Sabtu, 19 Juni 2010 0 komentar

Mengenal Serangan Man-in-The-Middle (MITM)

Mengenal Serangan Man in The Middle Attack (MITM) Sudah banyak artikel di ilmuhacking yang membahas teknik serangan man in the middle (mitm), namun belum pernah saya menjelaskan secara detil tentang apa itu mitm attack. Mitm attack merupakan jenis serangan yang sangat berbahaya dan bisa terjadi di mana saja, baik di website, telepon seluler, maupun di peralatan komunikasi tradisional seperti surat menyurat. Oleh karena itu saya pikir perlu ada satu artikel khusus yang membahas tentang mitm attack terlepas dari apapun dan dimanapun implementasi teknisnya.

Bukan Sekedar Sniffing

Mungkin banyak yang mengira tujuan dari serangan mitm adalah untuk menyadap komunikasi data rahasia, seperti yang sniffing. Sniffing bisa disebut sebagai passive attack karena pada sniffing attacker tidak melakukan tindakan apa-apa selain memantau data yang lewat. Memang benar dengan serangan mitm, seorang attacker bisa mengetahui apa yang dibicarakan oleh dua pihak yang berkomunikasi. Namun sebenarnya kekuatan terbesar dari mitm bukan pada kemampuan sniffingnya, namun pada kemampuan mencegat dan mengubah komunikasi sehingga mitm attack bisa disebut sebagai jenis serangan aktif.

Gambar di bawah ini adalah skenario yang bisa dilakukan attacker dengan serangan mitm.




Pada gambar tersebut terlihat ada 4 macam serangan yang bisa dilakukan dengan MITM. Berikut adalah penjelasan dari jenis serangan tersebut dalam skenario seperti gambar di atas.

* Sniffing: Charlie mengetahui semua pembicaraan antara Alice dan Bob.
* Intercepting: Charlie mencegat pesan dari Alice ketika Alice ingin menutup percakapan dengan “Bob I’m going to sleep, Bye!”. Dengan begini Bob mengira Alice masih berkomunikasi dengannya.
* Tampering: Charlie mengubah jawaban Bob kepada Alice dari account Paypal bob menjadi charlie.
* Fabricating: Charlie menanyakan nomor social security number kepada Bob, padahal pertanyaan ini tidak pernah diajukan oleh Alice.

Dengan cara mitm ini bisa dibayangkan betapa besar potensi kerusakan yang bisa dilakukan Charlie kepada Alice dan Bob.

Proses Terjadinya Serangan Man-in-The-Middle

Dalam serangan mitm, seorang attacker akan berada di tengah-tengah komunikasi antara dua pihak. Seluruh pembicaraan yang terjadi di antara mereka harus melalui attacker dulu di tengah. Attacker dengan leluasa melakukan penyadapan, pencegatan, pengubahan bahkan memalsukan komunikasi seperti yang sudah saya jelaskan sebelumnya.

Sekarang mari kita lihat proses terjadinya MITM dalam contoh kasus Alice berkomunikasi dengan Bob. Charlie sebagai attacker akan berusaha berada di tengah antara Alice dan Bob. Agar Charlie berhasil menjadi orang ditengah, maka Charlie harus:

* menyamar sebagai Bob dihadapan Alice
* menyamar sebagai Alice dihadapan Bob



Dalam mitm, Alice mengira sedang berbicara dengan Bob, padahal dia sedang berbicara dengan Charlie. Begitu juga Bob, dia mengira sedang berbicara dengan Alice, padahal sebenarnya dia sedang berbicara dengan Alice. Jadi agar bisa menjadi orang di tengah Charlie harus bisa menyamar di dua sisi, tidak bisa hanya di satu sisi saja.

Kenapa Alice dan Bob bisa terjebak dan tertipu oleh Charlie? Itu karena Alice dan Bob tidak melakukan otentikasi dulu sebelum berkomunikasi. Otentikasi akan menjamin Alice berbicara dengan Bob yang asli, bukan Bob palsu yang diperankan oleh Charlie. Begitu juga dengan otentikasi, Bob akan berbicara dengan Alice yang asli, bukan Alice palsu yang diperankan oleh Charlie.

Pentingnya Otentikasi: Who Are You Speaking With?

