini gak ada salahnya mencoba cara di atas yang murah meriah, jika RAM masih belum bisa dipakai, baru deh beli lagi yang baru. Paling tidak, kalau berhasil, bisa menghemat ratusan ribu rupiah, dan kalo gagal, anda cuma rugi secuil karet penghapus dan setetes cairan tinner, serta waktu 5 menit.

Tutor Instalasi IDM 6.05 Build 11 Anda menjadi Full Version

Posted by sense |

Ini gan,,saya mau berbagi tutor cara instalasi IDM 6.05 agan menjadi FULL VERSION serta lisensi atas nama kita sendiri serta cara penggunaan PATCH + Serial Number... Gak usah basa-basi langsung ke TKP gan... Silahkan Download IDM 6.05 Build 11 dan PATCH+Serial Number DISINI[
PERINGATAN : Sebelum Download dan pada saat Extract File saran saya sebaiknya Nonaktifkan ANTIVIRUS Anda karena biasanya PATCH ini akan dibaca virus oleh Antivir Anda...

Sebelum Instalasi IDM 6.05, khusus bagi agan yang menggunakan IDM versi lama harap di uninstall IDM nya terlebih dahulu dan menghapus IDM pada Registry Editor.

Bagi Anda yang sudah menguninstall IDM nya tetapi tidak tahu cara menghapus di Regestry Editor, berikut caranya:
1. Uninstall IDM Anda

2. Bersihkan / Delete IDM pada Registry Editor.
Caranya:
- Klik Start - Run
- Ketik Regedit
- Klik HKEY_LOCAL_MACHINE - SOFWARE
- Lalu cari Internet Download Manager
- Setelah ketemu, klik kanan mouse pada Internet Download
Manager dan klik delete.
Proses Uninstall dan Delete Registry IDM telah SELESAI, sekarang saatnya Anda install IDM 6.05

Cara Instalasi IDM 6.05 + Patch dan Serial Number
1. Instal IDM nya.. Sebelum instalasi pastikan Antivirus sudah di Disable/Nonaktif

2. Setelah selesai instal IDM 6.05 maka kita masih belum bisa menggunakan IDM
6.05 karena harus registrasi terlebih dahulu menggunakan serial number. Nanti akan muncul Form IDM Registrasi (maaf gak bisa make spoiler gan...
3. Klik “Cancel” pada form Registrasi yang muncul. Cara ini untuk menonaktifkan IDM.
Karena jika langsung memasukkan SERIAL NUMBER sebelum
menggunakan Patch maka akan terjadi Fake Serial Number (IDM nya terblokir

4. Copy dan paste kan Patch IDM “SnDk&p” ke C:\Program Files\Internet Dowload Manager

5. Lalu Klik 2X “SnDk&p” untuk menjalankan patch. Nanti akan muncul form patch.

6. Klik “Patch Server Check”. Jika sukses akan muncul informasi “Patching
Success: (IDMan.exe) patched, you may now use the serial generated below.

Menyembunyikan File Kedalam Gambar

Posted by sense |

Disini saya sense akan mempostingkan bagi orang yang mempunyai data yang rahasia dan tidak boleh ada orang yang tahu,,,,,,

Aku akan memberi langkah-langkah yang sangat sederhana tapi snagat ampuh,,,, banyak oarang yang tidak akan menduka kalau data kita yang sangat rahasia disembunyikan disitu.... Langkah - langkah dibawah tidak perlu memerlukan software tambahan hanya memerlukan kejelian dalam membaca hehhehehhe,,,,, gak serumit itu lah ,,,,,,, langsung aja kita ke TKP

 Langkah 1 :

Kumpulkan file-file anda yang ingin di sembunyikan dan compress jadi satu dengan menggunakan Winrar.
Misalkan beri nama filerahasia.rar

Langkah 2 :
Siapkan sebuah file gambar (.jpg).
Misalkan beri nama gambar.jpg

Langkah 3 :
Letakkan kedua file tersebut ( File gambar.jpg dan filerahasia.rar )dalam sebuah directory yang sama.
misalkan Drive c:

Langkah 4 :
Buka command prompt dan ketikkan :
c:\>copy /b gambar.jpg+filerahasia.rar hasil.jpg

Langkah 5 :
Setelah itu akan tercipta sebuah file baru dengan nama hasil.jpg.
Coba anda buka file hasil.jpg.Sponsored Links / Advertisements

10 VIRUS LOKAL PALING BERBAHAYA

Posted by sense |

10 virus lokal paling berbahaya 10 virus lokal paling berbahaya 10 virus lokal paling berbahaya

10 virus lokal paling berbahaya, Serangan virus jenis VBScript masih sangat tinggi, ini terbukti dari banyaknya laporan yang mengeluhkan perihal virus jenis script ini. Satu virus yang melesat tinggi ke urutan pertama adalah discusx.vbs. Bila kamu masih ingat dengan virus ini, di Virus Top-10 edisi Maret 2008 yang lalu, virus discusx.vbs berada di urutan 5, namun kali ini dia melesat naik ke urutan pertama. Berikut daftar selengkapnya:

1. discusx.vbs
Virus VBScript yang satu ini, memiliki ukuran sekitar 4.800 bytes. dia akan mencoba menginfeksi di beberapa drive di komputer Anda, termasuk drive flash disk, yang jika terinfeksi akan membuat file autorun.inf dan System32.sys.vbs pada root drive tersebut. Selain itu, ia pun akan mengubah caption dari Internet Explorer menjadi “.:iscus-X SAY MET LEBARAN! [HAPPY LEBARAN ?!]::.”.

