berbagi-itu-indah-dan-menyenangkan

21 Oktober, 2010

Whos stuxnet???


Sebuah virus komputer yang dirancang untuk menyerang sistem industri muncul secara luas. Fasilitas nuklir di Iran diduga salah satu target serangan virus tersebut. Hal tersebut mengindikasikan adanya campur tangan suatu negara atau lembaga berdana besar untuk menyusup sistem keamanan nasional negara lain.

Stuxnet disebut-sebut para pakar keamanan sebagai bentuk senjata cyber yang menjadi sarana terorisme di dunia maya. Serangannya tidak hanya mencuri informasi di komputer korban, namun mengambil alih sistem kontrol berbasis mesin.


Sampai saat ini belum diketahui siapa di balik Stuxnet ini. Berikut adalah beberapa informasi mengenai sepak terjang Stuxnet.

Bagaimana Stuxnet Bekerja?

- Virus itu adalah perangkat lunak berbahaya, atau malware, yang umumnya menyerang sistem kontrol industri yang dibuat oleh perusahaan Jerman, Siemens. Para ahli mengatakan virus tersebut dapat digunakan untuk mata-mata atau sabotase.
- Siemens mengatakan malware menyebar melalui perangkat memori USB thumb drive yang terinfeksi, memanfaatkan kerentanan dalam sistem operasi Windows Microsoft Corp.
- Program serangan perangkat lunak Malware melalui Sistem Supervisory Control and Data Acquisition, atau SCADA. Sistem itu digunakan untuk memonitor pembangkit listrik secara otomatis - dari fasilitas makanannya dan kimia untuk pembangkit listrik.
- Analis mengatakan para penyerang akan menyebarkan Stuxnet melalui thumb drive karena banyak sistem SCADA tidak terhubung ke Internet, tetapi memiliki port USB.
- Sekali saja worm menginfeksi sebuah sistem, dengan cepat dan membentuk komunikasi dengan komputer server penyerang sehingga dapat digunakan untuk mencuri data perusahaan atau mengendalikan sistem SCADA, kata Randy Abrams, seorang peneliti dengan ESET, sebuah perusahaan keamanan swasta yang telah mempelajari Stuxnet.

Siapa Penciptanya?

- Siemens, Microsoft dan para ahli keamanan telah mempelajari worm dan belum menentukan siapa yang membuatnya.
- Mikka Hypponen, seorang kepala penelitian pada perusahaan perangkat lunak keamanan F-Secure di Finlandia percaya itu adalah serangan yang disponsori oleh suatu negara. Stuxnet sangat kompleks dan "jelas dilakukan oleh kelompok dengan dukungan teknologi dan keuangan yang serius."
- Ralph Langner, ahli cyber Jerman mengatakan serangan dilakukan oleh pakar yang berkualifikasi tinggi, mungkin negara bangsa. "Ini bukan peretas yang duduk di ruang bawah rumah orang tuanya. Pada website-nya, www.langner.com /en/index.htm, Langner mengatakan penyelidikan akhirnya "fokus" pada penyerang. "Para penyerang harus tahu ini. Kesimpulan saya adalah, mereka tidak peduli, mereka tidak takut masuk penjara."

Di Mana Disebarkan?

Sebuah studi tentang penyebaran Stuxnet oleh teknologi perusahaan AS Symnatec menunjukkan bahwa negara-negara yang terkena dampak utama pada 6 Agustus adalah Iran dengan 62.867 komputer yang terinfeksi, Indonesia dengan 13.336, India dengan 6.552, Amerika Serikat dengan 2913, Australia dengan 2.436, Inggris dengan 1.038, Malaysia dengann 1.013 dan Pakistan dengan 993. Laporan ini terus berubah seiring penyebarannya.

