Posts | Comments

Archive for the ‘just for fun’ Category

tidak ada free shoutbox di blog

Kemarin utak atik comment form di blogspot yang mirip kayak wordpress dah bisa ternyata and gw mutusin untuk ngilangin free shoutbox dari shoutmix dan diganti shoutbox dari oggix. hehehe dah nggak ada shoutbox lagi. sebenernya comment form dari blogspot ini masih di blogger draft tapi lumayan banget jadi gampang dan luwes banget commentnya walaupun nggak segampang di free shoutbox sii. cobain aja. comment di blog gw yang blogspot. lumayan loch hehehe. sekalian promosi aja … refreshing susah juga ternyata nyusun kata kata buat postingan depan … ya namanya juga bahasa inggris pas pasan :((

:D wahh akhirnya om coco ditengah kesibukannya yang super padat nyempetin waktunya buat benerin blog gw makasih ya om :-* hehe jadi bisa ngeblog lagi di pandi nurdiansyah dot com wahh sepertinya emang mesti lebih ati ati gw ama komputer yang bervirus. so will gonna back to rock and write.

oh ini nih foto yang berhasil gw jepret pas jalan jalan ke bogor di curug ngumpet .. kayaknya sering maen petak umpet nih air terjun :)) photo ini dijepret pake temen baru gw buat ngeblog :D

social engineering
Sebagai Contoh pada tahun 2003 berkembang penipuan menggunakan metode phishing dimana users menerima email seperti dari ebay dan mengatakan bahwa account users tersebut disuspend kecuali dia mengklik link yang tersedia dan mengupdate nomor CC yang sudah ada di ebay asli. karena membuat tampilan web yang relatif mirip agak mudah dengan menjiplak kode html. penipuan ini menipu orang-orang yang mengira dirinya betul-betul dihubungi oleh ebay dan mengira dirinya ada di situs ebay asli untuk mengupdate nomor CC nya dengan menyepam banyak orang, phiser akan memprosentasekan jumlah orang yang membaca email dengan cc-nya.

IVR/phone phishing

Tehnik ini menggunakan Interactive Voice Response (IVR) sistem yang menjiplak mesin penjawab bank atau institusi. korban dihubungi (biasanya lewat email phishing) untuk menelpon ke “bank” melalui nomor bebas pulsa dan memberikan informasi. sistem tersebut mereject login beberapa kali untuk memastikan korban memasukan pin secara berulang-ulang, biasanya mendapatkan beberapa pasword berbeda. sistem yang lebih canggih akan menyambungkannya pada penyerang yang menyamar sebagai costumer service untuk bertanya. beberapa orang bahkan sampai merekam perintarh umum (”tekan satu untuk merubah password, tekan dua untuk berbicara dengan costumer service”…) dan memainkannya secara berulang ulang, hingga membuat IVR seperti tanpa biaya sama sekali.

Trojan horse/gimmes

Gimmes mengambil keuntungan dari keingintahuan korban dengan mengirimkan malware. juga dikenal sebagai trojan horse, contoh simple dari gimmes adalah “email bervirus” yang memiliki attachment dan menjanjikan apa saja yang wah, dari screen saver seksi, antivirus upgrade atau bahkah gosip terkini. ketika korban tergoda dan membuka sisipannya yang merupakan tombol untuk mengaktifkannya. ketika korban cukup naif untuk mendownload tanpa berfikir, teknik ini cukup efektif dan contoh simple yang mendunia adalah virus i love you. umumnya sebuah program yang memberi akses dengan bersembunyi didalam software lain (spyware) atau berpura-pura menjadi sesuatu (copian gratis dari software terbaru). prilakunya seperti legenda terkenal kuda troya (trojan horse) yang berisi penyerang didalamnya.

Road apple

Road Apple adalah variasi lain dari Trojan Horse yang menggunakan media fisik dan membuat rasa ingin tahu yang sangat besar. nama ini diambil dari euphemisme untuk kata pupuk kuda. ;)) dalam serangan road apple, penyerang meninggalkan malware dalam sebuah disket, cd atau flashdisk di lokasi yang sangat mungkin ditemukan. (kamar mandi, lift, jalanan, dan tempat parkir) dengan memberikan label yang sangat membangkitkan rasa ingin tahu, dan setelah itu tinggal menunggu. sebagai contoh, penyerang menciptakan sebuah cd dengan logo perusahaan, dan memberikan label “gaji pegawai eksekutif tahun 2008″ didepannya. kemudian penyerang meninggalkan cd itu di lantai sebuah lift atau di lobby perusahaan target. salah satu pegawai sangat mungkin menemukannya dan kemudian membukanya untuk memuaskan rasa ingin tahunya. seorang pegawai yang baik tentu mengembalikannya ke perusahaan. dalam kasus ini memasukan cd untuk melihat isinya secara otomatis menginstal malware ke dalam komputer, yang memberikan penyerang akses ke dalam komputer korban, atau bahkan ke dalam jaringan perusahaan. kecuali kontrol lain memblok infeksi tersebut, PC dengan sistem autorun akan menjadi sasaran empuk ketika sebuah cd dimasukan.

