Minggu ke - 6: Internet & Security Awareness (+ Memasang Kabel UTP)
Minggu lalu kami membahas tentang lahirnya seluk beluk internet dan ranah internet, diantaranya:
Koneksi ke Internet (DIAL-UP, ADSL, TV-Kabel, Wireless)
Bagaimana koneksi ke jaringan Internet bekerja?
Aplikasi Internet
Berikut Jenis Alamt Internet yang Perlu Diketahui
Namun saat beliau bertanya, "Apa masih pengen pake wifi gratis?". Ironisnya hampir semua bilang "Ya." Karena kalau menurut saya, apa hal penting yang mau dicuri dari kami, kan? Mungkin nanti, jika sudah jadi orang penting (ex.eselon 1 pejabat eselon 1) kami tak akan pakai WiFi kaki lima lagi (karena udah mampu beli modem sendiri).
Lalu dijelaskan pula jenis-jenis hacker, antara lain:
Phishing
Adalah bentuk penipuan dengan menyamar sebagai orang atau entitas bisnis yang tepercaya dalam sebuah komunikasi elektronik resmi, seperti surat elektronik atau pesan instan.
Kasus Internet Banking: Malware
Pada tahun 2015, laporan kasus pengurasan dana nasabah sebesar Rp 45juta dari rekening tanpa sepengetahuan pemilik rekening akibat jebakan Malware Zeus.
Malicious Software (Malware) adalah istilah umum untuk program-program yang merusak dan berbahaya seperti; Virus, worm, trojan horse, spyware, hardware, adware, ransomeware, scareware.
Secara diam-diam melakukan hal-hal yang berlawanan dengan keinginan user seperti:
Kasus Internet Banking: Ransomware
Lalu kami mempelajari bahwa walaupun internet terhubung ke semua devices, tetapi ternyata tidak ada yang mengontrol internet.
Lalu, bagaimana internet bisa terhubung?
Internet = Inter networks.
Internet merupakan suatu network besar yang terdiri dari berbagai sub network yang terintegrasi. Dibentuk dari berbagai jaringan yang dimiliki baik oleh perusahaan, universitas maupun pemerintah yang sepakat menggunakan protokol standar yang dikenal sebagai TCP/IP.
Internet dihubungkan melalui ICANN.
Fungsi ICANN adalah Mengatur nama dan identifier internet. Terdiri dari URL.
Alamat Internet/Addresses
- IP Address ▪ konsekuensi penerapan Internet Protocol untuk mengintegrasikan jaringan komputer Internet di dunia ▪ Host/komputer yang terhubung ke internet harus memiliki IP Address sebagai ID pada network
- DNS (Domain Name System) adalah sistem penamaan hirarkis yang didistribusikan untuk komputer, jasa, atau sumber daya apapun yang terhubung ke Internet atau jaringan pribadi. ▪ Seperti buku telepon untuk Internet dengan memungkinkan manusia untuk melihat suatu nama host komputer dan akan menemukan suatu IP Address (alamat IP) komputer terkait dengan nama hostnya
- DNS servers menerjemahkan alamat web ke dalam alamat IP web tersebut. Sehingga kita tidak perlu mengingat angka-angka untuk mengakses web tersebut.
- Nama domain Internet lebih mudah diingat daripada alamat IP seperti 208.77.188.166 (IPv4) atau 2001:DB8: 1f70:: 999: de8: 7648:6 e8 (IPv6)
- Dial-Up
- ADSL (Asymetric Digital Subscriber Line)
- TV-Kabel
- Wireless
- pesan dipecah menjadi potongan-potong kecil data yang disebut sebagai paket ▪ Ping untuk mengetes keberadaan suatu host dengan cara mengirim packet data ke IP host tertentu lalu berharap agar host tersebut mengirim packet data kembali ke komputer kita.
- Paket Data dikirimkan melalui jalur antar server sampai dengan paket data tersebut menemukan tujuannya.
- Kuncinya: HEADER yang memuat alamat tujuan server tersebut.
- Fault Tolerance = Kemampuan jaringan untuk mengarahkan berjalannya paket data di internet di semua kondisi
Antara lain:
- WWW (World Wide Web)
- Transfer File = FTP / File Transfer Protocol
IP Addreess
- Alamat host/ host ID /komputer yang berada diperangkat yang akan terhubung ke jaringan, baik itu wireless (nirkabel/tanpa kabel) maupun wired (kabel) ➢ 4 segmen, dengan rentang IP tiap segmen 0 s/d 255.
MAC Address
- alamat unik dari suatu perangkat yang mengacu kepada produsennya, dan sudah ada sejak diproduksi. Contoh: 00:1B:B9:EE:EA:3F
Network Address (Network ID)
- Alamat network paling pertama didalam sebuah network/jaringan yang digunakan untuk mewakili sekumpulan host yang tergabung dalam sebuah jaringan.
- Fungsinya: untuk menandai sebuah network agar dapat dibedakan dengan network yang lain dan juga dipakai untuk mengirimkan paket dari LAN ke LAN atau jaringan satu ke jaringan lain
Broadcast Address (IP Broadcast)
- Alamat ip terakhir dari sebuah network dan tidak bisa digunakan.
- IP ini digunakan untuk melakukan broadcasting ke semua host didalam jaringan
- Proses memecah suatu IP jaringan ke sub jaringan yang lebih kecil yang disebut “subnet.”
- Dengan subnet, arus lalulintas jaringan antar host/komputer dapat dipisahkan berdasarkan konfigurasi jaringan.
- Tujuannya untuk memperbanyak network ID dari suatu network id yang sudah ada, dimana sebagaian host ID dikorbankan untuk digunakan dalam membuat ID tambahan.
- Contoh subnet kelas C yang umum digunakan:

