Memuat...
Loading...
04/06/09

Virus nomor 1 di Indonesia, injeksi file exe/com/scr

Menurutmu:  

Kalau Conficker dapat dikatakan sebagai worm nomor satu di Indonesia, maka predikat virus yang paling merepotkan dan paling banyak ditemui Vaksincom di Indonesia pantas di sandang oleh Sality. Virus yang disinyalir berasal dari Taiwan / Cina ini secara meyakinkan menempati ranking pertama dalam infeksi virus yang diterima oleh Vaksincom bersama-sama dengan Conficker.

Memang menyebalkan jika semua program kita ikut dimakan oleh virus [di infeksi], disamping sulit dalam memberantas virusnya terkadang juga file yang sudah di injeksi tersebut tidak dapat digunakan alias rusak setelah di scan dan dibersihkan oleh antivirus, alhasil harus reinstall semua program yang error atau download ulang file yang sudah di injenksi tersebut.

Salah satu virus yang akan menginjeksi file exe/com/scr ini adalah W32/Sality.AE (lihat gambar 1)

Gambar 1, Norman Security Suite dapat mendeteksi Sality.AE dengan baik

Ukuran file yang sudah terinfeksi W32/Sality.AE akan bertambah besar beberapa KB dan file yang sudah terinfeksi W32/Sality.AE ini masih dapat di jalankan seperti biasa. Biasanya virus ini akan mencoba untuk blok program antivirus atau removal tools saat dijalankan serta mencoba untuk blok task manager atau “registry editor” Windows. Untuk mempermudah dalam proses penyebarannya selain memanfaatkan “File Sharing” dan “Default Share” virus ini juga akan memanfaatkan media Flash Disk dengan cara membuat file acak yang mempunyai ekstensi exe/com/scr/pif serta menambahkan file autorun.inf yang memungkinkan virus dapat aktif secara otomatis setiap kali user mengakses Flash Disk.

Untuk blok task manager atau Registry tools, W32/Sality.AE ini akan membuat string pada registry berikut:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\system

  • DisableRegistryTools

  • DisableTaskMgr

Pada saat file yang terinfeksi W32/Sality.AE, ia akan mendekrip dirinya dan mencoba untuk kopi beberapa file *.dll (acak) file DLL kemudian akan menginjeksi file lain yang aktif di memori serta file lain yang terdapat di komputer dan jaringan (file sharing) serta menginfeksi file *.exe yang terdapat dalam list registry berikut sehingga memungkinkan virus dapat aktif secara otomatis setiap kali komputer dinyalakan.

  • HKLM\Software\Microsoft\Windows\CurrentVersion\Run

  • HKCU\Software\Microsoft\Windows\CurrentVersion\Run

  • HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache

Berikut beberapa contoh file *.dll yang akan di drop oleh W32/Sality.AE.

  • C:\Windows\system32\syslib32.dll

  • C:\Windows\system32\oledsp32.dll

  • C:\Windows\system32\olemdb32.dll

  • C:\Windows\system32\wcimgr32.dll

  • C:\Windows\system32\wmimgr32.dll

Selain membuat file DLL, sality juga akan membuat file *.sys [acak] di direktori “C:\Windows\system32\drivers” [contoh: kmionn.sys]

Blok Antivirus dan software security

Seperti yang sudah dijelaskan di atas bahwa untuk mempermudah proses penyebaran ia juga akan mencoba untuk mematikan proses yang berhubungan dengan program security khususnya antivirus dengan cara mematikan proses yang mempunyai nama dibawah ini:

ALG

InoRPC

aswUpdSv

InoRT

avast! Antivirus

InoTask

avast! Mail Scanner

ISSVC

avast! Web Scanner

KPF4

AVP

LavasoftFirewall

BackWeb Plug-in - 4476822

LIVESRV

bdss

McAfeeFramework

BGLiveSvc

McShield

BlackICE

McTaskManager

CAISafe

navapsvc

ccEvtMgr

NOD32krn

ccProxy

NPFMntor

ccSetMgr

NSCService

F-Prot Antivirus Update Monitor

Outpost Firewall main module

fsbwsys

OutpostFirewall

FSDFWD

PAVFIRES

F-Secure Gatekeeper Handler Starter

PAVFNSVR

fshttps

PavProt

FSMA

PavPrSrv

PAVSRV

Symantec Core LC

PcCtlCom

Tmntsrv

PersonalFirewal

TmPfw

PREVSRV

tmproxy

ProtoPort Firewall service

UmxAgent

PSIMSVC

UmxCfg

RapApp

UmxLU

SmcService

UmxPol

SNDSrvc

vsmon

SPBBCSvc

VSSERV

WebrootDesktopFirewallDataService

WebrootFirewall

XCOMM

Selain mematikan proses antivirus di atas, ia juga akan berupaya untuk blok agar user tidak dapat mengakses web dari beberapa antivirus berikut:

  • Cureit

  • Drweb

  • Onlinescan

  • Spywareinfo

  • Ewido

  • Virusscan

  • Windowsecurity

  • Spywareguide

  • Bitdefender

  • Panda software

  • Agnmitum

  • Virustotal

  • Sophos

  • Trend Micro

  • Etrust.com

  • Symantec

  • McAfee

  • F-Secure

  • Eset.com

  • Kaspersky

W32/Sality.AE juga akan mencoba untuk merubah regisrty berikut:

  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Setting\"GlobalUserOffline" = "0"

  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system\"EnableLUA" = "0"

  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\xxx [xxx adalah acak, contoh : abp470n5]

  • HKEY_CURRENT_USER\Software\[USER NAME]914

  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_WMI_MFC_TPSHOKER_80

  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_IPFILTERDRIVER

Selain itu ia juga akan mencoba untuk merubah beberapa string registry Windows Firewall berikut dengan menambahkan value dari 0 menjadi 1:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center

  • AntiVirusDisableNotify

  • AntiVirusOverride

  • FirewallDisableNotify

  • FirewallOverride

  • UacDisableNotify

  • UpdatesDisableNotify

dan membuat key “SVC” serta string berikut dengan value 1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc

  • AntiVirusDisableNotify

  • AntiVirusOverride

  • FirewallDisableNotify

  • FirewallOverride

  • UacDisableNotify

  • UpdatesDisableNotify

Tak cuma itu W32/s\Sality.AE juga akan menghapus key “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ALG”.

ALG atau Application Layer Gateway Service adalah services yang memberikan support untuk plug-in protokol aplikasi dan meng-enable konektivitas jaringan / protokol. Service ini boleh saja dimatikan. Dampaknya adalah program seperti MSN Messenger dan Windows Messenger tidak akan berfungsi. Service ini bisa dijalankan, tetapi hanya jika menggunakan firewall, baik firewall bawaan Windows atau firewall lain. Jika tidak komputer yang terinfeksi virus ini akan mengalami celah keamanan yang serius.

Blok akses “safe mode”

Dalam rangka “mempertahankan” dirinya, W32/Sality.AE juga akan mencoba untuk blok akses ke mode “safe mode” sehingga user tidak dapat booting pada mode “safe mode” dengan menghapus key yang berada di lokasi di bawah ini :

  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot

  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\SafeBoot

  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot

Injeksi file exe/com/scr

Tujuan utama dari virus ini adalah mencoba untuk menginjeksi program instalasi dan file yang mempunyai ekstensi exe/com/scr yang ada di drive C - Y terutama file hasil instalasi (file yang berada di direktori C:\Program Files) dan file-file portable (file yang langsung dapat dijalankan tanpa perlu instal), ia juga akan menginfeksi file yang mempunyai ekstensi “.exe” yang terdapat dalam list registry berikut sehingga memungkinkan virus dapat aktif secara otomatis setiap kali komputer dinyalakan.

  • HKLM\Software\Microsoft\Windows\CurrentVersion\Run

  • HKCU\Software\Microsoft\Windows\CurrentVersion\Run

  • HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache

File yang berhasil di injeksi biasanya ukurannya akan bertambah sekitar 68 - 80 KB dari ukuran semula. Program yang telah terinfeksi ini akan tetap dapat di jalankan seperti biasa sehingga user tidak curiga bahwa file tersebut sebenarnya telah di infeksi oleh W32/Sality.AE. Salah satu kecanggihan Sality adalah kemampuannya menginjeksi file tumpangannya sehingga ukuran file bervirus tidak seragam, jelas lebih sulit diidentifikasi dibandingkan virus lain yang menggantikan file yang ada sehingga ukuran filenya akan sama besar.

