<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Fix0r3&#039;s Blog</title>
	<atom:link href="http://fix0r3.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://fix0r3.wordpress.com</link>
	<description>Just another WordPress.com weblog</description>
	<lastBuildDate>Mon, 07 Sep 2009 09:55:10 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='fix0r3.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Fix0r3&#039;s Blog</title>
		<link>http://fix0r3.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://fix0r3.wordpress.com/osd.xml" title="Fix0r3&#039;s Blog" />
	<atom:link rel='hub' href='http://fix0r3.wordpress.com/?pushpress=hub'/>
		<item>
		<title>Hello world!</title>
		<link>http://fix0r3.wordpress.com/2009/09/07/hello-world/</link>
		<comments>http://fix0r3.wordpress.com/2009/09/07/hello-world/#comments</comments>
		<pubDate>Mon, 07 Sep 2009 09:55:10 +0000</pubDate>
		<dc:creator>fix0r3</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Welcome to WordPress.com. This is your first post. Edit or delete it and start blogging!<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fix0r3.wordpress.com&amp;blog=9363404&amp;post=1&amp;subd=fix0r3&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Welcome to <a href="http://wordpress.com/">WordPress.com</a>. This is your first post. Edit or delete it and start blogging!</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/fix0r3.wordpress.com/1/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/fix0r3.wordpress.com/1/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/fix0r3.wordpress.com/1/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/fix0r3.wordpress.com/1/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/fix0r3.wordpress.com/1/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/fix0r3.wordpress.com/1/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/fix0r3.wordpress.com/1/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/fix0r3.wordpress.com/1/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/fix0r3.wordpress.com/1/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/fix0r3.wordpress.com/1/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/fix0r3.wordpress.com/1/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/fix0r3.wordpress.com/1/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/fix0r3.wordpress.com/1/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/fix0r3.wordpress.com/1/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fix0r3.wordpress.com&amp;blog=9363404&amp;post=1&amp;subd=fix0r3&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://fix0r3.wordpress.com/2009/09/07/hello-world/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/92fa080a7ba4f123c7a0c97d2e56f99f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">fix0r3</media:title>
		</media:content>
	</item>
		<item>
		<title>Digital Library : Harapan Kemajuan Perpustakaan</title>
		<link>http://fix0r3.wordpress.com/2009/06/21/digital-library-harapan-kemajuan-perpustakaan/</link>
		<comments>http://fix0r3.wordpress.com/2009/06/21/digital-library-harapan-kemajuan-perpustakaan/#comments</comments>
		<pubDate>Sun, 21 Jun 2009 04:09:56 +0000</pubDate>
		<dc:creator>fix0r3</dc:creator>
				<category><![CDATA[Article]]></category>
		<category><![CDATA[digilib]]></category>
		<category><![CDATA[Library]]></category>
		<category><![CDATA[perpustakaan]]></category>

		<guid isPermaLink="false">http://tofiqer.wordpress.com/2009/06/21/digital-library-harapan-kemajuan-perpustakaan/</guid>
		<description><![CDATA[Perpustakaan merupakan sumber pembelajaran dan pencarian informasi yang sangat penting dalam kehidupan suatu ilmu pengetahuan. Di dalam perkembangannya perpustakaan tidak hanya sekedar istilah dari bangunan dan buku cetak saja, tetapi telah mendalam dan lebih luas lagi menjadi koleksi non cetak atau softcopy. Konsep Digital library harus terus dijaga dan dilestarikan.<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fix0r3.wordpress.com&amp;blog=9363404&amp;post=184&amp;subd=fix0r3&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Perpustakaan merupakan sumber pembelajaran dan pencarian informasi yang sangat penting dalam kehidupan suatu ilmu pengetahuan. Di dalam perkembangannya perpustakaan tidak hanya sekedar istilah dari bangunan dan buku cetak saja, tetapi telah mendalam dan lebih luas lagi menjadi koleksi non cetak atau softcopy. Konsep Digital library harus terus dijaga dan dilestarikan.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/fix0r3.wordpress.com/184/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/fix0r3.wordpress.com/184/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/fix0r3.wordpress.com/184/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/fix0r3.wordpress.com/184/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/fix0r3.wordpress.com/184/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/fix0r3.wordpress.com/184/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/fix0r3.wordpress.com/184/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/fix0r3.wordpress.com/184/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/fix0r3.wordpress.com/184/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/fix0r3.wordpress.com/184/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/fix0r3.wordpress.com/184/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/fix0r3.wordpress.com/184/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/fix0r3.wordpress.com/184/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/fix0r3.wordpress.com/184/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fix0r3.wordpress.com&amp;blog=9363404&amp;post=184&amp;subd=fix0r3&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://fix0r3.wordpress.com/2009/06/21/digital-library-harapan-kemajuan-perpustakaan/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/92fa080a7ba4f123c7a0c97d2e56f99f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">fix0r3</media:title>
		</media:content>
	</item>
		<item>
		<title>Detail Bug DNS Server</title>
		<link>http://fix0r3.wordpress.com/2008/08/04/detail-bug-dns-server/</link>
		<comments>http://fix0r3.wordpress.com/2008/08/04/detail-bug-dns-server/#comments</comments>
		<pubDate>Mon, 04 Aug 2008 23:31:05 +0000</pubDate>
		<dc:creator>fix0r3</dc:creator>
				<category><![CDATA[hacking]]></category>
		<category><![CDATA[Internet Security]]></category>

		<guid isPermaLink="false">http://tofiqer.wordpress.com/?p=174</guid>
		<description><![CDATA[Dan Kaminsky, researcher dari IOActive, telah bekerja sama dengan beberapa vendor software Internet seperti Microsoft, Cisco, dan Internet Systems Consortium untuk menemukan patch kelemahan DNS, yang ditemukannya pada beberapa bulan lalu. Perusahaan IOActive telah merilis perbaikan dari bug DNS dua minggu lalu dan Kamisnky tetap akan mengajak corporate user juga ISP (Internet Service Provider) untuk [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fix0r3.wordpress.com&amp;blog=9363404&amp;post=174&amp;subd=fix0r3&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Dan Kaminsky, researcher dari IOActive, telah bekerja sama dengan beberapa vendor software Internet seperti Microsoft, Cisco, dan Internet Systems Consortium untuk menemukan patch kelemahan DNS, yang ditemukannya pada beberapa bulan lalu. Perusahaan IOActive telah merilis perbaikan dari bug DNS dua minggu lalu dan Kamisnky tetap akan mengajak corporate user juga ISP (Internet Service Provider) untuk membuat patch sistem DNS mereka sesegera mungkin.</p>
<p>Pada waktu yang sama, Kaminsky membuat komunitas peneliti keamanannya untuk tetap bersabar dari spekulasi public agar dapat memberikan waktu kepada user untuk melakukan patch kepada sistem DNS mereka. Kaminsky berencana akan meluncurkan detail kelemahan dan patch yang dilakukannya dalam presentasi di konferensi Black Hat Security tanggal 6 Agustus bulan depan.<span id="more-174"></span><br />
Pada Senin (21/07) kemarin, CEO Thomas Dullien, Zynamics.com (seseorang yang menggunakan nama hacker Halvar Flake), telah mengakui bahwa dirinya telah menemukan bug DNS dan mengakui sedikit kelemahan pada DNS. Peryataan hacker ini telah dikonfirmasi dengan cepat oleh Matasano Security, vendor yang telah mengetahui bug DNS sebelumnya.</p>
<p>Matasano telah mempublikasikan detail teknikal dari bug, dan Matasano mengungkapkan bahwa dengan menggunakan koneksi Internet yang cepat, seorang attacker dapat membuat apa yang dinamakan penyerangan DNS cache dalam Domain Name server, dan akhirnya sukses. Sebagai contoh, attacker dapat mengalihkan trafik user ke malicious website dalam waktu sekitar 10 detik. Thomas Ptacek, seorang Matasano Researcher, tidak mau berkomentar terlalu dini apakah kelemahan DNS ini hanyalah ‘kecelakaan posting attacker yang terlalu cepat’, namun Ptacek akan menjelaskan setidaknya sampai Matasano mempublikasikan detail kelemahan dan patch DNS.</p>
