Bagaimana Hacker Mencuri Kartu Kredit ?
Tulisan ini saya posting bukan bermaksud untuk mengajarkan kepada rekan-rekanku tercinta untuk melakukan perbuatan CARDING. Tapi Just Info aja buat rekan-rekan yang tentunya masih awam seperti saya contohnya tentang Dunia Kejahatan Internet berupa pencurian Kartu Kredit.


Indonesia kini sudah masuk dalam jajaran tingkat atas sebagai negara paling banyak melakukan Carding, sehingga sekarang banyak kartu kredit terbitan Indonesia yang di tolak ketika melakukan transaksi OnLine.

Buset, segala apa yang berbau Kemaluan up’s mksd saya Memalukan masuk di jajaran tingkat atas. Lalu siapa yang harus di salahkan dalam hal ini ? coba lah kita introspeksi masing-masing mengapa negara kita seperti ini. Bukan kah ini merupakan suatu bukti masih lemahnya ekonomi negara kita sehingga banyak tindak-tindak pidana yang bahkan meningkat akhir-akhir ini.

ouw … cukup sekian aja discuss nya. Kita kembali ke masalah bagaimana Cara Hacker melakukan Pencurian data kartu credit ?
Para hacker sangat suka sekali kejahatan yang satu ini, kenapa? Karena kalau cuma nge-hack website atau deface (merubah tampilan/link website) merupakan sesuatu yang tidak ada untungnya. Dan hal ini bisa ke deteksi dan pelaku kejahatan bisa ketangkap dengan mudah kalau sites yang dia masuki memiliki TRACKER (program pelacak ip/link) atau LOG FILE (file yang mencatat aktivitas user/ip yang masuk ke website). Kalau carding mereka bisa bebas tanpa jejak dan juga kadang-kadang setelah mendapatkan datanya, mereka sebarkan antar hacker sehingga susah dilacak orang pertama yang mencuri data kartu kredit. Kejadian baru-baru ini yaitu situs internet teroris Indonesia juga di register dari hasil carding.
Ada beberapa cara yang digunakan oleh hacker dalam mencuri kartu kredit, antara lain:

1. Paket sniffer, cara ini adalah cara yang paling cepat untuk mendapatkan data apa saja. Konsep kerjanya mereka cukup memakai program yang dapat melihat atau membuat logging file dari data yang dikirim oleh website e-commerce (penjualan online) yang mereka incar. Pada umumnya mereka mengincar website yang tidak dilengkapi security encryption atau situs yang tidak memiliki security yang bagus.

2. Membuat program spyware, trojan, worm dan sejenisnya yang berfungsi seperti keylogger (keyboard logger, program mencatat aktifitas keyboard) dan program ini disebar lewat E-mail Spamming (taruh file-nya di attachment), mirc (chatting), messenger (yahoo, MSN), atau situs-situs tertentu dengan icon atau iming-iming yang menarik netter untuk mendownload dan membuka file tersebut. Program ini akan mencatat semua aktivitas komputer anda ke dalam sebuah file, dan akan mengirimnya ke email hacker. Kadang-kadang program ini dapat dijalankan langsung kalau anda masuk ke situs yang di buat hacker atau situs porno.

3. Membuat situs phising, yaitu situs sejenis atau kelihatan sama seperti situs aslinya. contoh di Indonesia ketika itu situs klik bca (www.klikbca.com), pernah mengalami hal yang sama. situs tersebut tampilannya sama seperti klikbca tetapi alamatnya dibikin beberapa yang berbeda seperti www.clikbca.com, www.kikbca.com, dll, jadi kalau netter yang salah ketik, akan nyasar ke situs tersebut. Untungnya orang yang membuat situs tersebut katanya tidak bermaksud jahat. Nah kalau hacker carding yang buat tuh situs, siap-siap deh kartu kredit anda bakal jebol.

4. Menjebol situs e-commerce itu langsung dan mencuri semua data para pelanggannya. Cara ini agak sulit dan perlu pakar hacker atau hacker pentolan. Pada umumnya mereka memakai metode injection (memasukan script yang dapat dijalankan oleh situs/server) bagi situs yang memiliki firewall. Ada beberapa cara injection antara lain yang umum digunakan html injection dan SQL injection. Bagi situs yang tidak memiliki security atau firewall, siap-siaplah dikerjain abis-abisan.

Ada beberapa cara lagi yang dilakukan para hacker, tapi cara-cara di atas adalah cara yang paling umum sering dilakukan hacker untuk carding.

