Minggu, 26 Februari 2012

Hacker dan Cracker


Hacker muncul pada awal tahun 1960-an diantara para anggota organisasi mahasiswa Tech Model Railroad Club di Laboratorium Kecerdasan Artifisial Massachusetts Institute of Technology (MIT). Kelompok mahasiswa tersebut merupakan salah satu perintis perkembangan teknologi komputer dan mereka beroperasi dengan sejumlah komputer mainframe. Kata hacker pertama kali muncul dengan arti positif untuk menyebut seorang anggota yang memiliki keahlian dalam bidang komputer dan mampu membuat program komputer yang lebih baik dari yang telah dirancang bersama. Kemudian pada tahun 1983, analogi hacker semakin berkembang untuk menyebut seseorang yang memiliki obsesi untuk memahami dan menguasai sistem komputer. Pasalnya, pada tahun tersebut untuk pertama kalinya FBI menangkap kelompok kriminal komputer The 414s yang berbasis di Milwaukee AS. 414 merupakan kode area lokal mereka. Kelompok yang kemudian disebut hacker tersebut dinyatakan bersalah atas pembobolan 60 buah komputer, dari komputer milik Pusat Kanker Memorial Sloan-Kettering hingga komputer milik Laboratorium Nasional Los Alamos. Salah seorang dari antara pelaku tersebut mendapatkan kekebalan karena testimonialnya, sedangkan 5 pelaku lainnya mendapatkan hukuman masa percobaan.

Kemudian pada perkembangan selanjutnya muncul kelompok lain yang menyebut-nyebut diri hacker, padahal bukan. Mereka ini (terutama para pria dewasa) yang mendapat kepuasan lewat membobol komputer dan mengakali telepon (phreaking). Hacker sejati menyebut orang-orang ini 'cracker' dan tidak suka bergaul dengan mereka. Hacker sejati memandang cracker sebagai orang malas, tidak
bertanggung jawab, dan tidak terlalu cerdas. Hacker sejati tidak setuju jika dikatakan bahwa dengan menerobos keamanan seseorang telah menjadi hacker.

Para hacker mengadakan pertemuan setiap setahun sekali yaitu diadakan setiap pertengahan bulan Juli di Las Vegas. Ajang pertemuan hacker terbesar di dunia tersebut dinamakan Def Con. Acara Def Con tersebut lebih kepada ajang pertukaran informasi dan teknologi yang berkaitan dengan aktivitas hacking.

Pengertian Hacker dan Cracker
1. Hacker
Hacker adalah sebutan untuk mereka yang memberikan sumbangan yang bermanfaat kepada jaringan komputer, membuat program kecil dan membagikannya dengan orang-orang di Internet. Sebagai contoh : digigumi (Grup Digital) adalah sebuah kelompok yang mengkhususkan diri bergerak dalam bidang game dan komputer.

Digigumi ini menggunakan teknik teknik hexadecimal untuk mengubah teks yang terdapat di dalam game. Contohnya, game Chrono Trigger berbahasa Inggris dapat diubah menjadi bahasa Indonesia. Oleh karena itu, status Digigumi adalah hacker, namun bukan sebagai perusak. Hacker disini artinya, mencari, mempelajari dan mengubah sesuatu untuk keperluan hobi dan pengembangan dengan mengikuti legalitas yang telah ditentukan oleh developer game. Para hacker biasanya melakukan penyusupan-penyusupan dengan maksud memuaskan pengetahuan dan teknik. Rata - rata perusahaan yang bergerak di dunia jaringan global (internet) juga memiliki hacker. Tugasnya yaitu untuk menjaga jaringan dari kemungkinan perusakan pihak luar "cracker", menguji jaringan dari kemungkinan lobang yang menjadi peluang para cracker mengobrak - abrik jaringannya, sebagai contoh : perusahaan asuransi dan auditing "Price Waterhouse". Ia memiliki team hacker yang disebut dengan Tiger Team. Mereka bekerja untuk menguji sistem sekuriti client mereka.

2. Cracker
Cracker adalah sebutan untuk mereka yang masuk ke sistem orang lain dan cracker lebih bersifat destruktif, biasanya di jaringan komputer, mem-bypass password atau lisensi program komputer, secara sengaja melawan keamanan komputer, men-deface (merubah halaman muka web) milik orang lain bahkan hingga men-delete data orang lain, mencuri data dan umumnya melakukan cracking untuk keuntungan sendiri, maksud jahat, atau karena sebab lainnya karena ada tantangan. Beberapa proses pembobolan dilakukan untuk menunjukan kelemahan keamanan sistem.

