Dalam keamanan komputer konteks, suatu hacker adalah seseorang yang mencari dan mengeksploitasi kelemahan dalam sistem komputer atau jaringan komputer .
Hacker dapat dimotivasi oleh banyak alasan, seperti keuntungan, protes, tantangan atau kenikmatan. cabang kebudayaan yang telah berkembang di sekitar hacker sering disebut sebagai omputer underground dan sekarang menjadi dikenal masyarakat . Sementara lainnya penggunaan kata hacker ada yang terkait dengan keamanan komputer, seperti merujuk kepada seseorang dengan pemahaman lanjutan dari komputer dan jaringan komputer, mereka jarang digunakan dalam konteks mainstream. Mereka tunduk pada lama definisi hacker kontroversi tentang arti sebenarnya istilah itu. Dalam kontroversi ini, istilah hackeryang direklamasi oleh pemrogram komputer yang berpendapat bahwa seseorang yang menerobos masuk ke dalam komputer, apakah kriminal komputer ( topi hitam ) atau ahli keamanan komputer ( topi putih ), lebih tepat disebut cracker bukan. Beberapa hacker topi putih mengklaim bahwa mereka juga layak judul hacker , dan hanya topi hitam harus disebut "crackers".
Pendekatan yang khas dalam serangan pada sistem yang tersambung ke Internet adalah:
tidak sedikit orang yang menganggap hal ini untuk bersenang", padahal ini adalah hal yang merusak dalam banyak artian yang tidak baik untuk dilakukan.
Hacker dapat dimotivasi oleh banyak alasan, seperti keuntungan, protes, tantangan atau kenikmatan. cabang kebudayaan yang telah berkembang di sekitar hacker sering disebut sebagai omputer underground dan sekarang menjadi dikenal masyarakat . Sementara lainnya penggunaan kata hacker ada yang terkait dengan keamanan komputer, seperti merujuk kepada seseorang dengan pemahaman lanjutan dari komputer dan jaringan komputer, mereka jarang digunakan dalam konteks mainstream. Mereka tunduk pada lama definisi hacker kontroversi tentang arti sebenarnya istilah itu. Dalam kontroversi ini, istilah hackeryang direklamasi oleh pemrogram komputer yang berpendapat bahwa seseorang yang menerobos masuk ke dalam komputer, apakah kriminal komputer ( topi hitam ) atau ahli keamanan komputer ( topi putih ), lebih tepat disebut cracker bukan. Beberapa hacker topi putih mengklaim bahwa mereka juga layak judul hacker , dan hanya topi hitam harus disebut "crackers".
1. Attack (serangan)
Pendekatan yang khas dalam serangan pada sistem yang tersambung ke Internet adalah:
- Network Enumeration : Menemukan informasi tentang sasaran yang dituju.
- Vulnerability Analysis : Mengidentifikasi cara potensial serangan.
- Exploitation :. Mencoba untuk berkompromi sistem dengan mempekerjakan kerentanan ditemukan melalui analisis kerentanan.