Selamat mencoba. He..3x

Source: Norjik Blog
Konsep Dasar SQL Injection
Keuntungan yg diambil dari trik ini adalah seperti login akses terhadap server yg bukan haknya atau yg lainnya, tergantung kepada penyerangnya.
Default setting dari SQL adalah :

adminID = sa
password =” (kosong atau blank)

misalnya : http://www.target.com/login.asp?adminID=sa%20password=”%20 artinya menggantikan “jarak spasi” Ini merupakan kondisi yg berbahaya jika pengubahan setting tidak segera dilakukan.

Verifikasi yg dilakukan oleh SQL disaat pemakai memasukkan username dan password adalah seperti yg terlihat pada teks sebagai berikut :

SQLQuery=”SELECT Username FROM Users WHERE Username=”‘&strUsername&”’strpassword&”‘
Contoh : menggunakan injection string ‘OR”= pada username maupun password baik dilakukan dgn metode URL input query string maupun Box input query string maka SQL query akan membacanya sebagai berikut :

SELECT Username FROM Users WHERE Username=”OR”=” AND Password=”OR”=”

Maka yg terjadi adalah SQL query akan menyatakan blank username dan blank password sebagai user yg sah (valid). SQL Injection yg berhasil dilakukan akan ditandai dgn munculnya error page dgn error yg dimunculkan dapat berupa ODBC error, internal server error, syntax error dan lain sebagainya.

Ada banyak variasi dari injection string yg dapat digunakan untuk melakukan SQL Injection :
‘or 1=1–
‘or 0=0 –
‘or ‘x’='x
‘or a=a-
“or 0=0 –
“or 0=0 #
“or “x”=”x
“)or(“a”=”a
admin’–
hi” or 1=1 –
hi’ or’a'=’a
hi”)or(“a”=”a
or 0=0 #
‘or a=a–
‘or 0=0 #
‘having 1=1–
“or 1=1–
“or “a”=”a
‘)or(‘a’='a
‘)or(‘x’='x
hi” or “a”=”a
hi’ or 1=1 –
hi’)or(‘a’='a
or 0=0 –
or 1=1–

Serangan dgn menggunakan SQL Injection dapat lebih bervariasi lagi dan itu tergantung kepada situasi dan tujuan dari serangan yg dilakukan oleh penyerang. Contoh :

‘UPDATE YEPCell_memberDB set Credits=100 wher UserID=’yamakasi’

SQl Injection yg dilakukan seseorg dapat dideteksi dgn menggunakan IDS (Intrusion Detection System). IDS bukan lagi tool yg terlalu asing terdengar ditelinga anda. Anda dapat mencarinya di www.google.com

Sumber : nyari di google
Mengambil Alih Komputer Orang Lain
Mengambil alih computer lain dengan Net Control

Net Control Program ini berguna untuk melakukan remote (take control) pada computer lain. Termasuk pengambilan fungsi keyboard dan mouse dan komputer client sebagai induk dapat menjalankan dan mengendalikan computer di bagian server (disebut computer yang sedang dikendalikan / Remote Computer).
Fungsi fungsi program termasuk lumayan lengkap dan dapat melakukan remote di beberapa computer dengan satu buah computer induk atau client. Computer yang mengatur disebut sebagai client sedangkan computer yang akan diatur atau dikendalikan disebut sebagai server. Computer client adalah computer induk dimana dapat melihat kegiatan computer lain.
Untuk membahas NetControl computer dibagi menjadi 2 :
• Computer Client atau yang akan mengendalikan computer lain
• Computer Server atau computer host atau computer yang akan dikendalikan oleh computer lain
Untuk tahap awal, Program Net Control harus di install pada sisi client dan server. Program Net Control juga dapat mengaktifkan kedua fungsi pada 1 buah program. Untuk mengetahui apakah ada computer yang aktif mengunakan sesi Server untuk di kontrol, ketika program bekerja cukup di clik pada bagian fungsi search dengan gambar kaca pembesar (Magnifier) atau pemakai juga dapat memasukan nama IP dari masing masing computer yang akan diambil alih. Disisi server yang akan dikendalikan juga dapat dimasukan IP computer siapa saja yang dapat masuk untuk mengambil alih computer server.
Apa saja fungsi yang ada pada program Net Control. Fungsi dari program ini sendiri adalah mengambil alih computer lain pada suatu jaringan network (LAN). Computer client atau induk computer dapat melihat kegiatan computer lain pada layar monitor computer induk. Fungsi ini disebut WinVNC, dimana layar computer yang menjadi server dapat ditampil pada computer client. Dan tidak itu saja, computer client juga dapat melakukan control seperti membuka atau menutup aplikasi dari computer server. Pada gambar dibawah ini adalah contoh ketika 2 buah computer mengunakan software Net Control. Monitor kiri adalah computer server yang dikendalikan oleh komputer disebelah kanan. Pada computer gambar kanan, dapat memperlihatkan gambar layar monitor pada computer kiri. Fungsi keyboard pada monitor dan mouse di komputer server dan client dapat berjalan bersamaan.

