Saturday, 24 September 2011

Top 10 Hacker (Malay version) - Part 2


Adrian Lamo

Lamo mengakui yang beliau menjadi terkenal kerana beliau telah berjaya memecah-masuk ke dalam sistem komputer organisasi besar dan hebat seperti The New York Times dan Microsoft Corporation yang terkenal dikalangan para penggodam sebagai kompeni yang mempunyai tahap sistem kawalan keselamatan rangkaian komputer yang tinggi. Beliau turut dikenali sebagai "homeless hacker," kerana beliau menggunakan internet di Kinko Siber Kafe, rangkaian kedai kopi seperti Starbuck dan juga perpustakaan awam untuk melakukan aktiviti penggodaman beliau. Di dalam sebuah artikel profil, beliau dinyatakan sebagai seorang yang "He Hacks by Day, Squats by Night," Lamo reflects, "I have laptop in Pittsburgh, a change of clothes in D.C. It kind of redefines the term multi-jurisdictional." 



Cara Lamo memecah-masuk sesebuah sistem lebih kepada pengujian penetrasi / pemecah-masuk, yang mana sekiranya beliau menjumpai "lubang kebocoran" di dalam system keselamatan computer itu maka beliau akan mengeksploitasi kebocoran tersebut kemudian beliau akan memaklumkan kepada admin computer kompeni yang menjadi mangsa beliau tersebut. Kononnya tindakan beliau itu lebih kepada membantu kompeni tersebut memperbaiki tahap keselamatan rangkaian system computer mereka. Yang menjadi mangsa penangannya termasuklah kompeni-kompeni hebat seperti Yahoo!, Bank of America, Citigroup dan Cingular. Adalah tidak menjadi kesalahan dari segi undang-undang apabila white hat hackers diupah oleh sesebuah kompeni untuk melakukan pengujian penetrasi ke atas system computer mereka, tetapi apa yang dilakukan oleh Lamo adalah bertentangan dengan undang-undang siber kerana tiadanya hitam-putih yang dikeluarkan oleh kompeni yang menjadi mangsa pengujian penetrasinya itu.



Apabila beliau telah berjaya memecah masuk ke dalam system intranet The New York Times, keadaan menjadi serius. Beliau telah sengaja meletakkan dirinya sendiri di dalam satu senarai golongan yang berkepakaran tinggi dan senarai penyumbang terbesar di dalam dunia pengkomputeran. Beliau juga melihat informasi sulit dan peribadi kepunyaan para penyumbang tersebut termasuklah nombor Social Security kepunyaan para penyumbang tersebut. Lamo juga telah menggodam pengkalan data The Times’ LexisNexis untuk melakukan pencarian hal-hal dan informasi yang berprofil tinggi.



Disebabkan oleh aktiviti penggodaman dan kesalahan beliau memecah-masuk system computer kompeni The New York Times, Lamo telah diarahkan untuk membayar ganti rugi lebih kurang USD $65,000 in restitution. Beliau turut dijatuhkan hukuman tahanan rumah selama 6 bulan dan 2 tahun di bawah pemerhatian yang mana ianya telah pun berakhir pada 16 Januari, 2007 yang lalu. Sekarang ini Lamo bekerja sebagai seorang penulis dan penceramah bebas yang disegani. Hasil ceramah dan penulisan beliau mengenai keselamatan system computer seringkali memenangi dan mendapat penganugerahan.

Top 10 Hacker (Malay version) - Part 1


Jonathan James

James adalah seorang remaja bawah umur yang pertama di dunia yang ditahan dan dipenjarakan kerana kesalahan menggodam. Umur beliau ketika dihukum penjara adalah 16 tahun. Ketika ditemubual oleh pihak media, beliau mengakui yang beliau menggodam demi kepuasan dan kegembiraan. Apa yang menggembirakan dan memberikan kepuasan kepada beliau ialah dengan melihat setahap mana kemampuan dirinya terhadap aktiviti penggodaman dengan mengeksploitasi pengetahuannya di dalam dunia pengkomputeran dan rangkaian komputer.



"I was just looking around, playing around. What was fun for me was a challenge to see what I could pull off." Ketika ingin melakukan aktiviti penggodaman, James akan menetapkan sasaran utamanya yang kebiasaannya terdiri dari organisasi yang berprofil tinggi. Beliau telah berjaya memasang perisian backdoor ( sejenis Trojan ) di dalam server DTRA (Defense Threat Reduction Agency ). DTRA merupakan sebuah agensi dari Jabatan Pertahanan Amerika Syarikat yang bertanggungjawab sepenuhnya memantau tahap keselamatan Amerika Syarikat dan negara-negara lain dari sebarang jenis ancaman senjata nuklear, biologi, kimia, konvensional dan senjata rahsia dari seluruh dunia ( musuh ). Backdoor yang diciptanya itu membolehkan beliau melihat, membaca dan menyimpan pelbagai jenis email-email sensitif, kata laluan dan kata nama para pekerja DTRA tersebut.



Selain daripada itu, James juga berjaya memecah-masuk ke dalam rangkaian komputer NASA dengan mencuri sejenis perisian yang bernilai lebih kurang $USD1.7 juta ( RM5.95 juta ). Mengikut jurucakap dari Jabatan Keadilan, "The software supported the International Space Station’s physical environment, including control of the temperature and humidity within the living space." NASA terpaksa menutup rangkaian komputernya dan mengakibatkan kerugian sebanyak USD$ 41,000. James bagaimanapun menjelaskan tujuannya memuatturun perisian tersebut adalah kerana beliau ingin meningkatkan tahap pengetahuannya di dalam pengaturcaraan C ( Sejenis bahasa komputer ), tambahnya lagi "Tetapi kod perisian tersebut sendiri agak teruk, macam tu punya perisian pun mereka katakan bernilai USD$ 1.7 juta? Memang tak padan langsung!"



