Minggu, 16 Desember 2018

Jenis-Jenis Serangan Terhadap Jaringan


"Haking dan Hacker".
Hacking adalah Seorang Hacker yang seharusnya tidak mempunyai hak atas suatu sistem menjadi mempunyai hak penuh dari sistem tersebut. Hacking termasuk kedalam tindak cybercrime. Cybercrime adalah sebuah istilah yang mengacu kepada aktivitas kejahatan dengan komputer atau jaringan komputer menjadi alat, sasaran atau tempat terjadinya kejahatan. Termasuk ke dalam kejahatan dunia maya antara lain adalah penipuan lelang secara online, pemalsuan cek, penipuan kartu kredit/carding, confidence fraud, penipuan identitas, pornografi anak, dll.
Walaupun kejahatan dunia maya atau cybercrime umumnya mengacu kepada aktivitas kejahatan dengan komputer atau jaringan komputer sebagai unsur utamanya, istilah ini juga digunakan untuk kegiatan kejahatan tradisional di mana komputer atau jaringan komputer digunakan untuk mempermudah atau memungkinkan kejahatan itu terjadi. 

A.              Hacking
Hacking adalah salah satu jenis cybercrime dimana proses seseorang mencoba untuk mengeksploitasi pengaturan keamanan dari sebuah system komputer di jaringan komputrer. Orang yang melakukan kejahatan ini disebut hacker. Para hacker dapat kembali ke bebrapa situs atau akun pribadi dan mengancam keamanan di internet. 
Hacking adalah kegiatan yang dilakukan oleh seorang hacker untuk bisa memasuki sebuah sistem dengan tujuan untuk mendapatkan informasi yang dia butuhkan. Ada beberapa sistem yang dimasuki oleh seorang hacker yaitu web, server, network ,software dll. Tujuan dari kegiatan hacking ini tidak lain adalah untuk mecari bug/hole dalam sistem yang dimasuki.
Kemudian setelah hacker mengetahui bug/hole dalam sistem tersebut seorang hacker akan memberitahu pemilik sistem tersebut. Agar pemilik sitem tersebut dapat memperbaiki bug/hole dalam sitem tersebut.
Hacking adalah kegiatan menerobos program komputer milik orang/pihak lain. Hacker adalah orang yang gemar ngoprek komputer, memiliki keahlian membuat dan membaca program tertentu, dan terobsesi mengamati keamanan (security)-nya. “Hacker” memiliki wajah ganda; ada yang budiman ada yang pencoleng. “Hacker” budiman memberi tahu kepada programer yang komputernya diterobos, akan adanya kelemahan-kelemahan pada program yang dibuat, sehingga bisa “bocor”, agar segera diperbaiki. Sedangkan, hacker pencoleng, menerobos program orang lain untuk merusak dan mencuri datanya.

 

10 Teknik Hacking Berbahaya dan Paling Sering Digunakan di Dunia

1.      Distributed Denial of Service (DoS/DDoS)

Distributed Denial of Service (DDoS) merupakan teknik hacking yang sempat ramai diperbincangkan saat kontoversi Indonesia-Malaysia tahun lalu. Teknik DDoS sendiri akan menghabiskan kemampuan server dalam menampung kapasitas. Akibatnya, server yang diserang akan mengalami overload dan tidak mampu bekerja sebagaimana mestinya. Pada akhirnya server down dan memengaruhi kinerja sistem.

2.      Phising

Teknik hacking berbahaya ini menjadi salah satu yang paling sering digunakan dan bisa saja menyerangmu. Phising atau plesetan dari fishing bisa saja memancing data-data pribadi, termasuk username, password, dan data sensitif lainnya. Phising sangat berbahaya terutama untuk keamanan akun perbankan.

3.      Brute Force

Brute Force dalam melakukannya memerlukan waktu yang lumayan lama. Pasalnya hacker bakal mencari kombinasi password yang dimungkinkan pada sebuah akun dengan mencari secara paksa dan keseluruhan. Bakal ribet kalau password korban terdiri dari banyak karakter nih.

4.      Eavesdropping

Eavesdropping secara gampang dapat diartikan sebagai menguping. Tentu buat kamu yang akrab dengan game Assassin s Creed sering melakukan misi unik yang satu ini. Dalam teknik hacking eavesdropping, hacker akan memata-matai jaringan komunikasi korban, misalnya telepon, SMS, dan sebagainya. Tujuan utamanya adalah mendapatkan username atau password melalui jaringan tersebut.