Quid pro quo

Sesuatu untuk sesuatu * penyerang menelpon nomor secara acak mengaku dari sebuah perusahaan yang menelpon untuk masalah teknis. ketika mereka mendapatkan korban dengan masalah yang serius, mereka akan menelpon kembali dan penyerang akan “menolong” memecahkan masalahnya dengan memerintahkan korban mengetikan kode perintah yang dapet memberikan akses atau mengaktifkan malware. * pada tahun 2003 pada survey jaringan informasi, 90% pekerja kantor memberikan peneliti yang mereka klaim sebagai kata sandi dalam jawaban sebuah pertanyaan dengan imbalan sebuah pulpen. survey serupa di tahun berikutnya mendapatkan hasil yang sama dengan menggunakan coklat sebagai conditioning atau conditioning murah lainnya, bagaimanapun mereka tidak berusaha memvalidasi kata sandi mereka, beberapa responden mungkin saja memberikan kata sandi yang salah sekedar untuk mendapatkan hadiah. akan tetapi seperti inilah hal itu bekerja.

Beberapa tipe lain

bahkan ketika memiliki skill untuk cracking, beberapa orang masih tetap menggunakan social engineering yang notabene mengacaukan keputusan dan memanipulasi orang, eksploitasi kelemahan seseorang untuk mendapatkan keuntungan. bentuk social engineering terkini termasuk mengintip dan mengambil id dari orang terkenal yang memiliki email yahoo. gmail, hotmail dll. alasan mungkin beragam. beberapa diantara bisa jadi: 1. Phising nomor kartu kredit dan pasword. 2 hacking email pribadi, data pembicaraan dan memanipulasi menggunakan teknik edit yang sederhana kemudian menggunakannya untuk memeras uang dan menciptakan ketidakpercayaan diantara individu. 3 menghack website sebuah organisasi dan menghancurkan reputasi mereka. 4. menciptakan ketidakharmonisan dalam lingkungan sosial.

seocontest2008-on-ukwebmasterworldcom.jpg

wow seocontest2008 now calm down from the 6 to 7 spot but the struggle still continues and getting hotter up to 8 like brokencode who also following the seocontes2008 crawl up from 21th spot to 16 spot wow amazing :D

interesting to watch it from time to time check for all back link of each seocontest2008 contestan and learn how to kill the google :evil: but what i have seen is the myth of google search engine reveal, from not always blog with many back link can up to the first spot but the quality of the back link ;)) << IMHNO (in my humble newbie opinion =)) ) so i will follow the journey :D and thief some knowledge :evil:

ayat_ayat_cinta_posterpreview.jpg

siapa sih yang nggak kenal novel karya Habiburrahman Saerozi ini. Best Seller novel ini tentu aja bikin para produser film=P~ pengen ngangkat ceritanya ke layar lebar. film ini dah release akhir februari kemarin. setelah release, gila! keyword mp3 soundtrack ayat-ayat cinta langsung ngelambung abis.

secara garis besar cerita dalam film ayat-ayat cinta bener-bener beda abis dari novelnya, meskipun sebenernya gw nggak boleh bandingin sama harry potter, dalam artian garapannya dua-duanya memuaskan (pandangan subjektif gw loo :D ) . lo bisa liat sendiri resensinya di blognya si yunita cukup bisa menggambarkan gimana isi bukunya. tidak ada peristiwa pemukulan di atas keret. ketika novel ayat ayat cinta sangat hati-hati membahasakan kekerasan, seharusnya film ini pun ditampilkan demikian.

terlihat sekali kalo film ini mengejar key selling point yang sedang heboh dalam dunia perfilman Indonesia (pandangan subjektif lagi =)) ) karena betul-betul menonjolkan sisi percintaan. pada realitanya ketika digarap sesuai realita pun novel ini sudah memiliki sisi cinta yang dalam.

Jika hanya ini yang bisa diberikan oleh Hanung (Sutradara peraih Citra 2004 dan 2007) maka saya hanya bisa memberikan only one thumb up for your movie and two thumbs up for the music. :D

**Jika anda suka artikel ini pertimbangkan diri anda untuk mendaftar pada rss penuh saya atau mendaftarkan email anda supaya post langsung terkirim ke kotak surat e-mail anda.

Pandi Nurdiansyah is | powered by WordPress. Design by Nofie Iman | Pandi Nurdiansyah.