<p>Menurut Cricket Liu, VP dari perusahaan Infoblox, mengungkapkan bahwa bug tersebut telah menginfeksi DNS client dan server untuk mendapatkan informasi dari DNS server lain di Internet. Ketika suatu software DNS tidak tahu alamat IP computer user, maka DNS tersebut akan meminta DNS server lain untuk mendapatkan informasi tersebut. Ketika DNS cache telah terinfeksi, maka attacker akan mengelabui software DNS ke dalam domain ‘jahat’ yang akan dijadikan seperti domain aslinya, seperti idg.com, yang kemudian akan dipetakan dalam alamat IP yang ‘jahat’. Dalam penyerangan tersebut juga termasuk apa yang disebut data &#8220;Additional Resource Record&#8221;. Dengan menambahkan data ini, attacker akan menjadi lebih powerful, dan kombinasi keduanya akan berakibat sangat buruk bagi DNS computer user.</p>
<p>Seorang attacker dapat melakukan penyerangan di DNS (Domain Name Server) ISP dan kemudian akan mengalihkannya ke server yang ‘jahat’. Sebagai contoh, dengan menginfeksi data nama domain untuk www.citibank.com, attacker dapat mengalihkan ISP user ke phising server yang ‘jahat’, setiap user mencoba mengunjungi situs bank tersebut dengan web browser. Sementara Kaminsky menjelaskan, administratornya membutuhkan waktu 13 hari untuk melakukan pacth kelemahan DNS ini sebelum dipublikasikan, dan hal ini masih lebih baik daripada tidak ada usaha sama sekali. (h_n)</p>
<p>Reference : <a href="http://www.beritanet.com/Technology/Security/Detail-Vulnerability-Patch-DNS.html" target="_blank">beritanet.com</a></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/fix0r3.wordpress.com/174/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/fix0r3.wordpress.com/174/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/fix0r3.wordpress.com/174/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/fix0r3.wordpress.com/174/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/fix0r3.wordpress.com/174/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/fix0r3.wordpress.com/174/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/fix0r3.wordpress.com/174/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/fix0r3.wordpress.com/174/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/fix0r3.wordpress.com/174/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/fix0r3.wordpress.com/174/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/fix0r3.wordpress.com/174/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/fix0r3.wordpress.com/174/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/fix0r3.wordpress.com/174/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/fix0r3.wordpress.com/174/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/fix0r3.wordpress.com/174/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/fix0r3.wordpress.com/174/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fix0r3.wordpress.com&amp;blog=9363404&amp;post=174&amp;subd=fix0r3&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://fix0r3.wordpress.com/2008/08/04/detail-bug-dns-server/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/92fa080a7ba4f123c7a0c97d2e56f99f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">fix0r3</media:title>
		</media:content>
	</item>
		<item>
		<title>Google Hacking</title>
		<link>http://fix0r3.wordpress.com/2008/08/04/google-hacking/</link>
		<comments>http://fix0r3.wordpress.com/2008/08/04/google-hacking/#comments</comments>
		<pubDate>Mon, 04 Aug 2008 23:27:49 +0000</pubDate>
		<dc:creator>fix0r3</dc:creator>
				<category><![CDATA[hacking]]></category>
		<category><![CDATA[Internet Security]]></category>

		<guid isPermaLink="false">http://tofiqer.wordpress.com/?p=172</guid>
		<description><![CDATA[Taking Advantage of Technology Google merupakan satu dari beberapa perusahaan sangat besar didalam bidang bisnis internet. Selain menjadi satu dari beberapa perusahaan terbesar di dunia internet ini, google juga ternyata menjadi satu dari beberapa website yang dapat dikatakan memiliki jumlah catatan pengunjung terbanyak, bagaimana tidak? Segala sesuatu yang sehubungan dengan internet sekarang ini semuannya dapat [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fix0r3.wordpress.com&amp;blog=9363404&amp;post=172&amp;subd=fix0r3&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><strong>Taking Advantage of Technology</strong></p>
<p>Google merupakan satu dari beberapa perusahaan sangat besar didalam bidang bisnis internet. Selain menjadi satu dari beberapa perusahaan terbesar di dunia internet ini, google juga ternyata menjadi satu dari beberapa website yang dapat dikatakan memiliki jumlah catatan pengunjung terbanyak, bagaimana tidak? Segala sesuatu yang sehubungan dengan internet sekarang ini semuannya dapat dicari melalui google, dari data mengenai masalah umum, berita, hingga informasi teknis.</p>
<p>Berbicara sehubungan dengan sub judul artikel ini, yang berbunyi “Taking Advantage of Technology”, dalam artikel kali ini saya akan sedikit membahas mengenai sebuah tehnik hacking yang menggunakan layanan yang diberikan daripada google ini sendiri.</p>
<p>Seperti yang telah kita ketahui, bahwa dengan adanya kemajuan teknologi dan semakin berkembangnya industri internet, tentu juga banyak hal hal lain yang terjadi sehubungan dengan system keamanan. Majunya sebuah jenis teknologi, tentu akan diimbangi dengan tehnik “men-dobrak” daripada system itu sendiri. Ini dapat kita lihat dalam kasus google.com sebab telah diketahui bahwa selain berguna sebagai sebuah search engine paling ampuh dengan database yang mencapai miliaran jumlahnya, google pun tidak dapat menutupi kenyataan bahwa banyak hacker yang menggunakan google.com sebagai sarana melakukan tindak “iseng-iseng” di internet, sebab selain dapat mencari data data seperti MP3, Film, Artikel, dan lain sebagainyam google pun memiliki kemampuan untuk dapat mencari data yang dapat digolongkan sebagai data rahasia.<span id="more-172"></span><br />
Dengan menggunakan sedikit kemampuan unik, dan tentunya dengan menggunakan google.com sebagai sarana pencarian data, ternyata orang dapat menemukan banyak data sensitive di Internet. Data data yang dimaksud dengan data sensitive adalah data yang dapat digolongkan sebagai data pribadi, seperti nomor kartu kredit, dan password.</p>
<p>Menggunakan google tentunya sudah bukanlah merupakan sebuah hal yang aneh lagi bagi mereka yang sering menggunakan internet. Ditambah lagi, mengingat penggunaan daripada website google.com itu sendiri yang sangat user-friendly, penulis merasa tidak perlu untuk menjelaskan lebih lanjut mengenai metode mencari dengan menggunakan google. Dalam artikel ini kita akan membahas lebih kearah dasar metode pencarian serta pengenalan string dalam penggunaannya di google.com serta contoh contoh bentuk kalimat pencarian yang sangat membantu dalam melakukan google hacking nantinya.</p>
<p><strong>Tehnik Dasar Pencarian</strong></p>
<p>- Penggunaan string (+) digunakan untuk melakukan pencarian paksa terhadap huruf yang serupa. Sedangkan (-) digunakan untuk men-tidak sertakan sebuah kata dalam pencarian.<br />
- Untuk mencari sebuah susunan kata tertentu dengan sangat tepat, maka anda perlu menggunakan string (“ “)<br />
- Sedangkan titik (.) digunakan untuk melakukan metode pencarian text satu karakter.<br />
- Tanda bintang  melambangkan segala huruf.<br />
- Syntax site: digunakan untuk memerintahkan google supaya melakukan pencarian dalam situs tertentu saja. Alamat situsnya dapat dimasukan sesudah tanda titik dua. (e.g site:www.th0r.name)<br />
- Syntax filetype: digunakan untuk memerintahkan google untuk melakukan pencarian terhadap jenis file secara ter-spesifikasi. Jenis file yang ingin dicari dapat diposisikan setelah tanda titik dua.<br />
- Syntax link: digunakan untuk memerintahkan google supaya hanya melakukan pencarian dalam hyperlinks tertentu.<br />
- Syntax cache: digunakan untuk memerintahkan google untuk menampilkan versi daripada sebuah webpage pada saat google membukanya. Keterangan mengenai alamat website dapat ditambahkan pada bagian akhir sesudah tanda titik dua.<br />
- Syntax intitle: dalam hal ini google diperintahkan hanya untuk mencari keterangan berdasarkan title daripada dokumen dokumen tertentu, sesuai dengan yang kita ketikan pada bagian akhir syntax setelah tanda titik dua.<br />
- Syntax inurl: Google akan melakukan pencarian data dalam syntax URL tertentu yang diberikan setelah tanda titik dua.</p>
<p><strong>Mengenal lebih dalam Syntax Untuk Google Hacking</strong><br />
Setelah mengenal dasar metode pencarian menggunakan google.com, sekarang kita akan beralih ke syntax yang dapat dikatakan lebih specific dan lebih komplikasi dibandingkan syntax yang telah diberikan diatas. Mari sekarang kita perhatikan syntax dibawah ini:</p>
