Dekan, ko pandai hack tak?

Tatkala sedang bermain PS3 di opis petang tadi, tiba-tiba satu mesej masuk yang berbunyi:

dekan hack

Huhu. Tak dapat Dekan menjawabnya. Bukannya Dekan nak berselindung di sebalik dinding (taula tengah main Ninja Gaiden), atau mee, tetapi Dekan memang tak reti nak hack. Hack itu apa ya? Cuba takrifkan betul-betul. Dulu-dulu masa kecik teringin jugak nak jadi hackers lepas tengok cerita-cerita kat TV tuh. Ditambah pula dengan baca-baca cerita hackers2 ni. Mesti banyak juga pembaca yang berangan macam Dekan. Hehe.. Gimme 5ive! :)

BTW, Dekan pun mereply kembali, “Hack? Camna tuh?” kepada gadis misteri tersebut. Terkenang pula Dekan, adakah yang dimaksudkan penanya ini sama ada:
1. adakah Dekan pandai menggodam atau suka melakukan aktiviti menggodam?
2. Dekan pernah mencuba menggodam laman yang dikatakan beliau untuk kegunaan beliau (yang akan ditanya dalam mesej seterusnya)?
3. beliau ingin mempengaruhi supaya menghack laman web tersebut?
4. beliau sekadar ingin tahu bagaimana informasi beliau dalam laman web tersebut boleh dicuri?

Dan nampaknya sangkaan Dekan benar (no. 4)bahawa beliau cuma ingin tahu bagaimana informasi beliau boleh dicuri. Cuma satu sahaja jawapannya: SOCIAL ENGINEERING dan teknik RECONNAISSANCE yang mendalam.

Percayalah, dalam banyak-banyak mana pun kategori, chapter-chapter dan prosedur-prosedur ‘hacking’ yang seseorang akan lakukan, prosedur paling penting sekali ialah Reconnaissance - iaitu mengumpul seberapa banyak maklumat yang boleh berkaitan personal, syarikat dan sistem yang akan digodam dan bukan hanya tau run core impact mahupun acunetix, pangolin dll . Tidak kiralah sama ada ianya satu email seseorang individu dalam syarikat, biodata ringkas, dan lain-lain lagi yang memungkinkan untuk operasi seterusnya.

Hal ini terbukti apabila laman yang ditanya di atas mempunyai nama login yang boleh diteka dan passwordnya ialah no kad pengenalan si penanya tersebut. So, terel x Dekan mengsimulasi ‘hack’ kembali biodata si penanya tersebut? :)

Mesti ada antara pembaca teringat akan kes seperti TMnet aritu. Sekian sahaja. Jumpa lagi.

  • 10 Comments
  • Filed under: Random, Sekuriti
  • Salam pembaca semua,

    Semasa kejatuhan ekonomi ini, banyak orang yang kehilangan pekerjaan mahupun sukar untuk mendapatkan pekerjaan bagi fresh graduate. Akan tetapi ramai juga yang bijak dan menggunakan cara ini - melakukan perniagaan sendiri. Tidak kiralah sama ada anda mempunyai kemahiran komputer, menyanyi nasyid, membuat kek, menjahit, membuat panduan ebook dan lain-lain lagi, anda boleh expand kan kemahiran anda tersebut kepada ‘mesin membuat duit’. Banyak juga iklan di Mudah.my, lelong, ebay, lowyat dan sebagainya semakin meningkat asalkan ia bisnes yang akan menguntungkan. Walau bagaimanapun, berhati-hatilah terhadap orang-orang yang mengambil kesempatan mengiklankan barangan palsu dengan harga murah.

    SSM

    Baiklah, sebeleum itu, perlu diingatkan perniagaan ialah enterprise yakni anda dan diri anda ialah perniagaan yang anda lakukan, manakala syarikat ialah berlainan. Dekan cuma mengajar cara mendaftar ‘perniagaan’ berdasarkan pengalaman bersama housemate tatkala beberapa bulan lepas (March 2009) dan ia mungkin proses yang berlainan di masa akan datang.


    Apa yang anda perlu ada (sebelum pergi SSM) mendaftar perniagaan?

    1. Sedikit pengetahuan tentang pendaftaran perniagaan.
    2. Nama syarikat - 3 cadangan diperlukan.
    3. Duit pendaftaran - RM70 (untuk proses keseleruhan satu nama tred)
    4. Kad pengenalan
    5. Baca borang-borang contoh yang perlu diisi. (tidak wajib, tapi penting)

    Itu sahaja bagi Dekan, tetapi anda boleh juga baca ini dan ini, ini juga sebagai rujukan.

