helpdesk is the job of my first.
I work outsorce and placed in DHL.
there I learned a lot about IT in the software.
I really like this job.

Read More......
Kamis, 26 Januari 2012 Posted in | | 0 Comments »

Piano, jika mendengar kata itu saya teringat dengan masa-masa SMA. Pada saat itu tiap detik, menit, dan jam bahkan hari saya habiskan untuk bermain piano. Hobi saya bermain piano ini berawal dari kesukaan saya menonton film drama korea, di film itu dikisahkan seorang tunanetra bisa dengan attraktifnya memainkan piano dengan jari-jari yang melentik indah, keinginan saya ini hari semakin hari menjadi tak terbendung, akhirnya saya memberanikan diri untuk bilang kepada orang tua saya kalau saya ingin belajar piano, keinginan saya pun disambut dengan baik oleh orang tua, mereka pun membelikannya, namun saya masih bingung karena memang sebelumnya belum memiliki kemampuan dasar untuk memainkan paino ini, saya pun mempunyai inisiatif mengingat-ingat siapa teman yang bisa bermain piano dan bisa mengajari saya, akhirnya salah satu teman saya bersedia mengajari saya, teman saya itu bermain piano untuk paduan suara gereja.

Bermain piano ini membuat hari-hari saya semakin berwarna, tidak pernah sekalipun ada rasa bosan untuk memainkannya, naman dari segi kemampuan saya masih standar sebagai pemula, dan akhirnya saya di sekolahkan di sekolah music milik salah satu composer terkenal, semakin hari saya semakin mengerti dan paham not-not yang indah dalam sebuah tangga nada, dan hari ini saya bermimpi dan berharap semoga saya bisa menjadi pianis yang membanggakan orang tua khususnya dan umunya Bangsa Indonesia.. Amin…

Read More......
Minggu, 22 Mei 2011 Posted in | | 0 Comments »

Apple Akui Lacak Data WiFi Pengguna iPhone
Apple berdalih bahwa itu adalah 'bug' dan akan segera memperbaikinya.


VIVAnews - Sepekan setelah penemuan yang melaporkan adanya software di dalam perangkat mobile Apple yang memata-matai lokasi penggunanya, Apple secara resmi 'meluruskan' tuduhan itu.

"iPhone tidak mencatat lokasi Anda. Hanya saja, iPhone memang mengumpulkan database hotspot WiFi dan menara selular di lokasi terkini pengguna. Beberapa di antaranya bahkan mungkin berjarak ratusan mil dari iPhone Anda. Ini untuk membantu iPhone secara cepat dan akurat menghitung lokasi ketika dibutuhkan," kata pernyataan resmi Apple.

Sebelumnya, dua pakar keamanan Inggris membongkar hal itu. Mereka mengatakan bahwa sebuah file di sistem operasi iOS melacak lokasi pengguna iPhone, iPod Touch, dan iPad, dengan mencatat histori lokasi mereka dan menyalinnya ke komputer pengguna, ketika perangkat mobile mereka terkoneksi.

Temuan ini lantas memicu kekhawatiran adanya pelanggaran hak-hak privasi pengguna, apabila file tersebut terakses oleh seseorang yang tidak diinginkan. Apple mengatakan bahwa data yang dikumpulkan oleh iPhone itu adalah sebuah 'bug' yang ditemukan Apple, dan akan diperbaiki secepat mungkin.

Apple juga mengaku menemukan bug lain di iPhone yang akan terus mengumpulkan lokasi update pengguna, walaupun layanan penjejak lokasi mereka dimatikan. Bug inipun dijanjikan oleh Apple akan segera diperbaiki.

Seperti dilansir oleh situs The Telegraph, Martyn Ruks, Technical Director of Security Consultants pada MWR InfoSecurity, mengatakan bahwa teknologi memang tumbuh demikian kompleks sehingga konsumen seringkali menghadapi situasi di mana mereka sama sekali tidak tahu apa yang dilakukan oleh gadget kepunyaannya.