<p>intitle:&#8221;Index of&#8221; passwords modified<br />
allinurl:auth_user_file.txt<br />
&#8220;access denied for user&#8221; &#8220;using password&#8221;<br />
&#8220;A syntax error has occurred&#8221; filetype:ihtml<br />
allinurl: admin mdb<br />
&#8220;ORA-00921: unexpected end of SQL command&#8221;<br />
inurlasslist.txt<br />
&#8220;Index of /backup&#8221;<br />
&#8220;Chatologica MetaSearch&#8221; &#8220;stack tracking:&#8221;<br />
Contoh contoh yang diberikan diatas adalah contoh contoh syntax yang bias dikatakan digunakan untuk mencari password ataupun admin page, dan juga bias digunakan untuk mencari page yang tidak seharusnya dapat dibuka oleh user biasa. Kombinasi kombinasi lain dapat digunakan untuk melakukan pencarian yang lain dan hanya perlu dimodifikasi sesuai dengan kebutuhan dan target anda.<br />
Amex Numbers: 300000000000000..399999999999999<br />
MC Numbers: 5178000000000000..5178999999999999<br />
visa 4356000000000000..4356999999999999<br />
Sedangkan syntax yang diatas ini digunakan untuk mencari nomor kartu kredit orang menggunakan google.com</p>
<p><strong>Bedah Syntax</strong><br />
Setelah melihat beberapa syntax yang lebih complex diatas, mari kita sedikit membahas maksud dari syntax syntax yang ada dibawah ini.<br />
&#8220;parent directory &#8221; /appz/ -xxx -html -htm -php -shtml -opendivx -md5 -md5sums<br />
&#8220;parent directory &#8221; DVDRip -xxx -html -htm -php -shtml -opendivx -md5 -md5sums<br />
&#8220;parent directory &#8220;Xvid -xxx -html -htm -php -shtml -opendivx -md5 -md5sums<br />
&#8220;parent directory &#8221; Gamez -xxx -html -htm -php -shtml -opendivx -md5 -md5sums<br />
&#8220;parent directory &#8221; MP3 -xxx -html -htm -php -shtml -opendivx -md5 -md5sums<br />
&#8220;parent directory &#8221; Name of Singer or album -xxx -html -htm -php -shtml -opendivx -md5 -md5sums<br />
Seperti yang dapat kalian perhatikan dari keseluruhan syntax. Bagian yang diganti hanya selalu pada bagian sesudah kata “Parent Directory”. Kenapa? Setelah kita pelajari dibagian awal artikel ini tadi bahwa syntax (“ “) digunakan untuk melakukan pencarian kalimat secara pasti, dan (-) digunakan untuk men-tidak ikut sertakan sebuah kata dalam keseluruhan kalimat pencarian. Sehingga dalam syntax ini dapat kita artikan secara kasar juga sebagai berikut:<br />
“Parent Directory”  Pencari sedang melakukan pencarian untuk kata Parent Directory secara pasti dan tidak secara terpencar (Parent sendiri dan Directory sendiri)<br />
Pencari menaruh apa yang ingin dia cari. (Contoh : /appz/ adalah aplikasi. Dan MP3, berarti dia mencari mengenai hal MP3)<br />
-xxx  Pencari tidak menginginkan adanya konten xxx dalam pencariannya.<br />
-html  Pencari tidak menginginkan adanya konten html dalam pencariannya.<br />
-htm  Pencari tidak menginginkan adanya konten htm dalam pencariannya.<br />
-php  Pencari tidak menginginkan adanya konten php dalam pencariannya.<br />
Dan lain sebagainya.</p>
<p><strong>List Syntax, serta Kombinasinya</strong><br />
Setelah membahas mengenai metode pencarian, syntax yang cukup komplikasi hingga beda arti syntax, pada bagian sebelumnya. Pada bagian ini kita akan membahas mengenai kombinasi syntax dan bagaimana fungsinya, serta bagaimana membaca arti syntax tersebut.<br />
Inurl:Microsoft filetype:iso<br />
Anda akan mencari pada setiap URL berbau kata Microsoft untuk segala file yang bertipe iso. Anda dapat merubah URL dan Filetype menjadi apapun sesuai kebutuhan anda.<br />
&#8220;# -FrontPage-&#8221; inurl:service.pwd<br />
Dengan menggunakan syntax ini, anda menyuruh google untuk mencarikan password frontpage untuk anda.<br />
“http://*:*@www” &lt;domain name&gt;<br />
Syntax diatas digunakan untuk melakukan pencarian password pada line url anda. Dalam kasus ini anda mencari user dan password yang tulisannya apa saja, pada domain name tertentu. (Masukan nama domain tanpa .com .net / .org) – (Contoh : “http://*:*@www” neotek)<br />
Cara lain untuk menggunakan syntax ini dalam bentuk yang berkesebalikan ialah dengan cara menuliskan syntax seperti ini:<br />
“http://th0r:th0r@www” &lt;domain name&gt;  dalam kasus ini anda mencari username dan password th0r pada website yang nantinya akan anda masukan alamatnya dibagian belakang.<br />
“sets mode +k”<br />
Nampak seperti IRC? Memang betul. Ada banyak juga room di IRC yang menggunakan key untuk melakukan join kedalam room tersebut dan dengan menggunakan syntax ini, anda akan dapat menemukan beberapa key yang tercatat dalam log percakapan channel / room tersebut.<br />
Allinrul: Admin mdb<br />
Kalian akan menemukan banyak web page sehubungan dengan administrator system page.<br />
Intitle: “Index Of” config.php<br />
Dengan syntax diatas, kalian akan diberikan setumpuk data mengenai website website yang memiliki file config.php<br />
Bahkan google dapat juga dijadikan ajang untuk mencari warez serial code. Katakanlah anda membutukan Windows XP Pro serial number. Anda hanya perlu membuka http://www.google.com dan mengetikan syntax sebagai berikut:<br />
“Windows XP Professional” 94FBR<br />
Yang dapat juga kita artikan sebagai pencarian kata Windows XP Professional tanpa di pisahkan. Sedangkan 94FBR itu sendiri adalah sebuah code yang kerapkali dimasukan ke dalam bagian daripada registration code yang ada pada kebanyakan software Microsoft. Oleh dari karena hal tersebut, penggunaan code 94FBR mungkin akan cukup membantu dalam melakukan pencarian serial code. Akan tetapi, segalanya tetap dapat dimodifikasi sesuai dengan keinginan serta keperluan anda.<br />
Sekian cerita singkat saya kali ini mengenai Google Hacking. Perlu diingat bahwa bagaimana tingkat kesuksesan dalam menggunakan google hacking ini adalah 100% tergantung daripada ide dan kreatifitas anda sendiri dalam mengkombinasikan syntax dan menyesuaikan data yang anda ketahui mengenai suatu target tertentu. Tapi yang perlu saya jelaskan disini, bahwa google hacking adalah salah satu tehnik yang cukup mengerikan apabila anda dapat menggunakannya dengan sangat baik. Hal inipun didukung dengan kenyataan bahwa kebanyakan ahli security di dunia telah menempatkan Google Hacking sebagai salah satu tehnik yang sejajar dan sama berbahayanya dengan SQL Injection, Cross-site Scripting dan Remote Execution Command.<br />
Credit and Special Thanks To: Johnny Long With His Book Named as “Google Hacking”<br />
Tak lupa juga saya mengucapkan terima kasih kepada Epel (Thanks yoo =P), Ignes (Yang sudah nemenin chat waktu lg buat ini artikel), Cindy (Yang juga sudah nemenin ngobrol sampe artikelnya kelar) Hehehe, juga Jeffry dan Nico. Serta beberapa teman teman saya yang lainnya.<br />
Akhir kata, saya hanya ingin mengucapkan. Teknologi berkembang untuk di eksploitasi fungsi dan manfaatnya. Kalau meng-eksploitasi kekayaan alam itu salah, meng-eksploitasi funsi teknologi adalah sebuah hal dapat dikatakan bagus. Oleh dari karena itu, teruslah mencari keuntungan daripada penggunaan system itu sendiri.</p>
<p>by: Th0R (Refused by Heaven &amp; Feared by HeLL)</p>
<p>Reference : <a href="http://www.indoforum.org/showthread.php?t=1363" target="_blank">indoforum</a></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/fix0r3.wordpress.com/172/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/fix0r3.wordpress.com/172/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/fix0r3.wordpress.com/172/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/fix0r3.wordpress.com/172/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/fix0r3.wordpress.com/172/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/fix0r3.wordpress.com/172/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/fix0r3.wordpress.com/172/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/fix0r3.wordpress.com/172/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/fix0r3.wordpress.com/172/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/fix0r3.wordpress.com/172/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/fix0r3.wordpress.com/172/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/fix0r3.wordpress.com/172/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/fix0r3.wordpress.com/172/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/fix0r3.wordpress.com/172/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/fix0r3.wordpress.com/172/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/fix0r3.wordpress.com/172/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fix0r3.wordpress.com&amp;blog=9363404&amp;post=172&amp;subd=fix0r3&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://fix0r3.wordpress.com/2008/08/04/google-hacking/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/92fa080a7ba4f123c7a0c97d2e56f99f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">fix0r3</media:title>
