Minggu, 12 Maret 2017

WikiLeaks Membocorkan Tool Hacking Milik CIA

0 komentar
Baru-baru ini WikiLeaks membocorkan dokumen rahasia milik US Central Intelligence Agency (CIA). WikiLeaks mengumumkan seri Year Zero, di mana organisasi ini akan mengungkapkan rincian program hacking global yang sangat rahasia milik CIA.


Sebagai bagian dari Year Zero, pada Hari Selasa, 07 Maret 2017 WikiLeaks menerbitkan arsip CIA yang pertama, dijuluki Vault 7. Arsip ini berisi total 8.761 dokumen dari 513 MB. Isi arsip tersebut diantaranya mengekspos informasi tentang berbagai zero-day exploits untuk iOS, Android dan Sistem Operasi Microsoft Windows.






WikiLeaks mengklaim bahwa kebocoran ini berasal dari jaringan aman CIA's Center for Cyber Intelligencedi Langley, Virginia.

Keaslian arsip tersebut belum dapat diverifikasi. Tapi karena WikiLeaks memiliki track record panjang seperti merilis dokumen rahasia pemerintah, masyarakat dan pemerintah harus menanggapi ini dengan serius.

CIA Zero-Day Exploit dan kemampuannya Mem-bypass Encrypted Apps

Menurut analisis awal dan press release, kebocoran tersebut menjelaskan seluruh kemampuan hacking CIA. Termasuk kemampuan untuk hack smartphone dan aplikasi messaging media sosial populer (termasuk aplikasi pesan WhatsApp yang paling populer di dunia).

"Teknik ini mengizinkan CIA untuk mem-bypass enkripsi dari WhatsApp, Signal, Telegram, Weibo, Confide dan Cloackman dengan hacking smartphone yang mereka jalankan dan mengumpulkan audio dan lalu lintas pesan sebelum enkripsi diterapkan," kata WikiLeaks.


Eksploitasi tersebut berasal dari berbagai sumber, termasuk lembaga mitra seperti NSA dan GCHQ serta unit khusus CIA - Mobile Branch Development yang mengembangkan zero-day exploit dan malware untuk hacking smartphone. Termasuk iPhone dan iPads.

"Pada akhir 2016, divisi hacker CIA yang secara resmi berada di bawah lembaga Center for Cyber Intelligence (CCI), memiliki lebih dari 5000 pengguna terdaftar dan telah menghasilkan lebih dari seribu sistem hacking, trojan, virus dan malware weaponized lainnya," kata WikiLeaks.


CIA dapat mengaktifkan kamera dan mikrofon smartphone dengan cara meremotnya. Dan tentu saja hal tersebut memungkinkan untuk hack platform media sosial sebelum enkripsi dapat diterapkan. WikiLeaks mengklaim dalam pernyataan di website mereka.

"Weeping Angel" Attack — Hacking Smart TV

Vault 7 juga menjelaskan detail teknik pengawasan — codename: Weeping Angel — yang digunakan oleh agen untuk menyusup ke smart TV dan mentransformasikannya menjadi mikrofon rahasia.

Samsung smart TV yang sebelumnya menuai kritik karena sistem perintah suara yang selalu menyala rentan terhadap hacks Weeping Angel yang dapat membuat TV dalam mode "Fake-Off".

Dalam mode Fake-Off pemilik percaya TVnya mati, namun sebenarnya memungkinkan CIA untuk merekam percakapan "di ruangan dan mengirimnya melalui Internet ke server rahasia CIA."

Hammerdrill v2.0: Malware untuk mencuri data dari PC

CIA cyberweapon arsenal juga termasuk malware cross-platform yang dijuluki Hammer Drill, yang menargetkan Microsoft, Linux, Solaris, MacOS dan platform lainnya melalui virus. Virus tersebut menginfeksi melalui CD/DVD, USB, data yang tersembunyi di gambar dan malware canggih lainnya.

