Minggu, 30 Mei 2010

Dari Cisitu Lama ke Jalan Lain ke Malela

Hahahaha. Jangan jerat saya dengan UU HAKI ya gara2 saya menggunakan judul yang setipe dengan puisi berjudul “Dari Ave Maria ke Jalan Lain ke Roma”. Karena toh saya tidak pernah berniat untuk membuat puisi pada kesempatan kali ini.

Saya ingin menceritakan bagaimana perjalanan saya dari Cisitu Lama bersama teman2 saya, Reza Pebrian (Metalurgi 2007), Reza Firdaus (Metalurgi 2007), dan Fitrian Pambudi (Elektro 2007). Ya, mereka semua orang Malang, dan memang (sepertinya) hanya memang orang Malang yang awalnya ingin diajak. Tapi syukurlah saya bisa nyelop di antara mereka. Toh saya juga sama2 orang Jawa (a.k.a Magelang). Hahahaha

Perjalanan ini bermula dari surving teman saya di internet mengenai Curug Malela. Sebuah Niagara mini yang sangat indah yang kalo ga salah terletak di Desa Malela, Kecamatan Rongga (CMIIW). Awalnya saya harus latihan bela diri di Pindad, tapi ya memang mengunjungi Curug Malela adalah keinginan saya, terlebih lagi salah seorang rekan saya yang pernah berwacana bersama untuk jalan2 dari Tangkuban Perahu ke Gunung Burangrang membatalkannya (Hiks hiks). Akhirnya, saya memutuskan untuk pergi ke curug Malela bersama rekan2 saya yang tiga orang itu.

Senin, 03 Mei 2010

Cerita lebah dan bunga matahari

Alkisah disebutkan seekor lebah madu jantan
Seekor lebah madu yang masih mencari jati diri
Seekor lebah madu yang masih mencari arti dari hidup
Seekor lebah madu yang masih mencari tujuan kehidupan

Lebah madu itu kesepian
Kesepian dalam kesendirian
Kesendirian di tengah keramaian

Lebah madu mencari seorang sahabat
Seorang sahabat, untuk menjalani hidup bersama
Seorang sahabat, untuk bersama menjalani suka dan duka
Seorang sahabat untuk tempat mengadu di kala sedih
Seorang sahabat untuk tertawa canda bersama

Rabu, 28 April 2010

Mencari identitas seseorang di facebook

Ok, tugas keamanan informasi kali ini adalah sebagai berikut :

Dikisahkan Anda diteror oleh seseorang di rekening Facebook Anda. Misalnya Anda menerima message dari orang yang tidak dikenal secara berulang-ulang, atau orang tersebut menuliskan pesan yang tidak bertanggung jawab. Bagaimana Anda mengetahui siapa orang ini?


Dalam kasus lain, Anda diminta untuk mencari tahu siapa yang membuat sebuah group tanpa ikut menjadi anggota dari group tersebut. Bagaimana caranya?


Singkatnya Anda diminta untuk melakukan investigasi terhadap rekening facebook. Uraikan ide-ide Anda.

Terus terang, saya tidak ada ide bagaimana menyelesaikan kasus ini. Cukup sulit karena saya belum memiliki pengalaman sama sekali terkait dengan Kemanan Informasi maupun Jaringan. Tapi saya coba uraikan apa yang ada di kepala saya. Yang jelas, saya benar-benar mengharapkan masukkan yang bisa membawa pencerahan untuk memenuhi tujuan dari tugas kuliah ini.

Yang pertama, yang jelas kita harus terlebih dahulu mendapatkan IP dari orang yang bersangkutan. salah satu caranya adalah dengan memancing orang yang bersangkutan untuk mengirimkan message kepada saya. Nah, saya bekerja bersama Wafdan Musa Nursakti untuk menyelesaikan tugas ini. Terima kasih info base64 to ASCII converternya.

Jika seseorang mengirimkan message ke kita, secara default kita akan mendapatkan notification di email yang kita daftarkan. Lagi, kita membuka struktur email tersebut, dan akan melihat header x-facebook di sana. Header ini menunjukkan IP mana yang terakhir men-generate IP tersebut. Sayangnya, IP yang ada di situ hanya berupa IP Gateway yang digunakan yang bersangkutan

X-Facebook: from zuckmail ([MTY3LjIwNS4yMi4xMDQ=]) 
by www.facebook.com with HTTP (ZuckMail);



Nah, tulisan di atas adalah bagian dari header emailnya. Kalau kita buka http://www.hcidata.info/, di sana kita akan mendapakan bahwa terjemahan string “MTY3LjIwNS4yMi4xMDQ=”  adalah IP 167.205.22.104, yaitu gateway di mana teman saya Wafdan mengirimkan message percobaan kepada saya.