Hirarki / Tingkatan Hacker
1. Elite
Ciri-ciri : mengerti sistem operasi luar dalam, sanggup mengkonfigurasi & menyambungkan jaringan secara global, melakukan pemrogramman setiap harinya, effisien & trampil, menggunakan pengetahuannya dengan tepat, tidak menghancurkan data-data, dan selalu mengikuti peraturan yang ada. Tingkat Elite ini sering disebut sebagai ?suhu?.

2. Semi Elite
Ciri-ciri : lebih muda dari golongan elite, mempunyai kemampuan & pengetahuan luas tentang komputer, mengerti tentang sistem operasi (termasuk lubangnya), kemampuan programnya cukup untuk mengubah program eksploit.

3. Developed Kiddie
Ciri-ciri : umurnya masih muda (ABG) & masih sekolah, mereka membaca tentang metoda hacking & caranya di berbagai kesempatan, mencoba berbagai sistem sampai akhirnya berhasil & memproklamirkan kemenangan ke lainnya, umumnya masih menggunakan Grafik User Interface (GUI) & baru belajar basic dari UNIX tanpa mampu menemukan lubang kelemahan baru di sistem operasi.

4. Script Kiddie
Ciri-ciri : seperti developed kiddie dan juga seperti Lamers, mereka hanya mempunyai pengetahuan teknis networking yang sangat minimal, tidak lepas dari GUI, hacking dilakukan menggunakan trojan untuk menakuti & menyusahkan hidup sebagian pengguna Internet.

5. Lamer
Ciri-ciri : tidak mempunyai pengalaman & pengetahuan tapi ingin menjadi hacker sehingga lamer sering disebut sebagai ?wanna-be? hacker, penggunaan komputer mereka terutama untuk main game, IRC, tukar menukar software prirate, mencuri kartu kredit, melakukan hacking dengan menggunakan software trojan, nuke & DoS, suka menyombongkan diri melalui IRC channel, dan sebagainya. Karena banyak kekurangannya untuk mencapai elite, dalam perkembangannya mereka hanya akan sampai level developed kiddie atau script kiddie saja.

Cracker tidak mempunyai hirarki khusus karena sifatnya hanya membongkar dan merusak.



Kode Etik Hacker
1. Mampu mengakses komputer tak terbatas dan totalitas.
2. Semua informasi haruslah FREE.
3. Tidak percaya pada otoritas, artinya memperluas desentralisasi.
4. Tidak memakai identitas palsu, seperti nama samaran yang konyol, umur, posisi, dll.
5. Mampu membuat seni keindahan dalam komputer.
6. Komputer dapat mengubah hidup menjadi lebih baik.
7. Pekerjaan yang di lakukan semata-mata demi kebenaran informasi yang harus disebar luaskan.
8. Memegang teguh komitmen tidak membela dominasi ekonomi industri software tertentu.
9. Hacking adalah senjata mayoritas dalam perang melawan pelanggaran batas teknologi komputer.
10. Baik Hacking maupun Phreaking adalah satu-satunya jalan lain untuk menyebarkan informasi pada massa agar tak gagap dalam komputer.

Cracker tidak memiliki kode etik apapun.



Aturan Main Hacker
Gambaran umum aturan main yang perlu di ikuti seorang hacker seperti di jelaskan oleh Scorpio, yaitu:
· Di atas segalanya, hormati pengetahuan & kebebasan informasi.
· Memberitahukan sistem administrator akan adanya pelanggaran keamanan / lubang di keamanan yang anda lihat.
· Jangan mengambil keuntungan yang tidak fair dari hack.
· Tidak mendistribusikan & mengumpulkan software bajakan.
· Tidak pernah mengambil resiko yang bodoh ? selalu mengetahui kemampuan sendiri.
· Selalu bersedia untuk secara terbuka / bebas / gratis memberitahukan & mengajarkan berbagai informasi & metoda yang diperoleh.
· Tidak pernah meng-hack sebuah sistem untuk mencuri uang.
· Tidak pernah memberikan akses ke seseorang yang akan membuat kerusakan.
· Tidak pernah secara sengaja menghapus & merusak file di komputer yang dihack.
· Hormati mesin yang di hack, dan memperlakukan dia seperti mesin sendiri.

Hacker sejati akan selalu bertindak berlandaskan kode etik dan aturan main sedang cracker tidak mempunyai kode etik ataupun aturan main karena cracker sifatnya merusak.



Perbedaan Hacker dan Cracker
HACKER
1.Mempunyai kemampuan menganalisa kelemahan suatu sistem atau situs. Sebagai contoh : jika seorang hacker mencoba menguji situs Yahoo! dipastikan isi situs tersebut tak akan berantakan dan mengganggu yang lain. Biasanya hacker melaporkan kejadian ini untuk diperbaiki menjadi sempurna.
2.Hacker mempunyai etika serta kreatif dalam merancang suatu program yang berguna bagi siapa saja.
3. Seorang Hacker tidak pelit membagi ilmunya kepada orang-orang yang serius atas nama ilmu pengetahuan dan kebaikan.