Otentikasi adalah proses untuk membuktikan identitas suatu subjek, bisa orang atau mesin. Proses membuktikan identitas seeorang ada banyak cara, namun semuanya bisa dikelompokkan dalam 3 kategori:

* What you know: PIN, password, pasangan kunci publik-privat
* What you have: smart card, kunci, USB dongle
* What you are: fingerprint, retina

Secara singkat otentikasi menjawab pertanyaan “Who are you speaking with?”. Pertanyaan itu sangat penting diketahui sebelum dua pihak berkomunikasi. Bila dua pihak berkomunikasi tanpa sebelumnya melakukan otentikasi, maka keduanya bisa terjebak berbicara dengan orang yang salah, yaitu orang yang menyamar menjadi lawan bicaranya. Bila sampai ini terjadi maka akibatnya bisa sangat fatal, salah satunya adalah terjadinya mitm attack.

Bila dua orang yang sudah saling mengenal berbicara dengan tatap muka langsung, maka tidak mungkin keduanya terjebak dan tertipu berbicara dengan orang yang salah. Otentikasi menjadi sangat penting bila kedua pihak berbicara melalui media komunikasi jarak jauh seperti telpon atau internet. Dalam komunikasi jarak jauh, kita hanya bisa mendengar suara lawan bicara kita, jadi sangat besar kemungkinan kita berbicara dengan orang yang salah.

Jadi cara untuk mencegah serangan MITM adalah dengan melakukan otentikasi sebelum berkomunikasi. Bahkan walaupun otentikasi dilakukan oleh salah satu pihak saja, itu sudah cukup untuk mencegah mitm. Mari kita lihat kembali contoh Alice, Bob dan Charlie, bila otentikasi hanya dilakukan oleh Bob, sedangkan Alice tidak. Karena tidak adanya otentikasi Alice, maka Charlie bisa menyamar sebagai Alice di hadapan Bob, namun Charlie tidak bisa menyamar sebagai Bob di hadapan Alice. Kenapa Charlie tidak bisa menyamar menjadi Bob? Sebab Alice akan menguji keaslian Bob dengan otentikasi, sehingga penyamaran Charlie sebagai Bob palsu akan terbongkar dan Alice tidak akan mau melanjutkan komunikasi.

Berikut beberapa hal Apa yang dimaksud Serangan Man-in-The-Middle (MITM) dalam dunia Hacking, ini diambil dari berbagai sumber khusunya google
Baca selengkapnya »»  
0 komentar

Partition Wizard Home Edition

Software Partition Wizard Home Edition (pwhe) adalah software pemartisi yang gratis, berbeda dengan Partition Magic, di Partition Wizard Home Edition (pwhe) ga support format ext2, ext3, dan linux swap seperti Partition Magic. Tapi ga masalah, karna format tersebut bisa dibuat pada saat pemasangan distro linux.

Apa saja fitur dari Partition Wizard Home Edition (pwhe) ? yuk kita lihat beberapa fiturnya :

* Mendukung sistem operasi Windows 2000/XP/Vista/Windows7 (32 bit & 64 bit)
* Mendukung RAID.
* Menambah ukuran partisi untuk meningkatkan performa komputer.
* Manajemen hardisk untuk mendapatkan performa komputer terbaik
* Create , Delete dan Format partisi dengan langkah sederhana.
* Disk Copy untuk proteksi atau transfer data.
* Mendukung disk dan ukuran partisi lebih besar dari 2 TB.
* Konversi format partisi dari FAT ke NTFS.
* Partition Copy: Copy hardik ke hardisk lainnya.
* Copy Disk Wizard: Copy seluruh konten hard disk ke hardisk lainnya, tanpa harus install ulang windows.
* Disk Map – Tampilan visual tentang konfigurasi disk/partisi; menampilkan preview
perubahan sebelum di jalankan.
* Explore FAT/NTFS partition.
* Hide/unhide partisi, set active partisi, Mengubah properti partisi
* Menu untuk perbaikan Master Boot Record (MBR)
* Partition Recovery
* Wipe disk, menghapus data dengan lebih aman, sehingga sangat sulit atau hampir tidak
mungkin di recovery lagi.

