Minggu, 31 Mei 2009

HACKER DAN CRACKER

HACKER DAN CRACKER


BAB I PENDAHULUAN

TENTANG HACKER

Sekilas tentang Hacker dan Cracker Mengacu pada seseorang yang punya minat besar untuk mempelajari sistem komputer secara detail dan bagaimana meningkatkan kapabilitasnya. Besarnya minat yang dimiliki seorang hacker dapat mendorongnya untik memiliki kemampuan penguasaan sistem yang diatas rata-rata kebanyakan pengguna. Jadi, hacker sebenarnya memiliki konotasi yang netral.

Di masyarakat umum, istilah hacker ini banyak tersalahgunakan atau rancu dengan istilah Cracker. Khususnya ketika pembahasan mengarah kepada kejahatan. Dimana istilah untuk penjahat yang mereka maksud sebenarnya adalah Cracker.

Hacker muncul pada awal tahun 1960-an diantara para anggota organisasi mahasiswa Tech Model Railroad Club di Laboratorium Kecerdasan Artifisial Massachusetts Institute of Technology (MIT). Kelompok mahasiswa tersebut merupakan salah satu perintis perkembangan teknologi komputer dan mereka beroperasi dengan sejumlah komputer mainframe. Kata hacker pertama kali muncul dengan arti positif untuk menyebut seorang anggota yang memiliki keahlian dalam bidang komputer dan mampu membuat program komputer yang lebih baik dari yang telah dirancang bersama. Kemudian pada tahun 1983, analogi hacker semakin berkembang untuk menyebut seseorang yang

memiliki obsesi untuk memahami dan menguasai sistem komputer. Pasalnya, pada tahun tersebut untuk pertama kalinya FBI menangkap kelompok kriminal komputer The 414s yang berbasis di Milwaukee AS. 414 merupakan kode area lokal mereka. Kelompok yang kemudian disebut hacker tersebut dinyatakan bersalah atas pembobolan 60 buah komputer, dari komputer milik Pusat Kanker Memorial Sloan-Kettering hingga komputer milik Laboratorium Nasional Los Alamos. Salah seorang dari antara pelaku tersebut mendapatkan kekebalan karena testimonialnya, sedangkan 5 pelaku lainnya mendapatkan hukuman masa percobaan.



1. HACKER

Pembobol. Orang yang mampu menembus kode dan kode kunci (password) serta memecahkan sistem security tanpa izin atau secara tidak beretika. Istilah {cracker} telah ditemui oleh pengganggu sistem komputer untuk membedakan aktivititas penggunaan komputer yang melanggar aturan atau untuk memberikan istilah yang lebih berdasarkan aktivitasnya. Istilah ini juga membedakan {hacker} yang disebut sebagai seseorang yang mahir dalam menggunakan komputer beserta perintah-perintah dasarnya.

Hacker adalah sebutan untuk orang atau sekelompok orang yang memberikan sumbangan bermanfaat untuk dunia jaringan dan sistem operasi, membuat program bantuan untuk dunia jaringan dan komputer.Hacker juga bisa di kategorikan perkerjaan yang dilakukan untuk mencari kelemahan suatu system dan memberikan ide atau pendapat yang bisa memperbaiki kelemahan system yang di temukannya.

Dalam dunia underground orang yang menjadi hacker biasanya melalui tahapan-tahapan berikut:
1. Mundane Person
2. Lamer
3. Wannabe
4. Larva
5. Hacker


1.1 KEAHLIAN DAN KARAKTER HACKER

Ada dua tingkatan hacker berdasarkan keahliannya
1. Wizard
2. Guru

Karakter hacker itu sendiri dibagi menjadi dua, mereka ini lebih condong mengarah kepada sifat cracker.
1. Dark-side Hacker
2. Malicious Hacker

Tahapan yang dilalui oleh mereka yang menjadi hacker. Sebenarnya sulit untuk mengatakan tingkatan akhir atau final dari hacker telah tercapai, karena selalu saja ada sesuatu yang baru untuk dipelajari atau ditemukan (mengumpulkan informasi dan mempelajarinya dengan cermat merupakan dasar-dasar yang sama bagi seorang hacker) dan hal tersebut juga tergantung perasaan (feeling). Meskipun demikian, menjadi seorang hacker memang lebih menjurus pada hal pemikiran.