Dengan kesalahan yang dilakukan oleh James yang juga dikenali sebagai "c0mrade" sekiranya beliau merupakan seorang dewasa, pastinya hukuman yang akan dijatuhkan kepada beliau adalah sekurang-kurangnya penjara selama 10 tahun. Selain dari itu, beliau juga akan di haramkan menggunakan sebarang jenis komputer dan akan dikerahkan menjalani hukuman tahanan di rumah. Bagaimanapun beliau cuma menjalani hukuman penjara selama 6 bulan kerana melanggar parol yang ditetapkan ke atas beliau. Pada hari ini, James telah pun insaf dan berjanji akan menggunakan kepandaiannya untuk kebaikan semata-mata. Beliau berkemungkinan akan memulakan sebuah Syarikat Keselamatan Komputernya sendiri.

Istilah / Terminologi Hackers


Black Hat Hackers ( Penggodam berniat jahat) merupakan sebilangan kecil kumpulan yang terdiri daripada manusia yang genius di dalam penguasaan dan penggunaan teknologi pengkomputeran yang mampu melakukan apa saja terhadap sistem komputer, kebiasaannya berkemampuan untuk berhubung / mengeksploitasi / menggunakan tanpa kebenaran / memecah-masuk sistem dengan mana-mana komputer yang mempunyai sambungan ke internet walaupun tahap keselamatan komputer tersebut telah pun dipertingkatkan. Mereka ini juga dikenali sebagai seseorang yang mensubversi keselamatan komputer tanpa izin atau menggunakan teknologi (biasanya sebuah komputer ataupun internet) untuk tujuan keganasan, vandalisme, penipuan kad kredit, pencurian identiti, pencurian hak milik intelektual, dan sebagainya. Ini juga bermakna mengambil alih kawalan komputer lain melalui sebuah rangkaian, atau software cracking.


White Hat pula digunakan untuk melabel seseorang yang genius di dalam ilmu pengkomputeran tetapi sangat beretika dengan pengetahuan tersebut tanpa menyalahgunakan kemampuannya untuk merosakkan sistem komputer yang lain. Boleh dikatakan bahawa mereka ini adalah dari golongan Penggodam beretika yang memecah keselamatan tetapi untuk tujuan altruistik ataupun sekurang-kurangnya tidak berniat jahat. White Hat biasanya mempunyai etika yang jelas, dan selalu berusaha untuk bekerja dengan pengilang atau pemilik demi untuk memperbaiki kelemahan yang dijumpai dalam setiap produk @ keluaran, walaupun ramai juga yang mengancam sama ada yang tersirat atau jelas untuk memaklumkan kepada awam selepas tempoh yang "sesuai" untuk memastikan respons yang kena pada waktunya ( Hacktivism / Propaganda ). Istilah ini juga digunakan untuk penggodam yang merekacipta dan mengekod sistem yang lebih selamat.


Terma perkataan Cracker yang kebiasaannya ditujukan kepada Black Hat Hacker telah dicipta oleh Richard Stallman untuk membezakan golongan Hacker dan Cracker. Mereka adalah seseorang yang cenderung untuk melakukan aktiviti / proses "memecah-masuk" sebarang jenis kata laluan pada sesetiap jenis perisian (Software Cracker). Golongan ini amat bijak dalam usaha untuk memecahkan sesuatu kata laluan. Mereka juga lebih cenderung / genius dalam mentafsir / mengubah kod-kod sumber yang ada dalam setiap jenis perisian untuk menjadikan perisian tersebut seperti yang asli. Kebanyakkan perisian komputer yang dicetak rompak sebenarnya adalah hasil kerja golongan cracker ini kerana mereka mempunyai kemampuan yang khusus dalam mengatasi tahap mekanisma perlindungan penyalinan perisian. Mereka ini jarang / tidak mengeksploit rangkaian komputer, cuma lebih kepada perisian yang berasaskan komputer semata-mata.



Script Kiddies pula ialah golongan yang penuh dengan keegoan dengan tahap pengetahuan penggunaan komputer yang tidak seberapa tetapi seringkali menyusahkan Juruteknik Komputer. Golongan ini seringkali dikaitkan sebagai seseorang yang gopohgapah dalam melakukan sesuatu yang melibatkan aktiviti penggodaman ( Hacking ). Namun begitu keupayaan mereka dalam penguasaan computer sama sekali tidak boleh dipandang ringan kerana hampir 50 % virus dan bermacam bentuk ancaman computer yang tersebar di seluruh dunia adalah disebabkan oleh golongan ini. Mereka menggunakan sebarang perisian ( tool )yang direkacipta oleh golongan hacker tanpa mengetahui apakah tujuan dan akibat perisian tersebut jika disalahgunakan. Mereka selalunya membuta tuli menggunakan sesuatu perisian tersebut tanpa mengikut arahan / panduan perisian itu sendiri.

Sunday, 18 September 2011

Akaun FB Kena Hacked Oleh Pw3nd Crew

Hari ne aku dengar ada 3 akaun FB kena hacked oleh Pw3nd Crew... Aku dapat berita ne pun dari kawan FB juga... Samada cerita ne betul atau saja timbul kontroversi itu aku tak pasti lah... Hehe







Thursday, 15 September 2011

Spontaneous Thursday #8

Hidup Ini Indah

Jika Anda Melihatnya

Dari Sudut Positif