Apa lagi yang menarik? Hammerdrill v2.0 juga menambahkan kemampuan air gapped yang digunakan untuk menargetkan komputer yang terisolasi dari Internet atau jaringan lain. Dan diyakini sebagai komputer paling aman di planet ini.

Selain daftar semua hacking tools dan operasi, dokumen ini juga mencakup petunjuk untuk menggunakan hacking toolsnya, tips konfigurasi Microsoft Visual Studio (yang diklasifikasikan sebagai rahasia/NOFORN). Serta catatan pengujian untuk berbagai hacking tools.

Beberapa dokumen yang bocor bahkan menunjukkan bahwa CIA bahkan mengembangkan alat untuk software kontrol jarak jauh kendaraan yang memungkinkan agen untuk menyebabkan "kecelakaan" yang secara efektif membuat jadi "pembunuhan hampir tidak terdeteksi."

Untuk rincian lebih lanjut tentang kebocoran ini, Anda dapat membaca dengan teliti di websiteWikiLeaks.

Tertarik untuk mencobanya?
Silakan download Tools-nya disini.
Passphrase: SplinterItIntoAThousandPiecesAndScatterItIntoTheWinds

Source : bloguqie
Continue reading →
Kamis, 02 Februari 2017

Hacker Retas Kunci Elektronik Hotel, Banyak Tamu Terjebak.

0 komentar
Ofeng Incorporated - Serangan Hacker semakin meluas ke berbagai aspek kehidupan.
Baru baru ini, sekelompok hacker berhasil menyerang sebuah hotel mewah di Austria yaitu Hotel Romantik Seehotel Jägerwirt.

Hacker Retas Kunci Elektronik Hotel, Banyak Tamu Terjebak.

Romantik Seehotel Jägerwirt yang berusia 111 tahun di Austria ini baru aja kena hack di sistem penguncian kamar. Menurut keterangan dari Forbes, hacker yang meretas ini minta tebusan sebesar €1500 atau sekitar Rp 21 jutaan. Mereka minta uang itu dikirim dalam bentuk Bitcoin. Bitcoin adalah sejenis uang elektronik. Karena pihak hotel gak punya pilihan lain dan gak bisa nunggu hacker ditangkap dulu, akhirnya pihak hotel mengirimkan uang ke si hacker. Kejadian ini bikin pengunjung terkunci dari luar dan gak bisa masuk ke kamar mereka.

Menurut laporan kepolisian, para peretas berhasil membobol sistem kunci elektronik hotel bintang 4 tersebut. Alhasil, tamu tidak dapat keluar dan masuk kamar hotel.

Mengingat kondisi hotel yang telah penuh dipesan, pihak hotel akhirnya bersedia mengabulkan permintaan dari para pelaku. Selanjutnya, sistem kunci hotel kembali beroperasi.

“Seluruh kamar hotel telah dipesan oleh 180 tamu. Kami tidak mempunyai pilihan. Polisi bahkan tidak dapat membantu kami,” jelas pengelola hotel, Christoph Brandstaetter.

Jaman sekarang, hotel udah lagi jarang pakai kunci tradisional. Kebanyakan, apalagi hotel berkelas kayak Romantik Seehotel Jägerwirt, sistem kuncinya udah digital dan menggunakan kartu akses. Menurut Mashable.com, sistem kunci hotel ini “terinfeksi” Ransomware. Kabarnya lagi, hotel ini bukan satu-satunya yang kena ancaman hacker, setidaknya ada tiga lainnya yang pernah mengalami hal ini.

Menurut keterangan dari Mashable, bukan cuma hotel yang terancam hal ini. Rumah sakit, sekolah sampai kantor polisi yang udah canggih terancam kena “serangan” hackers.

Berakhirnya serangan dari para hacker, membuat pihak pengelola bergerak cepat. Mereka langsung mengganti sistem kunci lama dengan sistem terbaru yang lebih aman.