Harap berhati-hati, tidak semua program antivirus dapat membersihkan file yang sudah terinfeksi W32/Sality.AE, bisa-bisa file tersebut akan rusak setelah di scan dan di bersihkan oleh antivirus tersebut.

Tidak mau kalah dengan virus mancanegara lain, untuk memperlancar aksinya ia akan mencoba untuk melakukan koneksi ke sejumlah alamat web yang sudah ditentukan dengan tujuan untuk memanggil/mendownload trojan/virus lainnya yang di sinyalir merupakan varian dari versi sebelumnya yang memungkinkan virus ini dapat mengupdate dirinya.

[http://]pedmeo222nb.info

[http://]pzrk.ru

[http://]technican.w.interia.pl

[http://]www.kjwre9fqwieluoi.info

[http://]bpowqbvcfds677.info

[http://]bmakemegood24.com

[http://]bperfectchoice1.com

[http://]bcash-ddt.net

[http://]bddr-cash.net

[http://]btrn-cash.net

[http://]bmoney-frn.net

[http://]bclr-cash.net

[http://]bxxxl-cash.net

[http://]balsfhkewo7i487fksd.info

[http://]buynvf96.info

[http://]89.119.67.154/tes[xxx]

[http://]oceaninfo.co.kr/picas[xxx]

[http://]kukutrustnet777.info/home[xxx]

[http://]kukutrustnet888.info/home[xxx]

[http://]kukutrustnet987.info/home[xxx]

[http://]kukutrustnet777.info

[http://]www.kjwre9fqwieluoi.info

[http://]kjwre77638dfqwieuoi.info

http://mattfoll.eu.interia.pl/[sensor]

http://st1.dist.su.lt/l[sensor]

http://lpbmx.ru/[sensor]

http://bjerm.mass.hc.ru/[sensor]

http://SOSiTE_AVERI_SOSiTEEE.[sensor]

Mengeksploitasi Default Share dan Full Sharing

W32/Sality.AE akan menyebar dengan cepat melalui jaringan dengan memanfaatkkan default share windows atau share folder yang mempunyai akses full dengan cara menginfeksi file yang mempunyai ekstensi exe/com/scr. Karena itu, Vaksincom menyarankan pengguna komputer untuk menonaktifkan Default Share (C$, D$ .. dst) dan hindari Full Sharing folder anda di jaringan.

Selain menyebar dengan menggunakan jaringan, ia juga akan memanfaatkan flash disk yakni dengan cara kopi dirinya dengan nama file acak dengan ekstensi exe/cmd/pif serta membuat file autorun.inf agar dirinya dapat aktif secara otomatis tanpa harus menjalankan file yang sudah terinfeksi virus, selain itu ia juga akan menginfeksi file yang mempunyai ekstensi exe/com/scr yang terdapat dalam flash disk tersebut.

Selain itu Sality.AE juga akan menambahkan string [MCIDRV_VER] dan DEVICEMB=xxx, dimana xxx menunjukan karakter acak ke dalam file C:\Windows\system.ini. (lihat gambar 2 dan 3)

Gambar 2, File system.ini sebelum di ubah oleh W32/Sality.AE


Gambar 3, File system.ini setelah di ubah oleh W32/Sality.AE

Cara membersihkan W32/Sality.AE

  1. Putuskan hubungan komputer yang akan dibersihkan dari jaringan dan internet

  2. Matikan System Restore selama proses pembersihan berlangsung.

  3. Matikan Autorun dan Default Share. Silahkan download file berikut kemudian jalankan dengan cara:

    • Klik kanan repair.inf

    • Klik install

http://www.4shared.com/file/82762498/f5dc1edd/repair.html?dirPwdVerified=feea1d94

  1. Matikan program aplikasi yang aktif di memori agar proses pembersihan lebih cepat terutama program yang ada dalam daftar startup.

