Rabu, 26 Oktober 2011

LAYANAN TELEMATIKA

Kata "Telematika" sudah taka sing lagi kita dengar, tapi tahukah apa Telematika itu?

Telematika merupakan singkatan dari Telekomunikasi dan Informatika.

Ini merupakan suatu bentuk hubungan saling bertukar informasi dari pihak yang satu kepada pihak yang lain.

Lalu, bagaimana dengan Layanan Telematika?

Layanan Telematika itu adalah Layanan dial up ke jaringan internet maupun semua jenis jaringan yang didasarkan pada sistem telekomunikasi untuk mengirimkan data.

Layanan Telematika (dalam bhs.Inggris disebut juga Telematics Services) dewasa ini sudah banyak digunakan oleh pemerintah Indonesia untuk menunjang kebutuhan dan kenyamanan masyarakat.

Layanan Telematikanya digunakan dalam beberapa bidang, 4 diantaranya :

A. Layanan Telematika di bidang Informasi

Penggunaan teknologi telematika dan aliran informasi harus selalu ditujukan untuk

meningkatkan kesejahteraan masyarakat, termasuk pemberantasan kemiksinan dan kesenjangan, serta meningkatkan kualitas hidup masyarakat. Selain itu, teknologi telematika juga harus diarahkan untuk menjembatani kesenjangan politik dan budaya serta meningkatkan

keharmonisan di kalangan masyarakat. Contohnya ada pada Wartel dan Warnet.

Wartel dan Warnet memainkan peranan penting dalam masyarakat. Warung Telekomunikasi dan Warung Internet ini secara berkelanjutan memperluas jangkauan pelayanan telepon dan internet, baik di daerah kota maupun desa, bagi pelanggan yang tidak memiliki akses sendiri di tempat tinggal atau di tempat kerjanya. Oleh karena itu langkah-langkah lebih lanjut untuk mendorong pertumbuhan jangkauan dan kandungan informasi pelayanan publik, memperluas pelayanan kesehatan dan pendidikan, mengembangkan sentra-sentra pelayanan masyarakat perkotaan dan pedesaan, serta menyediakan layanan “e-commerce” bagi usaha kecil dan menengah, sangat diperlukan. Dengan demikian akan terbentuk balai-balai Informasi. Untuk melayani lokasi- lokasi yang tidak terjangkau oleh masyarakat.

B. Layanan Telematika di bidang Keamanan

Layanan telemaatika juga dimanfaatkan pada sektor– sektor keamanan seperti yang sudah

dijalankan oleh Polda Jatim yang memanfaatkan Teknologi Informasi dalam rangka meningkatkan pelayanan keamanan terhadap masyarakat. Kira-kira sejak 2007 lalu, membuka layanan pengaduan atau laporan dari masyarakat melalui SMS dengan kode akses 1120. Selain itu juga telah dilaksanakan sistem online untuk pelayanan di bidang Lalu Lintas. Polda Jatim memiliki website di http://www.jatim.polri.go.id, untuk bisa melayani masyarakat melalui internet. Hingga kini masih terus dikembangkan agar dapat secara maksimal melayani masyarakat.

Bahkan Badan Reserse dan Kriminal (Bareskrim) Polda Jatim sudah banyak memanfaatkan fasilitas website ini dan sangat bermanfaat dalam menangani kasus-kasus yang sedang terjadi dan lebih mudah dalam memantau setiap perkembangan kasus atau laporan, baik laporan dari masyarakat maupun laporan internal untuk Polda Jatim sendiri. Bukan hanya penanganan kasus kejahatan semata, tapi juga termasuk laporan terkait lalu lintas, intelijen, tindak pidana ringan (tipiring) di masyarakat, pengamanan untuk pemilu, termasuk laporan bencana alam. Masyarakat juga bisa menyampaikan uneg-uneg atau opini mengenai perilaku dan layanan dari aparat kepolisian melalui email atau website . Semoga saja daerah– daerah lainnya yang tersebar diseluruh Indonesia dapat memanfaatkan teknologi telematika seperti halnya Polda Jatim agar terciptanya negara Indonesia yang aman serta disiplin. Indonesia perlu menciptakan suatu lingkungan legislasi dan peraturan perundang-undangan.Upaya ini mencakup perumusan produk-produk hukum baru di bidang telematika (cyber law) yang mengatur keabsahan dokumen elektronik, tanda tangan digital, pembayaran secara elektronik, otoritas sertifikasi, kerahasiaan, dan keamanan pemakai layanan pemakai layanan jaringan informasi. Di samping itu, diperlukan pula penyesuaian berbagai peraturan perundang-undangan yang telah ada, seperti mengatur HKI, perpajakan dan bea cukai, persaingan usaha, perlindungan konsumen, tindakan pidana, dan penyelesaian sengketa. Pembaruan perauran perundang-udangan tersebut dibutuhkan untuk memberikan arah yang jelas, transparan, objektif, tidak diskriminatif, proporsional, fleksibel, serta selaras dengan dunia internasional dan tidak bias pada teknologi tertentu. Pembaruan itu juga diperlukan untuk membentuk ketahanan dalam menghadapi berbagai bentuk ancaman dan kejahatan baru yang timbul sejalan dengan perkembangan telematika.

C. Layanan Context Aware dan Event-Based

Di dalam ilmu komputer menyatakan bahwa perangkat komputer memiliki kepekaan dan dapat

bereaksi terhadap lingkungan sekitarnya berdasarkan informasi dan aturan-aturan tertentu yang tersimpan di dalam perangkat. Gagasan inilah yang diperkenalkan oleh Schilit pada tahun 1994 dengan istilah context-awareness. Context-awareness adalah kemampuan layanan network untuk mengetahui berbagai konteks, yaitu kumpulan parameter yang relevan dari pengguna (user) dan penggunaan network itu, serta memberikan layanan yang sesuai dengan parameter-parameter itu.

