Twitter
RSS

Apa itu SNIFFING?

0
Jika Anda pemakai komputer yang terhubung pada suatu jaringan / network, misal di kantor atau warnet, maka pengenalan salah satu term dalam dunia hacking, SNIFFING, menjadi sangat penting. Terutama bagi Anda yang suka beraktifitas dengan melibatkan pengisian username dan password, misal aktifitas email, e-banking, maintenance website atau blog, pembelian barang di internet menggunakan credit card, dsb. Apa hubungannya SNIFFING dengan aktifitas pengunaan username dan password ? Mari kita bahas setahap demi setahap :

•    Definisi SNIFFING
Saya ambil dari wikipedia Indonesia, : “Sniffer Paket (arti tekstual: pengendus paket — dapat pula diartikan ‘penyadap paket’) yang juga dikenal sebagai Network Analyzers atau Ethernet Sniffer ialah sebuah aplikasi yang dapat melihat lalu lintas data pada jaringan komputer. Dikarenakan data mengalir secara bolak-balik pada jaringan, aplikasi ini menangkap tiap-tiap paket dan terkadang menguraikan isi dari RFC (Request for Comments) atau spesifikasi yang lain. Berdasarkan pada struktur jaringan (seperti hub atau switch), salah satu pihak dapat menyadap keseluruhan atau salah satu dari pembagian lalu lintas dari salah satu mesin di jaringan. Perangkat pengendali jaringan dapat pula diatur oleh aplikasi penyadap untuk bekerja dalam mode campur-aduk (promiscuous mode) untuk “mendengarkan” semuanya (umumnya pada jaringan kabel).”
Definisi singkatnya, SNIFFING, adalah penyadapan terhadap lalu lintas data pada suatu jaringan komputer. Contohnya begini, Anda adalah pemakai komputer yang terhubung dengan suatu jaringan dikantor. Saat Anda mengirimkan email ke teman Anda yang berada diluar kota maka email tersebut akan dikirimkan dari komputer Anda trus melewati jaringan komputer kantor Anda (mungkin melewati server atau gateway internet), trus keluar dari kantor melalui jaringan internet, lalu sampe di inbox email teman Anda. Pada saat email tersebut melalui jaringan komputer kantor Anda itulah aktifitas SNIFFING bisa dilakukan. Oleh siapa ? Bisa oleh administrtor jaringan yang mengendalikan server atau oleh pemakai komputer lain yang terhubung pada jaringan komputer kantor Anda, bisa jadi teman sebelah Anda. Dengan aktifitas SNIFFING ini email Anda bisa di tangkap / dicapture sehingga isinya bisa dibaca oleh orang yang melakukan SNIFFING tadi. Sangat berbahaya bukan ?
•    Potensial Bahaya dari SNIFFING
1. Hilangnya privacy
Seperti contoh di atas, jika email Anda bisa ditangkap oleh SNIFFER (orang yang melakukan SNIFFING) maka isi email menjadi tidak lagi bersifat privat / pribadi jika si Sniffer membaca isi email.
2. Tercurinya informasi penting dan rahasia
Password dan username adalah informasi rahasia yang bisa ditangkap oleh Sniffer dengan mudah saat si korban melakukan login di halaman website melalui internet. Jika username dan password tercuri maka dengan mudah si Sniffer mengantinya dengan yang baru kemudian mencuri semua informasi dalam halaman website yang dilindungi dengan password tersebut. Maka dengan begitu si korban hanya bisa gigit jari karena passwordnya telah diubah, sehingga dirinya tidak bisa login, dan isinya telah di acak-acak dan dicuri.
•    Cara melakukan SNIFFING
Biasanya SNIFFING ini dilakukan dengan menggunakan sebuah tool atau software Sniffer. Yang terkenal misalnya : CAIN & ABEL, ETHEREAL, TCPDUMP, ETTERCAP, DSNIFF, ETHERPEAK, AIROPEAK dll. Kemuadian apakah jika kita sudah memiliki tools Sniffing tersebut dengan mudah kita bisa melakukan penyadapan lalu lintas data di jaringan komputer ? Jawabannya, TIDAK MUDAH, sebab lalu lintas data yang ada di jaringan komputer bukan seperti yang tertulis di layar komputer korban. Data tersebut bisa jadi telah di encript atau di acak, sehingga perlu diterjemahkan terlebih dahulu. Mengenai cara lebih detail cara melakukan Sniffing ini, silahkan baca buku atua searching di internet, karena saya belum mempuyai kapasitas untuk mejelaskannya.
•    Mencegah SNIFFING
Hal ini mungkin yang terpenting dari artikel SNIFFING ini. Cara mencegah SNIFFING ini hampir tidak ada. Apakah pengunakan Antivirus yang original dan uptodate bisa mencegahnya ? TIDAK. Apakah penggunakan Firewall bisa mencegahnya ? TIDAK. Mengapa tidak ? Sebab SNIFFING dilakukan pada saat data sudah keluar dari komputer korban dan berada dijaringan komputer, sehingga si Sniffer tidak menyerang secara langsung ke komputer korban. Lalu bagaimana cara pencegahan SNIFFING ini ? Caranya adalah dengan tidak melakukan aktifitas yang sifatnya rahasia (misal, email, e-banking, chatting rahasia dll) pada suatu jaringan komputer yang belum Anda kenal, misanya warnet atau kantor yang memilii komputer yang sangat banyak yang dihubungkan dalam suatu jaringan. Anda harus mengenal orang-orang yang memegang komputer dalam jaringan tersebut. Kenalilah dengan baik apakah mereka pengguna komputer biasa atau pengguna komputer yang memiliki pengetahuan hacking. Gampangnya bila Anda berada pada suatu jaringan komputer yang belum dikenal, jadilah orang yang paranoid atau sangat berhati-hati dalam beraktifitas di dunia internet.