  2. Sebaiknya scan dengan menggunakan removal tools dengan terlebih dahulu merubah ekstensi dari removal tools tersebut dengan ekstensi lain [contoh: CMD] agar tidak di infeksi ulang oleh W32/Sality.AE. Dalam contoh di bawah, nama file “Norman_Malware_Cleaner.exe” di rename menjadi “Norman_Malware_Cleaner.cmd” supaya tidak di infeksi Sality. (lihat gambar 4)

Rename Norman Malware Cleaner
Gambar 4, File “Norman_Malware_Cleaner.exe” yang telah di rename ekstensinya menjadi “Norman_Malware_Cleaner.cmd”, kotak biru

Selalu gunakan Norman Malware Cleaner terbaru untuk membersihkan dan membasmi virus baru. Download Norman Malware Cleaner terbaru dari “

http://download.norman.no/public/Norman_Malware_Cleaner.exe

Gambar 5, Gunakan Norman Malware Cleaner untuk mendeteksi dan membasmi Sality.

Catatan:

  • Agar removal tersebut tidak terinfeksi oleh W32/Sality.AE, Sebaiknya ubah ekstensi dari removal tools tersebut menjadi ekstensi lain [contohnya: CMD] (lihat gambar 4 di atas)

  • Sality.AE ini akan mencoba untuk menginfeksi file yang mempunyai ekstensi EXE dan SCR serta COM, file yang sudah berulang kali di infeksi oleh virus ini terkadang akan mengalami kerusakan jika dibersihkan oleh program antivirus, oleh karena itu jika terdapat program yang error setelah di scan oleh antivirus sebaiknya install ulang program tersebut.

PENTING !!!

Harap Backup data penting anda sebelum melakukan pembersihan virus. PT. Vaksincom tidak bertanggung jawab atas kerugian yang diakibatkan oleh proses pembersihan virus ini baik langsung maupun tidak langsung !!!

  1. Agar komputer yang sudah terinfeksi W32/Sality.AE dapat booting “safe mode”, silahkan restore registry yang sudah di ubah oleh virus.

Silahkan download file berikut kemudian jalankan sesuai OS yang terinfeksi W32/Sality.AE tersebut.

http://www.4shared.com/file/82761423/934fb170/_2__Sality.htmldirPwdVerified=feea1d94

  1. Fix registry lain yang di ubah oleh virus, silahkan download tools berikut kemudian jalankan file tersebut dengan cara:

    • Klik kanan repair.inf

    • Klik install

http://www.4shared.com/file/82874724/f485f1dd/repair.html?dirPwdVerified=3b1f2fa9

  1. Restart komputer dan scan ulang dengan menggunakan removal tools untuk memastikan komputer telah bersih dari virus.

  2. Untuk pembersihan optimal dan mencegah infeksi ulang sebaiknya install dan scan dengan antivirus yang dapat mendeteksi Sality dengan baik.

read more “Virus nomor 1 di Indonesia, injeksi file exe/com/scr”

Karena Blackberry tidak aman untuk Obama

Menurutmu:  

Tahukah anda, titik balik Perang Asia Timur Raya yang awalnya dimenangkan oleh tentara Dai Nippon yang pada akhirnya berhasil dikalahkan oleh Amerika Serikat ternyata tidak didapatkan dari keunggulan mesin perang yang canggih baik oleh kapal perang, tank, pesawat atau nuklir (nuklir hanya mempercepat menyerahnya Jepang yang saat itu tetap ngeyel meskipun sebenarnya sudah kalah perang). Rahasia kemenangan Amerika terhadap Jepang adalah karena kode sandi rahasia (enkripsi) pesan yang digunakan oleh Jepang berhasil dipecahkan oleh Unit Kombat Intelijen Amerika. Dan mulai saat itu segala kekuatan pasukan, gerakan, tipu daya dan strategi Jepang diketahui persis oleh Amerika. Titik balik Perang Asia Timur Raya diawali pada perang Midway dimana pasukan Amerika sukses membungkam 4 kapal induk Jepang karena sebelumnya telah mengetahui dengan persis data pasukan, arah gerakan serta tipuan apa yang akan digunakan Jepang pada perang di Midway. Pukulan telak kedua adalah berhasil disergapnya pesawat inspeksi Jepang ke Bougenville yang membawa Laksamana Yamamoto yang terkenal selalu on time (terkadang ngaret tidak selalu jelek yah J), dimana untuk keberhasilan misi ini membutuhkan informasi waktu, tempat dan kekuatan pesawat pengawal yang tepat. Hal ini menunjukkan pentingnya perlindungan atas informasi penting baik komunikasi militer ataupun intelijen. Hal inilah yang mendasari keputusan para pejabat kepresidenan untuk “menyita” Blackberry presiden Obama karena khawatir atas kebocoran informasi jika Presiden Obama menggunakan perangkat tersebut sebagai alat komunikasi khususnya yang menyangkut rahasia negara.