CRACKER
1. Mampu membuat suatu program bagi kepentingan dirinya sendiri dan bersifat destruktif atau merusak dan menjadikannya suatu keuntungan. Sebagia contoh : Virus, Pencurian Kartu Kredit, Kode Warez, Pembobolan Rekening Bank, Pencurian Password E-mail/Web Server.
2. Bisa berdiri sendiri atau berkelompok dalam bertindak.
3. Mempunyai situs atau cenel dalam IRC yang tersembunyi, hanya orang-orang tertentu yang bisa mengaksesnya.
4. Mempunyai IP yang tidak bisa dilacak.
5. Kasus yang paling sering ialah Carding yaitu Pencurian Kartu Kredit, kemudian pembobolan situs dan mengubah segala isinya menjadi berantakan. Sebagai contoh : Yahoo! pernah mengalami kejadian seperti ini sehingga tidak bisa diakses dalam waktu yang lama, kasus clickBCA.com yang paling hangat dibicarakan tahun 2001 lalu.

Dua Jenis Kegiatan Hacking:
1. Social Hacking, yang perlu diketahui : informasi tentang system apa yang dipergunakan oleh server, siapa pemilik server, siapa Admin yang mengelola server, koneksi yang dipergunakan jenis apa lalu bagaimana server itu tersambung internet, mempergunakan koneksi siapa lalu informasi apa saja yang disediakan oleh server tersebut, apakah server tersebut juga tersambung dengan LAN di sebuah organisasi dan informasi lainnya.
2. Technical Hacking, merupakan tindakan teknis untuk melakukan penyusupan ke dalam system, baik dengan alat bantu (tool) atau dengan mempergunakan fasilitas system itu sendiri yang dipergunakan untuk menyerang kelemahan (lubang keamanan) yang terdapat dalam system atau service. Inti dari kegiatan ini adalah mendapatkan akses penuh kedalam system dengan cara apapun dan bagaimana pun.

Contoh Kasus Hacker:
1. Pada tahun 1983, pertama kalinya FBI menangkap kelompok kriminal komputer The 414s(414 merupakan kode area lokal mereka) yang berbasis di Milwaukee AS. Kelompok yang kemudian disebut hacker tersebut melakukan pembobolan 60 buah komputer, dari komputer milik Pusat Kanker Memorial Sloan-Kettering hingga komputer milik Laboratorium Nasional Los Alamos. Salah seorang dari antara pelaku tersebut mendapatkan kekebalan karena testimonialnya, sedangkan 5 pelaku lainnya mendapatkan hukuman masa percobaan.

2. Digigumi (Grup Digital) adalah sebuah kelompok yang mengkhususkan diri bergerak dalam bidang game dan komputer dengan menggunakan teknik teknik hexadecimal untuk mengubah teks yang terdapat di dalam game. Contohnya : game Chrono Trigger berbahasa Inggris dapat diubah menjadi bahasa Indonesia. Oleh karena itu, status Digigumi adalah hacker, namun bukan sebagai perusak.

3. Pada hari Sabtu, 17 April 2004, Dani Firmansyah, konsultan Teknologi Informasi (TI) PT Danareksa di Jakarta berhasil membobol situs milik Komisi Pemilihan Umum (KPU) di http://tnp.kpu.go.id dan mengubah nama-nama partai di dalamnya menjadi nama-nama "unik", seperti Partai Kolor Ijo, Partai Mbah Jambon, Partai Jambu, dan lain sebagainya. Dani menggunakan teknik SQL Injection(pada dasarnya teknik tersebut adalah dengan cara mengetikkan string atau perintah tertentu di address bar browser) untuk menjebol situs KPU. Kemudian Dani tertangkap pada hari Kamis, 22 April 2004.

Akibat yang Ditimbulakan oleh Hacker dan Cracker
Hacker: membuat teknologi internet semakin maju karena hacker menggunakan keahliannya dalam hal komputer untuk melihat, menemukan dan memperbaiki kelemahan sistem keamanan dalam sebuah sistem komputer ataupun dalam sebuah software, membuat gairah bekerja seorang administrator kembali hidup karena hacker membantu administrator untuk memperkuat jaringan mereka.
Cracker: merusak dan melumpuhkan keseluruhan sistem komputer, sehingga data-data pengguna jaringan rusak, hilang, ataupun berubah.