5.      Cookie Theft

Cookie Theft yang memiliki nama lain Session Hijacking merupakan salah satu yang sangat sulit digunakan. Teknik hacking ini akan menyusup ke dalam komputer dan mencuri cookie website yang telah diakses korban. Makanya penting banget pakai HTTPS.

6.      Watering Hole

Dalam melakukan teknik Watering Hole, hacker akan menginfeksikan virus dan malware ke situs yang sering dikunjungi korban dan memiliki celah. Jadi, saat mengunjungi situs tersebut, otomatis perangkat korban akan terinfeksi malware.

7.      Man in the Middle (MitM)

Man in the Middle (MitM) secara mudah terjadi saat seorang hacker menjadi perantara di antara kedua korban. Di sini hacker akan bisa memata-matai, mendengarkan, bahkan mengubah isi pesan percakapan yang dikirimkan. Teknik hacking MitM memanfaatkan kelemahan sistem Internet Protocol (IP) yang sering ditemui pada jaringan saat ini.

8.      Carding

Carding tentu sangat menguntungkan bagi pihak yang menerima pemasukan lewatnya. Secara gampang, teknik ini akan mengambil alih atau mencuri akun kartu kredit miliki orang lain dan menggunakannya untuk berbelanja.

9.      Sniffing

Teknik hacking sniffing merupakan salah satu yang dapat kamu lakukan dengan mudah berbekal smartphone Android. Di sini kamu akan memonitoring segala aktivitas data yang terjadi pada sebuah jaringan dengan cepat dan tanpa diketahui.

10.  Bomb 42

Bomb 42 dikenal sebagai teknik hacking berbahaya yang berasal dari deep web. Bisa merusak komputermu, Bomb 42 berupa sebuah file ZIP yang ketika diekstrak akan berukuran 42 petabyte atau sekitar 42.000 gigabyte. Komputer siapa yang nggak langsung rusak coba?

Cara pencegahan terhadap Hacking bisa kita lihat di link berikut :


B.     Hacker
Pada awalnya, hacker pertama kalinya muncul dengan arti positif yaitu untuk menyebut seorang yang memiliki keahlian dalam bidang komputer dan mampu membuat program komputer yang lebih baik dari pada yang telah dirancang bersama, namun pada akhirnya banyak pihak pihak yang mengatas namakan hacker atas tindakan yang merugikan pihak lain yaitu cracker.
Menurut Wikipedia, Peretas (Hacker) adalah orang yang mempelajari, menganalisis, memodifikasi, serta menerobos masuk ke dalam sistem komputer dan jaringan komputer, baik untuk keuntungan pribadi atau dimotivasi oleh tantangan.
Ada dua jenis tipe peretas yaitu:
  • Hacker (White Hat Hackers): peretas yang sebenarnya, memiliki keahlian dalam bidang komputer dan mampu membuat program komputer yang lebih baik dari pada yang telah dirancang bersama tanpa merusak.
  • Cracker (Black Hat Hackers): peretas yang mengakibatkan kerugian pihak tertentu seperti mengubah tampilan suatu situs web (defacing), menyisipkan kode-kode virus, dan menggunakan celah-celah keamanan yang belum diperbaiki oleh pembuat perangkat lunak (bug) untuk menyusup serta merusak suatu sistem.

Berikut 10 Hacker (Black Hat Hackers) paling berbahaya didunia :
1. Jonathan James
Pada usia 16 tahun jonathan james sudah mencoba melakukan hacking pada sistem sekolahnya di florida, tak cukup sampai disitu jonathan james mencoba membobol sistem keamanan departemen pertahanan milik Amerika Serikat. Bahkan Ia mampu menjebol sistem pertahanan NASA, jonathan james telah berhasil mencuri software NASA dan membuat NASA harus mematikan servernya selama tiga minggu dengan kerugian mencapai 600 juta rupiah.
Jonathan James adalah remaja pertama yang dihukum secara federal untuk jenis pidana komputer hacking. Ia kemudian dilacak dan ditangkap sejak usianya yang masih muda dengan hukuman enam bulan sebagai tahanan rumah. Dalam masa percobaan hingga ia berusia 18 tahun, ia diminta meminta maaf kepada semua departemen yang ia retas. Tak hanya itu, James juga dilarang menggunakan komputer untuk keperluan hiburan.
Pada 2007 sebuah departemen storebernama TJX mengaku sistem komputernya telah diretas dan James diyakini merupakan hacker dibalik pelanggaran itu. Meski tak ada bukti yang menunjukkan dia lah dalangnya, James diyakini frustasi. Jonathan James akhirnya bunuh diri diyakini karena tekanan mental yang dihadapinya.