Beberapa konteks yang dapat digunakan antara lain lokasi user, data dasar user, berbagai

preferensi user, jenis dan kemampuan terminal yang digunakan user. Sebagai contoh : ketika

seorang user sedang mengadakan rapat, maka context-aware mobile phone yang dimiliki user

akan langsung menyimpulkan bahwa user sedang mengadakan rapat dan akan menolak seluruh

panggilan telepon yang tidak penting. Dan untuk saat ini, konteks location awareness dan

activity recognition yang merupakan bagian dari context-awareness menjadi pembahasan utama

di bidang penelitian ilmu komputer.

Tiga hal yang menjadi perhatian sistem context-aware menurut Albrecht Schmidt, yaitu:

1.The acquisition of context.

Hal ini berkaitan dengan pemilihan konteks dan bagaimana cara memperoleh konteks

yang diinginkan, sebagai contoh : pemilihan konteks lokasi, dengan penggunaan suatu

sensor lokasi tertentu (misalnya: GPS) untuk melihat situasi atau posisi suatu lokasi

tersebut.

2.The abstraction and understanding of context.

Pemahaman terhadap bagaimana cara konteks yang dipilih berhubungan dengan kondisi

nyata, bagaimana informasi yang dimiliki suatu konteks dapat membantu meningkatkan

kinerja aplikasi, dan bagaimana tanggapan sistem dan cara kerja terhadap inputan dalam

suatu konteks.

3.Application behaviour based on the recognized context.

Terakhir, dua hal yang paling penting adalah bagaimana pengguna dapat memahami

sistem dan tingkah lakunya yang sesuai dengan konteks yang dimilikinya serta

bagaimana caranya memberikan kontrol penuh kepada pengguna terhadap sistem.

LAYANAN TELEMATIKA

Kata "Telematika" sudah taka sing lagi kita dengar, tapi tahukah apa Telematika itu?

Telematika merupakan singkatan dari Telekomunikasi dan Informatika.

Ini merupakan suatu bentuk hubungan saling bertukar informasi dari pihak yang satu kepada pihak yang lain.

Lalu, bagaimana dengan Layanan Telematika?

Layanan Telematika itu adalah Layanan dial up ke jaringan internet maupun semua jenis jaringan yang didasarkan pada sistem telekomunikasi untuk mengirimkan data.

Layanan Telematika (dalam bhs.Inggris disebut juga Telematics Services) dewasa ini sudah banyak digunakan oleh pemerintah Indonesia untuk menunjang kebutuhan dan kenyamanan masyarakat.

Layanan Telematikanya digunakan dalam beberapa bidang, 4 diantaranya :

A. Layanan Telematika di bidang Informasi

Penggunaan teknologi telematika dan aliran informasi harus selalu ditujukan untuk

meningkatkan kesejahteraan masyarakat, termasuk pemberantasan kemiksinan dan kesenjangan, serta meningkatkan kualitas hidup masyarakat. Selain itu, teknologi telematika juga harus diarahkan untuk menjembatani kesenjangan politik dan budaya serta meningkatkan

keharmonisan di kalangan masyarakat. Contohnya ada pada Wartel dan Warnet.

Wartel dan Warnet memainkan peranan penting dalam masyarakat. Warung Telekomunikasi dan Warung Internet ini secara berkelanjutan memperluas jangkauan pelayanan telepon dan internet, baik di daerah kota maupun desa, bagi pelanggan yang tidak memiliki akses sendiri di tempat tinggal atau di tempat kerjanya. Oleh karena itu langkah-langkah lebih lanjut untuk mendorong pertumbuhan jangkauan dan kandungan informasi pelayanan publik, memperluas pelayanan kesehatan dan pendidikan, mengembangkan sentra-sentra pelayanan masyarakat perkotaan dan pedesaan, serta menyediakan layanan “e-commerce” bagi usaha kecil dan menengah, sangat diperlukan. Dengan demikian akan terbentuk balai-balai Informasi. Untuk melayani lokasi- lokasi yang tidak terjangkau oleh masyarakat.

B. Layanan Telematika di bidang Keamanan

Layanan telemaatika juga dimanfaatkan pada sektor– sektor keamanan seperti yang sudah

dijalankan oleh Polda Jatim yang memanfaatkan Teknologi Informasi dalam rangka meningkatkan pelayanan keamanan terhadap masyarakat. Kira-kira sejak 2007 lalu, membuka layanan pengaduan atau laporan dari masyarakat melalui SMS dengan kode akses 1120. Selain itu juga telah dilaksanakan sistem online untuk pelayanan di bidang Lalu Lintas. Polda Jatim memiliki website di http://www.jatim.polri.go.id, untuk bisa melayani masyarakat melalui internet. Hingga kini masih terus dikembangkan agar dapat secara maksimal melayani masyarakat.

Bahkan Badan Reserse dan Kriminal (Bareskrim) Polda Jatim sudah banyak memanfaatkan fasilitas website ini dan sangat bermanfaat dalam menangani kasus-kasus yang sedang terjadi dan lebih mudah dalam memantau setiap perkembangan kasus atau laporan, baik laporan dari masyarakat maupun laporan internal untuk Polda Jatim sendiri. Bukan hanya penanganan kasus kejahatan semata, tapi juga termasuk laporan terkait lalu lintas, intelijen, tindak pidana ringan (tipiring) di masyarakat, pengamanan untuk pemilu, termasuk laporan bencana alam. Masyarakat juga bisa menyampaikan uneg-uneg atau opini mengenai perilaku dan layanan dari aparat kepolisian melalui email atau website . Semoga saja daerah– daerah lainnya yang tersebar diseluruh Indonesia dapat memanfaatkan teknologi telematika seperti halnya Polda Jatim agar terciptanya negara Indonesia yang aman serta disiplin. Indonesia perlu menciptakan suatu lingkungan legislasi dan peraturan perundang-undangan.Upaya ini mencakup perumusan produk-produk hukum baru di bidang telematika (cyber law) yang mengatur keabsahan dokumen elektronik, tanda tangan digital, pembayaran secara elektronik, otoritas sertifikasi, kerahasiaan, dan keamanan pemakai layanan pemakai layanan jaringan informasi. Di samping itu, diperlukan pula penyesuaian berbagai peraturan perundang-undangan yang telah ada, seperti mengatur HKI, perpajakan dan bea cukai, persaingan usaha, perlindungan konsumen, tindakan pidana, dan penyelesaian sengketa. Pembaruan perauran perundang-udangan tersebut dibutuhkan untuk memberikan arah yang jelas, transparan, objektif, tidak diskriminatif, proporsional, fleksibel, serta selaras dengan dunia internasional dan tidak bias pada teknologi tertentu. Pembaruan itu juga diperlukan untuk membentuk ketahanan dalam menghadapi berbagai bentuk ancaman dan kejahatan baru yang timbul sejalan dengan perkembangan telematika.

