Langsung ke konten utama

Social Enginering, Sebuah Teknik Menyerang Sistem Keamanan Komputer

Social enginering dipopulerkan oleh seorang hecker terkenal bernama Kevin Mitnick pd era 1990-an.Social enginering merupakan sebuah teknik mendapatkan informasi penting dr korban dengan  cara memperdaya korban dg memanfaatkan kelemahan interakasi sosial korban. Menurut Bernz , Social engineringadl seni adl seni & ilmu bagaimana bgaimana mendapatkan orang utk memenuhi apa yg kita inginkan. Menurut Palumbo , social enginering adl sebuah trick psikologi yg digunakan oleh hecker dr luar pada pengguna sah dr sebuah komputer utk mendapatkan informasi yg dibutuhkan agar mendapatkan akses ke sistem komputer.

Pada dasarnya , tujuan dr social enginering sama dg hacking pd umumnya mendapatkan akses yg tidak diotorisasi kedalam sistem atau informasi utk melakukan tindakan ilegal , penyerangan jaringan ,mata2 industri, dll.
Menurut Sarah Granger , serangan melalui social enginering mempunyai dua level : secara fisik dan secara psikologi. Serangan fisik dpt berupa , seperti datang langsung ketempat kerja , menggunakan telepon , dan bahkan secara online. Pelaku dapat juga berpura2 menjadi pegawai maintenance gedung, konsultan ,dan bahkan pegawai perusahaan itu sendiri yg mempunyai akses ke dalam organisas. Pelaku kemudian mencari password , memasang perangkat penyadap dijaringan,dsb., kemudian menyerang sistem atau jaringan dr luar. Crara lain adlh dg cara memperhatikan pekerja yg sedangmemasukkan password kemudian mencari password tsbt.

Menurut Joan Goodchild ada berbagai trik yg digunakan oleh penyerang dg memanfaatkan kelemahan social korban  adl sbb:
  1. Sepuluh derajat pemisah
  2. Mempelajari bahasa perusahaan target
  3.  Meminjam musik "nada tunggu"
  4. Menyamarkan nomor telepon 
  5. Menggunakan isu berita 
  6. Memanfaatkan kepercayaan pada website jejaring sossial
  7.  Menyebar berita bohong utk mempengaruhi harga saham
  8. Memanfatkan kesalahan ketik

Faktor utama

Di balik semua sistem keaman dan prosedur-prosedur pengamanan yang ada masih terdapat faktor lain yang sangat penting, yaitu : manusia.
Pada banyak referensi, faktor manusia dinilai sebagai rantai paling lemah dalam sebuah sistem keamanan. Sebuah sistem keamanan yang baik, akan menjadi tidak berguna jika ditangani oleh administrator yang kurang kompeten. Selain itu, biasanya pada sebuah jaingan yang cukup kompleks terdapat banyak user yang kurang mengerti masalah keamanan atau tidak cukup peduli tentang hal itu. Ambil contoh di sebuah perusahaan, seorang network admin sudah menerapkan kebijakan keamanan dengan baik, namun ada user yang mengabaikan masalah kemanan itu. Misalnya user tersebut menggunakan password yang mudah ditebak, lupa logout ketika pulang kerja, atau dengan mudahnya memberikan akses kepada rekan kerjanya yang lain atau bahkan kepada kliennya. Hal ini dapat menyebabkan seorang penyerang memanfaatkan celah tersebut dan mencuri atau merusak datadata penting perusahaan.
Atau pada kasus di atas, seorang penyerang bisa berpura-pura sebagai pihak yang berkepentingan dan meminta akses kepada salah satu user yang ceroboh tersebut. Tindakan ini digolongkan dalam Social Engineering.


Komentar

Posting Komentar

Postingan populer dari blog ini

Pucuk

 Tentang aku Ketahuilah tentang tautan rasa aku ini pepucuk ranting pepucuk daun dan bukan tunas dia hanya akan tumbuh bukan untuk berkembang dewasa namun menua dia takakan berujung bunga tapi akan tumbuh pucuk-pucuk baru kuharap kau bisa mengerti memahami dan mungkin dirimu lebih tau bahwa tentang pucuk dia butuh lebih banyak auksin rasa dan bukan pupuk rasa

Dendang Sepotong Bulan

Dendang Sepotong Bulan Karya : Kinanthi Anggraini melingkari tembang langit yang membiru menjadi cuaca yang pecah saat purnama mengkrista,membuka senyumu dan gerhana permata menghujani bumi dengan intan-mutiara dimatamu kerinduan yang menebal di negeri bulan tempat singgasana cuaca yang teragungkan telah menanti manusia hujan berpayung biru,memegang lentera awan kami menjahit buah hati di lembah kuning gading lembah yang mngedepankan madu lebah kuning di pinggir sungai susu bercampur aroma pandan yang tumbuh gula pasir di setiap tepian disanalah bunga tersenyum pada tumpuan cahaya tempat sungai yang bergegas menemui kekasihnya sementara kabut bergelayut dengan manja memulas dilema,mengirim surat dengan bahasa gemercik air,dalam desau daun yang mengalir mengubah kelopak menjadi derai rambut berhelai emas. bermahkota lipatan kuntum bunga menjuntai sebatas dada dan pinggul yang mengundang kupu-kupu yang siap terbang mengitari jelmaan laurel, beraroma surga seg...

Cara Menulis Cerpen

Bagi Anda yang baru memulai ingin bisa menulis cerpen, barangkali panduan di bawah ini bermanfaat. Artikel sederhana ini hanya sebagai referensi, pengembangannya bisa dilakukan sesuai keinginan sendiri yang paling mudah dilakukan. Cerpen merupakan sebuah cerita tertulis yang mengandung alur, plot, dan pesan dengan panjang umumnya kurang lebih 1000 kata atau 7000 huruf/karakter. Langkah-langkah menulis cerpen dapat dilakukan sebagai berikut : 1.   Menangkap ide Langkah awal agar bisa menulis sebuah cerita adalah memiliki ide cerita. Ide cerita tidak harus yang rumit-rumit. Kejadian sehari-hari yang dilihat atau dialami bisa menjadi ide cerita. Ide ini dapat juga dijadikan judul cerita. Misalnya melihat seorang gadis sedang menyapu halaman. Itu bisa menjadi ide cerita sekaligus dapat dijadikan judul, “Gadis Penyapu Halaman”. Kalau judulnya dirasa kurang pas, bisa diganti dengan judul yang lain. 2.   Menulis dengan gaya bahasa sendiri Langkah selanjutnya adalah menul...