		</media:content>
	</item>
		<item>
		<title>Vendor IT Beramai-ramai Release Patch DNS</title>
		<link>http://fix0r3.wordpress.com/2008/08/04/vendor-it-beramai-ramai-release-patch-dns/</link>
		<comments>http://fix0r3.wordpress.com/2008/08/04/vendor-it-beramai-ramai-release-patch-dns/#comments</comments>
		<pubDate>Mon, 04 Aug 2008 23:21:23 +0000</pubDate>
		<dc:creator>fix0r3</dc:creator>
				<category><![CDATA[hacking]]></category>
		<category><![CDATA[Internet Security]]></category>

		<guid isPermaLink="false">http://tofiqer.wordpress.com/?p=170</guid>
		<description><![CDATA[Peneliti keamanan dari Cisco System telah menemukan kecacatan pada DNS (Domain Name System), sebuah skema pengalamatan yang berada di balik nama yang umumnya digunakan di Internet. Berita mengenai kecacatan pada alamat DNS ini muncul pada hari Selasa (08/07) lalu. DNS memiliki kemungkinan bagi seseorang untuk menebak-nebak nilai identitas (ID) transaksi dan kemudian memaksakan server ‘jahat’ [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fix0r3.wordpress.com&amp;blog=9363404&amp;post=170&amp;subd=fix0r3&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Peneliti keamanan dari Cisco System telah menemukan kecacatan pada DNS (Domain Name System), sebuah skema pengalamatan yang berada di balik nama yang umumnya digunakan di Internet. Berita mengenai kecacatan pada alamat DNS ini muncul pada hari Selasa (08/07) lalu. DNS memiliki kemungkinan bagi seseorang untuk menebak-nebak nilai identitas (ID) transaksi dan kemudian memaksakan server ‘jahat’ sebagai DNS server yang diakui untuk bank yang besar atau situs e-commerce.</p>
<p>Dan Kaminsky, seorang direktur layanan testing penetrasi untuk IO Active, menemukan bahwa kecacatan DNS telah terjadi pada tahun ini dan Kaminsky memutuskan untuk mengambil bagian yang terinfeksi dan lalu mendiskusikannya dengan anggota peneliti lainnya. Pada beberapa bulan lalu, Kaminsky menghubungi Microsoft untuk melihat apakah Microsoft mengerti situasi kecacatan DNS atau tidak, dan berusaha bekerja sama untuk memperbaiki keadaan tersebut.<span id="more-170"></span><br />
Untuk menangani kasus DNS ini, Kaminsky juga akan mengajak kerja sama multi vendor. Dengan melihat kondisi ini, Microsoft pada bulan Juli telah merilis MS08-037 untuk patch kecacatan DNS server hari Selasa (08/07) lalu. Cisco System, Sun Microsystem, dan BIND juga berencana untuk membuat pactch untuk memperbaiki kecacatan DNS server. Art Manion dari US-CERT (United States Computer Emergency Readiness Team) mengungkapkan telah membuat daftar  vendor yang telah dihubungi, yang menggunakan DNS server dan memiliki DNS client seperti AT&amp;T, Akamai, Juniper Networks, Netgear, Nortel, and ZyXEL, Namun, tidak semua vendor DNS client membuat patch atau update-nya.</p>
<p>Kebanyakan system dapat diperbaiki secara otomatis. Namun, biasanya diperlukan waktu lebih dari 30 hari untuk diperbaiki manual sebelum patch diluncurkan. Kasus DNS ini juga berimbas pada ISP (Internet Service Provider) yang digunakan oleh user di rumah. Untuk itu, kini ISP juga diharapkan dapat mengaplikasikan patch yang telah dibuat ke dalam system, sehingga hardware router dapat terlindungi.</p>
<p>Microsoft menambahkan, untuk membuat patch harus menggunakan random ID transaksi yang lebih kuat, random socket untuk UDP (User Datagram Protocol), dan update pengaturan DNS cache. Kaminsky telah menambah random DNS menjadi 2 kali lipat dari sebelumnya yang hanya 16 bit. (h_n)</p>
<p>Reference : <a href="http://www.beritanet.com/Technology/Security/IT-Update-Patch-DNS.html" target="_blank">beritanet.com</a></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/fix0r3.wordpress.com/170/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/fix0r3.wordpress.com/170/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/fix0r3.wordpress.com/170/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/fix0r3.wordpress.com/170/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/fix0r3.wordpress.com/170/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/fix0r3.wordpress.com/170/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/fix0r3.wordpress.com/170/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/fix0r3.wordpress.com/170/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/fix0r3.wordpress.com/170/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/fix0r3.wordpress.com/170/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/fix0r3.wordpress.com/170/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/fix0r3.wordpress.com/170/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/fix0r3.wordpress.com/170/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/fix0r3.wordpress.com/170/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/fix0r3.wordpress.com/170/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/fix0r3.wordpress.com/170/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fix0r3.wordpress.com&amp;blog=9363404&amp;post=170&amp;subd=fix0r3&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://fix0r3.wordpress.com/2008/08/04/vendor-it-beramai-ramai-release-patch-dns/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/92fa080a7ba4f123c7a0c97d2e56f99f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">fix0r3</media:title>
		</media:content>
	</item>
		<item>
		<title>Periset Benarkan Adanya DNS Exploit</title>
		<link>http://fix0r3.wordpress.com/2008/08/04/periset-benarkan-adanya-dns-exploit/</link>
		<comments>http://fix0r3.wordpress.com/2008/08/04/periset-benarkan-adanya-dns-exploit/#comments</comments>
		<pubDate>Mon, 04 Aug 2008 23:17:56 +0000</pubDate>
		<dc:creator>fix0r3</dc:creator>
				<category><![CDATA[hacking]]></category>
		<category><![CDATA[Internet Security]]></category>

		<guid isPermaLink="false">http://tofiqer.wordpress.com/?p=168</guid>
		<description><![CDATA[Semenjak adanya instruksi besar-besaran untuk melakukan patch terhadap Internet Domain-Name System (DNS) minggu-minggu ini, Dan Kamisky merasa tidak yakin terhadap atas apa yang diungkapkan beberapa periset security terkenal tersebut. Pada hari Rabu lalu (9/07), Dan Kaminsky, Direktur dari Penetration Testing untuk perusahaan keamanan IOActive, mencoba untuk lebih memberikan kritikan dengan membawa beberapa periset ke dalam [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fix0r3.wordpress.com&amp;blog=9363404&amp;post=168&amp;subd=fix0r3&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Semenjak adanya instruksi besar-besaran untuk melakukan patch terhadap Internet Domain-Name System (DNS) minggu-minggu ini, Dan Kamisky merasa tidak yakin terhadap atas apa yang diungkapkan beberapa periset security terkenal tersebut.</p>
<p>Pada hari Rabu lalu (9/07), Dan Kaminsky, Direktur dari Penetration Testing untuk perusahaan keamanan IOActive,  mencoba untuk lebih memberikan kritikan dengan membawa beberapa periset ke dalam the circle of network professional yang telah memberikan laporan mengenai teknik mereka untuk melakukan serangan spoofing terhadap DNS request. Saat kelemahan dari sistem DNS yang mengalami serangan spoofing di ketahui, Kaminsky mendemonstrasikan sebuah teknik yang membuat hal tersebut terlihat seperti serangan pada umumnya.<span id="more-168"></span><br />
Thomas Ptacek, kepala dari perusahaan security Matasano, merupakan salah seorang dari periset mengakui bahwa yang dikata Kaminsky tersebut benar adanya, pengakuan tersebut diberikan setelah Ptacek mendengar cara detail dari demonstrasi yang dilakukan Kaminsky.</p>
<p>Pada hari selasa lalu, Microsoft, Cisco, Internet System Consortium (ISC) dan para vendor network-technology mengumumkan telah dibuatnya software yang diklaim dapat membuat serangan terhadap server menjadi lebih sulit. DNS menjadi popular menjadi sasaran serangan akhir-akhir ini, dan ini masih menjadi rahasia bahwa sistem dari DNS tidak aman.</p>
<p>Semenjak pemberitahuan yang sangat penting dari Kaminsky tersebut, Paul Vixie presiden dari ISC – yang mengatur DNS dan vendor software dan membuat sebuah kelompok kerja untuk sistem DNS, mengatakan bahwa ia telah membuat kesalahan dengan tidak membawa lebih banyak anggota dari komunitas security di dunia.</p>
<p>Penulis : Jonh Fredrik Ulysses<br />
FTI &#8211; Universitas Atmajaya<br />
