Sabtu, 22 September 2012

Social Engineering

Assalamualaikum.
Salam blogger.
Pada malam hari ini saya akan mencoba membahas mengenai Social Engineering. Sebelumnya, pernahkah anda mendapatkan sms ini “Beliin dulu mama pulsa 50.000 di nomor barunya mama ini nomornya 085246671xxx. Karena mama ada masalah. Secepatnya penting! Nanti mama ganti uangnya. Mama tunggu ya”. Padahal mungkin mama anda sedang bersama anda. Dari sms diatas dapat diketahui bahwa ini adalah salah satu modus penipuan. Ini adalah salah satu contoh nyata dari penerapan social engineering.

Dari cerita sms diatas, dapat diketahui bahwa social engineering adalah suatu teknik menipu manusia lain. Tujuannya adalah untuk mendapatkan sesuatu yang diinginkannya. Tidak hanya berupa uang atau harta benda saja, melainkan hal seperti informasi, kekuasaan dan banyak lagi. Dalam aksinya, pelaku hanya bermodalkan pemahaman akan kondisi psikologis targetnya dan tentunya juga kepandaiannya dalam meyakinkan korbannya. Aktivitas social engineering dalam dunia teknologi informasi tidak terlepas dari memanipulasi manusia yang berinterksi dengan computer dengan menggunakan kombinasi dari berbagai teknik seperti memata-matai, mencuri, berbohong, memutar balikkan fakta, dan banyak lagi.

Social Engineering dapat dibagi menjadi dua tipe :
  1. Social Engineering berdasarkan sisi manusianya (human based social engineering), yaitu dengan melibatkan interaksi antara manusia yang satu dengan yang lainnya.
  2. Social Engineering yang berdasarkan pada sisi teknis atau komputernya (computer based social engineering), bergantung pada software yang digunakan untuk mengumpulkan data atau informasi yang diperlukan.

  3. Human based social engineering dapat dikategorikan menjadi lima jenis :
  • Impersonation (Pemalsuan), contoh: Cracker menyamar sebagai salah seorang karyawan dari suatu perusahaan, petugas kebersihan, kurir pengantar barang, dan sebagainya.
  • Important User (Menyamar sebagai orang penting), contoh: Cracker menyamar sebagai seorang yang memiliki kedudukan tinggi di perusahaan dan kemudian berusaha untuk meng-intimidasi karyawan atau bawahannya untuk mengumpulkan informasi dari mereka.
  • Third Party Authorization (Pemalsuan otorisasi), contoh: Cracker berusaha meyakinkan target atau korbannya untuk memberikan informasi yang diperlukan dengan mengatakan bahwa ia telah diberi otorisasi penuh oleh seseorang untuk menanyakan hal tersebut.
  • Technical Support (Menyamar sebagai bagian technical support), contoh: Cracker menyamar sebagai salah satu dari tim teknisi dan berusaha mengumpulkan informasi dari korbannya.
  • In Person (Mendatangi langsung ke tempat korban), contoh: Cracker mendatangi langsung tempat atau lokasi korbannya untuk mengumpulkan informasi dari lokasi di sekitar tempat korbannya, antara lain dengan menyamar sebagai petugas kebersihan dan mencari atau mengumpulkan data/informasi dari tempat sampah yang ada di tempat korban (dumpster diving), atau berusaha melihat sekeliling pada saat user sedang mengetikkan password di komputernya (shoulder surfing).
            Computer based social engineering dapat dikategorikan menjadi empat jenis:
  • Mail/IM (Instant Messenger Attachment),  Setiap karyawan umumnya sering atau setidaknya pernah menggunakan software e-mail atau instant messenger (chatting). Melalui fasilitas semacam itu seorang cracker dapat dengan mudah mengirimkan suatu file attachment berisi trojan, virus atau worm dengan tujuan untuk mengumpulkan data atau informasi dari komputer korban.
  • Pop-Up Windows, Cracker dapat membuat suatu software untuk menipu user agar memasukkan username dan password miliknya dengan menggunakan pop-up window pada saat user sedang menggunakan komputer.
  • Websites, Cracker dapat membuat suatu website tipuan untuk menarik user agar memasukkan alamat e-mail dan password pada saat mendaftar (register) untuk memperoleh hadiah, misalnya. Biasanya password yang digunakan oleh kebanyakan user adalah sama dengan password yang digunakan di PC kantor.
  •  Spam Email, Cracker dapat mengirimkan e-mail berisi attachment yang mengandung virus atau trojan. Virus atau trojan ini dapat dimanfaatkan untuk mengumpulkan informasi yang terdapat di komputer user (korban).

