Sebelumnya jujur aja gw bingung mau taro post ini dimana
so aku putusin untuk taro di education,biar nanti om momod n mimin yg putusin dimana,mangga dipindah kalo salah taronya
Menimbang beberapa pertanyaan baik di Forum kita tercinta ini maupun di FB dan email sendiri,soal gimana sih biar akun2 kita aman dari para hacker ?
akan saya paparkan semua cara yg dipake ma para cracker untuk jebol fb n email kita,jadi kita bisa bersiap n melindungi akun2 kita tersebut
Oke kita mulai yahh,yuuuu mareee
Pembukaan
Sebenarnya yg hack tuh bukan hacker,umumnya mereka males untuk hack FB n email,perlu diingat,hacker ngga bertujuan kesitu
hacker cuma mengarah misalnya ke bank online atau ke web2 tertentu
yg biasa ngebobol email dan FB atau twiter kalo saya sebut sih Cracker doang
beberapa kasta dibawah hacker
Cara cara para cracker mengambil atau menembus FB dan email kita
1.Cracking =
Definisi cracking adalah cara dimana mereka mencoba masuk dengan menggunakan user name baik random ataupun dengan target tertentu,dengan memasukan sembarang pass yg telah mereka tebak atau rancang bisa juga dari data korban misal tanggal lahir dsbnya
cara cracking ini bervariasi sekali,ada yg masih manual dengan menjadi teman dahulu di Fb atau twiterr korban,lalu menggali informasi soal korban,dan baru membuat semacam wordlist dimana berisi data korban
lalu bisa saja mereka mencoba login secara manual berkali kali pada akun tersebut dengan cara bila salah bukan dilanjutkan namun cukup BACK aja,misal dengan menekan tombol panah kiri di atas tombol Enter
Juga mereka bisa memanfaatkan tools2 yg banyak bertebaran di internet dan juga untuk cracker handal ya membuat sendiri tools untuk hal tersebut (pernah geger di Univ Bina Nusantara Jakarta,demi untuk mengetahui nilai temannya,mereka membobol akun milik gurunya dan hanya melihat nilainya saja,namun dengan script buatan sendiri,padahal defend dari BiNus sendiri dah kuat pada tahun 2008 itu).
Cara Mengelak serangan dari cracking ini tentunya dengan membuat password yg sangat sulit ditebak namun mudah diingat.
misal: tanggal lahir saya adalah 15-Oktober-1986,maka saya akan membuat pass dengan format : Renvil!5/OkToBeR/!986 (ada huruf,angka dan special karakter)
pass contoh di atas memang tetap bisa dicrack,namun coba bayangkan
dengan pass 6 angka saja tanpa huruf dan special karakter,ditambah speed 256Kbps(32kb/s) stabil,bisa ditembus dengan waktu sekitar 3jam,jadi kalau dgn contoh pass di atas,bisa berapa lama ??asumsi saya bisa sekitar 17.853 jam,atau sekitar 2 tahun lebih,itu kalau pass ngga diganti dulu,sedangkan saya telah terbiasa mengganti pass saya sekitar 3 bulan sekali.
2.Phising
Definisi Phisingsebenarnya di dunia cracking dan hacking adalah cara mencuri akun dengan menipu.
caranya sangat bervariasi,dari mulai fake login sampai tawaran2 menggiurkan untuk bermain aplikasi tambahan ataupun dollar gratis melalui akun2 tersebut.
kita mulai dari fake login,fake login bisa berbentuk aplikasi tambahan atau hanya page html yg sudah dirancang sedemikian rupa sehingga terlihat berguna untuk memudahkan kita untuk login ke tujuan,biasanya berupa browser,atau script yg disisipkan ke dalam browser lain,contoh apabila di suatu komputer kita melihat ada aplikasi atau icon dan jika diklik akan lsg menuju ke situs login tertentu misal FB,jika kita menggunakan alat tersebut maka user dan pass kita akan segera terekam dan kemudian secara periodical/berkala alat itu akan segera report ke si pemasangnya,sehingga akun kita pun akan sangat mudah bobol meski password kita 100 karakter sekalipun
Cara Menghindari Fake Login adalah,hanya login pada browser yg sudah terpercaya saja,misalnya Mozilla Fire Fox,Google Chrome,Flock atau Opera dsb,dan perhatikan alamat situs yg kita akan masukan user dan pass tersebut,misal untuk FB ya ada lambang di sebelah kiri alamat situs huruf f dengan background biru juga alamat web : http://www.facebook.com/ bukan yg lainnya atau ada embel2 tertentu.