C. Layanan Context Aware dan Event-Based

Di dalam ilmu komputer menyatakan bahwa perangkat komputer memiliki kepekaan dan dapat

bereaksi terhadap lingkungan sekitarnya berdasarkan informasi dan aturan-aturan tertentu yang tersimpan di dalam perangkat. Gagasan inilah yang diperkenalkan oleh Schilit pada tahun 1994 dengan istilah context-awareness. Context-awareness adalah kemampuan layanan network untuk mengetahui berbagai konteks, yaitu kumpulan parameter yang relevan dari pengguna (user) dan penggunaan network itu, serta memberikan layanan yang sesuai dengan parameter-parameter itu.

Beberapa konteks yang dapat digunakan antara lain lokasi user, data dasar user, berbagai

preferensi user, jenis dan kemampuan terminal yang digunakan user. Sebagai contoh : ketika

seorang user sedang mengadakan rapat, maka context-aware mobile phone yang dimiliki user

akan langsung menyimpulkan bahwa user sedang mengadakan rapat dan akan menolak seluruh

panggilan telepon yang tidak penting. Dan untuk saat ini, konteks location awareness dan

activity recognition yang merupakan bagian dari context-awareness menjadi pembahasan utama

di bidang penelitian ilmu komputer.

Tiga hal yang menjadi perhatian sistem context-aware menurut Albrecht Schmidt, yaitu:

1.The acquisition of context.

Hal ini berkaitan dengan pemilihan konteks dan bagaimana cara memperoleh konteks

yang diinginkan, sebagai contoh : pemilihan konteks lokasi, dengan penggunaan suatu

sensor lokasi tertentu (misalnya: GPS) untuk melihat situasi atau posisi suatu lokasi

tersebut.

2.The abstraction and understanding of context.

Pemahaman terhadap bagaimana cara konteks yang dipilih berhubungan dengan kondisi

nyata, bagaimana informasi yang dimiliki suatu konteks dapat membantu meningkatkan

kinerja aplikasi, dan bagaimana tanggapan sistem dan cara kerja terhadap inputan dalam

suatu konteks.

3.Application behaviour based on the recognized context.

Terakhir, dua hal yang paling penting adalah bagaimana pengguna dapat memahami

sistem dan tingkah lakunya yang sesuai dengan konteks yang dimilikinya serta

bagaimana caranya memberikan kontrol penuh kepada pengguna terhadap sistem.

Kelemahan menggunakan jaringan nirkabel (Wireless)

Jaringan Wifi memiliki lebih banyak kelemahan dibanding dengan jaringan kabel. Saat ini perkembangan teknologi wifi sangat signifikan sejalan dengan kebutuhan system informasi yang mobile. Banyak penyedia jasa wireless seperti hotspot komersil, ISP, Warnet, kampus-kampus maupun perkantoran sudah mulai memanfaatkan wifi pada jaringan masing masing, tetapi sangat sedikit yang memperhatikan keamanan komunikasi data pada jaringan wireless tersebut. Hal ini membuat para hacker menjadi tertarik untuk mengexplore keamampuannya untuk melakukan berbagai aktifitas yang biasanya ilegal menggunakan wifi. Pada artikel ini akan dibahas berbagai jenis aktivitas dan metode yang dilakukan para hacker wireless ataupun para pemula dalam melakukan wardriving. Wardriving adalah kegiatan atau aktivitas untuk mendapatkan informasi tentang suatu jaringan wifi dan mendapatkan akses terhadap jaringan wireless tersebut. Umumnya bertujuan untuk mendapatkan koneksi internet, tetapi banyak juga yang melakukan untuk maksud-maksud tertentu mulai dari rasa keingintahuan, coba coba, research, tugas praktikum, kejahatan dan lain lain.

Kelemahan Wireless

Kelemahan jaringan wireless secara umum dapat dibagi menjadi 2 jenis, yakni kelemahan pada konfigurasi dan kelemahan pada jenis enkripsi yang digunakan. Salah satu contoh penyebab kelemahan pada konfigurasi karena saat ini untuk membangun sebuah jaringan wireless cukup mudah. Banyak vendor yang menyediakan fasilitas yang memudahkan pengguna atau admin jaringan sehingga sering ditemukan wireless yang masih menggunakan konfigurasi wireless default bawaan vendor. Penulis sering menemukan wireless yang dipasang pada jaringan masih menggunakan setting default bawaan vendor seperti SSID, IP Address , remote manajemen, DHCP enable, kanal frekuensi, tanpa enkripsi bahkan user/password untuk administrasi wireless tersebut.

WEP (Wired Equivalent Privacy) yang menjadi standart keamanan wireless sebelumnya, saat ini dapat dengan mudah dipecahkan dengan berbagai tools yang tersedia gratis di internet. WPA-PSK dan LEAP yang dianggap menjadi solusi menggantikan WEP, saat ini juga sudah dapat dipecahkan dengan metode dictionary attack secara offline. kelemahan pada jaringan wireless yang bisa digunakan attacker adalan sebagai berikut :