1.2. KEMAMPUAN DASAR HACKER

1. Pelajari Bahasa Pemrograman. Bahasa-bahasa terpenting dalam hacking adalah Pyton, C, Perl, dan LISP

2. Kuasi Sistem Operasi, pelajari Sistem Operasi, terutama Linux dan Unix BSD.

3. Pelajari Worl Wide Web. lebih dari sekedar browser, mempelajari cara menulis HTML, bahasa markup Web.

4. Pelajari Jaringan Komputer.

Dua Jenis Kegiatan Hacking

Social Hacking, yang perlu diketahui : informasi tentang system apa yang dipergunakan oleh server, siapa pemilik server, siapa Admin yang mengelola server, koneksi yang dipergunakan jenis apa lalu bagaimana server itu tersambung internet, mempergunakan koneksi siapa lalu informasi apa saja yang disediakan oleh server tersebut, apakah server tersebut juga tersambung dengan LAN di sebuah organisasi dan informasi lainnya

Technical Hacking, merupakan tindakan teknis untuk melakukan penyusupan ke dalam system, baik dengan alat bantu (tool) atau dengan mempergunakan fasilitas system itu sendiri yang dipergunakan untuk menyerang kelemahan (lubang keamanan) yang terdapat dalam system atau service. Inti dari kegiatan ini adalah mendapatkan akses penuh kedalam system dengan cara apapun dan bagaimana pun.


1.3 KODE ETIK HACKER

1. Mampu mengakses komputer tak terbatas dan totaliti.
2. Semua informasi haruslah FREE.
3. Tidak percaya pada otoriti, ertinya memperluas desentralisasi.
4. Tidak memakai identiti palsu, seperti nama samaran, umur,posisi dll.
5. Mampu membuat seni keindahan dalam komputer.
6. Komputer dapat mengubah hidup menjadi lebih baik.
7. Pekerjaan yang dilakukan semata-mata demi kebenaran informasi yang harus disebar luaskan.
8. Memegang teguh komitmen tidak membela dominasi ekonomi industri software tertentu.
9. Hacking adalah senjata mayoriti dalam perang melawan pelanggaran batas teknologi komputer.
10. Baik Hacking maupun Phreaking adalah satu-satunya jalan lain untuk menyebarkan informasi pada massa agar tidak
gagap dalam komputer, dan Cracker tidak memiliki kod etik apapun.

Pekerjaan Hacker adalah menyelesaikan masalah dan membuat sesuatu yang berguna, dan hacker percaya pada kebebasan dan kerjasama. Untuk menjadi seorang hacker Anda harus merasa tertarik untuk memecahkan persoalan, mengasah keahlian, dan melatih kecerdasan.

Disamping sikap diatas dibutuhkan juga kecerdasan, latihan, dedikasi, dan kerja keras. Kemampuan dalam bidang yang sulit yang melibatkan ketajaman mental, keahlian serta konsentrasi dan hanya dapat dikuasi oleh sedikit orang adalah baik.


Aturan yang perlu di ikuti seorang hacker seperti di jelaskan oleh Scorpio, yaitu:
1. Hormati pengetahuan & kebebasan informasi.
2. Memberitahukan sistem administrator akan adanya pelanggaran keamanan / lubang di keamanan yang anda lihat.
3. Jangan mengambil keuntungan yang tidak fair dari hack
4. Tidak mendistribusikan & mengumpulkan software bajakan
5. Selalu bersedia untuk secara terbuka / bebas / gratis memberitahukan & mengajarkan berbagai informasi & metoda yang diperoleh.
6. Hormati mesin yang di hack, dan memperlakukan dia seperti mesin sendiri.
7. Tidak pernah memberikan akses ke seseorang yang akan membuat kerusakan.
8. Tidak pernah secara sengaja menghapus & merusak file di komputer yang dihack.
9. Tidak pernah meng-hack sebuah sistem untuk mencuri uang.






2. CRACKER

Cracker adalah sebutan untuk orang yang mencari kelemahan system dan memasukinya untuk kepentingan pribadi dan mencari keuntungan dari system yang di masuki seperti: pencurian data, penghapusan, dan banyak yang lainnya.


Hirarki / Tingkatan Hacker

1.Elite
Ciri-ciri : mengerti sistem operasi luar dalam, sanggup mengkonfigurasi & menyambungkan jaringan secara global, melakukan pemrogramman setiap harinya, effisien & trampil, menggunakan pengetahuannya dengan tepat, tidak menghancurkan data-data, dan selalu mengikuti peraturan yang ada. Tingkat Elite ini sering disebut sebagai ‘suhu’.

2.Semi Elite
Ciri-ciri : lebih muda dari golongan elite, mempunyai kemampuan & pengetahuan luas tentang komputer, mengerti tentang sistem operasi (termasuk lubangnya), kemampuan programnya cukup untuk mengubah program eksploit.

3.Developed Kiddie
Ciri-ciri : umurnya masih muda (ABG) & masih sekolah, mereka membaca tentang metoda hacking & caranya di berbagai kesempatan, mencoba berbagai sistem sampai akhirnya berhasil & memproklamirkan kemenangan ke lainnya, umumnya masih menggunakan Grafik User Interface (GUI) & baru belajar basic dari UNIX tanpa mampu menemukan lubang kelemahan baru di sistem operasi.