Kesimpulan
Para hacker menggunakan keahliannya dalam hal komputer untuk melihat, menemukan dan memperbaiki kelemahan sistem keamanan dalam sebuah sistem komputer ataupun dalam sebuah software. Oleh karena itu, berkat para hacker-lah Internet ada dan dapat kita nikmati seperti sekarang ini, bahkan terus di perbaiki untuk menjadi sistem yang lebih baik lagi. Maka hacker dapat disebut sebagai pahlawan jaringan sedang cracker dapat disebut sebagai penjahat jaringan karena melakukan melakukan penyusupan dengan maksud menguntungkan dirinya secara personallity dengan maksud merugikan orang lain. Hacker sering disebut hacker putih (yang merupakan hacker sejati yang sifatnya membangun) dan hacker hitam (cracker yang sifatnya membongkar dan merusak).

cara kerja hacker


1. Footprinting

intelejen awal tentang segala sesuatu yang berkaitan dengan target yang dituju. Dengan cara ini seorang penyerang akan memperoleh profile / postur keamanan yang lengkap dari organisasi / jaringan yang akan di serang.

2. Scanning

Scanning merupakan tanda dari dimulainya sebuah serangan oleh peretas (pre-attack). Pada tahap ini, peretas akan mencari berbagai kemungkinan yang dapat digunakan untuk mengambil alih komputer atau sistem dari target. Tahapan ini dapat dilakukan jika informasi yang didapat pada tahap reconnaissance mencukupi sehingga peretas bisa mencari “jalan masuk” untuk menguasai sistem. Berbagai peralatan (tools) dapat membantu seorang peretas untuk melalui tahapan ini.

3.Enumeration

enumerasi adalah tahapan mendapatkan informasi dari korban seperti halnya dengan tahapan awal proses hacking hanya saja,Anda melakukannya dengan cara yang lebih aktif karena langsung menyasar korban Anda. Karena Anda langsung berhubungan dengan korban,tindakan ini sangat mungkin dicatat oleh firewall ataupun IDS sehingga dianggap sebagai tahapan yang cukup berbahaya untuk hacker.

4.Gaining Acces

Gaining access juga dapat dikatakan fase penetrasi, dimana dalam fase ini hacker mengekploitasi kelemahan dari sistem yang sudah diketahui setelah melakukan kegiatan reconnaissance dan scanning. Hacker berusaha untuk mendapatkan hak akses, sebagai contoh : hacker berusaha masuk untuk mendapatkan hak akses sebagai administrator padahal hacker tersebut bukanlah administrator pada sistem tersebut.

5.Escalating Privilege

Escalating Privilege. Bila baru mendapatkan user password ditahap sebelumnya, di tahap ini diusahakan mendapat privilese admin jaringan dengan password cracking atau exploit sejenis get admin, sechole, atau lc_messages.

6. Pilfering

Proses pengumpulan informasi dimulai lagi untuk mengidentifikasi mekanisme untuk mendapatkan akses ke trusted system. Mencakup evaluasi trust dan pencarian cleartext password diregiatry, config file, dan user data.

7. Covering Tracks

Begitu control penuh terhadap sistem diperoleh, maka menutup jejak menjadi prioritas.Meliputi membersihkan network log dan penggunaan hide tool seperti macam-macam rootkit dan file streaming.

8.Creating Backdoor

Pintu belakang diciptakan pada berbagai bagian dari sistem untuk memudahkan masuk kembali ke sistem ini dengan cara membentuk user account palsu, menjadwalkan batch job, mengubah startup file, menanamkan service pengendali jarak jauh serta monitoring tool, dan menggantikan aplikasi dengan trojan.

9.Denial Of Service

Bila semua usaha di atas gagal, penyerang dapat melumpuhkan sasaran sebagai usaha terakhir. Meliputi SYN flood, teknik-teknik ICMP, Supernuke, land/latierra, teardrop, bonk, newtear, trincoo, dan lain lain.

Instansi & LSM Target Baru Para Hacker


Lebih dari 70 perusahaan, lembaga pemerintah dan LSM di seluruh dunia masuk target mata-mata cyber besar-besaran. Para ahli memiliki dugaan kuat, serangan berasal dari China.

Dalam satu laporan, firma keamanan McAfee mengatakan, misi lima tahun yang melibatkan banyak korban termasuk PBB, Komite Olimpiade Internasional, Departemen Energi dan Laboratorium Penelitian serta hampir dua lusin kontraktor pertahanan dan korbannya tersebar di lebih dari selusin negara.

Sebanyak 49 negara dari 72 negara target, semuanya diidentifikasi terletak di Amerika Serikat (AS). Data yang tercuri termasuk rahasia nasional yang dijaga ketat, kode sumber, arsip email, rencana negosiasi dan rincian eksplorasi minyak baru serta lelang lapangan gas.

VP riset ancaman McAfee Dmitri Alperovitch mengaku belum mengetahui akan dipakai untuk apa data curian tersebut. Namun, jika sejumlah kecil data itu digunakan untuk bersaing dengan perusahaan lain akan mengakibatkan ancaman ekonomi besar-besaran pada perusahaan-perusahaan individual dan industry juga keseluruhan negara yang menghadapi prospek penurunan pertumbuhan ekonomi.