1. Celah Keamanan
Banyak pengguna jaringan wireless tidak bisa membayangkan jenis bahaya apa yang sedang menghampiri mereka saat sedang berasosiasi dengan wireless access point (WAP), misalnya seperti sinyal WLAN dapat disusupi oleh hacker. Berikut ini dapat menjadi ancaman dalam jaringan wireless, di antaranya:
- Sniffing to Eavesdrop
Paket yang merupakan data seperti akses HTTP, email, dan Iain-Iain, yang dilewatkan oleh gelombang wireless dapat dengan mudah ditangkap dan dianalisis oleh attacker menggunakan aplikasi Packet Sniffer seperti Kismet.
- Denial of Service Attack
Serangan jenis ini dilakukan dengan membanjiri (flooding) jaringan sehingga sinyal wireless berbenturan dan menghasilkan paket-paket yang rusak.
- Man in the Middle Attack
Peningkatan keamanan dengan teknik enkripsi dan authentikasi masih dapat ditembus dengan cara mencari kelemahan operasi protokol jaringan tersebut. Salah satunya dengan mengeksploitasi Address Resolution Protocol (ARP) pada TCP/IP sehingga hacker yang cerdik dapat mengambil alih jaringan wireless tersebut.
- Rogue/Unauthorized Access Point
Rogue AP ini dapat dipasang oleh orang yang ingin menyebarkan/memancarkan lagi tranmisi wireless dengan cara ilegal/tanpa izin. Tujuannya, penyerang dapat menyusup ke jaringan melalui AP liar ini.
- Konfigurasi access point yang tidak benar
Kondisi ini sangat banyak terjadi karena kurangnya pemahaman dalam mengkonfigurasi sistem keamanan AP.
Kegiatan yang mengancam keamanan jaringan wireless di atas dilakukan dengan cara yang dikenal sebagai Warchalking, WarDriving, WarFlying, WarSpamming, atau WarSpying. Banyaknya access point/base station yang dibangun seiring dengan semakin murahnya biaya berlangganan koneksi Internet, menyebabkan kegiatan hacking tersebut sering diterapkan untuk mendapatkan akses Internet secara ilegal. Tentunya, tanpa perlu membayar.

2. Hide SSID
Banyak administrator menyembunyikan Services Set Id (SSID) jaringan wireless mereka dengan maksud agar hanya yang mengetahui SSID yang dapat terhubung ke jaringan mereka. Hal ini tidaklah benar, karena SSID sebenarnya tidak dapat disembuyikan secara sempurna. Pada saat saat tertentu atau khususnya saat client akan terhubung (assosiate) atau ketika akan memutuskan diri (deauthentication) dari sebuah jaringan wireless, maka client akan tetap mengirimkan SSID dalam bentuk plain text (meskipun menggunakan enkripsi), sehingga jika kita bermaksud menyadapnya, dapat dengan mudah menemukan informasi tersebut. Beberapa tools yang dapat digunakan untuk mendapatkan ssid yang di-hidden antara lain: kismet (kisMAC), ssid_jack (airjack), aircrack dan masih banyak lagi. Berikut meupakan aplikasi Kismet yang secang melakukan sniffing.

3. WEP
Teknologi Wired Equivalency Privacy atau WEP memang merupakan salah satu standar enkripsi yang paling banyak digunakan. Namun, teknik enkripsi WEP ini memiliki celah keamanan yang cukup mengganggu. Bisa dikatakan, celah keamanan ini sangat berbahaya. Tidak ada lagi data penting yang bisa lewat dengan aman. Semua data yang telah dienkripsi sekalipun akan bisa dipecahkan oleh para penyusup. Kelemahan WEP antara lain :

• Masalah kunci yang lemah, algoritma RC4 yang digunakan dapat dipecahkan.
• WEP menggunakan kunci yang bersifat statis
• Masalah Initialization Vector (IV) WEP
• Masalah integritas pesan Cyclic Redundancy Check (CRC-32)
WEP terdiri dari dua tingkatan, yakni kunci 64 bit, dan 128 bit. Sebenarnya kunci rahasia pada kunci WEP 64 bit hanya 40 bit, sedang 24 bit merupakan Inisialisasi Vektor (IV). Demikian juga pada kunci WEP 128 bit, kunci rahasia terdiri dari 104 bit.
Pada dasarnya, setiap paket data yang dikirim dengan menggunakan enkripsi WEP terdiri dari Initialization Vector (IV) dan data yang terenkripsi berisi sebuah checksum (bagian untuk mengecek apakah ada perubahan pada data yang dikirimkan). Titik lemah WEP terletak pada IV yang panjangnya 24 bit. Sebuah algoritma biasanya digunakan untuk menghitung kode terenkripsi dari IV dan kunci WEP sebelum dikirim melalui WLAN. Penerima data akan merekonstruksi data dengan IV dan kunci WEP yang tentunya sudah ditentukan. Standar WEP sebenarnya menyarankan agar kode IV selalu berbeda untuk setiap paket data. Sayangnya, tidak semua produsen melakukan hal tersebut.
Pembuat standar WEP juga tidak menyebutkan bagaimana cara membuat IV. Pada umumnya digunakan random generator. Dengan digunakannya generator semacam ini, bisa dipastikan cepat atau lambat kode IV yang sama akan digunakan kembali. Para peneliti memperkirakan IV yang sama dipergunakan setiap 4.000-5.000 paket data. Setelah mengetahui prinsip dari WEP, penyusup hanya perlu menunggu digunakannya IV yang sama untuk kemudian menghitung kunci WEP dan selanjutnya masuk ke dalam jaringan. Pada tahap ini, penyusup bisa melakukan apa pun dalam jaringan wireless. Software untuk melakukan semua hal tersebut bisa didapatkan gratis di Internet. Dengan sedikit tambahan pengetahuan dan latihan, membuka enkripsi WEP dapat dilakukan dengan mudah. Dengan berbekal software tersebut, setiap orang bisa belajar menjadi penyusup.
Serangan diatas membutuhkan waktu dan packet yang cukup, untuk mempersingkat waktu, para hacker biasanya melakukan traffic injection. Traffic Injection yang sering dilakukan adalah dengan cara mengumpulkan packet ARP kemudian mengirimkan kembali ke access point. Hal ini mengakibatkan pengumpulan initial vektor lebih mudah dan cepat. Berbeda dengan serangan pertama dan kedua, untuk serangan traffic injection diperlukan spesifikasi alat dan aplikasi tertentu yang mulai jarang ditemui di toko-toko, mulai dari chipset, versi firmware, dan versi driver serta tidak jarang harus melakukan patching terhadap driver dan aplikasinya.