Oleh : Ofeng Incorporated
Sumber : Search Engine
Continue reading →
Jumat, 11 November 2016

Berbagai Groups Atau Komunitas Programmer Indonesia di Facebook.

0 komentar
Ofeng Incorporated


Pemrograman, sebuah hobi, pekerjaan, dan aktivitas yang sangat digemari sebagian masyarakat kita saat ini. Mulai dari pelajar sampai lintas profesi pun ada yang suka dengan pemrograman. Pemrograman bukan hanya dilakukan oleh seseorang yang kuliah di informatika atau ilmu komputer. Tapi sudah menjadi aktivitas umum sebagaimana memainkan musik.

Pemrograman ini tentunya banyak ragamnya. Ada yang ditujukan untuk membuat aplikasi desktop, aplikasi mobile, aplikasi web, multimedia, sistem, robot, bahkan game. Dan tentu saja pemrograman ini tidak dimonopoli satu bahasa pemrograman. Ada banyak sekali berbagai bahasa pemrograman tergantung bidang yang ditujunya. Misal untuk membuat sebuah aplikasi multimedia Anda dapat menggunakan Actionscript atau HTML5, untuk membuat sebuah aplikasi web Anda dapat menggunakan PHP, Python, ASP, JSP, atau Javascript, untuk membuat aplikasi mobile Anda dapat menggunakan Objective-C atau Java. Semua memiliki kawasannya masing - masing.
Selain otodidak, salah satu cara untuk mempelajari bahasa pemrograman adalah bergabung dengan komunitas. Komunitas ini berdiri diatas platform yang bersifat online seperti forum, Facebook, website khusus, atau lainnya. Salah satu platform yang akan kita bahas adalah Facebook. Dengan tumbuh besarnya pengguna Facebook, membuat berbagai pengguna Facebook yang kebetulan tetarik atau memang pakar dalam suatu bahasa pemrograman bergabung dalam sebuah grup untuk bahasa tertentu. Kali ini akan ditampilkan beberapa grup Facebook yang komunitasnya cukup besar untuk setiap bahasa pemrograman yang menjadi temanya. Berikut daftar dari grup - grup bahasa pemrograman yang terdapat di Facebook, terhitung untuk tanggal 18 Mei 2014:
  1. PHP Indonesia, grup yang membahas tentang PHP ini memiliki jumlah anggota grup sebanyak 51.931 akun. Merupakan grup pemrograman terbesar di Facebook dari Indonesia menurut versi Codepolitan. Anda dapat bergabung dengan PHP Indonesia disini: https://www.facebook.com/groups/35688476100
    PHP Indonesia
    PHP Indonesia

  2. Forum Java Programmer Indonesia, grup yang membahas salah satu bahasa terpopuler yaitu Java, merupakan grup yang anggotanya terbanyak kedua. Saat ini grupnya memiliki anggta sebanyak 40.308 akun. Grup yang bahasanya diciptakan oleh James Gosling ini dapat Anda kunjungi di: https://www.facebook.com/groups/ForumJavaIndonesia/
  3. Komunitas Penggemar Pemrograman Delphi Indonesia, grup ini membahas sebuah teknologi terusan dari Pascal yaitu Delphi. Tentunya Delphi dikenal dengan sebuah bahasa lanjutan Pascal yang dinamakan Object Pascal. Grup ini memiliki anggota 23.385 akun. Anda dapat bergabung dengan grup tersebut di: https://www.facebook.com/groups/kppdi/
    Komunitas Penggemar Pemrograman Delphi Indonesia
    Komunitas Penggemar Pemrograman Delphi Indonesia

  4. Visual Basic Indonesia, grup ini masih konsisten dengan membahas Visual Basic 6.0 yang dirilis Microsoft. Agak jadul memang, namun penggemar dan penggunanya masih senantiasa banyak dari masa ke masa. Saat ini akun yang tergabung sebanyak 21.611 akun. Anda dapat bergabung dengan grup ini di: https://www.facebook.com/groups/VisualBasicIND
    Visual Basic Indonesia
    Visual Basic Indonesia