2. Reva.vbs
Lagi, virus jenis VBScript yang lumayan banyak dikeluhkan oleh beberapa pembaca. Ia akan mencoba menyebarkan dirinya ke setiap drive di komputer Anda termasuk drive flash disk. Pada drive terinfeksi akan terdapat file reva.vbs, autorun.inf, dan shaheedan.jpg. Selain itu, ia pun akan mengubah halaman default dari Internet Explorer agar mengarah ke situs lain

3. XFly
PC Media Antivirus mengenali dua varian dari virus ini, yakni XFly.A dan XFly.B. Sama seperti kebanyakan virus lokal lainnya, ia dibuat menggunakan Visual Basic. Memiliki ukuran tubuh sebesar 143.360 bytes tanpa di-compress. dan ia dapat menyamar sebagai folder, file MP3 WinAmp atau yang lainnya dengan cara mengubah secara langsung resource icon yang ada pada tubuhnya. Ini akan lebih mempersulit user awam dalam mengenalinya. Pada komputer terinfeksi, saat menjalankan Internet Explorer, caption-nya akan berubah menjadi “..:: x-fly ::..”, dan saat memulai Windows pun akan muncul pesan dari si pembuat virus pada default browser. Atau setiap waktu menunjukan pukul 12:30, 16:00, atau 20:00, virus ini pun akan menampilkan layar hitam yang juga berisi pesan dari si pembuat virus.

4. Explorea
Virus yang di-compile menggunakan Visual Basic ini hadir dengan ukuran sekitar 167.936 bytes, tanpa di-compress. Menggunakan icon mirip folder standar Windows untuk mengelabui korbannya. Virus ini akan menyerang Registry Windows Anda dengan mengubah default open dari beberapa extension seperti .LNK, .PIF, .BAT, dan .COM. Pada komputer terinfeksi, disaat-saat tertentu terkadang muncul pesan error, contohnya pada saat membuka System Properties.
10 virus lokal paling berbahaya

5. Gen.FFE
Gen.FFE atau pembuatnya menamakan Fast Firus Engine merupakan salah satu program Virus Generator buatan lokal. dengan hanya menggunakan program ini, tidak dibutuhkan waktu lama untuk dapat menciptakan virus/varian baru. Virus hasil keluaran program ini menggunakan icon mirip gambar folder standar bawaan Windows. Ia pun akan memblokir akses ke Task Manager, Command Prompt, serta menghilangkan beberapa menu di Start Menu. Ia juga akan membaca caption dari program yang aktif, apabila terdapat string yang berhubungan dengan antivirus maka program tersebut akan segera ditutup olehnya.

6. Hampa
Virus yang juga dibuat menggunakan Visual Basic dan ber-icon-kan folder ini memiliki ukuran tubuh sekitar 110.592 bytes, tanpa di-compress. Banyak sekali perubahan yang ia buat pada Windows, seperti Registry, File System, dan lain sebagainya, yang bahkan dapat menyebabkan Windows tidak dapat digunakan sebagaimana mestinya. Pada komputer yang terinfeksi oleh virus ini, saat memulai Windows akan muncul pesan dari si pembuat virus.

7. Raider.vbs
Virus jenis VBScript ini berukuran sekitar 10.000 bytes, jika file virus dibuka dengan Notepad misalnya, maka tidak banyak string yang bisa dibaca karena dalam kondisi ter-enkripsi. Pada Registry, ia pun memberikan pengenal dengan membuat key baru di HKLM\Software dengan nama sama seperti nama pada computer name, dengan isinya berupa string value seperti nama virus tersebut, Raider, serta tanggal komputer tersebut kali pertama terinfeksi.

10 virus lokal paling berbahaya

8. ForrisWaitme
Virus yang dibuat dengan Visual Basic ini menggunakan icon mirip folder standar Windows untuk melakukan penyamarannya. Beberapa ulahnya adalah menukar fungsi tombol mouse kiri dengan kanan, menghilangkan menu Folder Options, membuat file pesan “baca saya.txt” pada drive terinfeksi, dan masih ada yang lainnya.

9. Pray
Virus lokal ini dibuat menggunakan Visual Basic. Kami mendapati 2 varian dari virus ini, untuk varian Pray.A tidak memiliki icon, sementara untuk varian Pray.B menggunakan icon mirip Windows Explorer. Jika komputer terinfeksi oleh virus ini, saat penunjuk waktu di komputer tersebut menunjukan pukul 05:15, 13:00, 16:00, 18:30, dan atau 19:45, virus ini akan menampilkan pesan yang mengingatkan user untuk melakukan shalat.

10. Rian.vbs
Virus VBScript ini memiliki ukuran 3788 bytes. Saat menginfeksi, ia akan menciptakan file baru autorun.inf dan RiaN.dll.vbs pada setiap root drive yang terpasang di komputer korban, termasuk Flash disk. Komputer yang terinfeksi oleh virus ini, caption dari Internet Explorer akan berubah menjadi “Rian P2 Humas Cantiq
SUMBER LINTAS BERITA

Di klik Aja Broooooo