Laporan ini muncul setelah munculnya serangan-serangan cyber pada serangkaian perusahaan dan badan pemerintahan penting, termasuk Sony, Lockheed Martin dan Central Intelligence Agency. Bulan lalu, Kementerian Pertahanan mengaku disusupi hacker yang masuk jaringan kontraktor dan mencuri 24 ribu data militer. Serangan ini menjadi pelanggaran data paling dahsyat yang dialami Pentagon hingga kini.

Alperovitch mengatakan, laporan temuan ini merupakan motivasi yang berbeda dari kepuasan keuangan yang dicari langsung oleh banyak penjahat online. “Musuh ini termotivasi kelaparan besar-besaran pada rahasia dan kekayaan intelektual,” katanya.

Alperovitch mengatakan, serangan ini bukanlah hal baru dan sebagian besar korban telah memperbaiki virus komputer yang menyusahkan mereka. Ia mengaku, McAfee memperoleh akses ke server para penyusup dan mengumpulkan semua catatan hingga kembali ke 2006.

Alperovitch menjelaskan, serangan ini dilakukan menggunakan metode hacking umum, termasuk ‘phishing tombak,’ hacker mendapat akses ke jaringan melalui email yang dikirim ke target. Laporan ini menemukan, serangan cyber ada juga difokuskan pada kelompok-kelompok nirlaba politik, termasuk organisasi Barat tak dikenal yang fokus mempromosikan demokrasi.

Selama hampir dua tahun, para hacker menargetkan salah satu organisasi berita utama AS di biro perusahaan New York dan Hong Kong. Laporan itu tak menyebutkan nama outlet beritanya. Meski begitu, Washington Post mengutip para ahli, organisasi yang diserang adalah Associated Press.

Sayangnya, firma keamanan tak mengidentifikasi siapa yang berada di balik serangan cyber ini. Meski begitu, pemerintah asing bisa jadi dalang serangan ini dengan alasan untuk keuntungan komersial seperti Komite Olimpiade Internasional. Namun, pakar keamanan cyber James A. Lewis di Center for Strategic and International Studies mengatakan, kemungkinan pelakunya adalah China.

Menurutnya, hanya lima atau enam negara yang memiliki kemampuan untuk mengupah para mata-mata cyber dalam skala ini namun daftar target mencerminkan kepentingan China lebih dari negara lain. “Bukti menunjuk ke China karena siapa lagi yang akan memata-matai Taiwan?,” ujarnya.

Hal ini bukan kali pertama korban serangan menunjuk China sebagai pelakunya. Tahun lalu, Google mengumumkan, hacker China mencuri kode sumber perusahaannya. Kemudian awal tahun ini, Google mengklaim, hacker berbasis di China mencoba masuk ke akun Gmail pejabat pemerintah AS, aktivis China dan wartawan asing.

Lewis mengatakan, China fokus untuk memperoleh kekayaan intelektual melalui hacking guna memberi perusahaannya keunggulan kompetitif. Selain itu, ia juga mengatakan, China selalu menjadi pihak yang dipersalahkan karena Negara itu tak pandai menutupi jejak. “Kami banyak menangkap hacker China karena mereka memang tidak ahli,” ujarnya.

Pada konferensi pers Juni, Juru Bicara Kementerian Luar Negeri China Hong Lei mengatakan, pemerintah China ‘kukuh menentang’ hacking komputer. Serangan Hacker merupakan isu internasional di mana China juga jatuh menjadi korbannya, katanya.

Dalam laporan, firma keamanan ini menjuluki serangan cyber yang terjadi ‘Operation Shady RAT’. “Masalah ini memiliki skala besar yang mempengaruhi hampir tiap industri dan sektor ekonomi berbagai negara,” kata Alperovitch. Satu-satunya organisasi yang tak masuk ancaman ini adalah negara yang tak memiliki hal berharga atau menarik untuk dicuri, tutupnya. (*)