4. WPA-PSK atau WPA2-PSK
WPA merupakan teknologi keamanan sementara yang diciptakan untuk menggantikan kunci WEP. Ada dua jenis yakni WPA personal (WPA-PSK), dan WPA-RADIUS. Saat ini yang sudah dapat di crack adalah WPA-PSK, yakni dengan metode brute force attack secara offline. Brute force dengan menggunakan mencoba-coba banyak kata dari suatu kamus. Serangan ini akan berhasil jika passphrase yang digunakan wireless tersebut memang terdapat pada kamus kata yang digunakan si hacker. Untuk mencegah adanya serangan terhadap keamanan wireless menggunakan WPA-PSK, gunakanlah passphrase yang cukup panjang (satu kalimat).

5. MAC Filter
Hampir setiap wireless access point maupun router difasilitasi dengan keamanan MAC Filtering. Hal ini sebenarnya tidak banyak membantu dalam mengamankan komunikasi wireless, karena MAC address sangat mudah dispoofing atau bahkan dirubah. Tools ifconfig pada OS Linux/Unix atau beragam tools spt network utilitis, regedit, smac, machange pada OS windows dengan mudah digunakan untuk spoofing atau mengganti MAC address.
Masih sering ditemukan wifi di perkantoran dan bahkan ISP (yang biasanya digunakan oleh warnet-warnet) yang hanya menggunakan proteksi MAC Filtering. Dengan menggunakan aplikasi wardriving seperti kismet/kisMAC atau aircrack tools, dapat diperoleh informasi MAC address tiap client yang sedang terhubung ke sebuah Access Point. Setelah mendapatkan informasi tersebut, kita dapat terhubung ke Access point dengan mengubah MAC sesuai dengan client tadi. Pada jaringan wireless, duplikasi MAC address tidak mengakibatkan konflik. Hanya membutuhkan IP yang berbeda dengan client yang tadi.

6. Captive Portal
Captive portal menjadi mekanisme populer bagi infrastruktur komunitas WiFi dan operator hotspot yang memberikan authentikasi bagi penguna infrastruktrur maupun manajemen flow IP, seperti, traffic shaping dan kontrol bandwidth, tanpa perlu menginstalasi aplikasi khusus di komputer pengguna. Proses authentication secara aman dapat dilakukan melalui sebuah web browser biasa di sisi pengguna. Captive portal juga mempunyai potensi untuk mengijinkan kita untuk melakukan berbagai hal secara aman melalui SSL & IPSec dan mengset rule quality of service (QoS) per user, tapi tetap mempertahankan jaringan yang sifatnya terbuka di infrastruktur WiFi.
Captive portal sebenarnya merupakan mesin router atau gateway yang memproteksi atau tidak mengizinkan adanya trafik hingga user melakukan registrasi/otentikasi. Berikut cara kerja captive portal :
• User dengan wireless client diizinkan untuk terhubung wireless untuk mendapatkan IP address (DHCP)
• Block semua trafik kecuali yang menuju ke captive portal (Registrasi/Otentikasi berbasis web) yang terletak pada jaringan kabel.
• Redirect atau belokkan semua trafik web ke captive portal
• Setelah user melakukan registrasi atau login, izinkan akses ke jaringan (internet)

Beberapa hal yang perlu diperhatikan, bahwa captive portal hanya melakukan tracking koneksi client berdasarkan IP dan MAC address setelah melakukan otentikasi. Hal ini membuat captive portal masih dimungkinkan digunakan tanpa otentikasi karena IP dan MAC adress dapat di-spoofing. Serangan dilakukan dengan melakukan spoofing IP dan MAC. Spoofing MAC adress seperti yang sudah dijelaskan sebelumnya. Sedang untuk spoofing IP, diperlukan usaha yang lebih yakni dengan memanfaatkan ARP cache poisoning, dengan melakukan redirect trafik dari client yang sudah terhubung sebelumnya.
Serangan lain yang cukup mudah dilakukan adalah menggunakan Rogue AP, yaitu mengkonfigurasi Access Point yang menggunakan komponen informasi yang sama seperti AP target seperti SSID, BSSID hingga kanal frekwensi yang digunakan. Sehingga ketika ada client yang akan terhubung ke AP buatan kita, dapat kita membelokkan trafik ke AP sebenarnya.
Tidak jarang captive portal yang dibangun pada suatu hotspot memiliki kelemahan pada konfigurasi atau design jaringannya. Misalnya, otentikasi masih menggunakan plain text (http), managemen jaringan dapat diakses melalui wireless (berada pada satu network), dan masih banyak lagi. Kelemahan lain dari captive portal adalah bahwa komunikasi data atau trafik ketika sudah melakukan otentikasi (terhubung jaringan) akan dikirimkan masih belum terenkripsi, sehingga dengan mudah dapat disadap oleh para hacker. Untuk itu perlu berhati-hati melakukan koneksi pada jaringan hotspot, agar mengusahakan menggunakan komunikasi protokol yang aman seperti https,pop3s, ssh, imaps dst.

7. Wardrive
Wardrive adalah ekspedisi memancing elektronik untuk mencari jaringan wireless yang lemah. Kebanyakan, sebagian besar dari jaringan wireless tersebut bahkan tidak diberi password atau enkripsi untuk melindunginya. Kegiatan ini dilakukan untuk mencari jaringan mana saja yang akan dijadikan obyek serangan. Sehingga, kita bisa melakukan serangan terhadap jaringan wireless yang telah kita jadikan target. Untuk melakukan kegitan ini, hanya diperlukan peralatan sederhana. Kegiatan ini umumnya bertujuan untuk mendapatkan koneksi internet, tetapi banyak juga yang melakukan untuk maksud-maksud tertentu mulai dari rasa keingintahuan, coba coba, research, tugas praktikum, kejahatan dan lain lain.

