IT Security

Email dan Penggunaan Telnet Mail

Posted in IT Security on November 17th, 2011 by xenin3 – Be the first to comment

Pengiriman Mail Attachment

Pada tugas pertama, akan dikirimkan email kepada diri sendiri dan disertakan dua file attachment dari microsoft word (.docx). Aplikasi yang digunakan dalam tugas ini adalah mozilla thunderbird 8.0 read more »

Steganography

Posted in IT Security on October 27th, 2011 by xenin3 – Be the first to comment

Steganografi adalah seni dan ilmu menulis pesan tersembunyi atau menyembunyikan pesan dengan suatu cara sehingga selain si pengirim dan si penerima, tidak ada seorangpun yang mengetahui atau menyadari bahwa ada suatu pesan rahasia.

Pada umumnya, pesan steganografi muncul dengan bentuk seperti gambar, artikel, daftar belanjaan, atau pesan-pesan lainnya. Pesan yang tersembunyi biasanya tidak dapat terlihat secara sekilas. Contohnya, suatu pesan bisa disembunyikan dengan menggunakan tinta yang tidak terlihat di antara garis-garis yang kosong.

Teknik steganografi meliputi berbagai metode komunikasi untuk menyembunyikan pesan rahasia (teks atau gambar) di dalam berkas-berkas lain yang mengandung teks, image, bahkan audio tanpa menunjukkan ciri-ciri perubahan kualitas dan struktur secara nyata dari berkas semula. Metode ini termasuk kata yang tidak tampak, pengaturan kata, tanda tangan digital, lajur-lajur tersembunyi dan sebagainya. read more »

Deteksi Port Scanning

Posted in IT Security on October 21st, 2011 by xenin3 – Be the first to comment

Port scanning adalah metode, perilaku atau tindakan yang dilakukan untuk mencari kemungkinan adanya port yang terbuka. Untuk menjalankan aksinya port scanning membutuhkan alat yang disebut port scanner. Port scanner adalah aplikasi khusus yang memang didesain untuk menyelidiki port-port yang terbuka pada suatu host atau network tertentu. Biasanya port scanning dilakukan oleh administrator jaringan agar dapat melakukan verifikasi kebijakan keamanan yang diterapkan pada jaringannya atau oleh attacker untuk mengidentifikasi service yang berjalan pada suatu host agar dapat dicari kelemahan pada host tersebut. read more »

Tugas Investigasi DNS

Posted in IT Security on October 14th, 2011 by xenin3 – Be the first to comment

Pada tugas kali ini, diperintahkan untuk melakukan investigasi DNS terhadap domain detik.com dan itb.ac.id

  • Siapa pendaftar domain tersebut via whois
    Untuk mencari pendaftar domain tersebut, dilakukan dengan menggunakan bantuan website http://www.who.is Dengan mengetikkan domain yang akan dicari website who.is maka akan diperoleh data mengenai pendaftar domain tersebut read more »

Sistem Berbasis Web Yang Rentan Terhadap DoS

Posted in IT Security on October 1st, 2011 by xenin3 – Be the first to comment

I. Pendahuluan
Serangan DoS (denial-of-service attacks’) adalah jenis serangan terhadap sebuah komputer atau server di dalam jaringan internet dengan cara menghabiskan sumber (resource) yang dimiliki oleh komputer tersebut sampai komputer tersebut tidak dapat menjalankan fungsinya dengan benar sehingga secara tidak langsung mencegah pengguna lain untuk memperoleh akses layanan dari komputer yang diserang tersebut [1].

Bentuk serangan Denial of Service awal adalah serangan SYN Flooding Attack, yang pertama kali muncul pada tahun 1996 dan mengeksploitasi terhadap kelemahan yang terdapat di dalam protokol Transmission Control Protocol (TCP). Serangan-serangan lainnya akhirnya dikembangkan untuk mengeksploitasi kelemahan yang terdapat di dalam sistem operasi, layanan jaringan atau aplikasi untuk menjadikan sistem, layanan jaringan, atau aplikasi tersebut tidak dapat melayani pengguna, atau bahkan mengalami crash. Beberapa tool yang digunakan untuk melakukan serangan DoS pun banyak dikembangkan setelah itu (bahkan beberapa tool dapat diperoleh secara bebas), termasuk di antaranya Bonk, LAND, Smurf, Snork, WinNuke, dan Teardrop [1]. read more »

Tiga Insiden Keamanan Teknologi Informasi di Indonesia

Posted in IT Security on September 19th, 2011 by xenin3 – Be the first to comment

Tiga Insiden Keamanan Teknologi Informasi di Indonesia

1. Situs Polri dibobol hacker
Situs dengan alamat http://www.polri.go.id milik Kepolisian Republik Indonesia pada hari Senin, 16 Mei 2011 dibobol dan salah satu halamannya diisi konten berbau agama oleh orang tidak dikenal (hacker). Dalam aksinya hacker memasukkan sejumlah pesan yang variatif, salah satunya pesan ajakan kepada umat muslim untuk bangkit berjihad.
Selain itu halaman utama situs Polri tersebut tidak bisa diakses tanpa sebab. Pengakses akan diarahkan ke alamat http://www.polri.go.id/backend/index.html. Jika berhasil mengakses situs tersebut, akan muncul gambar dua orang sedang mengangkat bendera di atas sebuah bukit. Tampilan layar berwarna hitam dan tercantum tulisan jihad mengatasnamakan Islam. read more »