Indonesia Butuh Laboratorium Hacker

Jumlah komunitas hacker di Indonesia saat ini semakin tinggi. Untuk mengolah dan mengelola kemampuan yang dimiliki para hacker tersebut pemerintah dianggap perlu menyediakan wadah khusus bagi komunitas ini untuk beraktivitas. Dani Firmansyah, salah satu penggiat teknologi informasi Indonesia mengatakan, selama ini pemerintah masih kurang peduli terhadap komunitas hacker dan lebih banyak melihatnya dari sisi hukum. Sedangkan yang sifatnya menyelesaikan akar masalah hacker itu sendiri, menurut Dani, masih belum dilakukan. "Seharusnya, anak-anak ini (komunitas hacker-red) kita ajak, kita bimbing, kasih training, masukan dan materi untuk belajar. Baru sambil itu berjalan cyberlaw-nya kita jalanin," tuturnya, di sela-sela konferensi pers Panhac 2 di Novotel Jakarta, Selasa petang (29/5/2007). Menurut Dani, hacker tidak hanya mempunyai kemampuan untuk membobol sekuriti seperti yang selama ini dipandang oleh sebagian pihak. Tetapi di luar itu, mereka juga punya kemampuan untuk melakukan proteksi serta kemampuan jaringan yang luar biasa. Bahkan, dari sisi programernya juga sangat mumpuni untuk membuat aplikasi-aplikasi untuk pemerintah, perusahaan serta masyarakat. "Jadi hanya perlu disediakan wadah atau semacam laboratoium saja untuk dididik dan dikasih arahan. Saya yakin mereka akan menjadi 'jagoan-jagoan' semua tuh nantinya. Dari situ, pemerintah bisa mengajak mereka bersama-sama menjaga kemanan informasi," tukas Dani, yang juga pernah membobol situs KPU pada Pemilu 2004. Pasalnya, ungkap Dani, para hacker sebenarnya juga bingung untuk mencari tempat yang aman bagi mereka 'bermain'. Selama ini mereka hanya bisa beraktifitas dengan membuat semacam kelompok riset dan mailing list untuk sekedar tempat kumpul dan belajar bersama. Dua Sisi Pemerintah Di mata Dani, pemerintah selama ini melihat komunitas hacker dengan dua sisi. Pertama, ada yang melihatnya sebagai suatu yang harus diawasi atau diproteksi oleh hukum. Kedua, ada yang melihatnya sebagai sesuatu yang positif. Contohnya seperti Lembaga Sandi Negara (LSN) yang sangat mendukung komunitas hacker. Selain itu, LSN juga tidak segan untuk bertukar informasi dengan komunitas ini. "Mereka (LSN-red) sangat mengerti komunitas hacker mempunyai potensi yang bagus dalam pengembangan teknologi, keamanan informasi dan pendidikan bagi bangsa," imbuh Dani. Diharapkan dengan adanya kompetisi hacking seperti Pazia Acer National Hacking Competition (Panhac) ini, hacker Indonesia yang memang mempunyai kemampuan hebat dapat bertemu dengan orang-orang profesional dan nantinya bisa ditarik ke dunia kerja. "Ini yang ingin kita bangun, dan para hacker juga jangan sembunyi terus. Lebih baik mengeluarkan mereka (hacker-red) pelan-pelan ajak mereka, kasih bimbingan dan tempat mereka untuk berkembang, ini lebih positif," Dani menandaskan.

10 Negara Yang Menjadi Musuh Hacker

1.Burma
Merupakan negara dengan sensor yang ketat bagi media cetak dan televisi, kini juga mulai membatasi aktifitas blog dan internet. Tekanan bagi pengguna internet pribadi sangat kecil –hanya sekitar satu persen menurut OpenNet Intiative– sehingga banyak warga mengakses internet melalui kafe. Namun, pemerintah membuat aturan ketat bagi kafe dengan akses internet, bahkan memonitor pengguanaan e-mail dan metode komunikasi lain dan menutup akses dari situs kelompok lawan politik. Setidaknya ada dua blogger yang masuk penjara, yakni Maung Thura, yang populer dengan sebutan Zarnagar, karena setelah melansir video menganai Cyclone Nargis 2008.

2. Iran
Otoritas negara ini tak segan-segan menahan para blogger yang mengkritik mengenai agama, figur politisi, revolusi Islam dan berbagai simbolnya. Pemerintah meminta seluruh blogger mendaftarkan situsnya ke Kementrian Seni dan Budaya. Pemerintah mengklaim telah menutup jutaan situs. Baru-baru ini kantor kejaksaan yang khusus menangani kasus internet dan bertugas dalam intelijen dibentuk. Blogger Omidreza Mirsayafi dijebloskan penjara karena dianggap menghina pemimpin spiritual negara, yang tewas di Penjara Evin pada Maret.

3. Syria
Pemerintah menggunakan filter untuk menutup situs yang sensitif secara politik. Para blogger bisa ditahan jika terbukti mengisi situs yang bikin alergi pemerintah. Pada tahun 2008, menteri komunikasi memerintahkan pemilik kafe internet untuk mencatat setiap pelanggan dan berapa kali menggunakannya dan mengirimkan dokumentasi ini secara berkala. Whaed al-Mhana, pengacara untuk situs arkeologi yang dianggap membahayakan, diperiksa dipengadilan karena kritikannya mengenai peledakan pasar di kota tua Damaskus.

4. Kuba
Hanya pejabat pemerintah dan orang-orang yang mempunyai hubungan dengan Partai Komunis yang bisa mengakses internet. Pada umumnya masyarakat menggunakan internet malalui hotel atau kafe internet yang dikontrol ketat pemerintah, yang artinya harus membayar mahal dengan voucher. Pemerintah pernah memenjarakan 21 penulis dalam situs online dalam satu dekade ini.