  5. Programmer VB.NET Indonesia, grup ini mirip sedikit dengan grup pada urutan sebelumnya. Visual Basic yang digunakan adalah VB.NET, mulai dari versi 2003 hingga 2014. Saat ini akun yang tergabung sebanyak 16.938 akun. Anda dapat bergabung dengan grup tersebut di: https://www.facebook.com/groups/programervbnetindonesia/
    Programmer VB.NET Indonesia
    Programmer VB.NET Indonesia

  6. Indonesia C/C++/Objective-C Programmer Community, merupakan grup gabungan yang membahas bahasa C, C++, dan Objective-C. Disini apapun tentang C-Family dapat Anda tanyakan kepada anggotanya disana. Grup ini memiliki anggota sebanyak 16.609 akun. Anda dapat bergabung disana dengan mengunjungi tautan berikut: https://www.facebook.com/groups/128191661072/
    Indonesia C/C++/Objective-C Programmer Community
    Indonesia C/C++/Objective-C Programmer Community

  7. Javascript Indonesia, bahasa pemrograman yang dibuat oleh Brendan Eich ini mempunyai penggemar yang cukup banyak di Indonesia. Terdapat 11.499 akun yang tergabung dalam grup tersebut. Topik yang dibahas sangat beragam. Mulai dari Javascript murni, NodeJS, Javascript framework, AJAX, dan berbagai teknologi lainnya yang terkait dengan Javascript. Anda dapat bergabung dengan grup ini di: https://www.facebook.com/groups/sencha.indo.admin/
    Javascript Indonesia
    Javascript Indonesia

  8. Python Indonesia, bahasa pemrograman yang dibuat oleh Guido Von Rossum ini mempunyai penggemar yang cukup banyak di Indonesia. Terdapat 4.865 akun yang tergabung dalam grup tersebut. Topik yang dibahas sangat beragam Mulai dari Python murni, Python framework, penelitian yang menggunakan Python, Kopdar Python Indonesia, dan event - event seperti PyCon. Anda dapat bergabung dengan grup ini di: https://www.facebook.com/groups/IndonesianPython/
    Python Indonesia
    Python Indonesia

  9. Pascal Indonesia, bahasa pemrograman yang dibuat Niklaus Wirth ini mempunyai penggemar di Indonesia sebanyak 2,229 akun. Anda dapat bergabung dengan grup ini di: https://www.facebook.com/groups/Pascal.ID/
    Pascal Indonesia
    Pascal Indonesia

  10. ASP.NET Indonesia, merupakan sebuah bahasa pemrograman yang dirilis Microsoft yang ditujukan untuk membangun web berbasis ActiveX. Grup ini memiliki anggota sebanyak 1.602 akun. Anda dapat bergabung dengan grup ini di:https://www.facebook.com/groups/aspnet.indonesia
    ASP.NET Indonesia
    ASP.NET Indonesia

  11. Komunitas Lazarus Free Pascal Indonesia, merupakan sebuah grup yang membahas Lazarus dan Free Pascal. Versi open source dari Pascal dan Delphi. Biasa digunakan untuk Linux atau Unix. Grup ini memiliki anggota sebanyak 1.288 akun. Anda dapat bergabung dengan grup ini di:https://www.facebook.com/groups/162358993929608/
    Komunitas Lazarus Free Pascal Indonesia
    Komunitas Lazarus Free Pascal Indonesia

  12. Actionscript Indonesia, siapa yang tak kenal dengan Actionscript. Sebuah scripting yang dirilis oleh Adobe untuk Flash dan Adobe AIR. Grup ini memiliki anggota sebanyak 1.122 akun. Anda dapat bergabung dengan grup ini di: https://www.facebook.com/groups/137192616388491/
    Actionscript Indonesia
    Actionscript Indonesia