Aman karena jaringan eksklusif

Blackberry (BB) merupakan smartphone yang sedang populer di Indonesia saat ini dan secara de Facto berhasil menggeser popularitas Nokia Communicator yang selama bertahun-tahun menguasai pangsa pasar terbesar smartphone di Indonesia, baik pengguna yang memang benar membutuhkan dan menggunakan secara penuh fitur tersebut maupun yang hanya ingin gaya / keren saja karena bisa beli ponsel mahal. Banyak keunggulan yang diklaim pengguna BB baik dari kemampuan push email, messenger, GPS, browsing dan seabrek keunggulan lainnya yang sebenarnya secara teknis juga dimiliki oleh Smartphone lainnya. Kalau memang benar secara teknis BB tidak memiliki keunggulan fitur dan kemampuan yang signifikan dibandingkan dengan smartphone lainnya, lalu apa rahasianya sehingga BB bisa menguasai pangsa pasar smartphone yang sangat kompetitif. Jawabannya ada pada jaringan eksklusif yang dimiliki oleh RIM (Research In Motion) yang menghubungkan seluruh BB di seluruh dunia. Dengan adanya jaringan eksklusif ini, para pengguna BB dapat berkomunikasi baik mengirimkan email maupun BB Messenger (sejenis Yahoo Messenger) hanya mengandalkan PIN (nomor pengenal) BB dan hal ini hanya dapat dilakukan pada perangkat BB. Faktor lain adalah karena jaringan yang dikelola sendiri oleh RIM memungkinkan RIM untuk menjaga kehandalan koneksi perangkatnya dimana sebagai contoh Pushmail yang menjadi salah satu fitur unggulan BB terkenal handal karena mengandalkan jaringan RIM untuk mendownload email dari mailserver manapun diseluruh dunia. Hal ini menghilangkan ketergantungan pada provider yang tidak bisa didapatkan perangkat lain yang mengandalkan 100 % koneksi internet pada koneksi provider. Selain itu, ada beberapa hal kecil tetapi sangat berpengaruh dimana RIM juga melakukan “pekerjaan rumahnya” memberikan layanan terbaik bagi pelanggan dimana ia melakukan kompresi untuk lalu lintas data jaringannya dan menerapkan beberapa aturan tambahan seperti tidak secara otomatis mengunduh lampiran email sehingga hal ini menurunkan bandwidth koneksi secara signifikan yang berakibat peningkatan kecepatan koneksi dibandingkan pesaingnya.

Pencuri HP yang berpengalaman akan menghindari mencuri BB, maksudnya jika dibandingkan dengan smartphone lainnya (kalau dibandingkan dengan tidak dapat apa-apa yah namanya pencuri apa yang ada di depan mata pasti di sikat :P), karena setiap perangkat BB yang terkoneksi ke server RIM harus memiliki pengenal yang unik yang di sebut PIN BB. Jika perangkat BB anda hilang, anda bisa melaporkan ke RIM sehingga PIN perangkat anda yang hilang tersebut diblokir dan otomatis perangkat BB curian tadi sampai jaman kuda gigit prosesorpun tidak akan bisa mengakses jaringan RIM dan hanya bisa melakukan telepon, SMS dan MMS yang hanya mengandalkan jaringan provider. Dengan kata lain, Blackberrynya jadi kehilangan kekuatan utamanya, ibarat Samson di cukur sampai botak. Ini yang membedakan BB dengan smartphone biasa. Sebenarnya setiap telepon memiliki pengenal yang unik yang dikenal dengan istilah IMEI dan secara teori bisa diblokir dan tidak bisa dipakai lagi, tetapi yang menjadi masalah, provider di Indonesia tidak memiliki database yang terhubung sehingga “andaikan” provider anda bersedia melakukan pemblokiran IMEI HP yang hilang pada servernya tetapi jika HP tersebut menggunakan provider lain, maka HP tersebut akan bisa berfungsi. Untuk berhasil memblokir IMEI di satu provider saja sudah seperti dapat undian, ini meminta blokir IMEI di semua provider ……. Musti lebih beruntung dari dapat undian :P.