Hack a PSP 3000 to playing iso/cso games

0
You must have official firmware 5.03 installed on your PSP
If you have anything higher you're beat, can't downgrade!
If you have anything lower you can upgrade your official firmware to 5.03
Click here to download official 5.03 firmware and here the tutorial to install it on your PSP!

1) Reset to default settings on your PSP
    Settings > System Settings > Restore Default Settings

2) Format Memory Stick (Backup if you need to)
    Settings > System Settings > Format Memory Stick

3) Connect PSP to computer with USB and download this first.

4) Go to X:\PSP\GAME\ (X:\ being the psp drive)

5) Copy CFWEnabler folder to GAME folder

6) Go to X:\PSP\PHOTO (make a folder called PHOTO if you dont have one there)

7) Copy the ChickHEN folder to the photo folder

8) Copy h.bin to the root of your PSP (X:\)

9) Put your PSP ISO/CSO's in X:\ISO\ (make a ISO folder if there isn't one)

10) Disconnect USB (Safely Remove Hardware)

11) Restart PSP

12) Go to Photo > Memory Stick > ChickHEN
    Now just wait for your screen to flash green and the PSP will restart with ChickHEN installed

    Now here's the hard part: it usually works EVERY time for me,
                  but others don't have my luck. just keep trying.

13) If successful under System information > System software it should say:
        System Software: 5.03 ChickHEN R2

14) Run GAME > Memory Stick > CfwLoader 3.01

15) Run with "Start" and follow the instruction to install it on your PSP

16) To activate press SELECT and Go down to "UMD ISO MODE"

17) Change it to "Sony NP9660" OR "M33 driver" either one works for me.

18) Go back to GAME > Memory Stick and your games should be there!!!!

        If they're not there then you did something wrong, if you did please let me know and leave your comments below ~_~


How to Upgrade Your PSP Firmware

0
You see all these topics on how to downgrade a PSP, but have you ever considered upgrading? If you like some of the new features Sony has released in firmware, this might be the place for you. This Topic is on how to upgrade your PSP firmware with a USB Cable.

  1. Get the firmware upgrade data. You can get one on the official PSP website[1]. When clicking Download Now, remember to Save it, not open it. The file name should be EBOOT.PBP, save somehwhere where you can access it easily.
  2. Plug in your USB cable that you have bought or had to your PC or Computer (same thing). On your PSP you should go to System Settings and on the 2nd from the top press (X) on USB Connect. On your computer it should say something like New Hardware detected USB Mass Storage Device. In My Computer there should be something named "Removable Disk"
  3. Click on the Removable Disk and inside there might (might not be) be a folder named "PSP". Click on the PSP folder to go inside of it and inside the PSP there might be a subfolder named "GAME".
  4. Inside the GAME folder, create a new folder and name it UPDATE in caps, no spaces. Inside that UPDATE folder drag and drop that EBOOT.PBP that you downloaded earlier.