  13. NodeJS Indonesia, bahasa pemrograman yang baru booming ini merupakan Javascript yang dikembangkan untuk serverside scripting. Akun yang tergabung di grup ini sebanyak 1.103 akun. Anda dapat bergabung dengan grup ini di: https://www.facebook.com/groups/121311681337610/
    NodeJS Indonesia
    NodeJS Indonesia

  14. BAIK Scripting Language, sebuah bahasa pemrograman yang menggunakan sintaks bahasa Indonesia. Dikembangkan oleh Haris Hasanudin. Para programmer Indonesia pun cukup banyak yang antusias dengan bahasa pemrograman ini. Saat ini akun yang tergabung di grup tersebut sebanyak 775 akun. Anda dapat bergabung dengan grup ini di: https://www.facebook.com/groups/baik.bahasa.komputer/
    BAIK Scripting Language
    BAIK Scripting Language

  15. MATLAB Indonesia, sebuah bahasa pemrograman yang ditujukan untuk saintifik yang dibuat oleh Cleve Moler. Di grup tersebut terdapat 343 akun yang tergabung. Tentunya masalah yang dibahas lebih banyak tentang saintifik. Anda dapat bergabung dengan grup tersebut di: https://www.facebook.com/groups/570918222980206/
  16. Ruby Indonesia, sebuah bahasa pemrograman dinamis yang dibuat oleh Yukihiro "Matz" Matsumoto. Bahasa yang diklaim sebagai bahasa pemrograman yang paling mudah digunakan ini memiliki penggemar dengan akun sebanyak 149 akun di grup Ruby Indonesia. Anda dapat bergabung dengan grup ini di: https://www.facebook.com/groups/ruby.indo/
    Ruby Indonesia
    Ruby Indonesia

  17. Scala Indonesia, sebuah bahasa pemrograman yang cukup baru di ranah pemrograman. Sebuah bahasa scripting yang memanfaatkan Java Virtual Machine (JVM). Grup ini memiliki anggota sebanyak 126 akun. Anda dapat bergabung dengan grup ini di: https://www.facebook.com/groups/153086226712/
Jika Anda tertarik dengan bahasa pemrograman yang sedang Anda pelajari atau perhatikan saat ini, jangan lupa untuk bergabung dengan salah satu grup diatas agar Anda dapat belajar lebih optimal lagi bersama para pakar dan pengguna bahasa pemrograman tersebut.


SOURCE : codepolitan
Continue reading →

Sekolah Koding - Forum Programmer Indonesia

0 komentar
Ofeng Inc  -  Untuk memulai langkah menjadi programmer pastinya kalian harus memiliki berbagai sumber dan forum untuk menemukan hal baru dan melangkah menjadi programmer professional.
Dengan forum kalian bisa menemukan banyak pengetahuan serta pemandu yang sudah dikenal dan memiliki banyak pengalaman (ahli).
Ketika belajar koding atau mengembangkan perangkat lunak, website atau aplikasi, kita biasanya akan menemukan problem yang terkadang sulit untuk dipecahkan atau dicari solusinya.



           
Ofeng Incorporated


Sekolah koding dimulai dengan berbagai macam alasan. Salah satu alasannya adalah tutorial programming dalam bahasa Indonesia.
Di Forum SekolahKoding kalian bisa bertanya mengenai hal - hal yang membuat kalian kurang paham.
Kalian juga bisa mendapatkan berbagai macam pelajaran tentunya tentang programming.
Seperti namanya Sekolah Koding menyediakan : Kelas Perjalanan  Perpustakaan dan  Forum 
Sekolah Koding dilengkapi dengan Video yang bisa kalian tonton untuk mendapat banyak materi dan penjelasan. dan Anda Juga bisa Berdiskusi dengan member lain.
 