Laporan Pertama

- Perusahaan Belarusia Virusblokada adalah yang pertama mengidentifikasi virus itu pada pertengahan Juni. Direktur Komersial, Gennady Reznikov kepada Reuters perusahaan memiliki dealer di Iran, dan salah satu klien dealer komputernya sudah terinfeksi virus yang ternyata Stuxnet. Reznikov mengatakan Virusblokada sendiri sudah tidak ada hubungannya dengan pembangkit listrik tenaga nuklir di Bushehr.
- Menurut juru bicara Siemens, Michael Krampe, Siemens telah mengidentifikasi 15 pelanggan yang menemukan Stuxnet pada sistem mereka, dan "masing-masing mampu mendeteksi dan menghapus virus tanpa membahayakan operasi mereka."

readbud - get paid to read and rate articles readbud - get paid to read and rate articles readbud - get paid to read and rate articles

Negara indonesia kekurangan tenaga IT


Bandung - Indonesia kekurangan sumber daya manusia (SDM) di bidang Informasi dan Teknologi. Padahal kebutuhan industri akan SDM IT sangat tinggi.

Demikian diungkapkan oleh Ketua Asosiasi Perguruan Tinggi Informatika dan Komputer (Aptikom) Profesor DR Richardus Eko Indrajit di sela-sela Musyawarah Nasional Aptikom di Hotel Horison Bandung, Sabtu (9/10/10).

"Sekarang setiap 6 menit selalu ada teknologi baru yang muncul di dunia. Bahkan setiap hari ada satu juta serangan ke internet. Ini harus disikapi dengan penyediaan SDM IT yang handal," katanya.



Hal ini, imbuhnya, dikarenakan tidak adanya standarisasi profesi di bidang IT. Tidak seperti profesi lainnya yang memiliki standarisasi dan spesifikasi yang jelas.

"Sejauh ini kita belum memiliki profesi standar seperti halnya profesi kedokteran dengan spesialisasi yang jelas. Padahal di negara luar sudah lama standar profesi lulusan IT ini ada. Misalnya sarjana IT dengan spesialisasi pengamanan atau security IT dan lain-lain," ungkapnya.

Di tempat yang sama, Kepala Pusat Penelitian dan Pengembangan (Kapuslitbang) Kemenkominfo RI, DR Cahyana Ahmadjayadi mengungkap bahwa menjawab permasalahan ini, pihaknya telah menggelar program beasiswa S2 dan S3. Selain untuk meningkatkan kualitas SDM, hal ini dilakukan untuk menjawab tantangan kebutuhan industri. Khususnya industri IT.

"Jumlah doktor di Indonesia masih sangat kurang. Cuma 25.000 saja. Ini masih sangat kecil jika dibanding dengan jumlah penduduk kita. Itu sebabnya kita buka program beasiswa untuk S2 dan S3 khusus buat bidang IT atau yang terkait dengan IT," katanya.

Masih kata Cahyana, pihaknya akan menjaring 100 orang dalam program tersebut. Kesempatan belajarnya pun tidak hanya di Indonesia. Beberapa universitas terkenal di dunia pun telah dihubunginnya guna mendukung program ini.

"Tidak hanya di Indonesia. Mereka (calon penerima beasiswa - red) bebas memilih mau sekolah di mana. Kebetulan kita telah berkomunikasi dengan universitas-universitas besar di dunia. Seperti di Eropa, Amerika, Australia ataupun di Jepang," jelasnya.

Saat ini di Indonesia terdapat sekitar 730 perguruan tinggi komputer dengan jumlah program studi sekitar 1.600. Dari jumlah lembaga tinggi tersebut sekitar 170 perguruan tinggi berada di Jabar.

Internet Banking rawan aksi hacking

JAKARTA: Xecure-IT, konsultan keamanan informasi, menilai lebih dari 90% transaksi perbankan melalui Internet (internet banking) bisa dirampok (crack), sehingga sangat rawan dengan tindak kejahatan di dunia maya (cybercrime).