      If the PSP folder and GAME folder are not there, you can just create them. Remember that the folder name MUST be in CAPITAL LETTERS and the the GAMES folder is INSIDE the PSP folder, don't mess this up or your PSP will ignore your folders
  5. "Safely Remove Hardware" -- this should be in your Icon Bar on the Right side of your start bar.
  6. Fully charge your PSP and plug it into the wall. Go to the Games Area; there should be an Icon that says Memory Stick Choose that by Pressing "X" and you'll see PSP Update Version *.** (* meaning what version you've downloaded onto your PSP).
  7. Press PSP Update Version *.**, It'll clear the screen for a few seconds and come back on saying "PSP System Software Version *.**" It has a "Start" option or says that you already have that version. Press the Start if you want to upgrade.
  8. Go through the User Agreement and start the upgrade Process. When it starts, remember not to even touch that PSP. Just leave it alone the update should complete in less than 10 minutes.

Fresh RAM 5.0.0

0

Award Winning RAM Optimization Solution

Fresh RAM

 
System requirements (min)
500 MHz CPU Speed
64 Megabytes of installed RAM
25 Megabytes free hardisk space

Compatible With: Windows XP, Windows Vista, Windows 7
Tool ini membantu mengoptimasi RAM, jalankan sebelum menggunakan aplikasi favorit anda (games, editing, movie player) untuk mendapatkan performa yang maksimal.

Website : http://www.reohix.com/freshram.htm
Download (Full Version) : http://tinyurl.com/lyvoct
 

Numpad / Numeric Keypad not working in Ubuntu 8.04 (Hardy Heron)

0
This was getting really annoying. Luckily, the solution was simple:

Click on System -> Preferences -> Keyboard
Open Mouse Keystab.
Uncheck "Allow to control the pointer using the keyboard"

 

















Well then, i can use my numpad again (don't forget to activate Num Lock button) ^_^

IIX - Indonesia Internet Exchange

0
Pasti udah sering denger istilah IIX? Sebenernya apa sih yang namanya IIX itu? IIX adalah singkatan dari Indonesia Internet Exchange, fungsi utamanya adalah menghubungkan satu ISP ke ISP yang lainnya di Indonesia. Jadi dari ISP di Indonesia ke ISP yang lainnya di Indonesia tidak perlu lagi menggunakan jalur luar negeri.

Sebelum adanya IIX, seluruh ISP kita hanya mempunyai satu sambungan yaitu koneksi ke luar negeri, ada yang tersambung ke Jepang, ada yang ke Amerika ada juga yang ke Singapura. Nah, sekarang bayangkan kalau kamu mengirim e-mail melalui ISP A yang punya sambungan ke luar Amerika sedangkan temen kamu menerima e-mail itu melalui ISP B yang terkoneksi ke Jepang.

Jalurnya jadi begini: dari komputer kamu di rumah e-mail itu akan diteruskan ke ISP A terus dari situ ke Amerika dimana akan dilemparkan melalui beberapa kota di Amerika baru kemudian sampai ke Jepang yang dikirimkan ke ISP B dan akhirnya diterima oleh komputer temen kamu itu. Kalau kantor ISP A dan ISP B cuman berjarak 5KM, bayangkan jarak yang ditempuh oleh e-mail itu yang harus keliling dunia dulu untuk menempuh jarak yang sebenernya hanya 5KM itu !

Nah IIX ini berfungsi agar hal itu tidak perlu terjadi. Dengan adanya IIX kini setiap ISP mempunyai 2 sambungan, satu ke luar negeri satu lagi ke IIX. Jadi e-mail tadi jalurnya dari ke ISP A ke ISP B. Jadi jauh lebih cepat dan untuk ISP jadi jauh lebih murah karena ISP tersebut tidak perlu membayar jalur Internasional sedangkan menyambung ke IIX itu gratis buat ISP. Pengurangan biaya yang harus ditanggung ISP sangat berpengaruh buat kita-kita, karena semakin biaya yang harus ditanggung ISP maka semakin bagus kualitas koneksi ke internet yang hasilnya nge-web jadi lebih cepat.

Hal yang sama juga terjadi kalau kamu nge-web, contohnya: dengan adanya IIX nge-web ke www.notnit.net jadi lebih cepat daripada ke situs lainnya yang bukan di IIX karena notnit.net meletakan perangkatnya di Indonesia dan akan lebih pelan bila meletakkan perangkatnya di luar negeri.

Untuk saat ini IIX menjadi bagian yang sangat penting di Internet Indonesia. Pertumbuhan portal di Indonesia memang sangat pesat yang mengakibatkan data yang bolak balik melalui IIX menjadi sangat banyak. Jadi kalau kamu tanya berapa besar bandwithnya ISP, yang biasanya mereka bilang 1 Mega, 2 Mega, 10 Mega, dan seterusnya.

