sprg night

Security

Misdirection

by yosia on Feb.20, 2009, under Security

Misdirection sering kali digunakan dalam pertunjukan hiburan sulap untuk mengalihkan perhatian. Bahkan hampir di setiap aspek kehidupanpun penerapan pengalihan perhatian ini sering di gunakan; dalam bidang olah-raga, ekonomi, sosial, politik, hukum, dan bahkan dalam dunia perfilm-an. Bahkan pada film Swordfish ada sebuah percakapan yang menarik antara Gabriel (John Travolta) dengan Stanley (Hugh Jackman) :

Gabriel: Have you ever heard of Harry Houdini? Well he wasn’t like today’s magicians who are only interested in television ratings. He was an artist. He could make an elephant disappear in the middle of a theater filled with people, and do you know how he did that? “Misdirection”
Stanley: What are you talking about?
Gabriel: Misdirection. What the eyes see and the ears hear, the mind believes.

Seringkali kita melihat, mendengar dan mempercayainya dalam pikiran sesuatu yang sebenarnya adalah sebuah pengalihan perhatian. Semua prinsip-prinsip yang di lakukan sangat membutuhkan perhatian dan konsentrasi tinggi sehingga Anda tidak menyadarinya bahkan ketika melihatnya. Sangat sulit untuk melawan pengalih perhatian secara sadar, karena hal itu didasari oleh sifat manusia. Saya tahu jika anda mendengar suara keras dari belakang anda, anda akan menoleh kearah itu. Pengalihan perhatian sama persis seperti itu. Namun tidak selalu tampak seperti itu, tapi akan memiliki efek yang sama. Pengalihan perhatian bekerja dengan baik karena telah dipikirkan dengan matang. Tidak selamanya pengalihan perhatian itu sesuatu yang buruk, Anda dapat mengambil keuntungan dengan menerapkan disiplin dalam pengalihan perhatian. Apabila anda seorang pendidik, trainer, dosen atau sesuatu yang ada hubungannya dengan proses pembelajaran, anda dapat mengendalikan perhatian siswa anda setiap saat.

Apabila diterapkan dalam aktivitas Social Engineering tindakan pengalihan perhatian seperti ini bila dilakukan oleh seorang yang berniat jahat akan sangat membahayakan.

Berikut ini adalah contoh pengalihan perhatian yang sederhana :

  1. Berapa banyak jari yang dimiliki seseorang pada kedua tangannya ?
  2. Berapa banyak jari pada 10 tangan ?

Jika Anda seperti kebanyakan orang. Anda akan menjawab 10 dan 100. Jawaban pertama benar. Jawaban kedua salah. Kembali dan baca ulang. Contoh sederhana ini menunjukkan bagaimana pengalihan perhatian dalam skala kecil. Pertanyaan pertama mengarahkan Anda kepada pola tertentu dan menaruh Anda dalam suatu cara berpikir tertentu. Ketika Anda mendapatkan pertanyaan kedua, Anda menjawab berdasarkan jawaban pertanyaan pertama, yaitu : 10 x 10 = 100. Kelihatan mudah.

Itulah pengalihan perhatian, Sangat sederhana.

Pada saat mencapai garis akhir, Anda baru menyadari bahwa Anda telah kehilangan beberapa informasi selama perjalanan .

*btw..Jawaban pertanyaan kedua permainan di atas adalah 50.

3 Comments more...

Site Blocking..[Windows Based]

by mayo1210 on Jan.16, 2009, under Security

Pernah berfikiran mengenalkan internet pada keluarga anda? Sebenarnya posting ini saya tulis ketika koneksi internet telah ada di rumah saya, serta menjadi konsumsi seluruh anggota keluarga. Namun penggunaan internet ini tidak sepenuhnya dimanfaatkan secara maksimal, seperti tujuan awal, yakni saran mencari informasi. Namun ternyata setelah saya amati 80% konsumsi internet adik saya, digunakan untuk chatting dan bermain situs2 jejaring sosial, sehingga ketika saya ingin menggunakan PC, maka kegiatan chat tersebut tidak ingin diaganggu. chat yang saya maksud di sini adalah chat di FB(facebook), sehingga saya berfikiran untuk mengurangi kegiatan yang kurang bermanfaat tersebut dengan memblock site2 tertentu,,berikut beberapa usaha saya dalam melakukan hal tersebut.

di sini saya menganjurkan menggunakan leechblock, berikut screen shootnya:

(continue reading…)

1 Comment :, , , more...

WOT: Free internet security warn about risky websites

by t0m on Jan.14, 2009, under Security

WOT (Web of Trust) merupakan sebuah layanan publik yang ditujukan untuk mempermudah para penjelajah internet mewaspadai situs-situs yang tidak berkenan seperti porn sites (klo yang ini untuk beberapa kalangan bisa jadi sangat berkenan :P ), domain parking sites, phising sites, dan lainnya. WOT juga membuka pendaftaran (register) untuk berkontribusi dalam pengembangan database situs-situs yang tidak berkenan, selain itu pengguna yang sudah memasang WOT di browsernya dapat langsung memberi nilai (rating) terhadap situs yang Anda jelajahi.