Bila memang tidak ingin agar hal ini terjadi, kata Ruks, sebaiknya konsumen sama sekali tidak usah menggunakan gadget tersebut. Bagaimanapun, ia menambahkan, sistem operasi Android operating menawarkan pilihan kontrol yang lebih granular dan spesifik kepada pengguna dalam hal pengaturan ponsel cerdas mereka ketimbang Apple iOS. (eh)

Read More......
Rabu, 18 Mei 2011 Posted in | | 0 Comments »

Seiringnya berkembangnya teknologi internet serta semakin banyaknya pengguna internet semakin meningkat pula potensi kejahatan dalam internet.dari mulai pencrian kredit,pembobolan data - data sutu perusahaan yang sangat merugikan perusahaan.kejahatan itu sering kita kenal sekarang dengan CyberCrime. Adanya CyberCrime telah menjadi ancaman stabilitas, sehingga pemerintah sulit mengimbangi teknik kejahatan yang dilakukan dengan teknologi komputer, khususnya jaringan internet dan intranet.

A. Karakteristik Cybercrime

Selama ini dalam kejahatan konvensional, dikenal adanya dua jenis kejahatan sebagai berikut:
1.a. Kejahatan kerah biru (blue collar crime)
Kejahatan ini merupakan jenis kejahatan atau tindak kriminal yang dilakukan secara konvensional seperti misalnya perampokkan, pencurian, pembunuhan dan lain-lain.
b. Kejahatan kerah putih (white collar crime)
Kejahatan jenis ini terbagi dalam empat kelompok kejahatan, yakni kejahatan korporasi, kejahatan birokrat, malpraktek, dan kejahatan individu.

Cybercrime sendiri sebagai kejahatan yang muncul sebagai akibat adanya komunitas dunia maya di internet, memiliki karakteristik tersendiri yang berbeda dengan kedua model di atas. Karakteristik unik dari kejahatan di dunia maya tersebut antara lain menyangkut lima hal berikut:
1.Ruang lingkup kejahatan
2.Sifat kejahatan
3.Pelaku kejahatan
4.Modus Kejahatan

B. Berdasarkan jenis aktifitas yang dilakukannya, cybercrime dapat digolongkan menjadi beberapa jenis sebagai berikut:

1.a. Unauthorized Access
Merupakan kejahatan yang terjadi ketika seseorang memasuki atau menyusup ke dalam suatu sistem jaringan komputer secara tidak sah, tanpa izin, atau tanpa sepengetahuan dari pemilik sistem jaringan komputer yang dimasukinya. Probing dan port merupakan contoh kejahatan ini.

b. Illegal Contents
Merupakan kejahatn yang dilakukan dengan memasukkan data atau informasi ke internet tentang suatu hal yang tidak benar, tidak etis, dan dapat dianggap melanggar hukum atau menggangu ketertiban umum, contohnya adalah penyebaran pornografi.

c. Penyebaran virus secara sengaja
Penyebaran virus pada umumnya dilakukan dengan menggunakan email. Sering kali orang yang sistem emailnya terkena virus tidak menyadari hal ini. Virus ini kemudian dikirimkan ke tempat lain melalui emailnya.

d. Data Forgery
Kejahatan jenis ini dilakukan dengan tujuan memalsukan data pada dokumen-dokumen penting yang ada di internet. Dokumen-dokumen ini biasanya dimiliki oleh institusi atau lembaga yang memiliki situs berbasis web database.

e. Cyber Espionage, Sabotage, and Extortion
Cyber Espionage merupakan kejahatan yang memanfaatkan jaringan internet untuk melakukan kegiatan mata-mata terhadap pihak lain, dengan memasuki sistem jaringan komputer pihak sasaran. Sabotage and Extortion merupakan jenis kejahatan yang dilakukan dengan membuat gangguan, perusakan atau penghancuran terhadap suatu data, program komputer atau sistem jaringan komputer yang terhubung dengan internet.