2. Adrian Lamo
Adrian Lamo termasuk kategori Grey Hat yang artinya peretasan yang dilakukan sebagai tindakan yang merugikan orang lain ataupun demi keuntungan diri pribadi semata mata karena uang. Dimana ia berhasi meretas banyak sistem perusahaan besar seperti Yahoo, Microsoft, The New York Times dan lainnya, saat ia ditangkap karena membobol sistem tanpa izin, ia mengkalim bahwa aksinya merupakan bantuan bagi perusahaan untuk menemukan celah keamanan. Meski begitu, ia menjalani masa tahanan selama enam bulan dengan denda USD65.000 atas aksinya tersebut.
Pada 2009 Adrian Lamo kembali menjadi perbincangan publik karena perannya di Wikileaks dalam membantu menyumbangkan materi sensitif ke situs web, ia kemudian memiliki peran di PBS Soldier PFC Bradley Manning namun ia salahgunakan untuk mengumpulkan data rahasia dan menjualnya ke Wikileaks. ia mengklaim bahwa aksinya ia lakukan karena banyak nyawa yang terancam oleh tentara Manning.

3. Kevin Mitnick
Kevin David Mitnick adalah seorang konsultan dan pembuatan keamanan komputer. Dia adalah salah satu hacker komputer yang kontoversial di akhir abad ke-20 yang merupakan kriminal komputer yang paling dicari di Amerika. Kevin mitnick merupakan legenda hidup hacker sekaligus cracker, selain pernah menyadap blackberry Obama.
Dia juga pernah terlibat dalam serentetan kasus. Berikut ini merupakan riwayat hacking yang pernah kevin lakukan :
  • 1981, Mitnick terbukti menghancurkan data melalui jaringan dan mencuri manual perusahaan telepon.
  • 1983, Mitnick terbukti menerobos pentagon melalui ARPANET dan kampus University of Southern California dan beberapa tahun kemudian menghilang seteleah dituduh kemablai menerobos dan mengubah sistem komputer.
  • 1987, Mitnick terbukti mencuri software Santa Cruz Operation (SCO).
  • 1988, Mitnick tertuduh mencuri kode akses sambungan langsung jarak jauh setelah tertangkap mencoba menerobos dan mencuri sistem minikomputer Digital VAX/VMS.
Setelah beberapa kasus yang terjadi diatas, ada isu bahwa Kevin Mitnick mulai menyebar dalam skala Nasional Amerika, Mitnick menerima yaitu hukuman satu tahun penjara, setelah keluar dari penjara Mitnick kemudian bekerja di Tel Tec Detective Agency. Namun, setelah Mitnick bekerja sesorang mencurigai pemakaian sistem database secara ilegal, sehingga ia menjadi target investigasi FBI. Hakim federal memerintahkan penangkapan kevin, namun kevin sudah lebih dulu menghilang.
1994 Kevin Mitnick mengecoh pihak kepolisian dan agen federal selama dua tahun, kemudian pada akhir 1994 Tsutomo Shimomura seorang hacker berhasil mengejarnya dengan pengejaran panjang secara elektronik setelah mitnick menerobos sistem komputer Shimomura di San Diego.
1995, pada 15 Februari Kevin di tangkap dan ditahan selama dua tahun tanpa jaminan dan pembelaan.
2002, Kevin akhirnya dibebaskan pada bulan januari namun selama setahun berikutnya, dia dilarangan bersinggungan dengan internet sampai 21 Januari 2003. Sekarang Kevin Mitnick bekerja sebagai CEO Defensive Thinking, sebuah perusahaan keamanan jaringan.