cara lain dari Phising adalah ajakan untuk menggunakan aplikasi tambahan di FB atau di akun lainnya,dengan memenuhi ajakan tersebut anda akan membuka pintu lebar2 untuk semua data pribadi anda,kenapa FB dan Twiter memperbolehkan adanya org2 yg menyediakan layanan dan aplikasi tambahan tersebut ? karena FB dan Twiter pun membutuhkan mereka untuk minimal menambah warna pada situs jejaring mereka,simalakama buat mereka sendiri,so tentu para pengguna harus mahir memilih aplikasi dan layanan yg "aman" untuk mereka,bisa dilihat di FB saya (rickykristiani@yahoo.com),saya hanya menggunakan sedikit aplikasi dan layanan dengan terlebih dahulu melihat kelaikan mereka misal seberapa banyak teman yg ikut dan berapa lama aplikasi atau layanan tersebut "mangkal" di situs jejaring tersebut.
3.Keyloger
Keyloger sendiri telah lama sebenarnya di dunia internet,awalnya dari sekitar tahun 2003 dengan maksud lebih ke parental kontrol,cara kerja keyloger adalah merekam seluruh aktifitas dari keyboard pada umumnya bahkan kini ada beberapa software keyloger yang mampu merekam seluruh aktifitas internet baik out maupun in access,dengan ukuran program yang sangat kecil misal a*d*m*x dengan size sekitar 500kb sampai dengan 800kb untuk program utama dan hanya sekitar 140kb untuk keylogernya,sehingga bisa disisipkan ke dalam rar,exe,dan bahkan pic/gambar sekalipun,baik melalui email maupun acces lsg misal flash disk dan yg lain,dan setelahh root/tertanam pada window kita,dia akan mengirimkan data berupa txt atau log kepada si pengirim,sehingga dengan "merapihkan" hasil kerja keyloger tersebut,si pengirim akan dengan mudah megetahui apa saja yg telah terekam disana.
Keyloger sangat sulit ditangkal ataupun dicegah,beberapa cara untuk mencegah masuknya keyloger adalah dengan memasang anti virus yg "super" dan berdampingan,antara anti virus "lokal" juga "inter",untuk lokal misalnya Smadav atau PC Mav,dan untuk Inter misalnya Mc Affe atau Kaspersky
kalau pendapat saya ,silahkan sandingkan Kaspersky dan Smadav,dapat juga juga ditambah hanya untuk scan saja PC Mav(jgn pasang PC mav untuk Auto run di Startup) dan yg paling penting diupdate sesering mungkin,karena keyloger semakin hari pasti semakin canggih dalam hal menghindari Anti virus.
Tambahan :
1.biasakan diri anda untuk "merasakan" ritme memori dari komputer anda,misal bila mendadak terasa berat ,maka sudah seharusnya anda curiga,segera check semua program yg hidup melalui task manager(tekan Ctrl+Alt+Del) atau tools lain misalnya process manager punya Tune Up utilities,untuk hal ini anda membutuhkan pengertian kepada apa saja program yg semestinya/biasa hidup pada kondisi Windows sehat.
2.jangan sembarang menginstall dan mengekstrak sebuah file yg anda dapatkan dari sumber yg belum dipercaya(wong yg dipercaya aja kadang meleset kok),bisa dilihat isi dari sebuah archive(rar,zip etc) sebelum diinstall,dan alangkah baiknya discan dulu dengan semua anti virus yg anda gunakan.
3.berhati hatilah untuk mendaftar pada situs2 yg kurang terpercaya di dalam dunia maya,hal ini biasanya banyak terjadi untuk masalah per"bokep"an,karena hal itu bisa juga merupakan pintu untuk acces masuk ke komputer anda.
4.jangan menggunakan hanya 1 macam password untuk semua akun anda,bedakan misal untuk email dan situs jejaring anda,dan gunakan pass terkuat untuk email anda,karena dengan email anda dapat mengrecover akun lainnya apabila akun lainnya tersebut "baru" saja diambil orang
5.Untuk masuk akun2 pribadi anda,jika tidak terpaksa,jgn memakai Proxy manual,karena sebelum anda ke tujuan,data yg anda kirimkan,akan melewati proxy tersebut,dan hal ini dapat menjadi salah satu kebocoran data anda,termasuk user n pass yg anda kirimkan.
6.dah lupa deh apa lagi,tar aja deh kal dah inget lagi,hehehehe
+ komentar + 1 komentar
hay... wah setelah saya googleing akhirnya ktmu blogger Subang juga...
sya juga dari subang kk...
follow my blog www.indose7en.blogspot.com
kita jalin silaturahmi wargi Subang..
Posting Komentar