Sabtu, 04 Juni 2011

Tujuan Hidup Sebenarnya (bacalah, dan renungkan)

Bismillahirrahmanirrahiim..
Dengan kerendahan hati, mari kita simak pesan-pesan Al Quran tentang tujuan hidup yang sebenarnya. Nasehat ini untuk semuanya. Baik untuk mereka yang telah memiliki arah. Bagi mereka yang belum punya arah. Atau bahkan yang tak punya arah sekalipun. Nasehat ini untuk semuanya. Semua yang ingin mendapat dan meraih kebaikan. Nikah itu ibadah. Nikah itu suci ... ingat itu. Memang nikah itu bisa karena harta, bisa karena keturunan, bisa karena kecantikan, ketampanan, dan bisa karena agama. Jangan engkau jadikan harta, kecantikan, dan keturunan sebagai alasan karena itu akan menyebabkan celaka. Jadika agama sebagai alasan. Engkau akan mendapatkan kebahagiaan. Tak dipungkiri bahwa keluarga terbentuk karena cinta. Namun, jika cinta engkau jadikan satu-satunya landasan, maka keluargamu akan rapuh. Mudah terombang-ambing dan hancur kemudian. Jadikanlah Allah sebagai landasan. Niscaya kau akan selamat. Tidak saja di dunia, tapi juga di akhirat. Jadikan ridho Allah sebagai tujuan. Niscaya mawaddah, sakinah dan rahmah akan tercapai. Insyaallah .......

Untuk calon suami yang sholih ...
Jangan kau menginginkan menjadi raja dalam istanamu.
Disambut isteri ketika datang dan dilayani segala kebutuhan.
Jika ini kaulakukan, istanamu tidak akan lanngeng.
Lihatlah manusia teragung sepanjang sejarah, Muhammad SAW tidak marah ketika harus tidur di luar beralaskan sorban, karena sang isteri tidak mendengar kedatangan beliau.
Tetap tersenyum, meski tak tersedia makanan di hadapan, ketika lapar.
Menjahit bajunya yang robek ...........
Jangan engkau terlalu cinta pada isterimu.
Jangan engkau terlalu menuruti isterimu.
Jika itu engkau lakukan, akan celaka.
Engkau tidak akan dapat melihat hitam dan putih, tidak akan dapat melihat benar dan salah.
Lihatlah bagaimana Allah menegur Nabimu ketika mengharamkan apa
yang telah Allah halalkan hanya karena menuruti kemauan isteri.
Tegaslah terhadap isterimu!!
Dengan cintamu ajaklah ia tata kepada Allah.
Jangan biarkan ia dengan kehendaknya.
Lihatlah isteri Nuh dan Luth. Di bawah bimbingan manusia pilihan, justru
mereka menjadi penentang.
Isterimu bisa menjadi musuhmu. Didiklah isterimu.
Jadikanlah ia sebagai Hajar, wanita utama yang setia terhadap tugas suami, Ibrahim.
Jadikan ia sebagai Maryam. Wanita utama yang bisa menjaga kehormatannya.
Jadikan ia sebagai Khadijah, wanita utama yang bisa mendampingi tugas suami, Muhammad SAW menerima tugas risalah.
Isterimu adalah tanggung jawabmu...
Jangan larang mereka untuk taat kepada Allah.
Biarkan ia giat berdakwah kepada kaumnya untuk menyegerakan tegaknya kembali kalimah-Nya.
Biarkan ia menjadi wanita yang sholehah yang senantiasa mengokohkan dakwahmu dan dakwahnya.
Tegur ia tatkala ia lalai dalam melaksanakan amanahnya.
Biarkan ia menjadi Hajar, Maryam atau bahkan Khodijah.
Sungguh jangan kau belenggu dengan egomu.

Untuk calon isteri yang sholihah .........
Jika engkau menjadi isteri, jangan engkau menginginkan menjadi ratu dalam istanamu.
Disayang, dimanja dan dilayani oleh suamimu.
Terpenuhi apa yang menjadi keinginanmu.
Jika itu engkau lakukan, istanamu akan menjadi neraka bagimu.
Jangan engkau paksa suamimu menurutimu.
Jangan engkau paksa suamimu untuk melanggar perintah Allah dan Rasul-Nya.
Siapkan dirimu untuk menjadi Hajar, yang setia terhadap tugas suami.
Siapkan dirimu untuk menjadi Maryam, yang bisa senantiasa menjaga kehormatannya.
Siapka dirimu untuk menjadi Khadijah, yang bisa mendampingi suami tercinta mejalankan misi dakwahnya.
Jangan kau usik suamimu dengan rengekanmu. Jangan kau usik suamimu dengan tangismu.
Jika itu kau salah gunakan, kecintaannya padamu yang begitu besar akan memaksanya menjadi pendurhaka.
Jangan ...........

Untuk para Bapak .....
Jika kau menjadi bapak, jadilah bapak yang bijaksana layaknya Lukamnul Hakim.
Jadilah Bapak yang tegas seperti Ibrahim.
Jadilah Bapak yang dipenuhi kasih dan sayang seperti Muhammad SAW. Ajaklah anakmu mengenal Allah. Ajaklah anak, dan istrimu untuk senantiasa taat pada Allah.
Jadikan ia sebagai Yusuf yang berbakti. Jadikan ia setaat Ismail.
Jangan jadikan ia sebagai anak yang durhaka.
Mohonlah kepada Allah...
Mintalah kepada Allah agar mereka menjadi anak yang sholih dan senantiasa menjadi pejuang Islam.

Untuk para Ibu ..........
Jika kau menjadi ibu, jadilah kau ibu yang bijak, ibu yang teduh, yang bisa memberi keteduhan pada suami dan anak-anakmu.
Bimbinglah anakmu dengan kasih sayangmu.
Jadikan mereka mujahid. Jadikan mereka tentara-tentara Allah.
Jangankan biarkan mereka larut dalam kemanjaan dan malas-malasan. Siapkan mereka menjadi anak yang shalih.
Hamba yang shalih. Yang siap menegakkan risalah Islam.

Pernikahan laksana ajal, tak peduli siap atau tidak, pada waktu yang telah ditentukan dia akan datang menjemput seseorang untuk berpindah ke alam lain.
Maka beruntunglah bagi siapa yang mempersiapkan diri.