Untuk Daftar langsung bisa Klik  > sekolahkoding.com



Continue reading →
Selasa, 31 Mei 2016

Apakah itu Shellshock?

0 komentar
Dunia keamanan komputer geger sekali lagi setelah sebelumnya adalah Heartbleed sekarang ada Shellshock atau Bash bug yang dikatakan lebih berbahaya. Dan memang dari beberapa informasi yang muncul bahwa Shellshock ini mampu digunakan pada setiap server yang dengan sistem operasi Linux atau Mac dan Shell yang memakai Bash (Bourne-Again Shell).
Kalau Heartbleed hanya mampu dieksploitasi pada website yang menggunakan SSL, maka Shellshock bisa menyerang semua server Linux.

Apa itu Shellshock dan apa bahayanya?
Ini adalah kode nama untuk bug pada Bash yang biasanya adalah shell default di sistem operasi Linux. Jadi si penyerang bisa mengirimkan perintah secara remote ke server hosting atau layanan online apapun, dan apabila memang memiliki celah keamanan ini maka perintah tersebut bisa dijalankan.
Bahkan lebih parahnya lagi si penyerang bisa menjalankan kode tanpa perlu autentikasi apapun, sungguh berbahaya bukan?Kalau anda bingung shell itu apa maka fungsinya mirip dengan command prompt di Windows.
Anda bisa membaca detailnya pada CVE-2014-6271 dan CVE-2014-7169

Kenapa Bash sangat penting?
Karena Bash ini adalah komponen vital dalam menjalan proses di Linux, dan banyak program yang bergantung padanya. Salah satu yang terpopuler adalah Apache HTTP Server.

Versi Bash apa saja yang memiliki kelemahan ini?
Dari informasi di internet, celah ini sudah ada sejak versi 4.3 atau sudah 25 tahun lamanya dan baru ketahuan sekarang. Untungnya dari pencarian log akses server yang memanfaatkan lubang atau bug ini juga baru – baru saja sejak diamankan.

Bagaimana saya tahu bahwa Bash yang saya gunakan memiliki bug Shellshock ini?
Jalankan perintah berikut:
env VAR='() { :;}; echo Bash ada celah!' bash -c "echo Bash tes Shellshock"

Kalau muncul tulisan dibawah maka solusinya adalah segera tutup celahnya dengan patch atau update.Bash ada celah!Bash tes Shellshock

Kenapa Shellshock harus saya ketahui?
Kalau anda memiliki website, blog, forum, toko online atau apapun yang bisa diakses di internet maka anda harus mengetahuinya. Segara laporkan ke penyedia web hosting anda akan bahayanya dan minta supaya dipatch atau diupdate. Yang memiliki VPS atau Dedicated Server sendiri juga wajib melakukan tindak pencegahan.

Bagaimana cara mengupdate Bash di Linux?
Singkat saja, kalau di CentOS:yum update bashcentos-6-5-yum-update-bash
ofeng incorporated

Kalau di Debian/Ubuntu:sudo apt-get update && sudo apt-get install --only-upgrade bash

Sedangkan untuk Mac karena saya tidak memilikinya dan tidak akses maka silahkan ikuti tutorialnya di SuperUser.Jangan lupa perintah diatas memerlukan akses root.

Saya sudah mengupdate Bash saat pertama kali diumumkan adanya bug ini, apakah saya aman?
Belum tentu, ternyata fix (perbaikan) yang muncul pertama kali tidaklah lengkap dan masih ada celah. bahkan muncul fix kedua untuk memperbaiki fix sebelumnya. Singkatnya tidak ada salahnya diupdate kembali.

Catatan saja, semua mengenai Shellshock yang saya tulis adalah dari pemahaman pribadi dan karena saya bukan system administrator atau ahli keamanan komputer maka kemungkinan ada keterbatasan dalam penjelasan dan ketidakakuratan informasi. Harap maklum. Disini saya berniat memperkenalkan adanya bahaya besar pada keamanan server kalau tidak diketahui umum.
Continue reading →

Apakah itu Heartbleed?