Untuk menghindari serangan social engineering, dapat kita lakukan dengan berbagai cara, diantaranya

  • Selalu hati-hati dan mawas diri dalam melakukan interaksi di dunia nyata maupun di dunia maya.
  • Belajar dari buku, seminar, televisi, internet, maupun pengalaman orang lain agar terhindar dari berbagai penipuan dengan menggunakan modus social engineering
  • Mencoba melakukan uji coba ketangguhan keamanan dengan cara melakukan “penetration test"

Nah, itulah penjelasan tentang social engineering. Moga dapat dimengerti dan diambil pelajarannya. okey






Jumat, 31 Agustus 2012

Ainul Mardhiah - Bidadari Tercantik di Surga

Ainul Mardhiah adalah seorang bidadari yang paling cantik di surga yang Allah ciptakan untuk sesiapa yang mati syahid berjuang di jalan Allah. Secara bahasa Ainul Mardhiah berarti mata yang diridhai. Atau setiap pandangan yang melihatnya pasti akan menemukan keridhaan di hati.
Kisah Ainul Mardhiah diceriterakan dalam Hadits Nabi riwayat Tirmidzi : Ketika pagi hari di bulan Ramadhan, Nabi sedang memberikan targhib (semangat untuk berjihad) kepada pasukan Islam. Nabi pun bersabda, “Sesungguhnya orang yang mati syahid karena berjihad di jalan Allah, maka Allah akan menganugerahkannya Ainul Mardhiah, bidadari paling cantik di surga”. Salah satu sahabat yang masih muda yang mendengar cerita itu menjadi penasaran. Namun, karena malu kepada Nabi dan sahabat-sahabat lain, sahabat ini tidak jadi mencari tahu lebih dalam mengenai Ainul Mardhiah.
Waktu Zuhur sebentar lagi, sesuai sunah Rasul, para sahabat dipersilakan untuk tidur sejenak sebelum pergi berperang. Bersama kafilah perangnya pun sahabat yang satu ini tidur terlelap dan sampai bermimpi. Di dalam mimpinya dia berada di tempat yang sangat indah yang belum pernah ia kunjungi sebelumnya. Dia pun bertemu dengan seorang wanita yang sangat cantik yang belum pernah ia lihat sebelumnya. Ia pun bertanya kepada wanita tersebut, “Di manakah ini?”. “Inilah surga.”, jawab wanita itu. Kemudian sahabat ini bertanya lagi, “Apakah Anda Ainul Mardhiah?”. “Bukan, saya bukan Ainul Mardhiah. Kalau Anda ingin bertemu dengan Ainul Mardhiah, dia sedang berada di bawah pohon yang rindang itu.” Didapatinya oleh sahabat itu seorang wanita yang kecantikannya berkali-kali lipat dari wanita pertama yang ia lihat. “Apakah Anda Ainul Mardhiah?” “Bukan saya ini penjaganya. Kalau Anda ingin bertemunya di sanalah singgasananya.” Lalu sahabat ini pun pergi ke singgasana tersebut dan sampailah ke suatu mahligai. Didapatinya seorang wanita yang kecantikannya berlipat-lipat dari wanita sebelumnya yang sedang mengelap-ngelap perhiasan. Sahabat ini pun memberanikan diri untuk bertanya. “Apakah Anda Ainul Mardhiah?” “Bukan, saya bukan Ainul Mardhiah. Saya penjaganya di mahligai ini. Jika Anda ingin menemuinya, temuilah ia di mahligai itu.” Pemuda itu pun beranjak dan sampailah ke mahligai yang ditunjukkan. Didapatinya seorang wanita yang kecantikannya berlipat-lipat dari wanita sebelumnya dan sangat pemalu. Pemuda itu pun bertanya. “Apakah Anda Ainul Mardhiah?” “Ya, benar saya Ainul Mardhiah” Pemuda itu pun mendekat, tetapi Ainul Mardhiah menghindar dan berkata, “Anda bukan seorang yang mati syahid.” Seketika itu juga pemuda itu terbangun dari mimpinya. Dia pun menceritakan ceritanya ini kepada seorang sahabat kepercayaannya yang dimohonkan untuk merahasiakannya sampai ia mati syahid. Komando jihad pun menggelora. Sahabat ini pun dengan semangatnya berjihad untuk dapat bertemu dengan Ainul Mardhiah. Ia pun akhirnya mati syahid. Di petang hari ketika buka puasa, sahabat kepercayaan ini menceritakan mimpi sahabat yang mati syahid ini kepada Nabi. Nabi pun membenarkan mimpi sahabat muda ini dan Nabi bersabda, “Sekarang ia bahagia bersama Ainul Mardhiah”. … سُبْØ­َانَ اللّÙ‡ُ ÙˆَاَÙ„ْØ­َÙ…ْدُÙ„ِÙ„ّÙ‡ِ Ùˆَلاَ اِÙ„َÙ‡َ اِلاَّ اللّÙ‡ُ. اَللّÙ‡ُ اَÙƒْبَرُ