5. Saudi Arabia
Sekitar 400 ribu situs di tutup di negara kerajaan ini, termasuk yang berhubungan dengan politik, sosial atau isu-isu agama. Pemerintah akan dengan cepat menutup apapun yang kontra dengan negara atau sistemnya. Blogger Ahmed al-Farhan dipenjara tanpa diadili untuk beberapa bulan pada tahun 2007 dan 2008 karena menyuarakan perubahan dan pembebasan kepada tahanan politik.

6. Vietnam
Para blogger nekat mencoba mengisi berita-berita independen yang telah ditinggalkan oleh media tradisional yang dikontrol pemerintah. Pemerintah menanggapinya dengan membuat aturan. Akhir september lalu, blogger terkenal Nguyen Van Hai, yang dikenal Dieu Cay, dijatuhi hukuman 30 bulan penjara atas tuduhan menghindari pajak. Dalam penyelidikan CPJ menunjukkan hukuman itu sebagai balasan dari blog Nguyen. Pada oktober 2008, menteri informasi dan Komunikasi membuat agen baru untuk memonitor internet.

7. Tunisia
Seluruh lalu lintas internet harus melewati jaringan sentral, yang membuat pemerintah bisa menyaring ini dan memonitor e-mail. Penulis online Slim Boukhdhir dan Mohammed Abbou harus mendekam di penjara karena tulisannya.

8. Cina
Hampir 300 juta orang menggunakan internet –melebihi negara manapun di dunia. Namun pemerintahnya masih sempat melakukan program sensor bagi pengguna online. Kontrol yang ketat dilakukan dan jangan harap ada e-mail yang bebas dari monitor pemerintah. Setidaknya ada 24 penulis di dunia maya telah masuk penjara. Pada tahun 2008, Kantor Badan Pembersihan Pornogarfi dan Memerangi Publikasi Ilegal mengumumkan telah menghapus lebih dari dua juta situs yang haram di negeri Tirai Bambu ini.

9. Turkmenistan
Presiden Gurbanguly Berdymukhammedov membuka isolasi negaranya dari dunia dengan menyediakan akses internet. Namun, pertama kali ada kafe internet tahun 2007, tentara menjaganya setengah mati. Meski jaringan telekomunikasi Rusia MTS, masuk pasar Turkmenistan dan mulai menawarkan akses internet melalui telepon genggam pada Juni 2008, tetap saja pengawasan pemerintah ketat dalam usahanya menghindari adanya situs yang mengkritik pemerintahan.

10. Mesir
Semua lalulintas komunikasi melalui internet harus melewati layanan milik pemerintah Yakni Egypt Telecom. Setidaknya tercatat 100 blogger ditangkap pada tahun 2008. Blogger Abdel Karim Suleiman, yang terkenal dengan Karim Amer, harus mendekam empat tahun di penjara karena dianggap menghina Islam dan Presiden Mesir Hosni Mubarak.