Selain digunakan untuk kepentingan positif, rupanya teroris Mumbai juga menggunakan BB dalam menjalankan aksinya, salah satu alasannya adalah karena enkripsi yang disediakan oleh perangkat ini sudah cukup aman dan membutuhkan usaha, biaya dan sumberdaya yang besar untuk dapat mengawasi komunikasi data seluruh pengguna Blackberry di satu negara, katakanlah India atau Indonesia sekalipun.

Sampai-sampai presiden Barrack Obama secara tidak langsung “mempromosikan”BB karena rupanya ia termasuk pengguna BB yang intensif dan banyak terbantu oleh BB dalam komunikasi ketika kampanye. Sehingga ketika ingin dipisahkan dari BBnya (tercinta), ia langsung melakukan perlawanan mempertahankan BBnya. Sebenarnya para petugas kantor kepresidenan tidak berlebihan karena untuk level Presiden Amerika Serikat, menggunakan BB untuk komunikasi resmi urusan kantor (Kepresidenan Amerika Serikat) sangat berbahaya. Salah satu hal yang ditakuti adalah pengaktifan GPS BB milik Obama akan memberikan koordinat yang tepat dimana dia berada dan hal ini akan sangat membantu pihak yang berniat jahat padanya.

Seperti diuraikan di atas, sebenarnya BB termasuk perangkat yang lebih aman dibandingkan dengan smartphone lainnya karena selain menggunakan jaringan provider, ia memiliki jaringan sendiri yang eksklusif. Tetapi ini hanya berlaku jika penggunanya orang awam dan bukan orang penting dengan data komunikasi yang penting dan di incar. Kalau smartphone dapat kita ibaratkan sebagai mobil yang dapat melindungi penggunanya dari ranjau paku karena sudah menggunakan ban tubeless, maka Blackberry bisa diibaratkan dengan mobil khusus dengan teknologi run flat tire. Jadi sekalipun terkena ranjau khusus ban tubeless mobil tetap stabil dijalankan sampai kecepatan 80 KM per jam. Tetapi Presiden Obama membutuhkan lebih dari itu, selain run flat tire, presiden Obama juga membutuhkan mobil antipeluru dan antibom mobil karena ancaman untuknya jauh lebih besar dari orang awam. Demikian pula dengan Blackberry dari Presiden Obama, meskipun sudah dilengkapi dengan jaringan eksklusif dari RIM (Researh in Motion) dan khusus untuk Blackberry Presiden Obama RIM juga memberikan enkripsi tambahan, hal ini masih tetap dinilai tidak aman oleh NSA (National Security Agency), agensi kriptografi pemerintah Amerika yang mengkhususkan diri melindungi informasi vital Amerika. Hal ini diyakini benar karena seorang hacker terkenal, Kevin Mitnick secara tidak langsung sudah membeberkan langkah strategis untuk memecahkan kode sandi pelindung (enkripsi) Blackberry Obama yang sudah diperkuat dengan enkripsi ganda. Kalau bicara memecahkan enkripsi yang paling rumit sekalipun, sekumpulan hacker di Rusia dalam waktu tidak terlalu lama akan berhasil mencari cara untuk mengetahui informasi penting terenkripsi yang di kirimkan oleh Presiden Obama, belum lagi bicara pemerintah negara lain yang berkepentingan yang memiliki dana dan sumberdaya yang dapat dikatakan tidak terbatas untuk memecahkan kode sandi enkripsi ini, karena pada prinsipnya tidak ada enkripsi yang aman di dunia ini dan hanya masalah waktu dan sumberdaya saja untuk memecahkan satu enkripsi rumit. Hal ini terbukti pada Perang Dunia II dimana pihak sekutu berhasil memecahkan enkripsi intelijen Enigma milik Jerman dan Purple yang digunakan oleh angkatan bersenjata Dai Nippon. Karena itulah NSA merekomendasikan prangkat pengganti BB untuk Presiden Obama yang diproduksi oleh General Dynamics, Sectera Edge. Perangkat komunikasi yang “diklaim” paling aman di dunia (saat ini) karena sudah disertifikasi oleh NSA.