Sekarang kita coba lihat di manakah letak gateway IP ini melalui link yang ada di sana. Berikut ini adalah screenshot nya :



image



yang mana letaknya ada di sini :



image



Tapi masalahnya saya belum punya ide bagaimana saya bisa mendapatkan IP yang bersangkutan. Ada ide?

Senin, 12 April 2010

Nasionalisme? Bullshit lah!

Ketika SMA, aku masuk di sebuah sekolah yang sangat menekankan nasionalisme. Hal ini terbersit dari salah satu kalimat Prasetya (janji) siswa yang sering terdengar di upacara senin dan upacara-upacara besar di SMA aku itu. Aku ingat benar bunyinya sebelum revisi dilakukan : ”…. memberikan karya terbaik bagi masyarakat, bangsa, negara, dan dunia”

Kata-kata itu aku pegang erat di dalam dada aku. Kalau boleh meminjam istilah hadits, aku gigitnasionalisme itu di gigi geraham aku, berusaha agar tidak lepas dan tetap ada di dalam diri.

Aku ingat betul ketika itu aku pernah mewakili Indonesia dalam salah satu ajang International Conference of Young Scientist di Stuttgart, Jerman. (Ajang ini sedang digelar di Bali ketika aku menulis tulisan ini, selama satu minggu ke depan). Dengan merah putih di dada aku (bahasa lebay-nya gitu) aku mewakili Indonesia di dalam ajang tersebut. Dan aku dengan bangga mempersembahkan sebuah medali untuk merah putih yang aku cintai itu.

Kemudian idealisme hanyalah tinggal idealisme. Singkat kata, aku sedang mencari kuliah untuk melanjutkan pendidikan. UNPAR, sebuah universitas yang sampai sekarang masih rekat di hati, menerima aku dengan tangan terbuka, di jurusan Fisika FMIPA, sebuah jurusan yang menempa aku dalam ICYS tersebut. Namun ada sebuah universitas yang sangat terkenal, dengan lambang gajah duduknya (yang dulu katanya sangat dibanggakan hingga menyerupai thoghut – patung yang disembah – tapi yang bilang gitu anak Unpad jaman baheula pisan loh, bukan aku) masih menggelitik aku, karena aku pun sebenarnya sangat tertarik masuk jurusan Informatika.

Kemudian aku dan ibu aku mendatangi Direktorat Pendidikan Institut Tersebut di dekat flyover Surapati. Aku menunjukkan apa yang pernah aku dapat, apa yang pernah aku berikan untuk Indonesia yang sangat aku cintai. Namun, tahukah kau kawan, apa yang mereka katakan? “ICYS, apaan yak? Mohon maaf kami tidak bisa menerimanya”

Di sinilah, di sinilah titik balik nasionalismeku luntur. Merah putih dulu kujunjung, dan ketika pulang dari direktorat pendidikan itulah aku diinjak-injak oleh si merah putih.

Minggu, 11 April 2010

Capture paket di local machine

Pada tugas Keamanan Informasi kali ini saya diminta untuk melakukan capture packet pada local machine. Untuk melakukan tugas ini, saya menggunakan kakas wireshark yang bisa diunduh di sini. Petunjuk mengenai cara kerja kakas tersebut dapat dilihat di sana dan ngesot ke sono dikit.

Nah, paket yang akan saya tangkap adalah paket dalam sebuah session akses ke http://mail.google.com, ke akun yang saya miliki sendiri. Sebuah session ini saya lalui dengan kegiatan login ke gmail, membaca sebuah email, dan kemudian logout. Berikut ini adalah hasilnya, langkah per langkah yang saya lakukan

1. Kita mulai run program wireshark

image

Untuk memulai melakukan capture, kita harus memilih network interface mana yang akan kita capture. kita harus melakukan setting di menu capture –> interface. Kemudian kotak dialog di bawah ini akan muncul :

image

Satu-satunya interface yang aktif adalah interface yang pertama, yang aktif menerima dan mengirimkan paket. Interface tersebut adalah interface yang terhubung ke jaringan di rumah melalui sebuah kabel LAN. Oleh karena itu saya memilih untuk melakukan captrue paket dari interface tersebut. Detail dari interface tersebut tampak pada window yang saya ambil screenshotnya berikut ini :

image

Nah, kemudian saya menutup window tersebut, dan kembali pada windows berikutnya.

Wireshark akan menangkap seluruh paket yang dikirimkan ke mesin komputer saya, dan yang dikirimkan oleh komputer saya. Oleh karena itu saya harus menambahkan sebuah filter (saringan) sehngga wireshark hanya akan menampilkan paket yang relevan dengan filter yang telah kita definisikan sebelumnya.

