13.19

Cara seorang Hacker membobol Password Kita

Diposting oleh Yuril

kita mendengar kata password pasti kita semua pasti setuju kalau kata tersebut berhubungan dengan sesuatu yang rahasia, penting dan tentunya tidak boleh diketahui oleh siapapun. Mengamankan data penting dengan password merupakan cara yang efektif untuk menghindari tangan-tangan jahat yang tidak berkepentingan.
Banyak orang berpikir bahwa data yang telah diberi password itu aman. Tentu saja itu tidak 100% benar. Cukup mudah bagi seorang hacker untuk menjebol password karena hacker selalu memiliki cara untuk melakukannya. Namun, kita tidak bisa langsung mengganggap hacker itu jahat.
Terlepas dari itu semua, justru kecerobohan biasanya terjadi dari si pengguna password tersebut. Banyak yang membuat password dengan profil pribadinya. Misalnya, nama istri, nama pacar, tanggal kelahiran, nama binatang kesayangan, atau suatu kegemaran tertentu. Alih-alih supaya mudah diingat, hal itu justru menjadi bumerang bagi dirinya sendiri.
Ada beberapa metode yang biasa digunakan para hacker untuk menjebol password, yaitu:

1. Cara Teknis.
Dengan cara teknis, berarti kita menggunakan software untuk membongkar atau menjebol password. Misalnya saja untuk membaca file yang berformat MS Word dan tidak bisa dibuka karena harus dimasukkan password. Kita bisa menggunakan software seperti Word Password Recovery yang bisa kita download di internet. kita bisa menggunakan Google untuk mencarinya.

Metode teknis yang biasa digunakan antara lain, adalah:
•Brute Force

adalah metode pencarian password dengan mencoba segala kemungkinan yang ada. Ada juga cara lain yang biasanya juga dilakukan olehsoftware , yaitu metode Dictionary. Setiap kata dalam dictionary (kamus) yang tersimpan akan dicocokkan dengan password-nya. Jika cocok dengan password-nya, maka itulah password-nya.
Metode Brute Force mencoba segala karakter yang ada. Misalnya, dengan mencoba segala kemungkinan dari AAAAA sampai ZZZZZ atau 1,2,3,4,5,6,7,8,9. Bisa juga dengan simbol @!#^Metode Brute Force mencoba segala karakter yang ada. Misalnya, dengan mencoba segala kemungkinan dari AAAAA sampai ZZZZZ atau 1,2,3,4,5,6,7,8,9. Bisa juga dengan simbol @!#^Metode Brute Force mencoba segala karakter yang ada. Misalnya, dengan mencoba segala kemungkinan dari AAAAA sampai ZZZZZ atau 1,2,3,4,5,6,7,8,9. Bisa juga dengan simbol @!#^Metode Brute Force mencoba segala karakter yang ada. Misalnya, dengan mencoba segala kemungkinan dari AAAAA sampai ZZZZZ atau 1,2,3,4,5,6,7,8,9. Bisa juga dengan simbol @!#^$&*()_”:?><+=]{. Dengan begitu, akan ditemukan password yang diinginkan. amp;*()_”:?><+=]{. Dengan begitu, akan ditemukan password yang diinginkan. amp;*()_”:?><+=]{. Dengan begitu, akan ditemukan password yang diinginkan. amp;*()_”:?><+=]{. Dengan begitu, akan ditemukan password yang diinginkan. •Keylogging
adalah sebuah metode untuk mengumpulkan, mencatat, dan mengoleksi apa saja yang ditekan di keyboard oleh user (target/korban). Perangkat untuk melakukan Keylogging ini dinamakan Keylogger. Keylogger ada yang berupa software dan ada juga yang berupa hardware. Keylogger yang berupa software berarti kita memasang sofware Keylogger pada komputer korban, kemudian sofware tersebut akan mencatat tombol apa saja yang ditekannya. Tools yang biasa digunakan adalah 007Keylogger.
Keylogger hardware biasanya berupa perangkat keras (konektor) antara keyboard dan komputer. Keyboard akan dihubungkan dulu ke Keylogger baru ke komputer. Dengan begitu, kita akan mengetahui tombol apa saja yang ditekan oleh si korban dan tentu saja kita bisa mengetahui password apa yang diketikkan. Akan tetapi, jika si korban melakukan copy paste untuk password-nya, ini tentunya sudah lain cerita.

•Network Sniffing
adalah metode untuk mengetahui password dengan memantau lalu lintas paket yang keluar masuk pada sebuah LAN. Dengan demikian, apabila ada user yang memasukkan password pada sebuah situs, akan tercatat oleh tools pemantau tersebut. Misalnya, password di Facebook atau Yahoo! Mail. Tools yang bisa kita gunakan contohnya Wireshark, Ace Password Sniffer, Cain & Abel, dan Brutus. Cara Non-Teknis.

2. Cara non-teknis berarti tidak berhubungan langsung dengan perangkat komputer atau tools tertentu. Cara non-teknis sebenarnya lebih ke arah pendekatan (social engineering). Misalnya saja dengan mengobrol, namun secara tidak langsung. Misalnya, tanyakan korban tentang sistem operasi yang digunakan, nama istrinya, nama anaknya, nama pacarnya, tanggal lahirnya, binantang kesayangan, makanan kesukaan, atau apapun yang berkaitan dengan si korban yang sifatnya statis alias tidak berubah-ubah. Setelah mendapatkan semuanya itu, kita bisa mencoba menebak password sebagaimana keterangan yang telah kita dapatkan dari korban.

11.09

Cara Mencegah Spam masuk ke Email Kita

Diposting oleh Yuril

Cara Mencegah Spam Masuk ke Email
1. Gunakan kontak form email
Cara yang sering digunakan businessman yaitu tidak pernah memberitahukan email melainkan harus melalui contact form. Ya, dengan kontak form, kita tidak perlu risau lagi soal web crawler. Email pun tidak bisa diketahui karena sampai “jengking” pun alamat email tidak pernah bisa didapatkan. Kecuali jika spammer mau repot-repot nyepam lewat kontak form. Kelemahan menggunakan kontak form yaitu pengirim dapat memalsukan emailnya. Email siapapun bisa digunakan karena pengirim tidak perlu login untuk mengirim email. Tapi diluar itu, kontak form harus dan wajib untuk digunakan karena cenderung lebih mudah. Salah satu situs yang menyediakan fasilitas pembuatan kontak form yaitu www.emailmeform.com Situs ini menyediakan fitur yang cukup lengkap dan gratis.

2. Gunakan gambar
Misal Anda memiliki email beralamat: email@domain.com Email ini tentu akan mudah terindex oleh web crawler karena email tersebut sudah tercetak di halaman web yang siapapun bisa membukanya. Untuk alternatifnya Anda bisa menuliskannya dalam bentuk gambar. Sehingga web crawler tidak mungkin bisa menjelajahnya. Situs yang menyediakan pembuatan teks gambar instant bisa Sobat coba di www.textmail.notlong.com Cukup masukkan email Anda, setting sendiri formatnya seperti font (pilihan font-nya cukup banyak), size, color, dan background color. Kelemahan menggunakan gambar tetap perlu diwaspadai karena email Anda tetap tercetak di dunia web. Siapapun bisa menggunakannya dan mencatatnya di daftar prospek spam. Namun setidaknya kita bisa mencegah sepak terjang web crawler.

3. Gunakan software anti spam (spam filter)
4. Cara terakhir yang paling ampuh dan tak usang dimakan zaman, jangan pernah sebarkan alamat email Anda pada siapapun kecuali orang yang Anda percayai.