Sectera Edge

Sectera Edge adalah perangkat komunikasi yang sudah disertifikasi oleh NSA sehingga dipercaya untuk menjadi pengganti BB presiden Obama dalam melakukan komunikasi kepresidenan. Salah satu kunci pengamanan Sectera Edge ini adalah karena jaringannya yang digunakannya SIPRnet (Secret Internet Protocol Router Network) terpisah dan tidak digabungkan dengan jaringan komunikasi konvensional lain. Sectera Edge dapat memanfaatkan tiga modul komunikasi yaitu Wi-Fi, GSM dan CDMA. Selain itu, ia memiliki keunggulan tahan debu, tahan air (baik kena air hujan maupun tercebur ke dalam selokan), tahan perubahan cuaca ekstrem dan tahan guncangan dimana jika terjatuh dari ketinggian 4 kaki ke permukaan keras masih tetap berfungsi dengan baik.

Sectera Edge

Gambar 1, Sectera Edge memiliki fitur seabrek dan diklaim paling aman karena disertifikasi NSA

Yang cukup mengejutkan, Sectera Edge ini menggunakan OS Microsoft Windows Mobile dimana di dalamnya termasuk Word, Excel, Powerpoint dan Windows Media Player. Walaupun di dunia komputer “om”nya Windows Mobile ini a.k.a sistem operasi Windows merupakan yang paling banyak diserang virus, tetapi di dunia seluler ternyata yang paling banyak diserang virus ternyata adalah sistem operasi Symbian dan mayoritas penyebarannya memanfaatkan Bluetooth dan memory card. Hal ini merupakan konsekuensi logis dimana sistem operasi yang paling menggoda pembuat virus bukan menunjuk pada satu merek tertentu tetapi sistem operasi yang paling populer karena pembuat virus akan membidik jumlah korban potensial yang paling banyak.

Perlu ditegaskan kembali bahwa Sectera Edge ini walaupun sering diplesetkan sebagai Barrackberry, ternyata tidak memiliki hubungan apapun dengan Blackberry. Blackberry merupakan produk besutan RIM dari Kanada dengan dengan sistem operasi Blackberry, sedangkan Sectera Edge adalah produk General Dynamics, kontraktor militer langganan pemerintah Amerika Serikat yang menggunakan sistem operasi Windwos Mobile.

Sekuriti berbanding terbalik dengan kenyamanan, demikian pula yang harus diterima oleh pengguna Sectera Edge. Selain ukurannya yang besar dan menyerupai bakiak dan tangguh sehingga tetap masih bisa berfungsi walaupun sudah dipakai untuk melempar kepala penjahat, tidak sembarang peralatan komunikasi bisa terhubung dengan Sectera Edge. Sebagai contoh, karena data suara di enkripsi, maka untuk mendengarkan suara tersebut, lawan bicaranya juga harus menggunakan perangkat yang dapat mendekripsi data yang telah di enkripsi tersebut. Jadi lawan bicaranya harus menggunakan Sectera Edge compatible GSM phone atau telepon biasa yang memiliki kemampuan dekripsi percakapan yang di enkripsi Sectera Edge. Fitur ini yang diberi nama Talk Secure. Secara teori, cara untuk mengetahui data yang dienkripsi adalah dengan mendapatkan kunci dekripsinya dan kemungkinan kunci yang di incar oleh pihak yang berkepentingan dalam mengalahkan pengamanan Sectera Edge adalah teknologi Talk Secure ini (baik secara software maupun hardware).