eksploitasi Keamanan
Sebuah keamanan mengeksploitasi adalah aplikasi yang siap mengambil keuntungan dari kelemahan yang dikenal. Contoh umum eksploitasi keamanan injeksi SQL , cross-site scripting dan cross-site permintaan pemalsuan yang menyalahgunakan lubang keamanan yang mungkin timbul dari praktek pemrograman bawah standar. Eksploitasi lainnya akan dapat digunakan melalui File Transfer Protocol (FTP), Hypertext Transfer Protocol (HTTP), PHP , SSH , Telnet dan beberapa halaman web. Ini sangat umum di situs Web dan hacker domain web.Vulnerability Scanner
Sebuah Vulnerability Scanner adalah alat yang digunakan untuk dengan cepat mengecek komputer pada jaringan untuk diketahui kelemahan. Hacker juga biasanya menggunakan port scanner . Cek ini untuk melihat port pada komputer tertentu "terbuka" atau yang tersedia untuk mengakses komputer, dan kadang-kadang akan mendeteksi program atau layanan apa yang mendengarkan pada port tersebut, dan nomor versinya. ( Firewall melindungi komputer dari penyusup dengan membatasi akses ke port dan mesin, namun mereka masih bisa dielakkan).Finding Vulnerability
Hacker juga dapat mencoba untuk menemukan kerentanan secara manual. Pendekatan yang umum adalah untuk mencari kemungkinan kerentanan dalam kode sistem komputer kemudian menguji mereka, kadang-kadang reverse engineering software jika kode ini tidak diberikan
Brute Force Attack
Menebak password. Metode ini sangat cepat bila digunakan untuk memeriksa semua password pendek, tapi untuk password lagi metode lain seperti serangan kamus yang digunakan, karena pencarian brute force membutuhkan waktu.Password Cracking
Password cracking adalah proses pemulihan password dari data yang telah disimpan dalam atau dikirim oleh sistem komputer. Pendekatan umum meliputi berulang kali mencoba tebakan password, mencoba password yang paling umum dengan tangan, dan berulang kali mencoba password dari "kamus", atau file teks dengan banyak password.Packet Analyzer
Sebuah paket analyzer ("packet sniffer") adalah sebuah aplikasi yang menangkap paket data, yang dapat digunakan untuk mencuri password dan data lain dalam transit melalui jaringan.Spoofing Attack
Sebuah serangan spoofing melibatkan satu program, sistem atau website yang berhasil menyamar sebagai lain dengan memalsukan data dan dengan demikian diperlakukan sebagai sistem yang dipercaya oleh pengguna atau program lain - biasanya untuk mengelabui program, sistem atau pengguna untuk mengungkapkan informasi rahasia, seperti nama pengguna dan password.Rootkit
Sebuah rootkit adalah program yang menggunakan tingkat rendah, sulit mendeteksi metode untuk menumbangkan kontrol sistem operasi dari operator yang sah. Rootkit biasanya mengaburkan instalasi dan upaya untuk mencegah penghapusan melalui subversi dari sistem keamanan standar. Mereka mungkin termasuk penggantian untuk biner sistem, sehingga hampir tidak mungkin bagi mereka untuk dideteksi dengan memeriksa proses tabel (computing) .Social Engineering
Pada tahap kedua dari proses penargetan, hacker sering menggunakan Social engineering taktik untuk mendapatkan informasi yang cukup untuk mengakses jaringan. Mereka dapat menghubungi administrator sistem dan berpose sebagai pengguna yang tidak bisa mendapatkan akses ke sistem nya. Teknik ini digambarkan dalam 1995 Film Hacker , ketika protagonis Dade "Nol Cool" Murphy menyebut karyawan agak mengerti bertanggung jawab atas keamanan di jaringan televisi. Menyamar sebagai seorang akuntan yang bekerja untuk perusahaan yang sama, trik Dade karyawan ke memberinya nomor telepon modem sehingga ia dapat memperoleh akses ke sistem komputer perusahaan.Hacker yang menggunakan teknik ini harus memiliki kepribadian yang dingin, dan terbiasa dengan praktik keamanan target mereka, dalam rangka untuk mengelabui administrator sistem dalam memberikan informasi. Dalam beberapa kasus, seorang karyawan help-desk dengan pengalaman keamanan terbatas akan menjawab telepon dan relatif mudah untuk mengelabui. Pendekatan lain adalah untuk hacker untuk berpose sebagai pengawas marah, dan ketika / otoritas nya dipertanyakan, mengancam untuk memecat pekerja help-desk. Social engineering sangat efektif, karena pengguna adalah bagian yang paling rentan dari suatu organisasi. Tidak ada perangkat keamanan atau program dapat menjaga organisasi aman jika seorang karyawan mengungkapkan password kepada orang yang tidak sah.Social engineering dapat dibagi menjadi empat sub-kelompok:
- Intimidasi Seperti dalam "marah atasan" teknik di atas, hacker meyakinkan orang yang menjawab telepon bahwa pekerjaan mereka dalam bahaya kecuali mereka membantu mereka. Pada titik ini, banyak orang menerima bahwa hacker adalah supervisor dan memberi mereka informasi yang mereka cari.
