Mengenal Kelogging dan Keylogger

post by admin Posted in Computer Security, General No Comments »

Keylogging (keystroke logging) merupakan sebuah metode penangkapan dan perekaman sebuah keystroke ( ketukan pada tombol keyboard komputer). Keylogging sangat berguna untuk beberapa hal seperti mengukur kemampuan mengetik, mempelajari interaksi antara pengguna komputer dengan sistem komputer hingga kegiatan mata-mata.

Sedangkan keylogger merupakan sebuah alat yang digunakan dalam proses keylogging. Keylogger terbagi dari 2 jenis, yaitu keylogger berbasis software dan keyloger berbasis hardware.

Cara Kerja

Walaupun keylogger terdiri dari berbagai jenis dan metode, namun pada umumnya sebagai berikut:

Sebuah keylogger dipasang pada komputer target. Alat tersebut akan merekam setiap ketukan pada papan keyboard. Kemudian alat tersebut secara berkala akan menyimpan hasil rekaman atau mengirimkan hasil rekaman tersebut kepada pihak yang memasang keylogger tersebut.

Jenis-jenis Keylogger

1. Keylogger berbasis hardware

Keylogger berbasis hardware biasanya dipasang diantara keyboard dan CPU. Ada juga keylogger yang ditanamkan langsung dalam keyboard. Ada juga keylogger yang bekerja dengan cara merekam bunyi yang dihasilkan dari penekanan tombol-tombol keyboard. Dengan algoritma tertentu, bunyi tersebut di decode sehingga bisa diketahui tombol-tombol apa saja yang ditekan.

Keylogger model ini bisa dibilang susah-susah gampang untuk dideteksi. Cara yang paling mudah biasanya dengan memeriksa apakah ada sebuah alat / konektor yang menghubungkan kabel kabel keyboard dengan CPU (pada kondisi umum, kabel keyboard langsung terhubung ke CPU). Atau anda juga bisa membuka keyboard dan memeriksa apakah ada “komponen aneh” pada keyboard anda.

2. Keylogger berbasis software

keylogger berbasis software merupakan sebuah program komputer yang dirancang untuk menangkap hasil ketukan tombol pada keyboard. Keylogger berbasis software biasanya tidak tampak (invisible) dan tidak menggunakan resource komputer terlalu banyak.

Keyboard berbasis software sangat mudah ditemukan di internet, baik yang legal maupun ilegal. Untuk menghindari keylogger ini, anda bisa menggunakan program-program anti keylogger yang juga banyak tersedia di internet.

en then..

Seperti yang telah dikatakan diatas, ada banyak fungsi dari keylogging. Namun kebanyakan digunakan dalam proses mata-mata, seperti: mencuri password, mencuri kunci enkripsi, mencuri data, dsb. Oleh karena itu, anda harus berhati-hati jika menggunakan komputer umum atau komputer lain. Terutama jika anda menggunakan komputer dengan tujuan pribadi dan rahasia.

AddThis Social Bookmark Button

Mengamankan Data dengan Enkripsi

post by admin Posted in Computer Security, General 10 Comments »

Pengamanan Data. itulah yang sering dicari oleh banyak orang. terutama jika orang tersebut mempunyai sebuah rahasia yang tidak ingin diketahui orang lain. salah satu cara yang bisa ditempuh adalah dengan Enkripsi.

Apa itu Enkripsi?
enkripsi merupakan proses pengacakan / penyandian suatu data sehingga isi data tersebut berbeda dengan isi sebelumnya. ada beberapa istilah yang biasa digunakan dalam dunia enkripsi, yaitu plain text, chiper text dan key. plaintext merupakan data yang dapat dibaca oleh manusia. sedangkan chiper text merupakan data yang telah diacak / hasil dari enkripsi. sedangkan key adalah kode untuk mengacak atau membuka data. proses pengubahan data hasil enkripsi menjadi data yang asli (normal) disebut dekripsi.

berdasarkan jenis key, enkripsi dibagi menjadi 2 jenis metode, symetrical encryption dan asymmetrical encryption. pada symetrical encryption, suatu key bisa digunakan untuk menenkrip dan men-dekrip suatu data. atau kata lainnya, untuk prose enkrip dan dekrip, diperlukan key yang sama. nah, ada sebuah masalah yang timbul, yaitu semua orang bisa men-dekrip suatu data yang terenkripsi jika mengetahui key yang digunakan.

sedangkan pada asymmetrical encryption, key terbagi menjadi public key dan private key. public key digunakan untuk mengacak pesan. namun untuk membuka pesan diperlukan sebuah privat key. public key bisa diketahui semua orang, namun privat key hanya dimiliki oleh seseorang saja. proses yang berlangsung seperti ini: untuk mengenkripsi suatu pesan dengan enkripsi asimetris, seseorang cukup mengetahui public key pihak yang dituju. dan pihak penerima pun tidak perlu pusing ketika men-dekripsi pesan, karena untuk membuka pesan cukup menggunakan privat key penerima sendiri. contoh dari pengunaan metode ini adalah PGP (Pretty Good Privacy).