Manusia Akhir Zaman

Untuk Suami Renungkanlah ...
Pernikahan menyingkap tabir rahasia.
Isteri yang kamu nikahi tidak semulia
Khadijah, tidak setaqwa Aisyah, pun tidak setabah Fatimah.
Justru isterimu hanyalah wanita akhir zaman yang punya cita-cita menjadi solehah ...
Pernikahan menyadarkan akan kewajiban bersama.
Isterimu menjadi tanah, kamu langit penaungnya.
Isteri ladang tanaman, kamu pemagarnya.
Isteri ibarat ternak, kamu penggembalanya.
Isteri adalah murid, kamu mursyidnya.
Isteri bagaikan anak kecil, dan kamu tempat bermanja dan berkeluh kesah ia.
Dan ketika isteri menjadi racun, kamulah penawar bisanya.
Seandainya isteri tulang yang bengkok maka berhati-hatilah meluruskannya ...
Pernikahan menginsyafkan kita perlunya keimanan dan ketaqwaan.
Untuk belajar meniti ridho Allah SWT.
Karena memiliki isteri yang tak sehebat mana, justru kamu akan tersentak dari alpa.
Kamu bukanlah Rasulullah SAW, pun bukan Sayyidina Ali Karramallahuwajhah.
Cuma suami akhir zaman yang mencoba untuk menjadi suami
soleh. Amiin .........

Untuk Isteri Renungkanlah ...
Pernikahan menyingkap tabir rahasia.
Suami yang menikahimu tidak semulia Muhammad SAW,
tidak setaqwa Ibrahim, pun tidak setabah Ayub.
Apalagi setampan Yusuf..
Justru suamimu hanyalah lelaki akhir zaman yang punya cita-cita membangun keturunan yang sholeh ...
Pernikahan menyadarkan akan kewajiban bersama..
Suami menjadi pelindung, kamu penghuninya.
Suami adalah nahkoda kapal, dan kamu pengemudinya..
Saat suami seorang raja, kamu dapat merasakan anggur singgasananya.
Dan ketika suami menjadi racun, kamulah penawar bisanya.
Sungguh , tatkala suami sebagai inti jantung keluarga, maka anti-lah rusuk pelindungnya.
Seandainya suami bengis lagi lancang, maka berhati-hatilah meluruskannya ...
Pernikahan menginsyafkan kita perlunya keimanan dan ketaqwaan.
Untuk belajar meniti ridho Allah SWT.
Karena memiliki suami yang tak sehebat mana, justru kamu akan tersentak dari alpa.
Kamu bukanlah Khadijah yang sempurna dalam menjaga, pun bukan Hajar yang setia dalam sengsara.
Cuma wanita akhir zaman yang mencoba untuk menjadi istri salehah. Amiin .........


"Semoga Allah Mengumpulkan Yang Berserakan Dari Keduanya, Memberkati Mereka Berdua Dan Kiranya Allah Meningkatkan Kualitas Keturunan Mereka, Menjadikan Pembuka Pintu Rahmat, Sumber Ilmu Dan Nikmat Serta Rasa Aman Bagi Umat"
(Doa Rasulullah Saat Pernikahan Putrinya Fatimah Dengan Ali Bin Abi Thalib)

sumber: http://mya85.multiply.com/reviews/item/13

Kehidupan Yang Sesungguhnya

Sayyidina Ali r.a pernah berkata, “manusia baru akan terbangun dari tidurnya ketika ia menghadapi kematian”. Sungguh sebuah ungkapan yang sangat mendalam. Kehidupan yang kita jalani di dunia ini tak lebih dari sekedar mimpi yang kelak harus kita pertanggungjawabkan di hadapan sang Khalik. Berikut ini adalah sebuah cerita yang menyentuh tentang makna kehidupan dan kematian.

Awan sedikit mendung, ketika kaki kaki kecil Yani berlari-lari gembira di atas jalanan menyeberangi kawasan lampu merah Karet.

Baju merahnya yang Kebesaran melambai Lambai di tiup angin. Tangan Kanannya memegang Es krim sambil sesekali mengangkatnya ke mulutnya Untuk dicicipi, Sementara tangan kirinya mencengkram Ika tan sabuk celana ayahnya.

Yani Dan Ayahnya memasuki wilayah pemakaman umum Karet, Berputar sejenak ke kanan & Kemudian duduk Di atas seonggok nisan
“Hj Rajawali binti Muhammad 19-10-1915:20- 01-1965″
>
“Nak, ini kubur nenekmu mari Kita berdo’a untuk nenekmu” Yani melihat wajah ayahnya, lalu menirukan tangan ayahnya Yang mengangkat ke atas Dan ikut memejamkan Mata Seperti Ayahnya. Ia mendengarkan ayahnya berdo’a untuk Neneknya…

“Ayah, nenek waktu meninggal umur 50 tahun ya Yah.” Ayahnya mengangguk sembari tersenyum Sembari memandang pusara Ibu-nya.
“Hmm, berarti nenek sudah meninggal 42 tahun ya yah…” Kata Yani berlagak sambil matanya menerawang Dan Jarinya berhitung. “Ya, nenekmu sudah di dalam kubur 42 tahun … ”

Yani memutar kepalanya, memandang sekeliling, banyak Kuburan di sana .
Di samping kuburan neneknya Ada Kuburan tua berlumut
“Muhammad Zaini: 19-02-1882 : 30-01-1910″

“Hmm.. Kalau yang itu sudah meninggal 106 tahun Yang lalu ya yah” jarinya menunjuk nisan disamping Kubur neneknya.
Sekali lagi ayahnya mengangguk.
Tangannya terangkat mengelus kepala anak satu-satunya.
“Memangnya kenapa ndhuk ?” kata sang ayah menatap Teduh Mata anaknya.
“Hmmm, ayah khan semalam bilang, bahwa kalau Kita mati, lalu di kubur Dan Kita banyak dosanya, Kita akan disiksa di neraka” kata Yani sambil meminta Persetujuan ayahnya. “Iya kan yah?”
Ayahnya tersenyum, “Lalu?” “Iya .. Kalau nenek banyak Dosanya, berarti nenek sudah disiksa 42 tahun dong yah Di kubur? Kalau nenek banyak
pahalanya, berarti sudah 42 tahun nenek senang di kubur …. Ya nggak yah?” Mata Yani berbinar karena bisa menjelaskan kepada Ayahnya pendapatnya.

