sprg night

Author Archive

Misdirection

by yosia on Feb.20, 2009, under Security

Misdirection sering kali digunakan dalam pertunjukan hiburan sulap untuk mengalihkan perhatian. Bahkan hampir di setiap aspek kehidupanpun penerapan pengalihan perhatian ini sering di gunakan; dalam bidang olah-raga, ekonomi, sosial, politik, hukum, dan bahkan dalam dunia perfilm-an. Bahkan pada film Swordfish ada sebuah percakapan yang menarik antara Gabriel (John Travolta) dengan Stanley (Hugh Jackman) :

Gabriel: Have you ever heard of Harry Houdini? Well he wasn’t like today’s magicians who are only interested in television ratings. He was an artist. He could make an elephant disappear in the middle of a theater filled with people, and do you know how he did that? “Misdirection”
Stanley: What are you talking about?
Gabriel: Misdirection. What the eyes see and the ears hear, the mind believes.

Seringkali kita melihat, mendengar dan mempercayainya dalam pikiran sesuatu yang sebenarnya adalah sebuah pengalihan perhatian. Semua prinsip-prinsip yang di lakukan sangat membutuhkan perhatian dan konsentrasi tinggi sehingga Anda tidak menyadarinya bahkan ketika melihatnya. Sangat sulit untuk melawan pengalih perhatian secara sadar, karena hal itu didasari oleh sifat manusia. Saya tahu jika anda mendengar suara keras dari belakang anda, anda akan menoleh kearah itu. Pengalihan perhatian sama persis seperti itu. Namun tidak selalu tampak seperti itu, tapi akan memiliki efek yang sama. Pengalihan perhatian bekerja dengan baik karena telah dipikirkan dengan matang. Tidak selamanya pengalihan perhatian itu sesuatu yang buruk, Anda dapat mengambil keuntungan dengan menerapkan disiplin dalam pengalihan perhatian. Apabila anda seorang pendidik, trainer, dosen atau sesuatu yang ada hubungannya dengan proses pembelajaran, anda dapat mengendalikan perhatian siswa anda setiap saat.

Apabila diterapkan dalam aktivitas Social Engineering tindakan pengalihan perhatian seperti ini bila dilakukan oleh seorang yang berniat jahat akan sangat membahayakan.

Berikut ini adalah contoh pengalihan perhatian yang sederhana :

  1. Berapa banyak jari yang dimiliki seseorang pada kedua tangannya ?
  2. Berapa banyak jari pada 10 tangan ?

Jika Anda seperti kebanyakan orang. Anda akan menjawab 10 dan 100. Jawaban pertama benar. Jawaban kedua salah. Kembali dan baca ulang. Contoh sederhana ini menunjukkan bagaimana pengalihan perhatian dalam skala kecil. Pertanyaan pertama mengarahkan Anda kepada pola tertentu dan menaruh Anda dalam suatu cara berpikir tertentu. Ketika Anda mendapatkan pertanyaan kedua, Anda menjawab berdasarkan jawaban pertanyaan pertama, yaitu : 10 x 10 = 100. Kelihatan mudah.

Itulah pengalihan perhatian, Sangat sederhana.

Pada saat mencapai garis akhir, Anda baru menyadari bahwa Anda telah kehilangan beberapa informasi selama perjalanan .

*btw..Jawaban pertanyaan kedua permainan di atas adalah 50.

3 Comments more...

Packet Analysis Untuk Troubleshoot

by yosia on Feb.18, 2009, under Network

Analisa Paket saat ini bukan sesuatu yang baru bagi para engineer yang ingin melakukan troubleshoot atau sekedar melakukan analisa pada jaringan LAN. Banyak aplikasi bantu berupa aplikasi seperti Commview, Packetyzer, Etherpeek, TCPdump, Wireshark, dan lain sebagainya. Aplikasi tersebut seringkali dapat membantu untuk memecahkan masalah yang terjadi dalam LAN. Namun bagaimana bagi para engineer yang masih baru pertama kali menggunakan aplikasi tersebut. “Bagaimana cara membaca paket-paket ini ?”, “Apa yang harus diperhatikan pada paket-paket tersebut ?”. Lalu setelah paket tersebut dapat di baca apa yang seharusnya anda lakukan ? Berikut ini ada beberapa hal yang dapat anda lakukan apabila ada masalah pada LAN :

  1. Kenali jaringan yang akan anda lakukan troubleshoot (minimal melihat topologi yang ada)
  2. Lakukan pengecekan yang sederhana untuk memastikan bahwa network yang sedang bermasalah dapat ditangani dengan cara yang sederhana terlebih dahulu dengan cara seperti berikut :
    1. Pengecekan di Layer 1 dan 2 : arp –a, netstat –e, lihat status link
    2. Pengecekan di Layer 3 : ipconfig atau ifconfig, ping. traceroute
    3. Pengecekan di Layer 4 : Telnet ke port, lakukan portscan
    4. Pengecekan di Layer 7 : Cek aplikasi yang digunakan
  3. Apabila langkah tersebut diatas sudah dilakukan, mulai jalankan aplikasi analyzer (misalnya, Wireshark). Hal penting yang yang harus diperhatikan adalah bahwa anda harus sudah memahami :
    1. Prinsip-prinsip dasar dari TCP/IP (three way handshake, TCP Flag)
    2. Protokol (UDP,TCP,ICMP)
    3. Port dari protokol tersebut diatas
  4. Lalu perhatikan gejala2 apa yang pada lalu lintas paket di dalam LAN
    (Misalnya : SYN no SYN+ACK, SYN immediate response RST, SYN SYN+ACK ACK )
  5. Setelah menemukan gejala tersebut, lalu telusuri dimana gejala tersebut muncul (perhatikan Source IP & Port)
  6. Dan yang terakhir dari adalah apa yang ditimbulkan dari gejala2 tersebut terhadap LAN :
    1. Jaringan menjadi lambat
    2. Aplikasi tertentu tidak dapat di akses
    3. Paket hilang
    4. Low throughput
    5. dll
  7. Hasil dari analisa anda dapat digunakan untuk mendukung anda untuk memberikan sebuah hipotesa apa yang terjadi di LAN dapat dilakukan diambil tindakan dalam menyelesaikan masalah tersebut.
  8. Untuk mempermudah anda melakukan analisa paket dan mendapatkan sebuah hipotesa, saya berikan sebuah MindMap.

2 Comments more...

Looking for something?

Use the form below to search the site:

Still not finding what you're looking for? Drop a comment on a post or contact us so we can take care of it!

Visit our friends!

A few highly recommended friends...