Standar Enkripsi
ada banyak standar enkripsi, namun beberapa yang terkenal antar lain:
1. RSA
2. DES
3. Blowfish dan Twofish
4. RC 2 & RC 4

Penggunaan Enkripsi
penggunaan enkripsi sangat berguna bagi anda yang memiliki data-data rahasia. contoh yang terbaik adalah sebuah perusahaan. sebuah perusahaan pasti memiliki rahasia yang tidak ingin diketahui oleh orang lain. untuk mengamankan data-data tersebut, diperlukan enkripsi. enkripsi juga berguna bagi perorangan dimana biasanya setiap orang mempunyai rahasia.

jika anda ingin melakukan proses enkripsi pada data anda, ada banyak software yang bisa digunakan untuk melakukannya. jika anda menggunakan OS Windows XP (dan seterusnya), maka anda bisa menggunakan fasilitas bawaan windows XP. namun kekurangan dari fasilitas ini adalah fasilitas ini ada jika anda menggunakan teknologi NTFS untuk file system pada harddisk anda. jika harddisk anda menggunakan format selain NTFS, maka fasilitas ini tidak tersedia. alternatif lainnya adalah TrueCrypt. jika anda menginginkan untuk mengenkripsi email anda, maka anda bisa menggunakan GNUPG, sebuah versi opensource PGP.

yang perlu diperhatikan adalah tidak semua negara mengijinkan untuk menggunakan enkripsi. atau setidaknya tidak diperbolehkan mengirim sebuah file ter-enkripsi keluar atau kedalam sebuah negara. namun demikian, anda juga memiliki hak untuk melindungi data pribadi anda selama data tersebut bukan data-data yang melanggar hukum.

AddThis Social Bookmark Button

Komputer lemot?? Awas Malware!!!

post by admin Posted in Computer Security, General 1 Comment »

beberapa hari yang lalu, seorang teman pernah meminta tolong untuk dicek komputernya. “kok komputer gw kadang-kadang suka ngeproses sendiri yah? en kadang-kadang suka lemot gitu deh” begitu katanya.
mungkin virus kali…” balas gw.
“engga kok. gw punya antivirus terbaru en selalu di update.” protes teman gw itu. “apa ada kerusakan hardware yah? tolongin loe cek donk!”.
akhirnya, pergilah ke rumah sang empunya komputer. setelah komputer di hidupkan, dimulailah pencarian sumber permasalahan. antivirus sudah terinstall, dan ketika di scan, antivirus tidak menampilkan apa-apa. coba mendefrag hardisk, namun harddisk tidak apa-apa. akhirnya cobalah membuka casing dan memeriksa hardware. ternyata tidak ditemukan kerusakan apapun.
“kayaknya komputer loe bae-bae aja. “kata gw.
“coba aja loe perhatiin agak lama. pasti kelihatan dech..” balasnya. akhirnya tuh kompie dipantengin dech. en emang bener sech, kadang-kadang komputer terlihat sedang memproses sesuatu. akhirnya iseng punya iseng, gw coba install ad-aware. en ketika discan, VIOLAA!!! program menemukan banyak spyware!!!

What?? pa’an tuh spyware??

begitu kata teman ketika mengetahui apa yang terjadi pada komputernya. spyware, merupakan salah satu jenis malware (pa’an lagi tuh??) sesuai namanya, spyware merupakan sebuah aplikasi kecil yang bertujuan untuk memata-matai kegiatan seseorang dalam berkomputer. tujuannya? ya jelas. untuk mencuri data atau mengumpulkan informasi-informasi yang kemudian disalah-gunakan oleh pihak-pihak tertentu.
spyware itu datangnya dari internet. namun bukan berarti, jika komputer tidak terkoneksi internet, maka komputer anda bebas dari spyware. spyware bisa aja datang dari software yang anda gunakan!! yup, bukannya nakutin, tapi ada beberapa software yang ternyata membonceng spyware ke dalam komputer. apalagi jika menggunakan aplikasi bajakan (seperi mengunakan keygen,crack,dll). selain spyware, ada juga yang namanya adware, dll. yang tujuannya yah sama aja.
yang perlu anda perhatikan adalah, mesti anda telah menggunakan antivirus terbaru (en mungkin tercanggih), bukan berarti spyware tidak bisa terinstall di komputer anda. loh kok bisa??? antivirus (biasanya) berkutat dalam menangani virus, worm, dan trojan. sedangkan spyware, adware jarang diperhatikan oleh para vendor antivirus. (kecuali jika anda menggunakan antivirus serba-bisa yang pasti mahal harganya itu.. ^_^’).

Trus, gimana cara menangkalnya???

ada banyak software yang bisa digunakan untuk mendeteksi spyware. salah satunya adalah ad-aware, sebuah program antispyware dari lavasoft. untuk pengguna rumahan (pribadi), software ini gisa diunduh gratis loh!! (asik..gratis…^_^). emang sih yang namanya gratisan pasti ada fitur yang dibatasi, but untuk pengguna pribadi, versi gratis Ad-aware sudah cukup ampuh untuk membasmi spyware en kroni-kroninya. untuk mengunduhnya, bisa di ambil dari www.lavasoft.de

nah sekarang, jika komputer anda terasa lemot en suka ngeproses sendiri, mungkin itu adalah spyware. kalau begitu, segera bersihkan komputer anda dari spyware….

AddThis Social Bookmark Button