Silahkan dapat diunduh disini Software Partition Wizard Home Edition
Baca selengkapnya »»  
0 komentar

EVEREST Ultimate Edition

Everest Ultimate Edition merupakan aplikasi analisis komputer pribadi. Dengannya anda tidak hanya dapat mengetahui informasi sistem hardware komputer anda, tetapi juga laporan sistem software. Informasi yang ditampilkan sangat lengkap, mulai dari suhu CPU, suhu motherboard, kecepatan putaran kipas fan, informasi overclocking, informasi lengkap tentang software yang terinstall, Sistem Operasi, dan berbagai informasi lainnya. Screen Shoot nya seperti di bawah ini



Silahkan dapat diunduh disini EVEREST Ultimate Edition
Baca selengkapnya »»  
Jumat, 18 Juni 2010 0 komentar

Makanan Sehat Yang Bisa Bikin Penyakit

Jeruk

Segala sesuatu akan menjadi tidak baik jika berlebihan, termasuk mengonsumsi makanan sehat. Beberapa sumber nutrisi bisa berubah menjadi sumber penyakit jika dikonsumsi terlalu banyak. Berikut ini adalah beberapa jenis makanan sehat, serta risiko yang ditimbulkan jika dikonsumsi berlebihan.

Grapefruit

Buah ini mengandung naringenin, yang membantu mengatur kadar gula darah serta mencegah sindrom metabolik dengan memacu hati untuk membakar kelebihan lemak.

Kandungan lainnya adalah vitamin C, serat dan fitonutrien. Meski baik, mengonsumsi grapefruit secara berlebihan dapat meningkatkan kadar esterogen.

Pada wanita tua, makan seperempat potong buah ini dalam sehari dapat meningkatkan risiko kanker payudara hingga 30 persen.

Kunyit

Kandungan curcumin dalam rimpang ini memiliki khasiat anti tumor, melindungi hati dan meningkatkan metabolisme lemak. Menurut penelitian di AS, makan 2 porsi kari tiap sepekan dapat mencegah Alzheimer.

Namun mengonsumsi di atas 100 mg perhari dapat memicu tukak lambung. Selain itu kunyit juga bisa mengencerkan darah, sehingga jangan dikonsumsi terlalu banyak jika memiliki gangguan penggumpalan darah atau hendak menjalani operasi.

Kedelai

Biji-bijian ini ditemukan dalam hampir 60 persen makanan olahan, seperti tahu, tempe maupun susu kedelai. Kandungan lemak tak jenuh dan asam omega 3 yang tinggi baik untuk jantung, di samping 7 asam amino esensial yang penting untuk kesehatan otot hingga rambut.

Di sisi lain, kedelai mengandung banyak senyawa kimia yang menghambat penguraian protein, absorbsi mineral serta metabolismenya.

Selain itu, kandungan genistein dan daidzein yang strukturnya mirip progesteron juga bisa mempengaruhi kesuburan jika dikonsumsi terlalu banyak.

Cabe

Kandungan capsaicin baik untuk menjaga sirkulasi darah dan terbukti efektif melawan tumor. Cabe juga banyak dipakai sebagai penunjang diet thermogenesis yang efektif menurunkan berat badan.

Namun menurut penelitian di Yale University, konsumsi cabe yang terlalu banyak dapat meningkatkan risiko kanker di perut hingga 15 persen.

Cabe juga mengurangi perlindungan dinding lambung, sehingga memicu gangguan pencernaan, refluks asam lambung bahkan nyeri dada.

Ikan

Salmon, mackarel dan sardin mengandung omega 3 yang baik untuk jantung, sekaligus perangsang pertumbuhan otak.

Selain itu ikan-ikan tersebut kaya akan vitamin D serta mengandung serotonin, yaitu hormon yang bisa mendongkrak mood.

Namun pencemaran di sejumlah perairan menyebabkan ikan-ikan tersebut terkontaminasi residu limbah termasuk pestisida. Cemaran tersebut bisa menghambat produksi insulin, sehingga menyebabkan diabetes.
Baca selengkapnya »»  
0 komentar

Kamera Tembus Pandang Ciptaan Korea

Hasrat manusia yang ingin melihat objek yang tidak terlihat dengan mata telanjang, nampaknya tidak menjadi masalah saat ini. Sebagai contoh yang nyata, hobi menonton film dapat menjadi kesempatan untuk memenuhi hasrat manusia yang ingin mengintip kehidupan orang lain.

Oleh karenanya, dunia ilmiah terus melakukan petualangan untuk menuntaskan tuntutan hidup manusia itu melalui pengembangan peralatan yang dapat tembus pandang. Korea Selatan baru-baru ini berhasil mengembangkan kamera tembus pandang yang dapat menerobos baik bagian dalam baju maupun obyek di dalam kabut. Pengembangan kamera gelombang milimeter untuk yang ke-dua kalinya di dunia

Suatu lembaga riset Korea Selatan pada tanggal 19 Oktober lalu di kota Yongin, propinsi Kyeonggi, menyelenggarakan presentasi tentang kemampuan MIRAE, Milimeter-Wave Imaging Radiometer Equipment, atau sejenis kamera yang mampu mendeteksi gelombang milimeter sehingga tembus pandang.

