Showing posts with label Sekuriti. Show all posts

Salah Hantar Email dan SMS


Pertama sekali Mat ingin mengucapkan Selamat Menyambut Ramadhan Al-Mubarrak kepada rakan pembaca Mat, Sudah lama rasanya Mat tidak mencoret di dalam blog ini. Kalau sebelum ini Mat ada menceritakan tentang salah hantar email yang dinamakan unSend.it. Satu aplikasi yang Mat rasakan ianya boleh disalahgunakan oleh pihak tertentu untuk niat yang tidak baik. Pada pagi ini, Mat ada menerima satu email daripada pengeluar aplikasi tersebut. Email yang bertajuk, "Soon, You'll Be Able To 'Unsend' Your Text Messages!". Pertama kali Mat membaca email ini, Mat terbayang akan situasi yang akan berlaku pada masa akan datang. Jika dahulu team forensic akan mencari bukti berdasarkan email dan juga sms jika mereka menemui bahan bukti seperti telefon bimbit mahupun komputer. Jika aplikasi ini wujud pada masa akan datang, team forensic akan menghadapi kesulitan dalam menyelesaikan sesuatu kes kerana bahan bukti yang ada telah pun diubah. Situasi ini dipanggil "data tempered".



Setiap aplikasi yang dibangunkan mempunyai satu matlamat iaitu untuk membantu pengguna dalam mengatasi masalah yang dihadapi. Tidak salah sebenarnya aplikasi seperti ini dibangunkan, cuma bagi sesetengah pihak ia akan disalahgunakan dan juga akan mengundang lebih banyak masalah pada masa akan datang. Mat tertarik dengan satu quote dari rancangan tv yang Mat tonton, "Life is like a binary, its either 1 or 0. If you choose 1 then its consider as Yes and if you choose 0, then its consider as No",(Mr Robot, 2015)

Dedahkan atau Sembunyi Kod Anda



Assalamualaikum dan salam sejahtera. Rasanya sudah lama Mat tidak berkongsi sesuatu dalam blog ini. Sibuk dengan kerja dan tidak sempat untuk mencoret dalam blog Mat ini. Hari ini Mat akan kongsikan dengan rakan pembaca sekalian tentang kod pengaturcaraan. Mat bukanlah seorang "programmer" tapi Mat tahulah serba sedikit tentang "coding". Dalam sekuriti, Mat sering kali juga terlibat dengan secara tidak langsung dengan "coding". Pernahkan rakan pembaca sekalian terfikir, kita bersusah payah, bertungkus lumus untuk menyiapkan satu sistem laman web contohnya. Tetapi, terdapat segelintir orang yang senang lenang untuk menyalin kod tersebut tanpa pengetahuan kita. Mesti rasa sakit hati kan.

Dalam sekuriti, terdapat satu istilah yang di panggil "encrypt" ataupun dalam Bahasa Melayu ianya dipanggil menyulitkan. Hari ini Mat akan tunjukkan bagaimana untuk rakan pembaca melindungi kod yang anda tulis dengan menggunakan teknik "encrypt" ini. Sebelum itu, mari kita lihat dahulu, apa itu HTML ataupun Hyper Text Markup Language. Terdapat pelbagai jenis "coding" selain dari HTML, seperti PHP,ASP.net,VB.net,JavaScript dan lain lain lagi. Dibawah ini Mat sediakan contoh HTML yang mudah untuk rakan pembaca paham apa itu HTML.

<!DOCTYPE html>
<html>
<head>
<title>Page Title</title>
</head>
      <body>
            <h1>This is a Heading</h1>
            <p>This is a paragraph.</p>
      </body>
</html>

Kalau kita lihat contoh "coding" diatas, itu adalah contoh HTML yang biasa yang tidak di "encrypt". Untuk teknik ini, ia akan tukarkan HTML tersebut kepada JavaScript punya "coding". Setelah Mat mencuba, terdapat dua hasil encrypt tersebut. Yang pertama "code" anda akan kelihatan seperti ini,

<script><!--document.write(unescape("%3C%21DOCTYPE%20html%3E%0A%3Chtml%3E%0A%3Chead%3E%0A%3Ctitle%3EPage%20Title%3C/title%3E%0A%3C/head%3E%0A%3Cbody%3E%0A%0A%3Ch1%3EThis%20is%20a%20Heading%3C/h1%3E%0A%3Cp%3EThis%20is%20a%20paragraph.%3C/p%3E%0A%0A%3C/body%3E%0A%3C/html%3E"));//-->
</script> 
Kalau kita lihat "coding" diatas ini, Kita masih boleh lihat terdapat "plaintext" yang masih boleh dipaham untuk dibaca. Ianya bukan lah teknik "encryption" yang baik. Sekarang kita akan lihat contoh yang kedua,