Reference : <a href="http://www.beritanet.com/Technology/Security/Periset-Membenarkan-Adanya-DNS-Exploit.html" target="_blank">beritanet.com</a></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/fix0r3.wordpress.com/168/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/fix0r3.wordpress.com/168/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/fix0r3.wordpress.com/168/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/fix0r3.wordpress.com/168/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/fix0r3.wordpress.com/168/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/fix0r3.wordpress.com/168/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/fix0r3.wordpress.com/168/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/fix0r3.wordpress.com/168/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/fix0r3.wordpress.com/168/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/fix0r3.wordpress.com/168/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/fix0r3.wordpress.com/168/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/fix0r3.wordpress.com/168/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/fix0r3.wordpress.com/168/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/fix0r3.wordpress.com/168/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/fix0r3.wordpress.com/168/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/fix0r3.wordpress.com/168/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fix0r3.wordpress.com&amp;blog=9363404&amp;post=168&amp;subd=fix0r3&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://fix0r3.wordpress.com/2008/08/04/periset-benarkan-adanya-dns-exploit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/92fa080a7ba4f123c7a0c97d2e56f99f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">fix0r3</media:title>
		</media:content>
	</item>
		<item>
		<title>Kode Exploit DNS Menyebar di Internet</title>
		<link>http://fix0r3.wordpress.com/2008/08/04/kode-exploit-dns-menyebar-di-internet/</link>
		<comments>http://fix0r3.wordpress.com/2008/08/04/kode-exploit-dns-menyebar-di-internet/#comments</comments>
		<pubDate>Mon, 04 Aug 2008 23:14:51 +0000</pubDate>
		<dc:creator>fix0r3</dc:creator>
				<category><![CDATA[hacking]]></category>
		<category><![CDATA[Internet Security]]></category>

		<guid isPermaLink="false">http://tofiqer.wordpress.com/?p=165</guid>
		<description><![CDATA[Para hacker telah merilis software yang dapat mengeksploitasi bugs di software DNS yang digunakan untuk mengarahkan pesan antar komputer di Internet. Kodenya sendiri telah dirilis pada hari Rabu (23/07) kemarin. Para pakar keamanan Internet memperingatkan bahwa kode ini memberikan jalan bagi penyerang untuk melakukan serangan yang tidak terdeteksi oleh para pengguna jasa layanan ISP yang [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fix0r3.wordpress.com&amp;blog=9363404&amp;post=165&amp;subd=fix0r3&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Para hacker telah merilis software yang dapat mengeksploitasi bugs di software DNS yang digunakan untuk mengarahkan pesan antar komputer di Internet. Kodenya sendiri telah dirilis pada hari Rabu (23/07) kemarin.</p>
<p>Para pakar keamanan Internet memperingatkan bahwa kode ini memberikan jalan bagi penyerang untuk melakukan serangan yang tidak terdeteksi oleh para pengguna jasa layanan ISP  yang belum menginstall patch.</p>
<p>Bugs ini pertama kali diperingatkan oleh pakar dari IOActive, Dan Kaminsky, awal bulan ini, namun detail teknis mengenai masalah ini bocor pada awal minggu ini. Kaminsky telah bekerja selama beberapa bulan dengan beberapa pembuat software DNS seperti Microsoft, Cisco dan Internet Systems Consortium (ISC) untuk memperbaiki masalah ini.<span id="more-165"></span><br />
Serangan terdiri dari banyak variasi dan diketahui sebagai cache poisoning attack. Saat software DNS tidak mengetahui alamat IP komputer, maka software tersebut menanyakan ke DNS lain untuk informasi alamat IP ini. Dengan cache poisoning, penyerang dapat memberikan domain palsu ke software yang menanyakan alamat domain tersebut.</p>
<p>Penyerang juga dapat melakukan serangan ke DNS milik ISP dan melakukan redirect ke server lain. Dengan melakukan poisoning terhadap domain name record. Contohnya, saat penguna mengakses www.citibank.com, penyerang dapat me-redirect pengguna jasa ISP ke server lain.</p>
<p>Senin kemarin, perusahaan keamanan Matasona memberikan detail teknis mengenai masalah keamanan DNS ini di situs mereka. Dengan cepat mereka menghapus artikel tersebut dan meminta maaf atas kesalahan yang terjadi, namun hal tersebut terlambat. Artikel tersebut telah tersebar di Internet.</p>
<p>“Sekarang exploit telah tersedia di luar sana, dikombinasikan dengan fakta bahwa tidak semua server DNS melakukan upgrade, para penyerang kemungkinan melakukan serangan ke beberapa ISP,” tulis Amit Klein, Chief Techonoly Officer dari Truster, dalam interview melalui email.</p>
<p>Penulis : Arief Lukman<br />
FTI &#8211; Universitas Atmajaya<br />
Reference : <a href="http://www.beritanet.com/Technology/Security/Kode-Exploit-DNS-Menyebar-Internet.html" target="_blank">beritanet.com</a></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/fix0r3.wordpress.com/165/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/fix0r3.wordpress.com/165/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/fix0r3.wordpress.com/165/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/fix0r3.wordpress.com/165/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/fix0r3.wordpress.com/165/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/fix0r3.wordpress.com/165/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/fix0r3.wordpress.com/165/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/fix0r3.wordpress.com/165/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/fix0r3.wordpress.com/165/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/fix0r3.wordpress.com/165/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/fix0r3.wordpress.com/165/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/fix0r3.wordpress.com/165/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/fix0r3.wordpress.com/165/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/fix0r3.wordpress.com/165/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/fix0r3.wordpress.com/165/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/fix0r3.wordpress.com/165/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fix0r3.wordpress.com&amp;blog=9363404&amp;post=165&amp;subd=fix0r3&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://fix0r3.wordpress.com/2008/08/04/kode-exploit-dns-menyebar-di-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/92fa080a7ba4f123c7a0c97d2e56f99f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">fix0r3</media:title>
		</media:content>
	</item>
		<item>
		<title>Kevin Mitnick, Best Social Engineering</title>
		<link>http://fix0r3.wordpress.com/2008/08/04/kevin-mitnick-best-social-engineering/</link>
		<comments>http://fix0r3.wordpress.com/2008/08/04/kevin-mitnick-best-social-engineering/#comments</comments>
		<pubDate>Mon, 04 Aug 2008 23:03:54 +0000</pubDate>
		<dc:creator>fix0r3</dc:creator>
				<category><![CDATA[hacking]]></category>
		<category><![CDATA[Internet Security]]></category>

		<guid isPermaLink="false">http://tofiqer.wordpress.com/?p=162</guid>
		<description><![CDATA[Seperti di liput oleh George Craciun, seorang Editor berita security pada hari Rabu lalu untuk Softpedia, diketahui Kevin Mitnick lebih sering menggunakan teknik Social Engineering dibandingkan menggunakan software spesial untuk hacking . Inilah mengapa dia selalu memperoleh password dan kode tertentu yang nantinya digunakannya untuk melakukan hacking ke jaringan suatu perusahaan. Hacking terkenal yang pernah [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fix0r3.wordpress.com&amp;blog=9363404&amp;post=162&amp;subd=fix0r3&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Seperti di liput oleh George Craciun, seorang Editor berita security pada hari Rabu lalu untuk Softpedia, diketahui Kevin Mitnick lebih sering menggunakan teknik Social Engineering dibandingkan menggunakan software spesial untuk hacking . Inilah mengapa dia selalu memperoleh password dan kode tertentu yang nantinya digunakannya untuk melakukan hacking ke jaringan suatu perusahaan. Hacking terkenal yang pernah dilakukannya yaitu pada perusahaan Nokia, Sun Microsystems, Fujitsu Siemens dan Motorola. Setelah menghabiskan waktu selama 5 tahun di penjara federal untuk aksi kriminalnya, Mitnick dengan tegas menyatakan perubahan diri dan sekarang ia bekerja sebagai konsultan keamanan, yang akan membagi ilmu yang telah ia pelajari mengenai IT security kepada dunia. <span id="more-162"></span><br />
Pada tahun 70-an, hukum tidak melingkupi hacking, jadi tidak ada hukuman untuk itu. Ketika peraturan mengenai hacking dikeluarkan pada 1980, orang-orang melakukan hacking untuk sebuah pengakuan, bukan untuk maksud yang jahat. “Dimana tidak ada motivasi untuk uang, maksud jahat, penyebaran ataupun penghapusan data”, seperti yang dikutip oleh Craciun.</p>
<p>Ketika Mitnick melakukan hacking, ia tidak mengira akan berakhir di penjara. Hukum yang berlaku dan kode etik dapat menjadi penghalang bagi para hacker dari jalan yang salah dan menjauhkan mereka dari masalah. Mitnick menganjurkan bagi para hacker pemula untuk belajar dari kesalahannya.</p>
