Getting Time...

Inilah Strategi ID-SIRTII Bongkar Blog Noordin

Susetyo Dwi Prihadi - Okezone
Kamis, 30 Juli 2009 09:26 wib
detail berita

JAKARTA - Lembaga keamanan internet ID-SIRTII memang kesulitan membongkar identitas blog yang mengaku Noordin M Top, terlebih ada beberapa kebijakan Google, sebagai pemilik blogspot, yang sulit diterobos. Strategi lain pun coba dilakukan oleh ID-SIRTII.

Salah satunya adalah penggunaan Social Engineering, yaitu perolehan informasi atau maklumat rahasia atau sensitif dengan cara menipu pemilik informasi tersebut.

"Kita akan berpura-pura untuk memancing pemilik blog yang bersangkutan untuk mengungkap identitas aslinya. Kita buat sedemikian rupa, agar pemilik identitas blog dapat merasa nyaman, baru setelah itu kita bongkar," jelas Ketua ID-SIRTII Eko Indarjid, saat dihubungi okezone, Kamis (30/7/2009).

Seperti yang dilansir dari Wikipedia, ada beberapa metode yang digunakan dalam Social Engineering ini. Metode pertama adalah, Metode pertama adalah metode yang paling dasar dalam social engineering, dapat menyelesaikan tugas penyerang secara langsung yaitu, penyerang tinggal meminta apa yang diinginkannya: password, akses ke jaringan, peta jaringan, konfigurasi sistem, atau kunci ruangan.

Metode kedua, dengan menciptakan situasi palsu dimana seseorang menjadi bagian dari situasi tersebut. Penyerang bisa membuat alasan yang menyangkut kepentingan pihak lain atau bagian lain dari perusahaan itu, misalnya. Ini memerlukan kerja lanjutan bagi penyerang untuk mencari informasi lebih lanjut dan biasanya juga harus mengumpulkan informasi tambahan tentang ?target'. Ini juga berarti kita tidak harus selalu berbohong untuk menciptakan situasi tesebut, kadangkala fakta-fakta lebih bisa diterima oleh target.

Yang terakhir dan termasuk populer dengan menggunakan e-mail, dengan mengirim e-mail yang meminta target untuk membuka attachment yang tentunya bisa kita sisipi worm atau trojan horse untuk membuat backdoor di sistemnya. Kita juga bisa sisipkan worm bahkan dalam file .jpg yang terkesan "tak berdosa" sekalipun.

Cara-cara tersebut biasanya melibatkan faktor personal dari target: kurangnya tanggung jawab, ingin dipuji dan kewajiban moral. Kadang target merasa bahwa dengan tindakan yang dilakukan akan menyebabkan sedikit atu tanpa efek buruk sama sekali. Atau target merasa bahwa dengan memenuhi keinginan penyerang-yang berpura-pura akan membuat dia dipuji atau mendapat kedudukan yang lebih baik.

Ini bisa jadi cara yang paling ampuh dalam membongkar siapa dalang dibalik blog yang beralamat di di http://mediaislam-bushro.blogspot.com. Karena, cara lain seperti melacak IP (Internet Protocol) sulit diterapkan. Sebab, letak IP bisa dinamis dan tetap. Seperti warnet misalnya, satu komputer bisa dipakai ramai-ramai, IP-nya pun jadi berubah-ubah.

"Apalagi kalau dia memakai modem, IP memang bisa dilacak. Namun, lokasinya kan sulit diketahui. Jadi sulit untuk menggunakan metode lacak IP," tandasnya. (srn)

  • glembung » 0 Tanggapan
    Negara yang aneh.. mau numpas teroris kok.. tiap2 di tipi di bahas.. lagi nggrebek dimana.. lagi sejauh apa aktifitasnya.. dan sekarang strategi mbongkar blog.. di publikasi juga.. ya wassalam aja deh.. penjahatnya udah kemana tauk...
    Beri Tanggapan Laporkan
  • nedine katop » 0 Tanggapan
    what the hack r u guys talking about? all is nonsense. orang kampong saya bilang, ee lemo
    Beri Tanggapan Laporkan
  • blake » 0 Tanggapan
    ape deeeeeeeeh!!!!!!
    Beri Tanggapan Laporkan
  • Juki » 0 Tanggapan
    Kalau memang strateginya seperti itu jangan diberitakan dunk....ntar si pembuat blog malah tau.....apalagi kalau si pembuat blog itu jago IT juga
    Beri Tanggapan Laporkan
  • doni » 0 Tanggapan
    Gak tau ya... mungkin ini juga salah satu cara untuk membingungkan target, ato buat bingung para pembaca?
    Beri Tanggapan Laporkan

Beri komentar