Fungsi program lainnya, Net Control di computer client yang sedang melihat computer layar monitor computer server dapat juga mengirim gambar ke computer server, sehingga pemakai pada computer server dapat mengetahui bahwa computer tersebut dalam status dikendalikan oleh computer lain yaitu computer client.
Untuk fungsi pengendalian dari program Net Control sangat banyak. Fungsi File manager, fungsi ini adalah membuka file manager untuk mengcopy, rename atau menjalankan program pada computer server yang sedang dikendalikan. Tidak itu saja, pada Net Control, semua file pada directory dapat diremote oleh computer client sebagai computer induk tanpa ijin pemilik computer server untuk melakukan sharing file, karena Net Control menganggap otorisasi sudah diberikan secara langsung untuk mengaccess seluruh isi harddisk atau storage lainnya. Fungsi ini berguna untuk melakukan backup data pada computer lain.

Atau untuk saling chat antar computer didalam sebuah jaringan computer, bahkan dapat computer client dapat memberikan pesan penuh pada layar computer server. Bahkan Net Control dapat mengirim pesan secara penuh pada layar computer, yah mungkin saja teman anda akan sulit membaca text kecil dan dengan memberikan pesan dengan gambar penuh akan teman anda akan lebih memperhatikan.

Yang menarik, computer server dapat dikunci untuk fungsi mouse dan keyboard melalui computer client yang sedang mengambil alih Lalu apakah di sisi server yang akan dikendalikan tidak memiliki pengaman
Untuk mengunci komputer lain, pemakai computer server juga harus memberikan otorisasi penuh ke IP atau computer client yang ada. Di sisi server juga dapat ditempatkan password sebagai pengaman, juga bila pemakai pada computer server, maka program dapat dimatikan sistem pengendaliannya. Atau membatasi computer siapa saja yang dapat mengambil alih , bila perlu program Net Control dapat mengawasi dari dari pihak client agar memberikan pesan dahulu sebelum computer lain ingin mengambil alih. Fungsi pengaman ini dapat dilakukan oleh fungsi setup agar pemakai di computer server mengetahui apakah computer lain masuk untuk mengambil alih atau Net Control tidak langsung di load ketika computer melakukan boot.
Menariknya Client computer dapat mengaccess beberapa computer lainnya, jadi tidak hanya 1 buah computer yang dapat di kontrol melainkan dapat mengambil alih serta memantau dari beberapa computer lainnya dengan satu buah client computer. Untuk capture screen atau virtual desktop dengan fungsi WinVNC sendiri akan mengambil bandwidth dari sebuah network , karena gambar secara realtime di tranfer ketika computer server dikendalikan. Bila membuka layar monitor dari computer server sebaiknya tidak terlalu banyak karena cara ini akan memakan trafik pada LAN.
Pemanfaatan program ini sangat berguna bagi para IT dimana harus mengatur atau memantau beberapa computer. Mungkin saja disuatu area kerja dengan banyaknya computer bisa saja seseorang lupa mematikan computer, dan petugas IT dapat mematikan dari jauh dengan melihat dan memberikan pesan. "mas computer udah enga dipake yah, aku mau pulang nih dan jam 12 malem dimatikan semua" dan blep computer dimatikan dari tempat kerja bagian IT tepat pada jam 12 ketika petugas mengaktifkan shutdown all dari program Net Control.
Anak 9 Tahun Buat Program Aplikasi iPhone
Zaman emang udah sangat maju, anak tambah pintar, tapi kalau ada anak 9 tahun mampu membuat program aplikasi iPhone yang juga laku dijual tentu tetaplah suatu berita yang menarik.

Anak 9 tahun ini bernama Lim Ding Wen dari negara tetangga kita Singapura yang memilih membuat program melukis dinamakan Doodle Kids yang sudah didownload lebih dari 4000 kali pada awal Februari 2009 ini.

Program ini dapat dibeli lewat Applet iTunes store dan merupakan program yang memberikan fasilitas pengguna untuk menggambar menggunakan layar sentuh iPhone dan membersihkan layar dengan menggoyangkan iPhone tersebut.