<p>Isu mengenai security masih dianggap enteng bagi beberapa perusahaan. Ketika Mitnick menemukan sebuah celah keamanan sebagai jalan untuk melakukan proses hacking ke jaringan sebuah perusahaan, masalah utamanya tidak ada yang memperbaiki celah keamanan tersebut. Hukum mengatakan kepada semua organisasi untuk melakukan audit terhadap keamanan, tetapi terlihat para audit tidak memberikan penyelesaian bagi isu keamanan perusahan itu sendiri.</p>
<p>Mitnick memberikan nasehat, jika kamu mempunyai skill dalam hacking, cobalah untuk mendapatkan pekerjaan yang legal dari IT security. Lanjutnya “Sekarang aku melakukan hal yang sama, dimana dulu hal ini menyebabkan aku mendapat masalah, tetapi sekarang aku melakukannya dengan otoritas resmi. Klien meminta ku untuk menyusup ke jaringan mereka, jadi mereka dapat melihat dan memperbaiki celah keamanan yang ada. Bagi ku, ini hal yang sama, tetapi hal ini untuk membantu klienku dan ini legal serta beretika”.</p>
<p>Melakukan penetrasi terhadap keamanan selalu terjadi ketika “orang jahat” telah berhasil memperoleh suatu informasi atau dokumen yang terlihat tidak penting, jadi setiap hari orang-orang penting di organisasi perusahaan tidak melihat alasan mengapa informasi atau dokumen tersebut perlu di lindungi dan dibatasi padahal hal tersebut sangat riskan untuk diketahui umum, seperti yang diungkapkan Mitnick pada bukunya “The Art of Deception”</p>
<p>Penulis : Jonh Fredik Ulysses</p>
<p>FTI &#8211; Universitas Atma Jaya<br />
Reference : <a href="http://www.beritanet.com/Technology/Security/Hacker-Kevin-Mitnick.html" target="_blank">beritanet.com</a></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/fix0r3.wordpress.com/162/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/fix0r3.wordpress.com/162/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/fix0r3.wordpress.com/162/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/fix0r3.wordpress.com/162/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/fix0r3.wordpress.com/162/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/fix0r3.wordpress.com/162/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/fix0r3.wordpress.com/162/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/fix0r3.wordpress.com/162/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/fix0r3.wordpress.com/162/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/fix0r3.wordpress.com/162/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/fix0r3.wordpress.com/162/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/fix0r3.wordpress.com/162/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/fix0r3.wordpress.com/162/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/fix0r3.wordpress.com/162/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/fix0r3.wordpress.com/162/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/fix0r3.wordpress.com/162/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fix0r3.wordpress.com&amp;blog=9363404&amp;post=162&amp;subd=fix0r3&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://fix0r3.wordpress.com/2008/08/04/kevin-mitnick-best-social-engineering/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/92fa080a7ba4f123c7a0c97d2e56f99f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">fix0r3</media:title>
		</media:content>
	</item>
		<item>
		<title>Kevin Mitnick, Sang Legenda Hacker</title>
		<link>http://fix0r3.wordpress.com/2008/08/04/kevin-mitnick-sang-legenda-hacker/</link>
		<comments>http://fix0r3.wordpress.com/2008/08/04/kevin-mitnick-sang-legenda-hacker/#comments</comments>
		<pubDate>Mon, 04 Aug 2008 23:00:19 +0000</pubDate>
		<dc:creator>fix0r3</dc:creator>
				<category><![CDATA[hacking]]></category>
		<category><![CDATA[Internet Security]]></category>

		<guid isPermaLink="false">http://tofiqer.wordpress.com/?p=160</guid>
		<description><![CDATA[Sebuah ketukan terdengar dari pintu apartemennya, Kevin Mitnick membuka pintu dan mendapati lusinan agen FBI dan penegak hukum lain sudah bersiap untuk menangkapnya. Ini adalah akhir perjalanan seorang hacker yang terpaksa buron demi menghindari hukuman penjara. Hacker yang selama masa buronannya itu telah mendapatkan status legendaris, bahkan telah tumbuh menjadi sebuah mitos yang lebih besar [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fix0r3.wordpress.com&amp;blog=9363404&amp;post=160&amp;subd=fix0r3&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Sebuah ketukan terdengar dari pintu apartemennya, Kevin Mitnick membuka pintu dan mendapati lusinan agen FBI dan penegak hukum lain sudah bersiap untuk menangkapnya. Ini adalah akhir perjalanan seorang hacker yang terpaksa buron demi menghindari hukuman penjara. Hacker yang selama masa buronannya itu telah mendapatkan status legendaris, bahkan telah tumbuh menjadi sebuah mitos yang lebih besar dari dirinya sendiri</p>
<p>Penangkapan yang terjadi pada 1995 itu menandai awal dari kasus penahanan yang paling kontroversial terhadap seorang pelaku kejahatan cyber. Mitnick adalah seorang penyusup pada sistem komputer menjelma sebagai America&#8217;s Most Wanted Hacker.<span id="more-160"></span></p>
<p>Kecanduan Komputer</p>
<p>Mitnick mudah mempelajari komputer dengan nongkrong di toko radioshack atau diperpustakaan umum, keluarganya tidak cukup berduit untuk memiliki komputer sendiri. Kesukaannya pada komputer berkembang hingga ia dewasa.</p>
<p>Pada periode 1990-an, Mitnick mudah sekali keluar masuk sistem komputer. Namun pada akhir 1980-an ia sebenarnya ingin meninggalkan hobynya tersebut dan mulai mencari pekerjaan yang sah. Sayangnya, sebelum ia bisa melakukan itu, pada 1987 ia tertangkap karena menyusup perusahaan Santa Cruz Organization, sebuah perusahaan piranti lunak yang terutama bergerak dibidang sistem operasi Unix. Ketika itu pengacara mitnik berhasil menurunkan tuduhan kejahatan menjadi tindakan yang kurang baik, Mitnick pun hanya di ganjar 3 tahun masa percobaan.</p>
<p>Tidak sampai setahun Mitnick kembali tersandung kasus hukum. Gara-garanya seorang teman yang komputernya ia gunakan untuk membobol komputer lain melaporkan Mitnick yang berwajib kali itu yang dibobol Mitnick adalah milik Digital Equipment Corporation. Setiap kali membobol komputer yang dilakukan mitnik adalah mengambil code penyusun dari piranti lunak. Kode itu kemudian dia pelajari dengan sungguh-sungguh, terkadang menemukan beberapa kelemahan didalamnya. Dalam sebuah kesempatan Mitnick hanya mengaku mengambil kode penyusun dari piranti lunak yang ia sukai atau yang menarik baginya.</p>
<p>Dalam kasus DEC Mitnick mendapatkan masa tahanan yang lebih berat. Ketika itu pengacaranya menyebut Mitnick memiliki, &#8216;kecanduan pada komputer yang tidak bisa dihentikan&#8217;. Ia diganjar 1 tahun penjara.</p>
<p>Di penjara Mitnick mendapatkan pengalaman yang buruk. Pada saat itu legenda Kevin Mitnick atau yang lebih dikenal juga dengan nama samaran &#8216;the condor&#8217;, sudah semakin membesar. Reputasinya sebagai seorang</p>
<p>penjahat komputer juga semakin membumbung melebihi kenyataan. Sipir di Lompoc, penjara tempat Mitnick berada, mengira Mitnick bisa menyusup kedalam komputer hanya dengan berbekal suara dan telepon. Walhasil</p>
<p>Mitnick bukan hanya tidak boleh menggunakan telepon, ia juga menghabiskan waktu berbulan bulan dalam ruang isolasi. Tak heran jika kemudian ia dikabarkan mengalami sedikit gangguan jiwa saat menjalani hukuman di Lompoc.</p>
<p>Tahun 1989 Mitnick dilepaskan dari penjara. Ia berusaha mencari pekerjaan yang resmi, namun statusnya sebagai mantan narapidana membuat Mitnick sulit mempertahankan pekerjaan. Akhirnya ia bekerja sebagai</p>
<p>pendulang informasi untuk kantor penyelidik kantor swasta. Tentunya ini menyeret Mitnick kembali kepada dalam dunia yang abu-abu dan hitam. Pada awal 1990-an, Mitnickpun dicari lagi oleh FBI. Kali ini takut akan masuk ruang isolasi selama bertahun-tahun, Mitnick memutuskan untuk kabur.</p>
<p>Hacking The Human Side</p>
<p>Keahlian Mitnick sebagai hacker tidak terbatas pada kemapuan teknis belaka. Ia merupakan pada kemampuan teknis belaka. Ia merupakan seorang yang memahami betul bahwa keamanan sistem komputer terdiri dari aspek kebijakan organisasi, sumber daya manusia, proses yang terlibat serta teknologi yang digunakan. Seandainya ia seoarang pahlawan super kemapuannya utama Mitnick adalah seoarang yang mempraktekan ilmu social engginering alias rekayasa sosial. Ini adalah sebuah teknik mendapatkan informasi penting, semisal password, dengan memanfaatkan kelemahan manusiawi.</p>
<p>Kemampuan Mitnick paling baik diilustrasikan dalam cerita berikut, cerita yang dikisahkan Mitnick sendiri pada sebuah forum online Slasdot.org</p>