f. Cyberstalking
Kejahatan jenis ini dilakukan untuk mengganggu atau melecehkan seseorang dengan memanfaatkan komputer, misalnya menggunakan e-mail dan dilakukan berulang-ulang. Kejahatan tersebut menyerupai teror yang ditujukan kepada seseorang dengan memanfaatkan media internet. Hal itu bisa terjadi karena kemudahan dalam membuat email dengan alamat tertentu tanpa harus menyertakan identitas diri yang sebenarnya.

g. Carding
Carding merupakan kejahatan yang dilakukan untuk mencuri nomor kartu kredit milik orang lain dan digunakan dalam transaksi perdagangan di interne

h. Hacking dan Cracker
Istilah hacker biasanya mengacu pada seseorang yang punya minat besar untuk mempelajari sistem komputer secara detail dan bagaimana meningkatkan kapabilitasnya. Adapun mereka yang sering melakukan aksi-aksi perusakan di internet lazimnya disebut cracker. Boleh dibilang cracker ini sebenarnya adalah hacker yang yang memanfaatkan kemampuannya untuk hal-hal yang negatif. Aktivitas cracking di internet memiliki lingkup yang sangat luas, mulai dari pembajakan account milik orang lain, pembajakan situs web, probing, menyebarkan virus, hingga pelumpuhan target sasaran. Tindakan yang terakhir disebut sebagai DoS (Denial Of Service). Dos attack merupakan serangan yang bertujuan melumpuhkan target (hang, crash) sehingga tidak dapat memberikan layanan.

i. Cybersquatting and Typosquatting
Cybersquatting merupakan kejahatan yang dilakukan dengan mendaftarkan domain nama perusahaan orang lain dan kemudian berusaha menjualnya kepada perusahaan tersebut dengan harga yang lebih mahal. Adapun typosquatting adalah kejahatan dengan membuat domain plesetan yaitu domain yang mirip dengan nama domain orang lain. Nama tersebut merupakan nama domain saingan perusahaan.

j. Hijacking
Hijacking merupakan kejahatan melakukan pembajakan hasil karya orang lain. Yang paling sering terjadi adalah Software Piracy (pembajakan perangkat lunak).

k. Cyber Terorism
Suatu tindakan cybercrime termasuk cyber terorism jika mengancam pemerintah atau warganegara, termasuk cracking ke situs pemerintah atau militer.


D. Jenis-jenis ancaman (threat)
Ada beberapa jenis ancaman (threat) yang mengganggu keamanan komputer anda, antara lain:

1. Virus
Virus komputer adalah sebuah program kecil yang memasuki komputer anda dan membuat komputer anda memproduksi bsnysk salinan yang dikirimkan ke komputer lain.
Virus dapat membawa salinan mereka ke program lain atau pesan-pesan email dan menginfeksi komputer yang menjalankan program atau melampirkan email.

2. Worm
Worm memanfaatkan celah-celah keamanan komputer. Ia meneliti jaringan komputer yang mempunyai celah keamanan dan menyebarkan dirinya dengan sebuah salinan dirinya sendiri.
Ia dapat meminta komputer yang terinfeksi untuk meminta halaman web yang sama secara berulang-ulang atau mengirimkan email sampah ke alamat email yang sama, membanjiri server target dengan permintaan pelayaan.

3. Virus Makro
Makro adalah serangkaian perintah yang dapat dikombinasikan dan diberi nama tunggal untuk eksekusi dengan kombinasi keystroke.
Makro yang ditulis dengan tujuan menyebabkan masalah pada penggunanya disebut virus makro.

4. Trojan Horse
Adalah sebuah program yang megklaim bahwa ia melakukan sesuatu, tetapi sesungguhnya melakukan yang lain.
Ia mengklaim sebagai perangkat lunak game atau aplikasi, tetapi ketika anda menjalankannya, ia dapat merusak file anda.