Anak ini membuat program untuk adik ceweknya yang suka menggambar di mana adiknya berumur 3 dan 5 tahun.

Lim menguasai 6 bahasa pemrograman, dimana dia mulai menggunakan kompute rpada umur 2 tahun dan setelah itu sudah menyelesaikan 20 proyek pemrograman.

Ayahnya Lim Thye Chan adalah CTO (Chief Technology Officer) pada perusahaan teknologi lokal juga telah membuat aplikasi iPhone.

“Setiap pagi kami mencek data statistik yang diemail kepada kami untuk jumlah download aplikasi”, kata Lim senior.

Anak ini juga menyukai membaca buku pemrograman dan sedang menulis program game fiksi ilmiah yaitu “Invader Wars”.

Bahkan anak ini sudah mempunyai situs khusus program aplikasinya, silakan kunjungi di :
http://www.doodle-kids.com/home.html
Microsoft Sertifikasi Anak Umur 9 Tahun Sebagai Sistem Engineer Termuda Di Dunia!
Kecil kecil cabe rawit. Itulah Marko Calasan, seorang anak berumur 9 tahun asal Macedonia yang memang bukan anak biasa karena akhirnya terjun ke dunia komputer di masa kecilnya dan membuat ia menjadi anak yang membanggakan.

Pada umur 6 tahun, Marko sudah didaulat menjadi seorang sistem administrator dari Microsoft dan bulan lalu, ia sudah mendapatkan sertifikat dari Microsoft sebagai sistem engineer termuda di dunia.

“Saya harus mengatakan dari sudut pandang teknologi, Marko adalah anak yang hebat.” kata Mate Potokar, general manager Microsoft Slovenia. Potokar berkata di dalam emailnya bahwa ia pertama kali mendengar tentang Marko sejak 2 tahun lalu dan sangat ingin mendapatkan kesempatan untuk bertemu anak muda berbakat itu.

“Ketika kami diberitahu bahwa ia akan datang ke Ljubljana (ibukota Slovenia) dan kami sangat ingin bertemu dengan orang-orang dari Microsoft Slovenia, dimana aku berharap dapat bertemu dia,” kata Potokar. Selama setengah jam, Marko melakukan presentasi di depan Potokar dan timnya mengenai manfaat dari Active Directory.

“Sungguh hebat waktu yang dihabiskan dan dedikasinya mempelajari materi yang komplek dan luas itu. Di sisi lain, saya berharap…dia akan menemukan kecintaan terbesarnya yang kedua, yaitu sepakbola.”

Marko sudah mengawali dirinya menjadi seorang sistem administrator, bekerja secara remote mengelola jaringan komputer untuk sebuahyayasan nirlaba yang bekerja dengan orang-orang cacat.

“Para karyawan…sangat senang bahwa ada administrator yang baik,” kata Marko melalui e-mail. “Saya pikir bahwa hal itu benar, ya siapa yang tau.”

Marko berkata bahwa ia biasanya menghabiskan waktunya sekitar 4 jam di depan komputer, tetapi kadang-kadang bahkan lebih dari 10 jam. Selain itu Marko juga adalah seorang guru di lab komputer miliknya sendiri, dimana ia mengajar anak-anak berumur 8 – 11 tahun tentang dasar-dasar komputer.

Di dalam lab tersebut terdapat sekitar 15 komputer yang disediakan oleh departemen pendidikan. Ternyata bakat anak tak jauh-jauh dari bakat yang dimiliki orang tua. Terbukti dari ayah Marko sendiri adalah seorang IT manager.

Untuk memberikan Marko waktu yang banyak di depan komputer, pemerintahan memberikan izin kepadanya untuk jarang bersekolah. Kadang-kadang ia hanya datang beberapa kali saja dalam sebulan. Dan dia sendiri memiliki kunci dari lab-nya sehingga bebas untuk bereksperimen.

“Kadang-kadang ketika teman-teman seumurannya tidur, saya sedang bekerja di lab saya,” kata Marko. Ia sendiri tak menghabiskan waktu di depan komputer dengan bermain game, karena menurutnya itu bukanlah hal yang serius sehingga harus menghabiskan waktu di depan komputer dengan hanya main game saja.

Proyek terakhir yang sedang digarapnya kini adalah mencoba menemukan cara untuk mengirimkan siaran televisi HD ke jaringan yang relatif lambat. Untuk mendukung upayanya ini, sebuah perusahaan telekomunikasi asal Macedonia memberinya sambungan langsung ke jaringan utama kota.