4. Albert Gonzalez
Albert Gonzalez adalah seorang hacker komputer dan komputer kriminal Amerika yang dituduh mendalangi gabungan pencurian kartu kredit dan menjual kembali dengan lebih dari 170 juta kartu ATM dan nomor rekening dari tahun 2005 hingga 2007 dan merupakan penipuan terbesar dalam sejarah (Fraud). Gonzalez dan kelompoknya menggunakan injeksi SQL untuk menyebarkan backdoors pada beberapa sistem perusahaan untuk bisa meluncurkan paket sniffing ( khusus , ARP Spoofing ) yang memungkinkan dia untuk mencuri data komputer dari jaringan internal perusahaan. Ia juga pernah dituduh sebagai dalang dari sekelompok hacker yang disebut kelompok Shadowcrew , yang memperjual-belikan lebih dari 1,5 juta kredit dan nomor kartu ATM yang dicuri.
Meskipun dianggap sebagai dalang dari skema ( beroperasi di situs di bawah layar nama dari ” CumbaJohnny ” ) , dia tidak didakwa atau bebas dari segala tuduhan . Menurut dakwaan ada sekitar 4.000 orang yang terdaftar di situs Shadowcrew.com . mereka yang terdaftar bisa membeli nomor rekening yang dicuri atau dokumen palsu untuk situs lelang ” . moderator dari situs tersebut akan menghukum anggota yang tidak mematuhi aturan situs , termasuk memberikan pengembalian uang kepada pembeli jika nomor kartu dicuri terbukti tidak valid . Ia telah mendalangi hacking Perusahaan TJX di mana 45.600.000 nomor kartu kredit dan debit dicuri selama periode 18 bulan yang berakhir pada tahun 2007.
Selain nomor kartu kredit yang menjadi targetnya, banyak juga hal-hal lain dari pencurian yang ia lakukan, yaitu identitas untuk lelang barang(Auction), termasuk paspor palsu , SIM, kartu Jaminan Sosial , kartu kredit , kartu debit , akte kelahiran , kartu identifikasi mahasiswa , dan kartu asuransi kesehatan . Salah satu anggotanya pernah menjual 18 juta e -mail dengan username terkait , password , tanggal lahir , dan informasi identifikasi pribadi lainnya .

5. Gary McKinnon
Mckinnon adalah seorang anak yang memiliki tingkat penasaran sangat tinggi dan punya rasa ketertarikan tinggi terhadap UFO. Karena rasa ingin tahunya yang besar akan UFO, Mckinnon berpikir bahwa informasi tentang UFO dapat diketahui bila dia bisa mendapatkan akses informasi milik NASA. Ia kemudian menyusup ke dalam 97 basis militer US dan termasuk komputer NASA, menginstal virus, dan menghapus beberapa file penting di dalamnya.
Mckinnon berhasil ditangkap dan dinyatakan bersalah karena dirinya kedapatan menghack situs militer dan NASA dari rumah kekasihnya yang berada di London.
Pada November 2002 Mckinnon didakwa bersalah oleh juri federal, 7 tindakan kriminal dunia maya yang dilakukannya ini dapat membuatnya ditahan selama 70 tahun penjara di US. Namun selama 3 tahun tepatnya sampai Juni 2005, Mckinnon tetap tinggal di UK karena UK tidak memperbolehkan Amerika untuk mengekstradisi warganya ke Amerika. Selama di UK, Mckinnon dijadikan bahan subjek pembelajaran dan diwajibkan untuk lapor ke pihak berwajib setiap siang hari. Di malam hari Mckinnon diharuskan menjadi tahanan rumah. Setelah berbagai banding untuk ekstradisi, permintaan ekstradisi US akhirnya ditolak di tahun 2012 dengan alasan melanggar hak asasi manusia Gary Mckinnon.

6. Michael Calce
Hacker berbahaya satu ini lebih dikenal dengan nama MafiaBoy. Pada tahun 2000 lalu, Ia cuma seorang siswa SMA di Kanada namun berhasil meretas beberapa situs besar yang paling banyak dikunjungi seperti Yahoo!, FIFA, Amazon, Dell, eBay, dan CNN, hanya dalam beberapa jam saja. Kerugian sistem yang dibuat Michael senilai dengan 93 miliar rupiah.