<Script Language='Javascript'><!--document.write(unescape('%3C%21%44%4F%43%54%59%50%45%20%68%74%6D%6C%3E%0A%3C%68%74%6D%6C%3E%0A%3C%68%65%61%64%3E%0A%3C%74%69%74%6C%65%3E%50%61%67%65%20%54%69%74%6C%65%3C%2F%74%69%74%6C%65%3E%0A%3C%2F%68%65%61%64%3E%0A%3C%62%6F%64%79%3E%0A%0A%3C%68%31%3E%54%68%69%73%20%69%73%20%61%20%48%65%61%64%69%6E%67%3C%2F%68%31%3E%0A%3C%70%3E%54%68%69%73%20%69%73%20%61%20%70%61%72%61%67%72%61%70%68%2E%3C%2F%70%3E%0A%0A%3C%2F%62%6F%64%79%3E%0A%3C%2F%68%74%6D%6C%3E'));//--></Script>

Jika kita lihat contoh yang kedua, teknik yang digunakan lebih teratur dan setiap "code" di "encrypt" dengan begitu baik sekali. Tidak terdapat plaintext di dalam "coding" tersebut. Terdapat servis "online" untuk menggunakan teknik "encryption" ini. Rakan pembaca yang berminat boleh mecubanya di encypter.


Password windows hilang? Format? Recovery?

Perkara macam neh selalu terjadi, password windows hilang. Apa yang perlu di buat. Kalau seseorang tu jenis yang ada buat recovery usb untuk password reset maka dia akan selamat lah bila perkara seperti ini terjadi. Kalau dia seorang pengguna komputer yang biasa, hanya menggunakan untuk menaip di microsoft word dan menaip beberapa dokumen, maka dia tidak akan ambil kisah tentang ini. Pekara ini kebanyakkan nya terjadi apabila sesebuah syarikat mengamalkan policy sekuriti di mana setiap staff perlu untuk menukar password nya dalam tempoh 90 hari misalnya dan password pulak tidak boleh sama dengan 3 bulan yang lepas. Pekara ini amat menyusahkan sesetengah pihak sebenarnya terutama pihak admin yang dah berumur. Paling mudah mereka memang akan menukar password tp akan tulis di sticky note dan tampal di skrin laptop tak pun di lcd skrin komputer mereka secara terang terangan. Tapi di syarikat yang besar besar terutamanya, akan terdapat beberapa team audit dr segi policy akan memantau segala aktiviti ini oleh itu maka berlakulah trajedi lupa password, file xdak backup. Xboleh format, nk kena backup dlu data2 dalam ni. 

Okay disini mat akan terangkan serba sedikit tentang password windows. Kelebihan windows berbanding linux. Windows punya password file tidak boleh diakses menggunakan command line seperti linux seperti linux boleh didapati di passwd ataupun shadow. Windows password file hanya boleh diakses menggunakan GUI di dalam system32/config dan cari file yang bernama SAM. File sam neh pulak encrypted dan tidak boleh view dengan sebegitu mudah. Caranya, cari live cd linux contoh seperti kali linux boot kan di mana2 laptop kemudia dapatkan adapter untuk hidupkan hard disk yang mempunyai windows itu untuk kita melihat isi kandungan dalam hard disk tersebut. Akses lokasi file SAM tersebut, gunakan tool yang bernama ophcrack untuk mendapatkan hash file dari SAM tersebut kemudian boleh crack hash tersebut di internet. File hash ini dinamakan NTLM hash. Terdapat online tools untuk tukarkan dari hash file ini ke plaintext dalam sekelip mata. Setelah mendapat hasil yang dikehendaki, pasang semula hard disk tersebut dan login dengan password yang anda perolehi dari internet tersebut. 


Sekian selamat mencuba. P/s: gunakan ilmu untuk kebaikan. Setiap keburukan/kejahatan yang dilakukan pasti akan ada pembalasan.

Mat Sekuriti?

Sapa sebenaqnya Mat neh? Kalau orang dengaq perkataan sekuriti neh selalunya mesti dalam kepala otak dok terbayang pak guard, pegang cota. Tapi Mat bukan keja security guard yang tuh. Itu pun dalam skop bidang kerja Mat sebenaqnya. kalau dalam sekuriti, ia dipanggil fizikal sekuriti. lapisan pertama sekuriti sebelum masuk ke lapisan lapisan yang lain. Mat pun baru ja dalam bidang sekuriti neh, masih banyak benda lagi nk belajaq dalam sekuriti neh sebelum boleh jadi macam kevin mitnick tuh, ceewahh tinggi benar angan angan Mat. La neh pun Mat baru ja kerja dalam bidang sekuriti, alhamdulillah setelah tanam anggur, perabih boreh kt rumah selama setahun, Mat dapat kerja sebagai Network Security Engineer. banyak jugak benda baru Mat kena pelajari. dulu time belajaq besa lah. main main. masuk kelas pun semata mata nk ambik attendance ja. la neh ambik hang. mula la belajaq sikit sikit. banyak pula mat beletiaq petang petang neh. esok2 lah mat teruskan coretan dalam blog baru mat neh. Assalamualaikum.

Yang Benar,
Mat Sekuriti