0 komentar
Baru – baru ini di internet ramai masalah bug pada OpenSSL yang diberi nama Heartbleed.
Saking berbahayanya bug ini membuat banyak situs yang menggunakan SSL (dalam protokolnya menjadi https://) mencabut (revoke) sertifikat SSLnya dan membuat yang baru, mengupdate versi OpenSSL ke yang terbaru, mereset seluruh password penggunanya atau memberikan peringatan supaya mengganti password yang digunakan.










Berikut ini adalah hal yang perlu anda ketahui mengenai Heartbleed, dan saya simpulkan dengan pemahaman saya sendiri.

Apa itu Heartbleed bug?

Bug ini memanfaatkan fungsi Heartbeat pada OpenSSL dan si hacker bisa mendapatkan isi dari memory pada server yang besarnya sampai 64KB. Ini bisa dilakukan berulang – ulang karena tidak bisa dideteksi kalau sedang diserang. Jadi dengan perlahan tapi pasti seluruh isi dari RAM server akan bisa diketahui rahasianya.
Untuk lebih mudah memahami  anda bisa membaca komik Heartbleed Explained dari xkcd.

Kenapa diberi nama Heartbleed?
Karena bug ini berasal dari implementasi protokol heartbeat (RFC6520) TLS/DTLS (Transport Layer Security Protocols). Kalau protokol “denyut jantung” ini dieksploitasi maka akan membocorkan isi memori dari server ke klien. Karena itu laha namanya kalau diartikan adalah “pendarahan jantung”.

Apa yang bisa didapatkan dengan Heartbleed ini?
Semuanya yang bisa disimpan dalam memori komputer akan bisa didapatkan, tinggal seberapa betahnya si penyerang meretas mengumpulkan informasi. Masalahnya yang diserang tidak akan mengetahui adanya tindakan ini karena tidak ada cara mendeteksinya secara langsung, yang bisa dilakukan oleh pemilik website adalah menganalisa log (catatan) akses pengunjung. Jadi username, email, password, nomor kartu kredit, private key dan yang lainnya ada kemungkinan bisa didapatkan.

OpenSSL versi berapa yang terkena?
OpenSSL versi 1.0.1 sampai 1.0.1f adalah korbannya, dan kalau dilihat ini sudah berada di internet sejak lebih dari 2 tahun (Desember 2011) yang lalu. Jadi besar sekali resikonya dan banyak yang sudah yakin kalau sudah digunakan bug ini.

Website apa saja yang menjadi korban?
Menurut perkiraan 66% dari website aktif (lebih dari 1/2 juta) menggunakan OpenSSL, dan karena versi OpenSSL yang terdapat bug ini sudah ada lebih dari 2 tahun maka kemungkinan besar situs yang anda gunakan terkena dampaknya.
Beberapa layanan atau  situs seperti Google, Facebook, Dropbox, GitHub, Instagram, Pinterest, Tumblr, Gmail, Yahoo, Yahoo Mail, Amazon Web Services, Etsy, GoDaddy, Flickr, YouTube, SoundCloud, Box, dan masih banyak lagi adalah yang menggunakan versi OpenSSL yang terdapat bug Heartbleed.
apakah terdapat kelemahan Heartbleed bug ini atau tidak per tanggal 8 April 2014.

Bagaimana sekarang keadaannya, apakah sudah aman?
Sekarang hampir seluruh website yang diyakini memiliki kelemahan Heartbleed bug ini sudah dipatch dan diupdate, jadi tidak ada bahaya kedepannya. Tapi ini untuk sekarang, karena bug ini sudah ada lama maka tetap ada kemungkinan informasi sudah bocor sebelumnya.