WOT dibuat hanya untuk pengguna Mozilla Firefox dan Internet Explorer. Silakan download WOT pada situs WOT.
Untuk Internet Explorer
Untuk Mozilla Firefox

, , ,

Powered by ScribeFire.

1 Comment :, , , more...

Warning: MS08-067 Vulnerability

by t0m on Dec.26, 2008, under Security

Produk Microsoft Windows memiliki kelemahan terbaru yang dapat dieksploitasi dalam hitungan detik. Kelemahan itu terdapat pada service Server atau biasa kita kenal dengan service File and Printer Sharing untuk berbagi pakai direktori atau printer dengan sesama dalam jaringan LAN.

Cukup tragis memang, setelah sekian lama tidak ada kabar kelemahan dari service tersebut, kali ini kelemahan yang ditemukan cukup untuk membangunkan para pembuat worm yang telah lama tertidur. Dan bahayanya lagi, program tester untuk meng-eksploitasi kelemahan ini telah beredar di internet (milw0rm, metasploit, packetstorm).

Antivirus Anda siap-siap teriak-teriak karenanya :)

Update Windows Anda segera !

Powered by ScribeFire.

Leave a Comment :, , , more...

USB Worm attack ~ bagian II

by t0m on Dec.26, 2008, under Security

Sesuai dengan janji saya pada bagian pertama, pada bagian kedua ini saya akan menjabarkan technical detail virus yang tergolong canggih ini. Baiklah, dimulai dari scanning flashdisk milik seorang teman, saya hapus semua yang terkait dengan virus ini namun saya karantina 1 file yang mengandung virus. File ini saya namakan sample_virus.exe. Untuk informasi, saya jabarkan sekalian proses infeksi pada flashdisk hingga kemudian bisa terinstall di komputer.

Scan Flashdisk

Seperti yang pernah saya utarakan, bahwa hanya 2 buah antivirus terkenal (kebetulan memang hanya ada 2 komputer yang terinstall 2 buah antivirus tersebut) yaitu Avast Antivirus dan Avira Antivir yang mendeteksi keberadaan virus ini pada sebuah flashdisk milik teman. Terdeteksi oleh Avast sebagai Win32:Trojan-gen {Other} dan oleh Antivir sebagai R/Crypt.PEPM.Gen, sedangkan oleh Ansav dikenal dengan nama W32/Sensus. Saya tidak langsung menghapus semua file virus dengan antivirus, namun saya menghapusnya secara manual. Berikut langkah-langkahnya: (continue reading…)

2 Comments :, , , , , , more...

USB Worm attack ~ bagian I

by t0m on Dec.24, 2008, under Security

Beberapa waktu yang lalu, ketika disibukkan oleh sisa-sisa kegiatan kampus, saya menemui beberapa kasus virus yang menyebar lewat media flashdisk/usb pendrive/flash drive/whatever. Karena sifat infiltrasinya yang menyebar secara masif lewat media flashdisk, saya boleh menamakannya USB worm. Dilihat dari cara kerjanya, ini jelas virus yang secara umum telah beredar di Indonesia. Biasanya virus ini cara kerjanya hampir mirip-mirip seperti:

  • Menyamarkan file Executeable virus menjadi Word Document.
  • Melakukan perubahan attribute file menjadi RHS (Read-only, Hidden, System) sehingga tidak terlihat.
  • Mematikan Folder Options
  • Mematikan Task Manager
  • Mematikan Regedit

Maka, ketika ada virus yang masuk ke USB beberapa teman-teman, saya mencoba untuk menganalisa cara kerja virus tersebut dan menemukan sesuatu yang lebih unik dibandingkan virus-virus yang lain. Apa yang unik itu? Ternyata pembuat virus kali ini menggabungkan sebuah bot agent pada virus yang dia buat. Lalu ditambah dengan metode untuk menyembunyikan bot agent ini.

Dilihat dari reaksi antivirus, hanya beberapa antivirus yang merespon keberadaan virus ini (dengan tidak bermaksud membanding-bandingkan kehebatan antivirus) salah duanya yaitu Avast Antivirus dan Avira Antivir. Technical detail untuk membersihkan virus ini akan saya lanjutkan pada versi ke-2.

Powered by ScribeFire.

,

1 Comment :, more...

Looking for something?

Use the form below to search the site:

Still not finding what you're looking for? Drop a comment on a post or contact us so we can take care of it!

Visit our friends!

A few highly recommended friends...