4.Script Kiddie
Ciri-ciri : seperti developed kiddie dan juga seperti Lamers, mereka hanya mempunyai pengetahuan teknis networking yang sangat minimal, tidak lepas dari GUI, hacking dilakukan menggunakan trojan untuk menakuti & menyusahkan hidup sebagian pengguna Internet.

5.Lammer
Ciri-ciri : tidak mempunyai pengalaman & pengetahuan tapi ingin menjadi hacker sehingga lamer sering disebut sebagai ‘wanna-be’ hacker, penggunaan komputer mereka terutama untuk main game, IRC, tukar menukar software prirate, mencuri kartu kredit, melakukan hacking dengan menggunakan software trojan, nuke & DoS, suka menyombongkan diri melalui IRC channel, dan sebagainya. Karena banyak kekurangannya untuk mencapai elite, dalam perkembangannya mereka hanya akan sampai level developed kiddie atau script kiddie saja.
Cracker tidak mempunyai hirarki khusus karena sifatnya hanya membongkar dan merusak





3.ANTARA HACKER DAN CRACKER

a. Hacker

1. Mempunyai kemampuan menganalisa kelemahan suatu sistem atau site. Sebagai contoh : jika seorang Hacker mencuba menguji site Yahoo! dipastikan isi site itu tidak rosak dam menggangu yang lain. Biasanya Hacker melaporkan kejadian ini untuk diperbaiki menjadi sempurna.
2. Hacker mempunyai etika serta kreatif dalam merancang suatu program yang berguna bagi sesiapa saja.
3. Seorang Hacker tidak kedekut ilmunya kepada orang-orang yang serius atas nama ilmu pengetahuan dan kebaikan.

b. Cracker :

1. Mampu membuat suatu program bagi kepentingan dirinya sendiri dan bersifat distruktif atau merosak dan menjadikannya suatu keuntungan. Sebagai contoh : virus, pencurian kad kredit, kod warez, pembobolan rekening bank, pencurian password email/web server.
2. Boleh berdiri sendiri atau berkelompok dalam bertindak.
3. Mempunyai site atau channal dalam IRC yang tersembunyi, hanya orang-orang tertentu yang boleh mengaksesnya.
4. Mempunyai IP yang tidak boleh dilacak.
5. Kasus yang paling sering ialah Carding iaitu percurian kad kredit, kemudian pembobolan site dan mengubah segala isinya menjadi rosak. Sebagai contoh : Yahoo! pernah mengalami kejadian seperti ini sehingga tidak boleh diakses dalam waktu yang lama, kasus clickBCA.com yang paling lama dibicarakan tahun 2001.

3.1 AKIBAT HACKER DAN CRACKER

a. Hacker :
Membuat teknologi internet semakin maju kerana hacker menggunakan keahliannya dalam hal komputer untuk melihat, menemukan dan memperbaiki kelemahan sistem keamanan dalam sebuah sistem komputer ataupun dalam sebuah software, membuat ghairah berkerja seorang administrator kembali hidup kerana hacker membantu administrator untuk memperkuat jaringan mereka.

Hacker atau dikenali sebagai penggodam komputer boleh di definisi dengan pelbagai maksud.Pertama,seseorang yang mana
sukakan pengprogramman komputer bukan sahaja pada teori tetapi lebih daripada itu.Kedua,seseorang yang cepat mempelajari
“programming language”.Ketiga,seseorang yang mahir dalam penggunaan sesuatu program.Dan terdapat banyak lagi definisi tentang penggodam atau lebih popular sebagai hacker.


b. Cracker :

Merosak dan melumpuhkan keseluruhan sistem komputer, sehingga data-data pengguna jaringan rosak, hilang ataupun berubah.

Cracker adalah seseorang yang berkebolehan untuk mengubah atau memecahkan “copy protection”.
Sebagai contoh,seorang cracker akan cuba membuat sesuatu aplikasi menjadi miliknya dengan mengubah
“copy protection” aplikasi tersebut.




2.Hacker mempunyai etika serta kreatif dalam merancang suatu program yang berguna bagi siapa saja.
3. Seorang Hacker tidak pelit membagi ilmunya kepada orang-orang yang serius atas nama ilmu pengetahuan dan kebaikan.
b. Cracker

1. Mampu membuat suatu program bagi kepentingan dirinya sendiri dan bersifat destruktif atau merusak dan menjadikannya suatu keuntungan. Sebagia contoh : Virus, Pencurian Kartu Kredit, Kode Warez, Pembobolan Rekening Bank, Pencurian Password E-mail/Web Server.
2. Bisa berdiri sendiri atau berkelompok dalam bertindak.
3. Mempunyai situs atau cenel dalam IRC yang tersembunyi, hanya orang-orang tertentu yang bisa mengaksesnya.
4. Mempunyai IP yang tidak bisa dilacak.
5. Kasus yang paling sering ialah Carding yaitu Pencurian Kartu Kredit, kemudian pembobolan situs dan mengubah segala isinya menjadi berantakan. Sebagai contoh : Yahoo! pernah mengalami kejadian seperti ini sehingga tidak bisa diakses dalam waktu yang lama, kasus clickBCA.com yang paling hangat dibicarakan tahun 2001 lalu.