- Menolong Kebalikan dari intimidasi, menolong mengeksploitasi naluri alami banyak orang untuk membantu orang lain memecahkan masalah. Daripada bertindak marah, hacker bertindak tertekan dan khawatir. Help desk adalah yang paling rentan terhadap jenis rekayasa sosial, seperti (a.) Tujuan umum adalah untuk membantu orang;dan (b.) biasanya memiliki wewenang untuk mengubah atau me-reset password, yang persis apa yang hacker inginkan.
- Nama-menjatuhkan hacker menggunakan nama pengguna yang berwenang untuk meyakinkan orang yang menjawab telepon bahwa hacker adalah pengguna yang sah dirinya sendiri. Beberapa nama-nama ini, seperti pemilik halaman web atau pejabat perusahaan, dapat dengan mudah diperoleh secara online. (Disebut hacker juga telah dikenal untuk mendapatkan nama-nama dengan memeriksa dokumen dibuang "dumpster diving" ).
- Teknis Menggunakan teknologi juga merupakan cara untuk mendapatkan informasi. Seorang hacker dapat mengirim fax atau email ke pengguna yang sah, mencari respon yang berisi informasi penting. Hacker dapat mengklaim bahwa ia terlibat dalam penegakan hukum dan kebutuhan data tertentu untuk penyelidikan, atau untuk tujuan pencatatan.
Trojan horse
Sebuah Trojan horse adalah program yang tampaknya akan melakukan satu hal, tetapi sebenarnya melakukan lain. Hal ini dapat digunakan untuk membuat sebuah pintu belakang dalam sistem komputer, yang memungkinkan penyusup untuk mendapatkan akses nanti. (Nama mengacu pada kuda dari Perang Troya , dengan fungsi secara konseptual mirip menipu para pembela HAM untuk membawa seorang penyusup ke dalam kawasan lindung.)
Virus komputer
Sebuah virus adalah sebuah program replikasi diri yang menyebar dengan menyisipkan salinan dirinya ke dalam kode executable lain atau dokumen. Dengan melakukan ini, itu berperilaku sama dengan virus biologis yang menyebar dengan memasukkan dirinya ke dalam sel-sel hidup. Sementara beberapa virus hoax tidak berbahaya atau belaka, sebagian besar dianggap berbahaya.
Worm komputer
Seperti virus, worm juga merupakan program replikasi diri. Ini berbeda dari virus itu menyebar melalui jaringan komputer tanpa campur tangan pengguna (a.); dan (b.) tidak perlu melampirkan sendiri ke program yang ada. Meskipun demikian, banyak orang menggunakan istilah "virus" dan "worm" secara bergantian untuk menggambarkan program menyebarkan diri.
Keystroke logging
Sebuah keylogger adalah alat yang dirancang untuk merekam ("log") setiap keystroke pada komputer yang terinfeksi untuk nanti, biasanya untuk memungkinkan pengguna alat ini untuk mendapatkan akses ke informasi rahasia diketik pada komputer yang terinfeksi. Beberapa keyloggers menggunakan virus, trojan-, dan metode rootkit-seperti untuk menyembunyikan diri. Namun, beberapa dari mereka yang digunakan untuk tujuan yang sah, bahkan untuk meningkatkan keamanan komputer. Sebagai contoh, sebuah bisnis dapat mempertahankan keylogger pada komputer yang digunakan pada titik penjualan untuk mendeteksi bukti kecurangan karyawan.
Just for Fun?
tidak sedikit orang yang menganggap hal ini untuk bersenang", padahal ini adalah hal yang merusak dalam banyak artian yang tidak baik untuk dilakukan.
akan tetapi mereka sekarang tidak takut menampakkan wajah dan berinteraksi dengan masyarakt sekitar baik di dunia maya maupun di dunia nyata, tidak sesuai dengan peraturannya di ethical hacker.
#NB: Ulasan berikut tidak bermaksud menyinggung dan hal" jelek lain, hanya sekedar share tentang apa yang terjadi dimasa sekarang dan dengan ulasan berikut anda dapat membayangkan apa yang akan terjadi dimasa depan.
sumber: (klik disini)

Tidak ada komentar:
Posting Komentar