Bonus mp3 nasyid UNIC-Ainul Mardhiah
sumber klik disini

Jumat, 06 Juli 2012

KEAJAIBAN AIR = BERDASARKAN PENELITIAN DR. Masaru Emoto

Seorang peneliti Jepang - Dr. Masaru Emoto - telah membuktikan bahwa air mampu mentransmisikan  emosi yang kita miliki. Cara yang ia gunakan cukup unik. Di depan air bersih yang ditaruh di wadahnya, ia menyebutkan hal-hal yang baik dan buruk. Setelah itu ia mengambil foto masing-masing bentuk kristal air dan membandingkan satu sama lain sesuai hal-hal yang ia sebutkan.


berikut ini adalah bentuk asli kristal air
Gambar di bawah ini memperlihatkan bentuk kristal air sesuai dengan kata yang diucapkan :

Ketika dibacakan doa untuk kesembuhan didepan sebotol air maka terekam kristal seperti gambar dibawah


Ketika dicoba dibacakan doa secara Islam, kristal bersegi enam dengan lima cabang daun muncul berkilauan.

Ketika diputarkan musik symphony Mozart, kristal muncul berbentuk bunga.

Ketika musik heavy metal diperdengarkan, kristal akan hancur

Kristal air ini merekam lagu ‘Imagine’ dari John Lennon. Seperti lagunya, kristal ini unik dan indah. Setiap elemen tumbuh dengan harmonis.

Saat diungkapkan ‘war’, kepada kristal air (sebelah kiri), maka bentuk kristal ‘peace’ (kanan) tertabrak oleh benda mirip pesawat (WTC pada 9 Sept). Gb direkam sebelum kejadian.

Selanjutnya ditunjukkan kata ”malaikat” : terbentuk rantai dengan kristal hexagonal yang indah (gambar kiri) dan ketika ditunjukan kata "setan", kristal berbentuk buruk dengan bola api di tengah (gambar kanan).

Kristal air yang direkam dari mata air yang masih jernih di Jepang
Kristal air terindah menurut Emoto
Kristal air dari mata air zam - zam

dalam sebuah penelitian yang telah dilakukannya sejak 1994. Ia mengungkapkannya saat menjadi pembicara di Malaysia. Saat itu ia membawa beberapa slide mengenai sampel air yang diambilnya dari berbagai sumber, seperti sungai, laut, telaga, mata air, dan sebagainya. Dari sana terkumpullah sebanyak seribu bentuk kristal air.

Beberapa molekul air yang ditelitinya berbentuk tak teratur, kecuali molekul air zamzam. Susunan molekul air zamzam berstruktur sangat indah, teratur, cantik bak berlian yang berkilauan, dan memancarkan lebih dari 12 warna jika dibekukan.

Saat itu Masaru Emoto bertanya pada para peserta seminar, molekul air apakah ini? Di kala suasana senyap, seorang peserta menjawab kemungkinan molekul indah itu adalah molekul air zamzam, sebab air itu merupakan air yang paling mulia di dunia.

Ternyata benar apa yang dikatakan peserta tadi. Penelitian Masaru Emoto terhadap air zamzam menunjukkan, bahwa molekulnya memang paling cantik dan indah di antara air lainnya. Kemudian Masaru Emoto menerangkan bagaimana sebuah kata bisa mempengaruhi bentuk molekul air. Dalam kesempatan itu dia juga meminta peserta menguji sendiri bentuk molekul yang diinginkannya.

Saat salah seorang diminta memberi bacaan buruk ke dalam air mineralnya, tiba-tiba molekul-molekul air membentuk struktur aneh. Sebaliknya, ketika seseorang diminta memberikan bacaan doa pada air tadi, ternyata yang terbentuk kemudian adalah molekul air seperti berlian dan berkilau. Itu membuktikan bahwa bila air diberikan bacaan buruk maka akan bersifat tidak baik. Sebaliknya, bila diberikan bacaan baik, air akan bersifat positif.

Saat diucapkan kata "terima Kasih" pada air tersebut

Saat diucapkan kata "cinta dan kasih sayang" pada air tersebut
Saat diucapkan kata "hitler" pada air tersebut
Jika dilihat sepintas tampak jelas perbedaannya. Kata-kata baik akan membentuk kristal air yang indah. Sebaliknya, kata-kata jelek membentuk kristal air yang tidak beraturan. Apa yang membuat hal ini menarik?
Karena 60-70% badan kita adalah benda cair. Jika pikiran, hati dan tindakan kita dipenuhi hal-hal kotor, maka bayangkanlah sendiri bagaimana bentuk kristal air di dalam badan kita.

kristal air juga dapat memberi tahukan tentang keadaan air yang baik atau yang buruk, seperti berikut :
Foto-foto kristal dari air yang bagus dan sehat
 
  
 
 
 
Foto-foto kristal air dari air yang rusak dan buruk, yang disebabkan karena pencemaran
  
 
 
 

Domain Murah

indonetmedia