<p>&#8220;Pada satu kesempatan, saya ditantang oleh seorang teman untuk mendapatkan nomor (telepon) Sprint Foncard-nya. Ia mengatakan akan membelikan makan malam jika saya bisa mendapatkan nomor itu. Saya tidak akan menolak makan enak, jadi saya berusahan dengan menghubungi Customer Service dan perpura-pura sebagai seorang dari bagian teknologi informasi. Saya tanyakan pada petugas yang menjawab apakah ia mengalami kesulitan pada sitem yang digunakan. Ia bilang tidak, saya tanyakan sistem yang digunakan untuk mengakses data pelanggan, saya berpura-pura ingin memverifikasi. Ia menyebutkan nama sistemnya.&#8221;</p>
<p>&#8220;Setelah itu saya kembali menelepon Costumer Service dan dihubungkan dengan petugas yang berbeda. Saya bilang bahwa komputer saya rusak dan saya ingin melihat data seorang pelanggan. Ia mengatakan data itu sudah berjibun pertanyaan. Siapa nama anda? Anda kerja buat siapa? Alamat anda dimana? Yah, seperti itulah. Karena saya kurang riset, saya mengarang nama dan tempat saja. Gagal. Ia bilang akan melaporkan telepon telepon ini pada keamanan.&#8221;</p>
<p>&#8220;Karena saya mencatat namanya, saya membawa sorang teman dan memberitahukannya tentang situasi yang terjadi. Saya meminta teman itu untuk menyamar sebagai &#8216;penyelidik keamaman&#8217; untuk mencatat laporan dari petugas Customer Service dan berbicara dengan petugas tadi. Sebagai &#8216;penyelidik&#8217; ia mengatakan menerima laporan adanya orang berusaha mendapatkan informasi pribadinya pelanggan. Setelah tanya jawab soal telepon tadi, &#8216;penyelidik menyakan apa informasi yang diminta penelepon tadi. Petugas itu bilang nomor Foncard. &#8216;penyelidik&#8217; bertanya, memang berapa nomornya? Dan petugas itu memberikan nomornya. Oops. Kasus selesai&#8221;</p>
<p>Buron</p>
<p>Sebaga i buronan Mitnick berusahan sebisa mungkin untuk tidak tertangkap. Ia sering berpindah-pindah tempat tinggal dan selalu menanggalkan berbagai kebiasaan. Berbagai cara ia lakukan agar tidak terlacak oleh pengejarnya. Namun ia tidak bisa meninggalkan hobinya mengoprek komputer dan jaringan Internetnya. Bahkan beberapa keahliannya konon digunakan untuk mendapatkan identitas baru.</p>
<p>Legenda Mitnick selama buron dalam kurang lebih dua tahun, semakin menjadi-jadi ia menjelama sebagai &#8216;Ninja Cyber&#8217; yang konon bisa membobol komputer Pentagon hanya dengan remote televisi, sebuah rumor yang melebihi cerita fiksi apapun.</p>
<p>Mengapa Mitnick, seorang buron dalam kasus pembobolan komputer, bisa menjadi penjahat yang paling dicari? Ini tak lepas dari peran media massa. Secara khusus adalah serangkaian artikel sensasional dari John Markoff yang dimuat di New York Times.</p>
<p>Markoff mengutuk Mitnick bagaikan seorang teroris. Dalam sebuah pernyataan setelah lama dibebaskan, Mitnick menyebut citra dirinya yang ditampilkan Markoff bagaikan seoarang teroris yang berusaha mengendalikan nuklir dunia. &#8220;saya seakan-akan seorang Osama bin Mitnic,&#8221; ujarnya bercanda.</p>
<p>Markoff menggambarkan Mitnick sebagai seorang yang mematikan, tak bisa dihentikan dan layak menjadi buronan sepuluh besar FBI maupun penegak hukum lainnya. Artikel Mafkoff, yang kadang muncul di halaman depan, menjadikan Mitnick kandidat terkuat proyek percontohan atas kejahatan cyber. Maka masa depan Mitnick dalam penjara boleh dibilang sudah dituliskan saati itu juga.</p>
<p>Selama menjadi buron Mitnick juga terus menjalankan aksinya. Ia membobol berbagai komputer perusahaan besar. Termasuk Sun Microsystem. Ia menggunakan, dan maksutnya disini adalah membobol rekening seorang pada layanan penyimpanan online untuk menyimpan backup dari hasil aksinya. Sebenarnya Mitnick tidak bekerja sendirian namun saat tertangkap ia tak pernah mengungkapkan siapa saja rekannya.</p>
<p>Salah satu korban Mitnick adalah T. Shimomura, seorang ahli komputer yang dalam beberapa tulisan di Internet diragukan kebersihannya. Ada dugaan bahwa Shimomura juga seorang hacker yang kerap melakukan perbuatan ilegal. Satu hal yang banyak disetujui adalah Shimomura memiliki sikap yang arogan dan nampaknya ingin muncul sebagai pahlawan dalam kisah perburuan Mintick.</p>
<p>Shimomura, Markoff dan FBI bahu membahu untuk menangkap sang buronan. Panduan dari berita sensasionalnya Mafkoff, kemampuannya hacking Shimomura dan kekuatan hukum FBI pada akhirnya melacak kediaman Mitnick.<br />
Seperti biasanya kisah tertangkapnya seoarang buron, Mitnick melakukan ketledoran. Layanan penyimpanan yang ia gunakan rupanya memiliki program otomatis untuk mencek isi file yang disimpan. Pemilik rekening yang digunakan Mitnick mendapatkan peringatan dari sistem mengenai kapasitas berlebih. Ini adalah awal tertangkapnya Mitnick.</p>
<p>Mitnick mengakui bahwa dirinya ceroboh karena tidak menduga bahwa FBI, Shimomura, Markoff, dan penyedia layanan telepon selular melakukan kerja sama yang begitu erat dan terpadu.</p>
<p>&#8220;Operator seluler melakukan pencarian dalam database penagihan mereka terhadap dial-up ke layanan Internet Netcom POP. Ini, seperti bisa diduga, membuat mereka bisa mengidentifikasi area panggilan dan nomor MIN (mobile identification number) yang saya gunakan saat itu. Karena saya kerap berganti nomor, mereka mengawasi panggilan data apapun yang terjadi di lokasi tersebut. Lalu, dengan alat Cellscope 2000 Shimomura, melacak sinyal telepon saya hingga ke lokasi yang tepat,&#8221;Mitnick menuturkan.</p>
<p>Dua minggu sebelum tertangkapnya Mitnick baru pindah ke Raleigh. Lokasi baru membuat kurang waspada dan ia lupa melacak jalur dial-up yang digunakannnya. Beberapa jam sebelum tertangkapnya Mitnick baru ada sesuatu yang terjadi, pelacakan dan pengawasan sedang dilakukan terhadap jalur yang ia gunakan. Saat ia sedang berusaha melacak sejauh mana pengawasan telah dilakukan hingga siapa dilbalik pelacakan tersebut, ia mendengar ketukan pintu. Mitnick membuka pintu dan berhadapan dengan lusinan U.S Marshall dan FBI.</p>
<p>Empat Setengah Tahun Digantung</p>
<p>Setelah tertangkap Mitnick ditahan tanpa kemungkinan jaminan. Ia juga tak diajukan untuk pengadilan. Kurang lebih empat tahun ia habiskan tanpa kepastian. Hal ini benar-benar membuat Mitnick frustasi.</p>
<p>Selama dalam penjara FBI ia tak mendapatkan kesempatan dalam kasusnya. Bahkan Mitnick dan pengacaranya tak bisa melihat data kasus tersebut karena terdapat di laptop dan akses laptop bagi Mitnick dianggap membahayakan. Mitnick dituding bisa membuat misil meluncur hanya berbekal laptop atau telepon. Larangn itu tetap berlaku meskipun pengacaranya menggunakan laptop tanpa modem dan kemampuan jaringan apapun.</p>
<p>Mitnick pada akhirnya dituding menyebabkan kerugian hingga ratusan juta dollar kerugian yang menurut Mitnick tidak benar, karena perusahaan yang konon dirugikan bahkan tidak melaporkan kerugian tersebut dalam laporan tahunan mereka.</p>
<p>Kesepakatan akhir bagi Mitnick adalah pengakuan bersalah. Bersalah dalam kasus pembobolan komputer dan penyadapan jalur telepon. Mitnick menyerah dan mengikuti itu, dengan imbalan 4 tahun tahun lebih waktunya dalam penjara diperhitungkan sebagai mas tahanan. Total Mitnick dihukum adalah 5 tahun dipenjara , 4 tahun dalam tahanan yang terkatung-katung dan 1 tahun lagi sisanya.</p>
<p>Ia dibebaskan pada tahun 2000 dengan syarat tak boleh menyentuh komputer atau telepon. Pada tahun 2002 baru ia boleh menggunakan komputer tapi tidak yang tersambung ke Internet. Baru tahun 2003 ia menggunakan Internet lagi untuk pertama kalinya.</p>
<p>Sejak dibebaskan Mitnic berusaha untuk memperbaiki hidupnya. Ia menuliskan dua buku mengenai hacking, selain itu ia juga mendirikan perusahaan konsultan keamanan sendiri. &#8220;Hacker adalah satu-satunya kejahatan yang keahliannya bisa digunakan lagi untuk sesuatu yang etis. Saya tidak pernah melihat itu dibidang lain, misal perampokan etis,&#8221; tutur Mitnick.</p>
<p>Penulis : Antonius Fran Setiawan<br />
Product Manager Buku IT. Desain, dan Multimedia sebuah Perusahaan Penerbit</p>