Apa yang bisa saya lakukan?
Ganti seluruh password akun anda, cuma ini yang bisa dilakukan sambil menunggu website yang digunakan mengupdate versi OpenSSL dan mengganti sertifikat SSL yang digunakan.
Continue reading →
Senin, 02 Mei 2016

Website Resmi KPAI - Komisi Perlindungan Anak diretas

0 komentar
OfengINC - Pada saat tanggal 1 Mei 2016 beberapa website Resmi KPAI berhasil di Hack / Retas.
Tampilannya menjadi hitam dengan pesan-pesan :

Zuhahaha.. Your're drunk?
Fix ur sec first b4 talking about game 

Yang Artinya.

Hahaha.. Apakah Kalian Mabuk?
Perbaiki Dulu Keamanan Kalian Sebelum Berbicara Tentang Game.

Hacker sepertinya ingin mengingatkan pihak KPAI supaya tidak ikut campur mengenai wacana pemblokiran game online. Hal ini juga merupakan kelanjutan dari akibat dukungan KPAI Blokir game online yang beberapa hari lalu menjadi ramai di bicarakan.

Bukan hanya pusat halaman KPAI saja namun beberapa Sub Domain KPAI juga terkena serangan Deface.

Berikut Daftar situs yang berhasi di Deface / Dirubah tampilannya.

Web Domain KPAI 


Notifer  : Skeptix
Domain : http://www.kpai.go.id/
Jenis      : Home / Index Deface
Mirror   :  http://www.zone-h.org/mirror/id/26205827

GAMBAR SAAT DI DEFACE

Ofeng Incorporated
KPAI.GO.ID


Sub Domain Data KPAI 


Notifer  : Nabilaholic404
Domain : http://www.data.kpai.go.id/sql.html
Jenis      : Slash Deface
Mirror   : http://zone-h.org/mirror/id/26207236

GAMBAR SAAT DI DEFACE

Ofeng Incorporated
DATA.KPAI.GO.ID/SQL.HTML


Sub Domain Surat KPAI 


Notifer  : Nabilaholic404
Domain : http://www.surat.kpai.go.id/anjing.html
Jenis      : Slash Deface
Mirror   : http://zone-h.org/mirror/id/26207161

GAMBAR SAAT DI DEFACE

Ofeng Incorporated


Ketua Divisi Sosialisasi Komisi Perlindungan Anak Indonesia (KPAI), Erlinda, mengatakan, pihaknya sudah mengetahui siapa peretas situs lembaga perlindungan anak tersebut.
"Kemungkinan, pelakunya yang membuat game online yang diblokir. Atau paling tidak kalaupun dia tidak menciptakan, kemungkinan dia (pelaku) yang sebagai provider dari itu, pelaku tiga orang Indonesia dan semuanya cowok. Tapi kita tidak tahu kalau dia berkelompok," ujar Erlinda saat dihubungi VIVA.co.id, Senin, 2 Mei 2016.
Dia pun menambahkan, dengan adanya kejadian ini. KPAI tidak akan gentar dengan segala bentuk ancaman dan intimidasi.
"Kami dari KPAI tidak akan gentar dengan ancaman dan intimidasi dan sebagainya, untuk kami memperjuangkan hak-hak anak dan memberikan perlindungan kepada anak. Dan selanjutnya, ini sebagai pembelajaran buat kami untuk menguatkan situs KPAI. Kami meminta kepada Kominfo untuk membicarakan hal ini, penguatan-penguatan apa saja seperti security yang bisa dilakukan untuk membantu kami dalam hal security tersebut," ucapnya.
Dia pun berharap, orang yang tidak bertanggung jawab dengan meretas situs KPAI agar memahami maksud dan tujuan KPAI memblokir game online yang mengandung kekerasan dan pornografi.
"Kami berharap bahwa orang-orang yang tidak bertanggung jawab ini memahami bahwa kita ini dalam rangka menyelamatkan anak Indonesia," katanya.

SOURCE : Google & VIVA
Continue reading →