Nah, sesuai dengan spek tugas yang diberikan kepada saya, saya akan membuka gmail. Oleh karena itu host harus diset agar hanya menerima pake dari dan ke gmail sahaja. Nah, saya menambahkan filter tersebut dengan menekan tombol options, di samping tombol detail yang saya tekan sebelumnya image

dan menekan tombol capture filter :

image

Saya menambahkan filter seperti yang tampak di gambar di atas. Saya pencet ok, dan kemudian saya memulai capture dan membuka akun google saya

image

Saya mendapatkan semua paket yang berasal dari gmail dan menuju gmail, beserta deskripsi masing-masing paket, besar tiap paket, dan bahkan konten dari tiap-tiap paket :

image

Untuk menentukan statistik tiap-tiap paket, saya melihat data statistik yang saya dapatkan dengan klik statistic –> summary :

 image

Dari data statistik tersebut didapatkan bahwa paket yang telah berhasil ditangkap adalah sebanyak 1191 paket, dengan besar rata-rata paket adalah 712.982 bytes. Maka total paket yang telah ditangkap adalah sebesar (1191 * 712,982 ) 2^20 MBytes, yaitu setara dengan 0.810 MBytes

Kamis, 25 Maret 2010

Memecahkan steganografi saya

Mohon maaf saya terlambat untuk memberikan jawaban bagaimana memecahkan steganografi yang saya buat kemarin, sebagai tugas Keamanan Informasi. Nah, pada tulisan kali ini saya akan membahas bagaimana cara mengambil informasi “kuliah ditiadakan”

Nah, kebetulan ada seorang rekan yang sangat interested untuk memecahkan bagaimana saya menyembuyikan informasi. Salah satu cara memecahkan steganografi tersebut ada di pranala ini. Nah, terima kasih banyak telah bersedia untuk memecahkannya. Hehehe

Actually, waktu mengerjakan tugas ini saya mengerjakanny secara programatically, dengan bahasa C#. Berikut ini adalah pembahasannya (bisa jadi alternatif kalo Anda mau iseng2 coding untuk mengakses pixel dll)

Nah, dalam mengakses pixel Anda perlu mengetahui koordinat pixel yang harus Anda akses. Sistem koordinatnya memiliki titik origin (titik asal) dengan koordinat 0,0 di pojok kiri atas. X-nya horizontal dan Y-nya vertikal ke bawah. Berikut ini adalah ilustrasinya :

penjelasan1

 

Kamis, 11 Maret 2010

Steganografi : Tugas keamanan informasi

Nah, tugas Keamanan Informasi yang sekarang sangat menarik. Steganografi, yang menyembunyikan informasi lewat informasi yang lainnya. Berbeda dengan kriptografi yang menyebabkan pesan tidak bisa dibaca, steganografi mengandung informasi yang tetap bisa dibaca oleh orang tetapi memiliki pesan atau informasi lain yang terkandung di dalamnya.

Di masa perang dunia kedua steganografi banyak digunakan dengan cara invisible ink, microdot di bawah perangko, atau apalah lagi caranya. Tetapi konon dulu pertama kali dilakukan di zaman Greeks (Yunani yak?) dengan menutupi pesan yang ada di atas meja dengan lilin.

Contoh mudahnya ada pada kalimat berikut ini :

Mamanya Intan Namanya Tante Ana. Usil Ampun Nan Garing

Kalimat tersebut berisi informasi MINTA UANG, yang diambil dari huruf pertama masing-masing kata pada kalimat tersebut.

Nah, sekarang tugas kali ini meminta saya menyembunyikan informasi dengan cara yang hampir mirip. Tapi ga seru lah kalo ga melalui sebuah gambar. Berikut ini adalah gambarnya.






Agar pesan yang Anda dapatkan benar, klik dulu gambar di atas sehingga browser memberikan tampilan yang lebih besar bagi gambar tersebut. Kemudian baru setelah itu klik kanan dan pilih "Save Image As..." atau menu yang setara dengan itu. Ukuran gambarnya harus sama, yaitu 703 x 526 sehingga petunjuk yang saya berikan secara implisit di gambarnya akan dapat digunakan dengan maksimal

Nah, sebagai bocoran, informasi yang terkandung di dalam gambar di atas berisi kalimat “ KULIAH DITIADAKAN”, dengan huruf kapital dan spasi di depannya.

Pertanyaannya adalah, kira-kira bagaimana saya menyembunyikan pesan tersebut di gambar yang saya masukkan di atas? Silahkan tebak melalui comment di sini.

Kalau perlu, mungkin Anda bisa buktikan dengan screenshot beberapa belas baris kode dan hasil yang diberikan oleh kode itu. Gampang kok, ga susah-susah banget. Manual juga bisa, kalo memungkinkan (saya malah tidak tahu-menahu caranya).

Comment nya tidak akan saya moderasi, jadi kalo bener ga akan saya hapus kok. Hahahahaha.

Sesuai dengan instruksi Pak Budi Rahardjo, solusi dari masalah ini akan saya posting dalam beberapa minggu ke depan.

Ok, selamat menjawab