Nah, anak-anak Indonesia juga tak boleh kalah dengan Marko, yang penting kita harus selalu semangat dan tak mudah menyerah dalam menggali ilmu pengetahuan. Toh, Marko bukanlah apa-apa kalau ia hanya berpangku tangan dan tak berusaha.
Teknik Captcha Dengan Objek Bergerak Sebagai Solusi Menutup Jalan Bagi Robot Hacker Yang Ingin Menelusup
Apakah Anda masih awam dengan Captcha? Kalau Anda sering berselancar di dunia maya dan registrasi di suatu website, biasanya akan ada kode security yang berisi karakter alphanumerik yang harus Anda isikan sesuai dengan gambar, kalau salah maka Anda harus mengulangi pengisian. Kalau sudah benar maka tahap registrasi pun akan berhasil. Kode security itulah yang dinamai dengan Captcha.

Para ilmuwan di Tel Aviv University kini tengah bekerja pada teknologi captcha baru yang mereka rasa akan lebih sulit untuk ditelusupi oleh robot hacker. Sistem baru bergantung pada kemampuan orang untuk mengenali objek ketika objek tersebut bergerak, meskipun sistem baru ini mungkin jauh lebih sulit untuk dilihat ketimbang dengan gambar biasa.

“Manusia memiliki keterampilan yang sangat khusus yang bot komputer belum mampu menguasainya,” kata Profesor Danny Cohen-Or. “Kita bisa melihat apa yang disebut ‘munculnya gambar’, ketika suatu objek di layar komputer yang menjadi dikenali ketika bergerak dan mengidentifikasi gambar ini dalam hitungan detik.

“Meskipun seseorang tidak dapat melihat gambar sebagai objek diam pada latar belakang belang-belang, objek bergerak akan memungkinkan kita untuk mengenali dan memprosesnya.”

Teknik sintesis baru menghasilkan gambar 3D seperti orang berlari ataupun pesawat yang sedang terbang. Ini akan memungkinkan para pengembang untuk menghasilkan jumlah tak terbatas dari objek bergerak yang akan sangat hampir mustahil untuk dipecahkan oleh algoritma komputer.

Para ilmuwan mengingatkan bahwa eksperimen ini akan menyita waktu sedikit lama sebelum hasil penelitian dapat diterapkan di dunia nyata. Tapi mereka saat ini sedang mendefinisikan parameter yang mengidentifikasi tingkat kesulitan persepsi berbagai gambar yang dapat digunakan di masa depan teknologi keamanan web tersebut.

“Kami tidak mengklaim bahwa penelitian kami telah secara menyeluruh diselesaikan,” kata Profesor Cohen-Or. “Tapi kita mengambil langkah ke arah itu, sesuatu yang bisa menghasilkan captcha yang jauh lebih baik, untuk menyoroti perbedaan besar antara manusia dan bot.

Semoga saja nantinya penelitian ini menghasilkan cara yang lebih baik untuk bisa mengidentifikasi pengguna apakah seorang manusia ataupun robot, tanpa harus menyulitkan kita untuk melewati proses ini nantinya.
Grid computing
Grid computing adalah suatu bentuk jejaring (networking). Tidak seperti halnya jejaring konvensional yang berfokus pada komunikasi antar-piranti, grid computing memanfaatkan siklus pemroses yang tak digunakan pada semua komputer yang ada dalam jejaring untuk memecahkan masalah yang terlalu intensif untuk dilakukan oleh satu mesin saja.

Salah satu contoh proyek grid computing yang populer adalah SETI (Search for Extraterrestrial Intelligence). Di situ masing-masing PC berita yang digunakan oleh user di seluruh dunia mendonasikan siklus prosesornya untuk membantu pencarian tanda-tanda kehidupan lain di-luar-bumi (extraterrestrial) dengan menganalisa sinyal-sinyal yang datang dari ruang angkasa. Proyek ini bergantung pada user-user sebagai sukarelawan yang bersedia memanfaatkan daya kekuatan pemrosesan pada komputernya. Dengan metode ini proyek SETI bisa menghemat sumber-sumber daya.
Grid computing memerlukan perangkat lunak khusus.

ngobrool yuuk


ShoutMix chat widget

advertiser

  • Stmik Amikom Yogyakarta

    Stmik Amikom Yogyakarta
    AMIKOM

    search

    iklan


    Masukkan Code ini K1-2BBACE-5
    untuk berbelanja di KutuKutuBuku.com

    Produk SMART Telecom
    free counters