Ayahnya tersenyum, namun sekilas tampak keningnya Berkerut, tampaknya cemas ….. “Iya nak, kamu pintar,” kata ayahnya pendek.

Pulang dari Pemakaman, ayah Yani tampak gelisah Di atas sajadahnya, memikirkan apa yang dikatakan Anaknya … 42 tahun … Hingga
sekarang…kalau kiamat Datang 100 tahun lagi ….142 tahun disiksa …
Atau bahagia Di kubur …. Lalu IA menunduk … Meneteskan air Mata …

Kalau Ia meninggal .. Lalu banyak dosanya …lalu kiamat Masih 1000 tahun lagi berarti IA akan disiksa 1000 tahun?
Innalillaahi WA inna ilaihi rooji’un … Air matanya semakin banyak Menetes…..
Sanggupkah IA selama itu disiksa? Iya kalau kiamat 1000 tahun ke depan ..kalau 2000 tahun lagi?
Kalau 3000 tahun lagi? Selama itu IA akan disiksa di kubur ..
Lalu setelah dikubur? Bukankah Akan lebih parah lagi? Tahankah?
Padahal melihat adegan preman dipukuli Massa ditelevisi kemarin Ia Sudah tak tahan?

Ya Allah …IA semakin menunduk .. Tangannya Terangkat keatas..bahunya naik Turun tak teratur….
Air matanya semakin Membanjiri jenggotnya …..
Allahumma as aluka khusnul khootimah berulang Kali di bacanya DOA itu Hingga suaranya serak …
Dan IA berhenti sejenak Ketika Terdengar batuk Yani.

Dihampirinya Yani yang tertidur di atas dipan Bambu…. Dibetulkannya Selimutnya.
Yani terus Tertidur…. tanpa tahu, Betapa sang bapak sangat Berterima kasih padanya karena telah Menyadarkannya ..
Arti Sebuah Kehidupan… Dan apa yang akan datang di Depannya…


Sumber: http://arifperdana.wordpress.com/2007/11/12/kehidupan-yang-sesungguhnya/

Apa Arti Kehidupan Sebenarnya? Hidup Adalah Permainan. Jadilah Pemain Kehidupan

Coba tanya diri anda masing – masing. Apa arti hidup menurut anda?

Hidup adalah …. .

Coba isi titik – titik yang tersedia setelah kata adalah. Pertanyaan ini sederhana, namun saya yakin isinya pasti beragam. Bisa jadi hidup adalah perjuangan, atau hidup adalah tantangan, atau hidup adalah perjalanan, dll.

Jawaban dari pertanyaan tadi bisa jadi beragam, namun ada satu hal yang perlu diperhatikan : Jawaban dari pertanyaan tersebut mencerminkan keyakinan anda atas kehidupan. Orang yang meyakini bahwa hidup adalah perjuangan akan melihat bahwa hidup adalah sebuah perjuangan yang harus di perjuangkan. Maka dari itu, hari hari dalam hidupnya akan dijalani dengan berjuang. Sedangkan orang yang meyakini bahwa hidup adalah tantangan, akan melihat bahwa hidup yang dijalaninya adalah tantangan yang harus di pecahkan. Dia akan menjalani kehidupannya dengan “memecahkan tantangan”. Orang yang meyakini bahwa hidup adalah perjalanan akan melihat bahwa hidup adalah sebuah perjalanan panjang yang harus dicapai tujuannya. Maka dari itu dia akan menjalani kehidupannya dengan “berjalan” diatasnya.

Cara kita meyakini kehidupan akan berimbas ke pola pikir kita. Pola pikir akan mempengaruhi tindakan, dan tindakan akan menghasilkan nasib.

Sekarang, bagaimana kita sebagai orang beriman seharusnya memandang kehidupan?

Terjemahan Q.S. Al – Hadid ( 57 ) Ayat 20 :

Ketahuilah, sesungguhanya kehidupan dunia itu hanyalah permainan dan senda gurauan, perhiasan dan saling berbangga di antara kamu serta berlomba dalam kekayaan dan anak keturunan, seperti hujan yang tanam – tanamannya mengagumkan para petani; kemudian ( tanaman ) itu menjadi kering dan kamu lihat warnanya kuning kemudian menjadi hancur. Dan di akhirat (nanti) ada azab yang keras dan ampunan dari Allah serta keridhaan-Nya. Dan kehidupan dunia tidak lain hanyalah kesenangan yang palsu.

Note that : hidup adalah permainan. Waw, apakah ini berarti yang kita lakukan selagi hidup ini adalah bermain dan bersenang – senang?

Pahami konteks keseluruhan tersebut. Pemahaman yang coba di ajarkan Tuhan melalui (terjemahan) wahyu ini adalah bahwa hidup adalah sebuah permainan yang jangka waktunya pendek, maka dari itu kita harus menjadi pemain dari “permainan kehidupan”, bukannya main – main dalam kehidupan.

Maksudnya?

Pemain adalah mereka yang memainkan permainan dengan serius. Cermati contoh ini : pemain sepak bola. artinya? Mereka yang bermain sepak bola yang serius mengikuti permainan sepak bola dan mematuhi peraturan – peraturannya.

Sekarang perhatikan mereka yang menjadikan dirinya “pemain” sepak bola yang sungguh – sungguh : contoh, Kaka. Apa yang Tuhan berikan kepada Kaka yang menjadikan dirinya “pemain” sepak bola? kehidupan yang luar biasa, penghasilan yang melimpah, popularitas, jutaan penggemar, dll.

Itu baru menjadikan diri sebagai “pemain” sepak bola yang notabene dibatasi oleh 45menit X 2 dalam lapangan rumput persegi dan bola bundar.

Bisa bayangkan apa yang akan Tuhan berikan jika anda menjadi “pemain” dari permainan besar kehidupan? Menjadikan diri anda seorang manusia profesional yang mengikuti peraturan dunia dan “bermain” / menjalani kehidupan dengan serius?

Imagine that.

Tanya kembali diri anda : Apa arti kehidupan bagi anda?
P.S.

Sumber: http://fikrirasyid.com/apa-arti-kehidupan-sebenarnya-hidup-adalah-permainan-jadilah-pemain-kehidupan/