Bukan hanya lembaga atau produk yang harus mempunyai sertifikasi, hacker juga mempunyai sertifikasi. Ada beberapa sertifikasi untuk hacker :

1. Certified Ethical Hacker
2. CREST
3. EC-Councel Certified Securty Analyst
4. Licensed Penetration Tester
5. ISSAF Penetration Testing Qualified
6. ISSAF Penetration Testing Expert
7. Certified Penetration Testing Professional
8. Certified Penetration Testing Expert
9. NSA’s INFOSEC Assessment Methodology
10. NSA’s INFOSEC Evaluation Methodology
11. Certified Information System Auditor(jpteam).


Contoh Kasus Hacker

1. Pada tahun 1983,
pertama kalinya FBI menangkap kelompok kriminal komputer The 414s(414 merupakan
kode area lokal mereka) yang berbasis di Milwaukee AS. Kelompok yang kemudian
disebut hacker tersebut melakukan pembobolan 60 buah komputer, dari komputer
milik Pusat Kanker Memorial Sloan-Kettering hingga komputer milik Laboratorium
Nasional Los Alamos. Salah seorang dari antara pelaku tersebut mendapatkan
kekebalan karena testimonialnya, sedangkan 5 pelaku lainnya mendapatkan hukuman
masa percobaan.

2. Digigumi (Grup
Digital) adalah sebuah kelompok yang mengkhususkan diri bergerak dalam bidang
game dan komputer dengan menggunakan teknik teknik hexadecimal untuk mengubah
teks yang terdapat di dalam game. Contohnya : game Chrono Trigger berbahasa
Inggris dapat diubah menjadi bahasa Indonesia. Oleh karena itu, status Digigumi
adalah hacker, namun bukan sebagai perusak.

3. Pada hari Sabtu,
17 April 2004, Dani Firmansyah, konsultan Teknologi Informasi (TI) PT Danareksa
di Jakarta berhasil membobol situs milik Komisi Pemilihan Umum (KPU) di
http://tnp.kpu. go.id dan mengubah nama-nama
partai di dalamnya menjadi nama-nama "unik", seperti Partai Kolor Ijo, Partai
Mbah Jambon, Partai Jambu, dan lain sebagainya. Dani menggunakan teknik SQL
Injection(pada dasarnya teknik tersebut adalah dengan cara mengetikkan string
atau perintah tertentu di address bar browser) untuk menjebol situs KPU.
Kemudian Dani tertangkap pada hari Kamis, 22 April 2004.



KESIMPULAN

Hacker adalah sebutan untuk mereka yang memberikan sumbangan yang bermanfaat kepada jaringan komputer, membuat program kecil dan membahagikannya kepada orang-orang di Internet.

Cracker adalah sebutan untuk mereka yang masuk ke sistem orang lain dan Cracker lebih bersifat distruktif, biasanya di jaringan komputer, mem-bypass password atau lisensi program komputer, secara sengaja melawan keamanan komputer, men-deface (merubah halaman muka web) milik orang lain bahkan hingga men-delete data orang lain, mencuri data dan umumnya melakukan cracking untuk keuntungan sendiri, maksud jahat, atau kerana sebab lainnya kerana ada tentangan. Beberapa proses pembobolan dilakukan untuk menunjukkan kelemahan keamanan sistem.

Para hacker menggunakan keahliannya dalam hal komputer untuk melihat, menemukan dan memperbaiki kelemahan sistem keamanan dalam sebuah sistem komputer ataupun dalam sebuah software. Oleh karena itu, berkat para hacker-lah Internet ada dan dapat kita nikmati seperti sekarang ini, bahkan terus di perbaiki untuk menjadi sistem yang lebih baik lagi. Maka hacker dapat disebut sebagai pahlawan jaringan sedang cracker dapat disebut sebagai penjahat jaringan karena melakukan melakukan penyusupan dengan maksud menguntungkan dirinya secara personallity dengan maksud merugikan orang lain. Hacker sering disebut hacker putih (yang merupakan hacker sejati yang sifatnya membangun) dan hacker hitam (cracker yang sifatnya membongkar dan merusak


REVERENSI

http://students.ukdw.ac.id/
http://jurnalistik.amikom.info/?p=26

Tidak ada komentar:

Posting Komentar