5. Virus E-mail
Menyebar dengan melekatkan dirinya ke pesan email, sehingga ia secara otomatis menciptakan dan mengirim virus.

6. E-mail Bomb
E-mail Bomb bukanlah pesan email tunggal, tetapi sejumlah besar pesan email yang dikirim kealamat yang sama untuk membanjiri layanan email.

7. Hoax
Anda dapat diperdaya untuk merudak komputer anda. Seseorang dapat menyamar menjadi pakar yang mengingatkan anda mengenai file yang berbahaya pada konputer anda, file tersebut mungkin adalah bagian terpenting dari sistem operasi.

8. Trapdoor
Titik masuk tak terdokumentasi rahasia di satu program untuk memberikan akses tanpa metode-metode otentifikasi normal.
Trapdoor adalah kode yang menerima suatu barisan masukan khusus atau dipicu dengan menjalankan ID pemakai tertentu atau berisan kejahatan tertentu. Trapdoor menjadi ancaman ketika digunakan pemrogram jahat untuk memperoleh pengaksesan tak diotorisasi.

9. Logic Bomb
Logik yang ditempelkan pada program komputer agar memeriksa suatu kumpulan kondisi di sistem. Ketika kondisi-kondisi yang dimaksud ditemui, logic mengeksekusi suatu fungsi yang menghasilkan aksi-aki tak diotorisasi.
Logic Bomb menempel pada suatu program resmi yang diset meledak ketika kondisi-kondisi tertentu dipenuhi.

10. Bacteria
Program yang mengkonsumsi sumber daya sistem dengan mereplikasi dirinya sendiri. Bacteria tidak secara eksplisit merusak file. Tujun program ini hanya satu yaitu mereplikasi dirinya. Program bacteria yang sederhana bisa hanya mengeksekusi dua kopian dirinya secara simultan pada sistem multiprogramming atau menciptakan dua file baru, masing-masing adalah kopian filr program bacteria. Kedua kopian ini kemudian mengkopi dua kali, dan seterusnya.

11. Spam
Adalah sejenis komersial email yang menjadi sampah mail (junkmail).
Para spammer dapat mengirimi jutaan email via internet untuk kepentingan promosi produk/info tertentu. Efeknya sangat mengganggu kenyamanan email pengguna dan berpotensi juga membawa virus/worm/trojan.

12.Spyware
Spyware adalah suatu program dengan tujuan menyusupi iklan tertentu (adware) atau mengambil informasi penting di komputer pengguna. Spyware berpotensi mengganggu kenyamanan pengguna dan mencuri data-data tertentu di komputer pengguna untuk dikirim ke hacker. Efek spyware akan mengkonsumsi memory komputer sehingga komputer menjadi lambat atau hang.

Sumber:
http://laluilmi.blogspot.com/2010/05/modus-modus-kejahatan-dalam-it.html

Read More......
Kamis, 31 Maret 2011 Posted in | | 0 Comments »

Sebelum membahas IT forensik terlebih dulu membahas apa itu Audit IT.
A.Audit IT adalah suatu proses kontrol pengujian terhadap infrastruktur teknologi informasi dimana berhubungan dengan masalah audit finansial dan audit internal. Audit IT lebih dikenal dengan istilah EDP Auditing (Electronic Data Processing), biasanya digunakan untuk menguraikan dua jenis aktifitas yang berkaitan dengan komputer.
sehingga muncul istilah IT forensik yang sangat berguna bagi dunia kepolisian.