Dalam presentasi itu, MIRAE berhasil menangkap secara tepat posisi dan garis bentuk sebuah mobil yang berada di belakang layar tebal. Sementara itu, kamera biasa dan kamera sinar infra merah gagal menangkap posisi dan garis bentuk mobil itu. Disamping itu, kamera tembus pandang itu mampu mengambil imaji nyata obyek yang berada di dalam jilatan api dan asap kebakaran serta berhasil mendeteksi sebuah pistol yang disembunyikan di dalam baju. Menurut lembaga tersebut, mereka berhasil mengembangkan kamera tembus pandang itu setelah mencurahkan usahanya selama 3 tahun terakhir. Hal ini merupakan keberhasilan kedua di dunia.

Rahasia gelombang milimeter
Gelombang milimeter merupakan kunci utama bagi pengembangan kamera tembus pandang. Teori tembus pandang menerapkan penggunaan gelombang sinar di luar areal sinar tampak yang tidak dapat dilihat atau dirasakan oleh manusia. Melalui proses penampilan imaji gelombang milimeter yang relatif panjang dibandingkan dengan gelombang sinar tampak dan sinar infra merah, kita dapat melihat objek yang berada dalam keadaan samar-samar akibat adanya penghalang.

Kamera gelombang milimeter dapat mengambil imaji obyek, melalui penerimaan gelombang milimeter yang dipancarkan langsung dari obyek itu secara alamiah. Penggunaan kamera ini tidak menimbulkan dampak negatif bagi kesehatan manusia. Apakah kamera sinar infra merah dan sinar-X yang sudah lama dipakai dalam kehidupan manusia, mampu tembus pandang?

Sinar yang mampu menembus penghalang
Kita mampu melihat dengan tembus pandang melalui perubahan sinar infra merah yang dipancarkan dari tubuh kita secara alamiah menjadi sinar tampak, seperti halnya kamera sinar infra merah, meskipun kita tidak dapat melihat obyek di luar jangkauan sinar infra merah dan sinar ultra ungu. Sinar infra merah memiliki gelombang panjang dapat menembus baik kain baju maupun kegelapan untuk mencari posisi obyeknya. Fungsi itu sekarang diterapkan untuk melancarkan kegiatan SAR. Ditambah lagi, sinar-X di lapangan terbang digunakan untuk mendeteksi apa yang disembunyikan dalam balik pakaian atau tubuh manusia dalam rangka mencegah hal-hal yang tidak diharapkan dalam perlindungan keamanan penumpang.

Dalam edisi baru-baru ini, majalah ilmiah Inggris, New Scientist memperkenalkan 10produk ilmu pengetahuan yang dapat mengubah pola kehidupan manusia secara besar-besaran dalam 30 tahun mendatang. Dalam produk tersebut, ada alat yang dapat kita gunakan untuk melihat sebuah benda yang disembunyikan, seperti halnya seorang Superman.

Dengan kata lain, dunia ilmu pengetahuan dan teknologi internasional kini berusaha semaksimal mungkin untuk mengembangkan teknologi tembus pandang. Tim riset Universitas Utah, Amerika Serikat berhasil mengembangkan teknologi yang dapat mengejar dan menangkap gerak-gerik manusia atau benda dibalik dinding tebal dengan alat pemancar radio tanpa kabel, dengan menerapkan metode pengambilan imaji vertikal tanpa kabel, atau RTI.

Angkatan darat Amerika Serikat juga berhasil mengembangkan teknologi LifeReader, yakni peralatan tanpa kabel yang dapat memonitor detak jantung dan pernapasan dalam waktu bersamaan terhadap sekelompok manusia. Ditambah lagi, sebuah teknologi canggih juga dikembangkan untuk mentransfer informasi yang dikumpulkan oleh kamera digital mini pada kaca mata yang dikenakan oleh tuna netra kepada elektroda yang dicangkokkan pada lidah tuna netra itu. Dengan kesimpulan, dalam waktu tidak lama lagi, pengembangan ilmu pengetahuan.


[..Sumber...]
Baca selengkapnya »»  
 
;