    1. Sedikit pengetahuan antuk pendaftaran perniagaan.
    Pertama skali anda go through semua yang ditulis dekat sini: FAQ Pendaftaran Perniagaan dan ini.
    Muat Turun juga panduan PENDAFTARAN PERNIAGAAN ini yang ditulis SSM.
    Permohonan Nama Perniagaan, dan Prosedur Pendafratan.


    2. Nama syarikat:

    Anda boleh mereka-reka nama syarikat anda sendiri. Akan tetapi, pastikan nama tersebut tidak digunakan oleh orang lain dan nama tersebut tidak termasuk dalam nama-nama yang telah dirizabkan. Sila rujuk Permohonan Nama Perniagaan. Satu trik yang anda boleh lakukan ialah dengan mendaftar di laman web e-info ini secara percuma, dan melihat kesemua nama yang telah berdaftar. Sedikit sebanyak anda boleh mereka-reka nama syarikat anda nanti.

    3. Duit pendaftaran:
    Ramai yang tertanya-tanya berapa ringgit yang diperlukan untuk mendaftar. Sama seperti kami dahulu juga jenuh mencari laman web dan forum yang menunjukkan exact amaun yang perlu semasa pendaftaran. Setelah pergi sendiri, ianya tidak melebihi RM70.
    Pendaftaran = RM30(jika menggunakan nama sendiri, eg. AHMAD SAIFUL ENTERPRISE) @ RM60 (jika menggunakan nama tred)
    Sijil dan lain-lain = RM10
    Setiap Cawangan lain = RM5 (ni tidak perlu jika tiada cawangan seperti Dekan)


    4. Kad pengenalan:

    Ini tak payah cakap pun xpe kot. Mestila nak jalan-jalan sekitar bandar membawa Kad Pengenalan. Nanti kena tangkap silap-silap kena hantar endon lak.


    5. Baca borang-borang contoh yang perlu diisi. (Penting)

    Sebelum anda terkontang kanting di SSM ada baiknya anda memuat turun dan membaca syarat-syarat perniagaan, dan contoh borang yang anda perlu isi.
    1. Borang PNA42
    2. Borang A

    Kemudian, anda bolehlah ke Suruhanjaya Syarikat Malaysia (SSM) yang terdekat untuk urusan pendaftaran. Yang penting, datang awal, kerana urusan pemprosesan mungkin memakan masa satu hari dan bukan satu jam seperti yang tercetak di mana-mana dokumen. :P (Based on experienced…)

    Inilah sedikit sebanyak panduan ringkas untuk anda. Jika ada sebarang pertanyaan, pembetulan, dan sebagainya, silalah tinggalkan komen anda. Sememangnya ada pembaca yang lebih arif daripada Dekan yang boleh menyumbang idea disini. Sekian. :)

  • 5 Comments
  • Filed under: Zon Maklumat
  • SPR online: Siapa pengundi ini?

    Assalamualaikum,

    Dahulu saya ada membuat entri tentang cara menyemak status pengundi secara online. Laman web SPR di http://daftarj.spr.gov.my/daftar.asp boleh dijadikan tempat menyemak status pengundi selain dengan cara manual (melihat sendiri senarai tempat undi) atau melalui telefon.

    spr2.jpg

    Walau bagaimanapun, pada laman web tersebut sesuatu yang pelik telah dijumpai. Walaupun berita ini sudah lama tersebar, namun saya ingin juga posting untuk merikan musim mengundi ini.

    Bukanlah niat saya ingin mengata SPR, tapi sesuatu yang mengaibkan telah berlaku di mana terdapatnya kad pengenalan atau identiti diri yang memusykilkan dalam database tersebut. Istilah ‘Pengundi Hantu’ telah diberikan sebagai reaksi kepada perkara tersebut dalam arena blog ini.

    Yang pertama : Senarai pengundi lebih umur (110 tahun ke atas)

    Pengundi Hantu?
    Klik untuk besarkan
    801018775059 800311086231 811028045577 830416610017 841207065917 851222740019 850513106435 851117106729 850802106378 850916086838 860320145365 861101105077 860208145701 860320145357 861217145011 860126145839 871205740015 870914105781 870418105790 871016146308 881231100432 881103750027 880505066047 880906087033 881030136332 891102740096 891129740088 890520610089 890112146416 890920076065 890403615016 910609755079 920622710069 890211050014 951114750015
    950531710079 940407750023 941121750057 dan banyak lagi.

    (more…)

    Sajer-sajer.. LAlala

    Nilai Blog Saya~


    My blog is worth RM57593.28.

    How much is your blog worth?

    Listed In