B.Audit IT
Yaitu pendekatan audit dengan memperlakukan komputer sebagai kotak hitam, teknik ini tidak menguji langkah-langkah proses secara langsung, hanya berfokus pada input dan output dari sistem komputer.
C. Prosedurnya
1.Audit Arround The Computer(Audit sekitar komputer)
Yaitu pendekatan audit dengan memperlakukan komputer sebagai kotak hitam, teknik ini tidak menguji langkah-langkah proses secara langsung, hanya berfokus pada input dan output dari sistem komputer.
Kelemahannya:
a.Umumnya database mencakup jumlah data yang banyak dan sulit untuk ditelusuri secara manual.
b.Tidak membuat auditor memahami sistem komputer lebih baik.
c.Mengabaikan pengendalian sistem, sehingga rawan terhadap kesalahan dan kelemahan potensial dalam sistem.
d.Lebih berkenaan dengan hal yang lalu dari pada audit yang preventif.
e.Kemampuan komputer sebagai fasilitas penunjang audit mubazir.
f.Tidak mencakup keseluruhan maksud dan tujuan audit.

2.Audit Through The Computer(Audit melalui komputer)
Pendekatan audit yang berorientasi komputer yang secara langsung berfokus pada operasi pemrosesan dalam sistem komputer dengan asumsi bila terdapat pengendalian yang memadai dalam pemrosesan, maka kesalahan dan penyalahgunaan dapat dideteksi.
Keunggulan pendekatan audit melalui komputer adalah :
a. Auditor memperoleh kemampuan yang besar dan efektif dalam melakukan pengujian terhadap sistem komputer.
b. Auditor akan merasa lebih yakin terhadap kebenaran hasil kerjanya.
c. Auditor dapat menilai kemampuan sistem komputer tersebut untuk menghadapi perubahan lingkungan

Kelemahan pendekatan audit melalui komputer adalah:
a. Memerlukan tenaga ahli yanga banyak dan biaya mahal.

D.IT Forensik
merupakan Ilmu yang berhubungan dengan pengumpulan fakta dan bukti pelanggaran keamanan sistem informasi serta validasinya menurut metode yang digunakan (misalnya metode sebab-akibat), di mana IT Forensik bertujuan untuk mendapatkan fakta-fakta objektif dari sistem informasi.

E.Prosedur IT Forensik

1. Pengungkapan Bukti Digital
2. Mengidentifikasi Bukti Digital
3. Penyimpanan Bukti Digital
4. Analisa Bukti Digital
5. Presentasi Bukti Digital

F.TOOLS-TOOLS YANG DIGUNAKAN DALAM IT FORENSIK
1. Autopsy
The Autopsy Forensic Browser merupakan antarmuka grafis untuk tool analisis investigasi diginal perintah baris The Sleuth Kit. Bersama, mereka dapat menganalisis disk dan filesistem Windows dan UNIX (NTFS, FAT, UFS1/2, Ext2/3).
2. binhash
binhash merupakan sebuah program sederhana untuk melakukan hashing terhadap berbagai bagian file ELF dan PE untuk perbandingan. Saat ini ia melakukan hash terhadap segmen header dari bagian header segmen obyek ELF dan bagian segmen header obyekPE.
3. sigtool
sigtcol merupakan tool untuk manajemen signature dan database ClamAV. sigtool dapat digunakan untuk rnenghasilkan checksum MD5, konversi data ke dalam format heksadesimal, menampilkan daftar signature virus dan build/unpack/test/verify database CVD dan skrip update.
4. ChaosReader
ChaosReader merupakan sebuah tool freeware untuk melacak sesi TCP/UDP/… dan mengambil data aplikasi dari log tcpdump. la akan mengambil sesi telnet, file FTP, transfer HTTP (HTML, GIF, JPEG,…), email SMTP, dan sebagainya, dari data yang ditangkap oleh log lalu lintas jaringan. Sebuah file index html akan tercipta yang berisikan link ke seluruh detil sesi, termasuk program replay realtime untuk sesi telnet, rlogin, IRC, X11 atau VNC; dan membuat laporan seperti laporan image dan laporan isi HTTP GET/POST.
5. chkrootkit
chkrootkit merupakan sebuah tool untuk memeriksa tanda-tanda adanya rootkit secara lokal. la akan memeriksa utilitas utama apakah terinfeksi, dan saat ini memeriksa sekitar 60 rootkit dan variasinya.
6 dcfldd
Tool ini mulanya dikembangkan di Department of Defense Computer Forensics Lab (DCFL). Meskipun saat ini Nick Harbour tidak lagi berafiliasi dengan DCFL, ia tetap memelihara tool ini.
7. ddrescue
GNU ddrescue merupakan sebuah tool penyelamat data, la menyalinkan data dari satu file atau device blok (hard disc, cdrom, dsb.) ke yang lain, berusaha keras menyelamatkan data dalam hal kegagalan pembacaan. Ddrescue tidak memotong file output bila tidak diminta. Sehingga setiap kali anda menjalankannya kefile output yang sama, ia berusaha mengisi kekosongan.
8.E n c a s e
Merupakan salah satu tool komersil yang banyak digunakan untuk melakukan penyidikan. Salah satu tool yang termasuk hebat di lingkungan IT Forensic ini adalah keluaran Guidance Software. Tidak hanya dapat membaca data-data yang sudah terhapus, encase juga dapat memberitahukan sistem-sistem yang belum di patch, menerima masukkan dari intrusion detection system untuk menyelidiki keanehan jaringan yang terjadi, merespon sebuah insiden keamanan, memonitoring pengaksesan sebuah file penting, dan banyak lagi. Encase merupakan standar de facto untuk computer forensics.