Information Security Senior Consultant PT Iman Teknologi Informasi, perusahaan dengan brand solusi keamanan Xecure-IT, Gildas Deograt Lumy, mengatakan kejahatan Internet banking dilakukan melalui jaringan, yang menghubungkan server bank dengan devices nasabah melalui Internet.

“Lebih dari 90% SSL [socket secure layer] bisa di-crack. Internet banking sangat rentan dengan penipuan oleh hacker, karena memang mudah untuk melakukan kejahatan terhadap transaksi bank melalui Internet,” ujarnya saat Peluncuran XecureBrowser dan Demo Perampokan Internet Banking, kemarin.

Dia memaparkan cara perampokan Internet banking yang dilakukan para hacker melalui Internet browser yang digunakan nasabah, melalui server bank, dan menggunakan devices yang digunakan nasabah.

Gildas menjelaskan posisi perampok di dunia maya berada di antara pihak perbankan dan nasabah yang disebut man in the middle (MITM).

Pada dasarnya perbankan di dunia rentan terhadap kejahatan melalui Internet. “Sangat mudah untuk menjadi hacker untuk merampok melalui Internet banking.”

Namun, bank di luar negeri, kata dia, memiliki sistem yang lebih baik terutama kebijakan setempat dalam menjamin keamanan uang nasabah.

Dia mencontohkan pihak perbankan akan mengganti kerugian nasabah akibat cybercrime serta mengumumkan kepada publik soal tindak kejahatan itu.

Berbeda dengan bank lokal, kata dia, yang tidak akan mengganti kerugian nasabah akibat perampokan di dunia maya saat melakukan transaksi melalui Internet dan tidak mengumumkan kepada masyarakat.

Memilih diam

Menurut dia, korban kejahatan di dunia maya sangat besar, tetapi korban tidak mengadu kepada pihak yang berwajib dan memilih diam.

Gilas menyarankan agar penggunaan Internet banking menggunakan digital certificate dan perbankan menggunakan browser yang sudah terjamin keamanannya.

Untuk membuat sertifikat digital, seperti halnya kartu tanda penduduk, kata dia, perbankan harus mengeluarkan dana yang cukup besar, sehingga enggan untuk membuat sertifikat yang digunakan dalam dunia maya tersebut.

Xecure-IT melakukan riset terhadap Internet banking pada 25 Januari-31 Mei 2010 yang melibatkan enam bank di dalam negeri dan 250 responden.

Penelitian tersebut dilakukan dengan menanyakan langsung kepada call center bank dan terhadap beberapa pengguna akses intenet nirkabel (WiFi) di tempat umum.

“Berdasarkan hasil riset yang dilakukan membuktikan transaksi Internet banking sangat rawan dengan kajahatan di dunia maya,” ujarnya.

Dia memaparkan riset tersebut dilakukan dengan menelepon call center bank dan menanyakan soal Internet banking untuk mendapatkan penanganan dari pihak bank itu.

Pertanyaan yang diajukan berupa apa yang harus dilakukan nasabah saat melakukan transaksi di Internet dan muncul peringatan ‘security warning’, apakah harus tekan tombol yes atau no. “Lebih dari 89%, Internet banking di Indonesia mengklik yes saat ada browser security warning.”

Call center, kata dia, memberikan jawaban agar nasabah tidak menekan tombol no, tetapi saat nasabah menyatakan transaksi tidak dapat diteruskan, pihak bank menganjurkan untuk tekan tombol yes.

“Padahal, peringatan di browser merupakan tanda bahaya. Artinya transaksi bank di internet sangat rawan. Namun, pihak bank malah menyuruh nasabah untuk meneruskan transaksi tersebut.”

Dia berpendapat transaksi bank melalui Internet di Indonesia bagi nasabah tidak dapat berbuat apa pun [Internet banking customer are like sitting duck], karena perbankan hanya diam.

google.news

Arsip Blog