7. Kevin ‘Dark Dante’ Poulsen
Pada saat aksinya, Kevin Poulsen hanyalah seorang seorang remaja berumur 20 tahun yang terkenal dengan nama Dark Dante di dunia internet black hat hacker.
Sebagai seorang hacker, Poulson melakukan tindakan kriminal dengan menyusup masuk ke dalam sistem undian berhadiah pada sebuah acara stasiun radio demi mendapatkan sebuah mobil Porsche.
Menjadi buronan federal selama 17 bulan sebelum akhirnya Poulson berhasil tertangkap. Setelah menjalani masa hukumannya, saat ini Poulsen bekerja sebagai Senior Editor di sebuah perusahaan teknologi terkenal bernama Wired.

8. Jim Geovedi
Hacker berbahaya satu ini ternyata berkebangsaan dan bertanah air Indonesia. Jim Geovedi bukan hacker Indonesia ecek-ecek yang meretas toko online atau situs negara biasa, hacker Indonesia yang satu ini mampu meretas satelit, Peretasan satelit ini dilakukan bukan atas dasar iseng namun karena Ia pernah menjadi pembicara atas isu keamanan satelit (BBC News - 2006). Jim mencoba mempelajari sistem dan proses kerja satelit hingga akhirnya Ia dapat melumpuhkan satelit tersebut. Bukan hanya meretas, Jim bahkan mengubah arah serta menggeser satelit yang Ia retas.

9. Robert Tappan Morris
Pada tahun 1988, ada seorang mahasiswa dari Cornell University yang juga merupakan mahasiswa dengan gelar ganda dari Harvard University, memutuskan untuk memanfaatkan pengetahuan yang dimilikinya untuk menguji seberapa luas dunia internet. Mahasiswa ini bernama Robert Tappan Morris, Morris memutuskan untuk membuat sebuah virus worm yang digunakan untuk mengacau dunia internet dan siapa sangka bahwa virus tersebut benar-benar behasil. Virus worm yang diciptakannya ini berhasil menginfeksi 6.000 mesin UNIX, mengakibatkan semua mesin UNIX tersebut dimatikan dan kerugian sebesar jutaan dolar Amerika.
Hasil perbuataanya tersebut membuat Morris ditangkap, didenda, dan dijatuhi hukuman 3 tahun masa percobaan serta harus melakukan berbagai pelayanan publik. Teknologi yang digunakan untuk membuat virus worm itu sekarang dipajang di Boston Museum of Science membuat nama Robert Tappan Morris sebagai hacker cukup dikenal, Morris sendiri saat ini telah bekerja sebagai profesor di Massachusetts Institute of Technology.

10. George Hotz
Seorang ahli jailbreak yang sangat terkenal bernama George Hotz. Pada masa PlayStation 3 dirumorkan tidak dapat diretas, George Hotz malah berhasil meretasnya membuat semua orang bisa memainkan game bajakan. Namanya sekarang akan selalu dikenal berkat aksinya meng-hack Sony, melakukan jailbreak pada produk Apple, dan juga melakukan root pada produk milik Samsung.
Dikenal dengan sebutan geohot, Hotz merupakan orang pertama yang berhasil melakukan jailbreak pada salah satu produk buatan Sony yaitu PlayStation 3, akibat tindakannya tersebut, Sony melayangkan sejumlah tuntutan terhadap Hotz. Setelah melalui proses hukum yang cukup panjang, Sony dan Hotz akhirnya sepakat menyelesaikan masalah yang terjadi diantara mereka tanpa melalui jalur hukum dengan perjanjian bahwa Hotz tidak akan mengulangi tindakannya yang dilakukan terhadap Sony.
Pada akhir bulan April 2011, sekelompok black hat hacker tidak dikenal membobol sistem keamanan Sony dan mencuri lebih dari 77 juta data informasi penggunanya. Hotz membantah bahwa tindakan itu dilakukan oleh dirinya. Hotz mengatakan, mencari tahu kelemahan dari suatu sistem itu menyenangkan dan keren, tapi me-hack server dan mencuri informasi penggunanya itu merupakan hal yang tidak keren.