sumber:
http://afrizaljps.blogspot.com/2011/03/it-audit-dan-forensic.html
http://krisedhoyogisalifes.blogspot.com/2010/06/it-forensik-contoh-kasus-tools-tools.html

Read More......
Posted in | | 0 Comments »

Undang-undang Informasi dan Transaksi Elektronik adalah ketentuan yang berlaku untuk setiap orang yang melakukan perbuatan hukum sebagaimana diatur dalam Undang-Undang ini, baik yang berada di wilayah hukum Indonesia maupun di luar wilayah hukum Indonesia, yang memiliki akibat hukum di wilayah hukum Indonesia dan/atau di luar wilayah hukum Indonesia dan merugikan kepentingan Indonesia.

Undang-Undang Informasi dan Transaksi Elektronik (UUITE) mengatur berbagai perlindungan hukum atas kegiatan yang memanfaatkan internet sebagai medianya, baik transaksi maupun pemanfaatan informasinya. Pada UUITE ini juga diatur berbagai ancaman hukuman bagi kejahatan melalui internet. UUITE mengakomodir kebutuhan para pelaku bisnis di internet dan masyarakat pada umumnya guna mendapatkan kepastian hukum, dengan diakuinya bukti elektronik dan tanda tangan digital sebagai bukti yang sah di pengadilan.

Read More......
Kamis, 10 Maret 2011 Posted in | | 0 Comments »

Telekomunikasi adalah setiap pemancaran, pengiriman, dan atau penerimaan dari setiap informasi dalam bentuk tanda-tanda, isyarat, tulisan, gambar, suara, dan bunyi melalui sistem kawat, optik, radio atau sistem elektromagnetik lainnya. Jaringan telekomunikasi adalah rangkaian perangkat telekomunikasi dan kelengkapannya yang digunakan dalam bertelekomunikasi. Penyelenggara telekomunikasi adalah perseorangan, badan hikum, koprasi, badan usaha milik daerah, badan usaha swasta,badan milik Negara, instansi pemerintah.

Telekomunikasi diselengarakan berdasarkan asas manfaat, adil dan merata,kepastian hokum, keamanan,kemitraan, etika dan kepercayaan diri pada diri sendiri. Telekomunikasi dikuasai Negara dan pembinaanya dilakukan oleh pemerintah.Dalam penyelenggaraan telekomunikasi, diperhatikan hal-hal sebagai berikut:
a.melindungi kepentingan dan keamanan negara
b.mengantisipasi perkembangan teknologi dan tuntutan global
c.dilakukan secara profesional dan dapat dipertanggungjawabkan
d.peran serta masyarakat

Read More......
Posted in | | 0 Comments »