Namun saat beliau bertanya, "Apa masih pengen pake wifi gratis?". Ironisnya hampir semua bilang "Ya." Karena kalau menurut saya, apa hal penting yang mau dicuri dari kami, kan? Mungkin nanti, jika sudah jadi orang penting (ex.
Lalu dijelaskan pula jenis-jenis hacker, antara lain:
- Script Kiddie Hacker ➢ tidak terlalu menguasai sistem komputer, menggunakan 3rd party software
- Hactivist Hacker ➢ menyebarkan pesan-pesan yang bersinggungan dengan politik, sosial, agama serta ideologi. Umumnya melakukan deface & meninggalkan pesan di website
- Grey Hat Hacker ➢ ini tidak memiliki ketetapan prinsip, kadang beretika, kadang melanggar hukum (antara black & white)
- Black Hat Hacker (jug cracker) ➢ merusak keamanan jaringan: mencuri ID, menghapus file, dll
- White Hat Hacker ➢ sangat teguh pada prinsip dan etika, hanya untuk menguji ketahanan suatu sistem jaringan
- Social Engineering ➢ Untuk memperoleh informasi tentang targetnya dengan cara meminta informasi itu langsung kepada korban atau pihak lain yang mempunyai informasi itu
- DDoS (Distributed Denial of Service) ➢ Membuat sistem pada suatu jaringan tidak dapat diakses kembali dengan cara mengirimkan paket data secara tidak terbatas kepada server yang menjadi tujuan, sehingga terjadi network jam. (Situs Kementrian Keuangan adalah sasaran matang para hacker melalui DDoS setiap harinya. - Pak Eko)
- Phising ➢ untuk tujuan mendapatkan login credentials dengan cara mereplika halaman yang sengaja diciptakan untuk mengetahui email dan password pengguna
- Bruteforce ➢ menebak password & username untuk dapat login ke sistem/website ➢ Dapat menggunakan program dengan 2 bagian: (1) eksekutor & (2) keyword/dictionary
- Deface ➢ sengaja meninggalkan “jejak” peretasan pada website yang telah diretas ➢ menukar tampilan halaman yang telah didesign hacker tersebut
- SQL Injection ➢ Memanfaatkan celah keamanan/ error system pada website ➢ dengan cara menuliskan script tertentu pada suatu form di website yang memiliki celah keamanan.
Lalu dampaknya?
- Lebih dari 3 phishing attack menargetkan jasa keuangan,
- Kerugian terkait insiden keamanan di sektor keuangan meningkat sebesar 24 persen di tahun 2014.
- Jasa keuangan mengalami masalah insiden keamanan 300% lebih sering dibandingkan jasa di bidang lainnya.
Phishing
Adalah bentuk penipuan dengan menyamar sebagai orang atau entitas bisnis yang tepercaya dalam sebuah komunikasi elektronik resmi, seperti surat elektronik atau pesan instan.
- Usaha memperoleh informasi sensitif, seperti username, password, kartu kredit, dll untuk melakukan transaksi merugikan.
- Dapat berupa email mengatasnamakan perusahaan terpercaya.
- Dikirimkan secara acak.
- Berisi instruksi untuk memasukkan informasi personal ke suatu website palsu.
Kasus Internet Banking: Malware
Pada tahun 2015, laporan kasus pengurasan dana nasabah sebesar Rp 45juta dari rekening tanpa sepengetahuan pemilik rekening akibat jebakan Malware Zeus.
Malicious Software (Malware) adalah istilah umum untuk program-program yang merusak dan berbahaya seperti; Virus, worm, trojan horse, spyware, hardware, adware, ransomeware, scareware.
Secara diam-diam melakukan hal-hal yang berlawanan dengan keinginan user seperti:
- Membatasi fungsi komputer,
- Melaporkan penggunaan tanpa sepengetahuan user,
- Melemahkan sistem yang dapat dimanfaatkan malware lainnya.
Kasus Internet Banking: Ransomware
- Adalah salah satu bentuk malware dengan metode cryptovirology, yang mengancam untuk menyebarkan data atau memblok semua akses ke dalam data tersebut jika pemilik tidak memberikan uang tebusan (ransom),
- Disebarkan melalui attachment email dan mendownload malicious software.
- Membangun security awareness terhadap transaksi dan akses elektronik
- Waspada terhadap ancaman ➢ Phising pastikan kebenaran isi email, halaman login, alamat web, SSL connection, dll ➢ Malware amankan perangkat. Install: antivirus, firewall, antimalware, Internet Security, dll ➢ Kerusakan Sistem pastikan komputer berjalan normal, tidak melamban, terdapat terdapat reaksi yang di luar kebiasaan
- Sebelum berselancar, pastikan hal-hal berikut:
- ➢ Gunakan jaringan yang aman. Hindari Free WiFi atau gunakan VPN (Virtual Private Network)
- ➢ Update sistem perlindungan Anda, seperti AntiVirus, ataupun patch Windows/OS terbaru ➢ Gunakanselalu perangkat milik pribadi, bukan pinjaman
- ➢ Jangan memberikan password, token atau kata sandi kepada siapa pun
- ➢ Gunakan password yang tidak mudah ditebak dan ganti password secara berkala.

Tips untuk Keamanan Password
Homework: Praktek Crimping Tools
Berikut adalah hasil dari rakitan saya dan rekan saya Lupiyani:
Yang kami buat adalah jenis Cross Over.
Sekian untuk artikel minggu ini. Kurang lebihnya mohon maaf yaa...
PS: Semua gambar (kecuali gambar terakhir) berasal dari Powerpoint Pak Eko.










Komentar
Posting Komentar