Nah sekarang bayangkan besarnya bandwith IIX yang saat ini rata-rata sudah 40 Mega lebih! Setiap saat.

Kalau kamu tanya ke ISP kamu, kemungkinan mereka sudah punya sambungan paling sedikit 2 Mega ke IIX, bahkan sekarang sudah banyak ISP yang mempunyai koneksi sampai 10 sampai 100 Mega ke IIX, yang artinya sekarang untuk mengakses website yang ada di Indonesia akan semakin cepat.

Cara hacker mencuri kartu kredit

0
Tulisan ini tidak ditujukan untuk mengajari anda gimana mencuri data kartu kredit, hanya ingin memberitahu anda supaya di kemudian hari anda bisa terhindari dari kejahatan pencurian data kartu kredit. Istilah kejahatan kartu kredit yang biasa di istilahkan “carding” sejak adanya internet meningkat ratusan persen. Ironisnya Indonesia masuk dalam jajaran top 10 (sempat di peringkat pertama) sehingga kartu kredit terbitan bank dari Indonesia ditolak ketika belanja online di situs luar negeri.


Para hacker sangat suka sekali kejahatan yang satu ini, kenapa? Karena kalau cuma nge-hack website atau deface (merubah tampilan/link website) merupakan sesuatu yang tidak ada untungnya. Dan hal ini bisa ke deteksi dan pelaku kejahatan bisa ketangkap dengan mudah kalau sites yang dia masuki memiliki TRACKER (program pelacak ip/link) atau LOG FILE (file yang mencatat aktivitas user/ip yang masuk ke website). Kalau carding mereka bisa bebas tanpa jejak dan juga kadang-kadang setelah mendapatkan datanya, mereka sebarkan antar hacker sehingga susah dilacak orang pertama yang mencuri data kartu kredit. Kejadian baru-baru ini yaitu situs internet teroris Indonesia juga di register dari hasil carding. Ada beberapa cara yang digunakan oleh hacker dalam mencuri kartu kredit, antara lain:

  1. Sniffing, cara ini adalah cara yang paling cepat untuk mendapatkan data apa saja. Konsep kerjanya mereka cukup memakai program yang dapat melihat atau membuat logging file dari data yang dikirim oleh website e-commerce (penjualan online) yang mereka incar. Pada umumnya mereka mengincar website yang tidak dilengkapi security encryption atau situs yang tidak memiliki security yang bagus.
  2. Membuat program spyware, trojan, worm dan sejenisnya yang berfungsi seperti keylogger (keyboard logger, program mencatat aktifitas keyboard) dan program ini disebar lewat E-mail (spamming) dengan attachment, IRC (chat), messenger (Yahoo, AOL, MSN, ICQ), atau situs-situs tertentu dengan icon atau iming-iming yang menarik netter untuk mendownload dan membuka file tersebut. Program ini akan mencatat semua aktivitas komputer anda ke dalam sebuah file, dan akan mengirimnya ke email hacker. Kadang-kadang program ini dapat dijalankan langsung dan menginfeksi komputer anad kalau anda masuk ke situs yang di buat hacker atau situs porno kebanyakan.
  3. Membuat situs phising, yaitu situs sejenis atau kelihatan sama seperti situs aslinya. Misal situs online banking klikabc.com, hacker membuat situs yang tampilannya sama seperti itu dengan tentu saja alamat yang menyerupai tetapi berbeda untuk menipu para penggunanya seperti klikbca.com. Sehingga kalau netter yang menyambangi situs tersebut tersebut. Untungnya orang yang membuat situs tersebut katanya tidak bermaksud jahat. Nah kalau hacker carding yang buat tuh situs, siap-siap deh kartu kredit anda bakal jebol.
  4. Menjebol situs e-commerce itu langsung dan mencuri semua data para pelanggannya. Cara ini agak sulit dan perlu pakar hacker atau hacker yang sudah pengalaman untuk melakukannya. Pada umumnya mereka memakai metode injection (memasukan script yang dapat dijalankan oleh situs/server) bagi situs yang memiliki firewall. Ada beberapa cara injection antara lain yang umum digunakan html injection dan SQL injection. Bagi situs yang tidak memiliki security atau firewall, bersiaplah dikerjain abis-abisan.

Masih banyak lagi cara yang dilakukan para hacker, cara-cara di atas adalah cara yang paling umum dilakukan hacker untuk carding. Kejahatan tidak hanya terjadi karena ada niat dari si pelaku, tetapi karena adanya kesempatan, Waspadalah…