Kesalahan yang Sering Menjadikan Kita Sasaran Hacking

1.      Menggunakan password yang sama untuk berbagai login.
Menggunakan password yang sama memang bisa membantu kita mengingat berbagai login yang kita punya. Namun tahukah Anda bahwa hal ini juga bisa menjadi bumerang karena ketika salah satu akun Anda terhack, hacker akan mencoba login ke akun Anda yang lain dengan menggunakan password yang sama. Maka selalu gunakan password yang kuat dan Anda bisa juga menyimpan password Anda di aplikasi penyimpanan password.

2.      Menanggapi pesan pop-up atau email yang tidak diminta
Mengklik link dalam email yang tidak diinginkan dan pesan pop-up merupakan salah satu penyebab komputer Anda dapat terinfeksi dengan malware. Berhati-hatilah terhadap setiap email yang tidak Anda inginkan dan semua pesan pop-up serta pastikan Anda menghidupkan fitur blokir pop-up di browser Anda.

3.      Menggunakan aplikasi dan OS yang tidak update
Jangan remehkan update suatu software (terutama antivirus) ataupun OS yang Anda gunakan. OS dan software yang tidak up to date merupakan sasaran empuk bagi hacker karena cenderung memiliki kerentanan lebih tinggi.
Jadi pastikan Anda mengaktifkan fitur auto update untuk OS ataupun software Anda.

4.      Mematikan fitur security
Kadang-kadang pengguna akan menonaktifkan firewall di komputer karena mereka mengalami kesulitan dengan aplikasi tertentu yang harus terhubung ke Internet. Daripada repot mungkin para pengguna akan secara sengaja mematikan firewall dan tidak mengaktifkannya lagi agar aplikasi yang digunakan dapat terus berjalan. Bagi Anda pengguna Windows, Anda bisa langsung mengijinkan suatu aplikasi melewati firewall tanpa harus mematikan firewall melalui : Control Panel > Network and Internet > Network and Sharing Center > Windows Firewall > Allow an app or feature through windows firewall
Ada juga pengguna yang mematikan Antivirus agar komputer menjadi lebih ringan ketika bermain game atau menggunakan aplikasi yang cukup berat. Padahal hal ini sama saja seperti mempersilahkan pencuri masuk ke rumah Anda. Sebenarnya hal ini bisa Anda atasi dengan merubah penjadwalan sistem scan agar berjalan saat tengah malam ketika Anda tidak menggunakan komputer Anda.

5.      Enkripsi koneksi wireless yang lemah / tidak terenkripsi sama sekali
Bagi Anda yang menjadi network administrator di kantor Anda ataupun Anda yang mempunyai koneksi wireless di rumah, pastikan koneksi wireless Anda menggunakan tipe enkripsi WPA2. Enkripsi WEP di wireless sangat mudah sekali dibobol dan ini dapat menyebabkan jalur data Anda dibajak. Jika saat ini Anda menggunakan enkripsi WEP segera rubah ke WPA2.


Cara Mengatasi Ancaman Hacker Dan Cracker

Ada banyak jenis software untuk mengatasi ancaman dari Hacker, salah satunya adalah Zona Alarm. Zone Alarm di design untuk melindungi komputer PC, Laptop maupun Netbook dari ancamana hacker di internet. . Software ini memiliki 4 fungsi keamanan yaitu:
  1. Firewal; Firewall pada zone alarm berfungsi untuk mengendalikan akses masukke komputer anda dan meminta izin untuk mengakses situs/web yang ingin anda kunjungi dengan demikian anda memiliki kesempatan untuk cek web tersebut layak atau tidak dibuka, biasanya situs/web yang mengandung pornografi, content dewasa, dllSelain itu juga anda dapat mengatur tingkat keamanan internet zona security dan trusted zona security.
  2. Aplication Control; Aplication Control berfungsi untuk mengontrol program-program yang beroperasi membutuhkan akses internet seperti: Internet Explorer, Mozilla, FTP, dll. Nah dengan bantuan fitur ini tentu mengurangi resiko terhadap serangan/ancaman langsung dari hacker yang sedang online.
  3. Anti Virus Monitoring; Antivirus Monitoring berfungsi untuk memonitor status dari ancaman virus yang masuk ke komputer anda baik online maupun offline.
  4. Email Protection; Dari namanya tentu anda tahu fungsinya?, benar fungsi dari Email Protection adalah melindungi email dari ancaman virus, malware, dll.





Sumber Bacaan :