7 Besar Tindakan Kriminal di Dunia Maya


Kejahatan di dunia maya (cyber crime) sekarang berada di urutan kedua setelah kejahatan narkoba, baik dilihat dari nilai keuntungan materi yang diperolehnya, maupun kerugian dan kerusakan bagi para korbannya.
Meskipun beritanya sudah berulangkali disiarkan oleh media, tampaknya ketiadaan kesadaran publik menjadi keuntungan bagi pihak pencuri-pencuri itu, dan hal ini dibuktikan oleh fakta bahwa banyak orang masih bisa dicuri hanya dengan trik-trik  yang sederhana. Sebagian  menggiring anda melalui suatu lika-liku implementasi digital paling berbahaya di dunia, maka berhati-hatilah dengan kegiatan  anda.
Berikut ini adalah 7 besar kriminal-kriminal di dunia maya, meskipun nama-nama mereka adalah samaran, tapi mereka nyata adanya.
1. Kodiak
Tahun 1994, Kodiak mengakses rekening dari beberapa pelanggan perusahaan besar pada bank utama dan mentransfer dana ke rekening yang telah disiapkan oleh kaki tangan mereka di Finlandia, Amerika Serikat, Jerman, Israel dan Inggris. Dalam tahun 2005, dia dijatuhi hukuman dan dipenjara selama tiga tahun. Diperkirakan Kodiak telah mencuri sebesar 10,7 juta dollar.
2. Don Fanucci
Di usia 15 tahun, Don Fanucci melakukan suatu rangkaian serangan pada bulan Februari 2000 terhadap beberapa situs web komersil ber-traffick tinggi. Dia dihukum tahanan kota di tempat tinggalnya, Montreal, Quebec, pada 12 September 2001 selama delapan bulan dengan penjagaan terbuka, satu tahun masa percobaan, pembatasan pemakaian , dan denda. Kerusakan ekonomi secara global sebagai akibat serangan-serangannya itu diyakini mencapai 7,5 juta hingga 1,2 milyar dollar.
3. Pox
Salah satu pencipta  e-mail “Love Bug” (iloveyou), Pox, diduga telah menginfeksi dan melumpuhkan lebih dari 50 juta  dan  pada 4 Mei 2000. Virus tersebut juga menyerang -komputer milik Pentagon, CIA dan organisasi-organisasi besar lainnya dan menyebabkan kerugian berjuta-juta dolar akibat kerusakan-kerusakan. Karena Pilipina tidak mempunyai undang-undang yang melawan kejahatan hacking , Fox tidak pernah didakwa atas kejahatan-kejahatannya.
4. Mishkal
Mishkal dituduh sebagai salah satu godfather pemalsu kartu kredit di Eropa Timur. Dia dan rekanan-rekanannya dituduh memproduksi secara masal kartu kredit dan debet palsu. Pada satu titik, mereka dilaporkan memiliki pendapatan hingga 100.000 dollar per hari. Dia ditangkap namun kemudian dibebaskan setelah enam bulan ditahan, dan dengan segera dicarikan kedudukan di pemerintahan Ukrainia – sebuah posisi yang akan memberikan kepadanya kekebalan  dari penuntutan lebih lanjut.
5. The Wiz dan Piotrek
The Wiz, 23 tahun, dan Piotrek, 27 tahun, dari Chelyabinsk, Rusia, dihukum untuk sejumlah tuntutan perkomplotan, berbagai kejahatan komputer, dan penipuan mengikat melawan lembaga-lembaga keuangan di Seattle, Los Angeles dan Texas. Di antaranya, mereka mencuri database dari sekitar 50.000 kartu kredit. Keduanya didenda dan dihukum sedikitnya tiga tahun penjara.
6. Roper, Red_Skwyre, dan Dragov
Tiga orang ini adalah inti dari jaringan kejahatan dunia maya dengan memeras uang dari bank-bank, Kasino-kasino internet, dan berbagai  berbasis web lainnya. Strategi mereka sederhana, yakni meng- dan menahan proses transaksi rekening untuk sebuah tebusan sebesar 40.000 dollar. Didakwa menyebabkan kerusakan langsung lebih dari 2 juta poundstarling dan kerusakan-kerusakan tidak langsung sekitar 40 juta poundstarling. Dalam bulan Oktober 2007, trio itu dinyatakan bersalah dan dijatuhi hukuman delapan tahun penjara.
7. Bandit
Bandit memanipulasi kira-kira 500.000 komputer dan menyewakannya untuk aktivitas kejahatan. Dia ditangkap pada bulan November 2005 dalam sebuah operasi FBI, dan dihukum 60 bulan penjara, dan diperintahkan untuk menyerahkan sebuah mobil mewahnya seharga 58.000 dollar yang berasal dari hasil kejahatannya. Dia juga diperintahkan untuk membayar 15.000 dollar sebagai ganti rugi kepada pemerintah Amerika Serikat untuk komputer-komputer militer yang terinfeksi.

Negara Mana Paling Siap Hadapi Serangan Cyber?


banyak serangan cyber muncul, termasuk dari kelompok Anonymous. Namun dalam hal kesiapan pada serangan itu, tiap negara berbeda-beda. Siapa tersiap?


Menurut laporan keamanan utama terbaru yang didukung McAfee itu melakukan survei di london 2011,banyak serangan cyber muncul, termasuk dari kelompok Anonymous. Namun dalam hal kesiapan pada serangan itu, tiap negara berbeda-beda. Siapa tersiap?yaitu:
 1.Israel, Finlandia dan Swedia
menjadi negara-negara terdepan dalam hal ‘kesiapan cyber’.
2.denmark, 
Estonia, prancis, jerman, belanda, spanyol, inggris, amerika
sebagai negara-negara nilai voting posisi ke-2 dalam hal ‘kesiapan cyber’.
3. australia, austria, kanada, jepang
sebagai negara-negara nilai voting posisi ke-3 dalam hal ‘kesiapan cyber’.


negara-negara tak siap menghadapi serangan cyber yaitu:
1.china, italia, polandia, rusia
2.Brazil, india, rumania
3.meksiko



Peringkat ini berdasarkan persepsi para ahli pada pertahanan negara itu. Laporan ini menyimpulkan, pembagian informasi secara besar-besaran secara global dibutuhkan untuk mendahului ancaman yang akan terjadi.




Tak hanya itu, laporan ini juga menyatakan, pemberian kuasa bagi penegak hukum untuk melawan kejahatan yang melintasi batas juga diperlukan seperti dikutip BBC