<p>Reference : <a href="http://www.beritanet.com/Education/Kevin-Mitnick-Sang-Legenda-Hacker.html" target="_blank">berita.com</a></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/fix0r3.wordpress.com/160/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/fix0r3.wordpress.com/160/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/fix0r3.wordpress.com/160/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/fix0r3.wordpress.com/160/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/fix0r3.wordpress.com/160/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/fix0r3.wordpress.com/160/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/fix0r3.wordpress.com/160/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/fix0r3.wordpress.com/160/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/fix0r3.wordpress.com/160/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/fix0r3.wordpress.com/160/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/fix0r3.wordpress.com/160/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/fix0r3.wordpress.com/160/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/fix0r3.wordpress.com/160/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/fix0r3.wordpress.com/160/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/fix0r3.wordpress.com/160/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/fix0r3.wordpress.com/160/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fix0r3.wordpress.com&amp;blog=9363404&amp;post=160&amp;subd=fix0r3&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://fix0r3.wordpress.com/2008/08/04/kevin-mitnick-sang-legenda-hacker/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/92fa080a7ba4f123c7a0c97d2e56f99f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">fix0r3</media:title>
		</media:content>
	</item>
		<item>
		<title>Antivirus Terbaik 2008</title>
		<link>http://fix0r3.wordpress.com/2008/08/02/antivirus-terbaik-2008/</link>
		<comments>http://fix0r3.wordpress.com/2008/08/02/antivirus-terbaik-2008/#comments</comments>
		<pubDate>Sat, 02 Aug 2008 09:17:14 +0000</pubDate>
		<dc:creator>fix0r3</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Worm]]></category>
		<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://tofiqer.wordpress.com/?p=157</guid>
		<description><![CDATA[Di kuarter pertama tahun 2008 ini, AV-test.org yang bekerjasama dengan AV-Test GmbH (Jerman) selesai mengadakan berbagai test membandingkan sekitar 28 Antivirus. Semua produk diambil dari versi terbaik yang diupdate pada tanggal 7 Januari 2008 dan ditest didalam sistem operasi Windows XP SP2 (English). Hal ini tentu saja merupakan Informasi dan test yang sangat bermanfaat sebagai [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fix0r3.wordpress.com&amp;blog=9363404&amp;post=157&amp;subd=fix0r3&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p align="justify">Di kuarter pertama tahun 2008 ini, <a href="http://www.av-test.org/">AV-test.org</a> yang bekerjasama dengan AV-Test GmbH (Jerman) selesai mengadakan berbagai test membandingkan sekitar 28 Antivirus. Semua produk diambil dari versi terbaik yang diupdate pada tanggal 7 Januari 2008 dan ditest didalam sistem operasi Windows XP SP2 (English). Hal ini tentu saja merupakan Informasi dan test yang sangat bermanfaat sebagai referensi untuk memilih Antivirus.</p>
<p align="justify">Pengetesan-pengetesan itu adalah sebagai berikut :</p>
<ul>
<li>Signature-based test</li>
<li>False-Positives-Test ( kesalahan mendeteksi virus )</li>
<li>Proactive detection</li>
<li>Reaction times</li>
<li>Rootkit detection (12 active samples)</li>
</ul>
<p align="justify"><span id="more-157"></span>Test ini untuk mengetahui akurasi Antivirus mendeteksi berbagai jenis virus yang ada. Pengetesan digunakan sample berbagai virus, trojan horses, backdoors, bots dan <a id="KonaLink0" class="kLink" href="http://ebsoft.web.id/2008/02/03/antivirus-terbaik-tahun-2008/#" target="_new"><span style="font-weight:400;font-size:12px;color:#000096!important;position:static;"><span class="kLink" style="font-weight:400;font-size:12px;color:#000096!important;font-family:'Lucida Grande', Geneva, Arial, Verdana, sans-serif;position:relative;">worm</span></span></a> yang berjumlah lebih dari 1 juta (1.024.381 sample). Semuanya merupakan mallware yang menyebar selama 6 bulan terakhir. Pengetesan dilakukan dengan memberikan rating “very good” (++) terhadap Antivirus yang mampu mendeteksi lebih dari 98% mallware tersebut.</p>
<p align="justify">Pengetesan kedua dilakukan untuk mengetahui prosentase kesalahan mendeteksi file yang bersih. Untuk ini digunakan 65.000 clean files, dan hasilnya memberikan predikat “very good” (++) jika antivirus tidak mendeteksi kesalahan.</p>
<p align="justify">Proactive detection untuk mengetahui seberapa aktif Antivirus mampu mendeteksi virus-virus baru atau kemampuan mendeteksi ketika <a id="KonaLink1" class="kLink" href="http://ebsoft.web.id/2008/02/03/antivirus-terbaik-tahun-2008/#" target="_new"><span style="font-weight:400;font-size:12px;color:#000096!important;position:static;"><span class="kLink" style="font-weight:400;font-size:12px;color:#000096!important;font-family:'Lucida Grande', Geneva, Arial, Verdana, sans-serif;position:relative;">database</span></span></a> virus belum diupdate ( misalnya belum diupdate selama satu mingggu ), selain itu juga kemampuan mendeteksi terhadap virus yang senantiasa merubah diri. Reaction times merupakan test untuk mengetahui seberapa cepat perusahaan Antivirus menanggapi menyebarnya virus baru, berdasarkan 55 sample di tahun 2007. Jika reaksi yang diberikan kurang dari 2 jam akan diberikan predikat “very Good” (++). Test terakhir untuk mendeteski keberadaan Rootkit, dengan menggunakan 12 sample.</p>
<p><strong>Bagaimana Hasilnya ?</strong><br />
Berikut hasil dari masing-masing test tersebut :</p>
<p><strong>Signature-based Detection :</strong></p>
<p>Kemampuan mendeteksi dari 1.024.381 sample virus.</p>
<ol>
<li><strong>AntiVir</strong>. Hampir disemua test mempunyai hasil yang sangat bagus. Ditambah lagi Antivir menyediakan versi Gratis, walaupun tidak semua fasilitas disediakan. Memang kadang masih salah mendeteksi beberapa file yang bersih sebagai virus. <a href="http://www.avira.de/en" target="_blank"><span style="color:#00a200;">Antivir Web site</span></a></li>
<li><strong>AVK 2008</strong>. Antivirus ini mungkin jarang kita dengar di negeri kita, tetapi berdasarkan test diatas, menduduki peringkat tertinggi dalam mendeteksi virus. Tetapi hal ini harus dibayar dengan kesalahan mendeteksi yang dihasilkan. Selain itu AVK merupakan antivirus berbayar, belum ada versi gratisnya. Selengkapnya bisa dilihat disini <a href="http://www.antiviruslab.com/index.php?lang=gb" target="_blank"><span style="color:#00a200;">GData Secutiry Labs</span></a></li>
<li><strong>Avast</strong>. Hasil mendeteksi virus cukup bagus. Selain itu Avast juga juga menyediakan versi gratis, yang bisa di download langsung dari websitenya. Selengkapnya <a href="http://www.avast.com/" target="_blank"><span style="color:#00a200;">disini</span></a></li>
<li><strong>Trend Micro</strong>. Selengkapnya disini <a href="http://us.trendmicro.com/us/home/" target="_blank"><span style="color:#00a200;">Trend Micro</span></a></li>
<li><strong>Symantec</strong>. Selengkapnya buka <a href="http://www.symantec.com/index.jsp" target="_blank"><span style="color:#00a200;">Symantec web site</span></a></li>
<li><strong>AVG</strong>. Versi gratis bisa download di <a href="http://free.grisoft.com/" target="_blank"><span style="color:#00a200;">http://free.grisoft.com</span></a></li>
<li><strong>BitDefender</strong>. Selengkapnya tentang BitDefender</li>
<li><strong>Kaspersky</strong>.</li>
</ol>
<p>Reference : <a href="http://ebsoft.web.id/2008/02/03/antivirus-terbaik-tahun-2008/" target="_blank">ebsoft</a> | <a href="http://news.softpedia.com/news/The-Best-Antivirus-in-2008-77419.shtml" target="_blank"> Softpedia </a>|</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/fix0r3.wordpress.com/157/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/fix0r3.wordpress.com/157/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/fix0r3.wordpress.com/157/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/fix0r3.wordpress.com/157/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/fix0r3.wordpress.com/157/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/fix0r3.wordpress.com/157/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/fix0r3.wordpress.com/157/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/fix0r3.wordpress.com/157/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/fix0r3.wordpress.com/157/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/fix0r3.wordpress.com/157/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/fix0r3.wordpress.com/157/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/fix0r3.wordpress.com/157/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/fix0r3.wordpress.com/157/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/fix0r3.wordpress.com/157/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/fix0r3.wordpress.com/157/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/fix0r3.wordpress.com/157/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=fix0r3.wordpress.com&amp;blog=9363404&amp;post=157&amp;subd=fix0r3&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://fix0r3.wordpress.com/2008/08/02/antivirus-terbaik-2008/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/92fa080a7ba4f123c7a0c97d2e56f99f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">fix0r3</media:title>
		</media:content>
	</item>
	</channel>
</rss>