Gambar 2, Perangkat yang dapat berkomunikasi dengan Sectera Edge harus memiliki teknologi Talk Secure

Selain itu, ada satu hal yang tidak mengenakkan bagi Obama menggunakan Sectera Edge ini, bandwidth SIPRnet dijaga ketat oleh Departemen Pertahanan Amerika Serikat, dimana semua komunikasi data diawasi oleh sejumlah dewan pengawas yang bertugas menyaring dan mengukur tingkat keamanan data yang mengalir. Bayangkan seperti film “24”, bagaimana kalau justru dewan pengawas ini yang berhasil disusupi, enkripsi secanggih seperti apa juga akan percuma. Hukum sekuriti kembali berlaku, titik terlemah dalam implementasi sekuriti adalah ..… manusia.

read more “Karena Blackberry tidak aman untuk Obama”

Teh botol Sosro Mengandung Racun

Menurutmu:  

HOAX yang ditengarai muncul pada awal Mei 2009 ini beredar sangat cepat karena tingkah para pengguna komputer (khususnya) email dan beberapa blogger yang "berbaik hati" memperingatkan teman-temannya atau siapapun supaya tidak menjadi "korban" racun Teh Botol. Alih-alih membantu orang, si pengirim email inilah yang sebenarnya teracuni oleh berita bohong karena tidak melakukan crosscheck terlebih dahulu sebelum mengirimkan email.

Analisa HOAX :

  • Pembuat HOAX ini cukup piawai, karena ia langsung menyentuh ketakutan orang tua masa kini, dimana yang menjadi korban adalah anak kecil yang rewel. Siapa yang tidak khawatir kalau anaknya sakit ?
  • Hidroxilic acid atau dihidrogen monoksida.

Mungkin nama "seram" berbau kimia ini yang meyakinkan mayoritas orang awam percaya dan memutuskan untuk memforward email ini. Dimana sering terjadi orang meninggal karena keracunan Karbon Monoksida (CO) di dalam mobil yang diparkir dan tetap dinyalakan mesinnya. Tetapi perlu anda ketahui bahwa dihidrogen monoksida adalah dua (di) hidrogen, satu (mono) oksida ditulis dengan nama H2O yang artinya air. Jadi jika anda teliti sedikit dan waktu sekolah SMA dulu tidak menyontek terlalu banyak, anda akan tahu bahwa dihidrogen monoksida adalah rumus kimia untuk air.

  • Pembuat HOAX berusaha mendapatkan pengesahan dari sumber terpercaya seperti "Universitas terkenal di Amerika", walah universitas terkenal di Amerika mah banyak sekaleeee. Universitas yang mana ?
  • HOAX ini menakuti korbannya, khususnya orang yang masih sayang nyawa :P. Dengan kalimat "Sedetik saja gejala kelebihan ini terlambat ditangani, nyawa pasien melayang," jawab Dr. Priyadi Handoko, ahli kesehatan dari IKDN. Padahal siapa Dr. Priyadi Handoko dan apa itu IKDN tidak dapat ditemukan dan tidak dapat memberikan konfirmasi.
  • Lalu seperti layaknya standar HOAX, tidak lupa pembuat HOAX ini "menghimbau" penerima berita untuk meneruskan informasi ini dengan kalimat "Please spread the words. Sebarkan berita ini kepada orang-orang yang kamu sayangi, sebelum semuanya terlambat! Perangi hydroxylic acid! "

Pembuktian HOAX :

Ada tiga sumber yang dapat memverifikasikan bahwa informasi ini tidak benar :

Celakanya, kebiasaan langsung memforward email tanpa konfirmasi sangat sulit dihilangkan. Bahkan menurut pantauan Vaksincom, selain menyebar melalui email ada netter yang "baik hati" lalu mempostingkan informasi ini ke website (blognya). Pertimbangannya cuma satu "Lebih baik berjaga-jaga dripada nyesel dikemudian hari". Harusnya kan lebih baik crosscheck dulu sebelum posting blog dan lebih baik ikuti pepatah "Lebih baik Crosscheck dulu daripada malu dikemudian hari" :P.

http://meixiangflv9 7scs.blogs* **.com/2009/ 05/hati-hati- teh-botol- sosro.html

http://celebrity. detikyogyaka* **.net/tag/ handoko/

read more “Teh botol Sosro Mengandung Racun”

Recent Comments