Thursday, November 06, 2008

news pelajar ipt ceroboh komputer

Publication : BH

Edition :

Date : 18/07/2005

Page Number : 08

Headline : Pelajar IPT banyak ceroboh laman web

Words : 455

Byline : Oleh Nasron Sira Rahim

Text :


KUALA LUMPUR: Kebanyakan penceroboh sistem komputer dan laman web ialah
daripada kalangan remaja atau pelajar institusi pengajian tinggi (IPT)
dan bukannya pakar teknologi maklumat dan komunikasi (ICT).
Pensyarah Fakulti Sains Komputer dan Teknologi Maklumat Universiti
Malaya (FSKTM-UM), Nor Badrul Anuar Juma'at, berkata kajian yang
dilakukannya mendapati golongan itu melakukannya untuk tujuan suka-suka
selain menguji kemahiran.
Katanya, mereka dikenali 'script kiddies' dan bukannya penggodam.
Penggodam (hackers) ialah pakar ICT yang membekalkan kod atur cara serta
perisian untuk menceroboh komputer kepada script kiddies menerusi
internet.
Beliau berkata, orang ramai juga perlu membezakan dua jenis penceroboh
sistem komputer yang berlainan iaitu penggodam dengan 'crackers' yang
masing-masing berbuat demikian untuk tujuan baik dan jahat.
"Crackers ialah penggodam yang menceroboh komputer untuk tujuan tidak
baik seperti mengaut keuntungan atau merosakkan sistem berkenaan,"
katanya kepada Berita Harian.
Nor Badrul Anuar berkata, berbeza dengan crackers, penggodam menceroboh
sistem komputer dengan niat menunjukkan wujud kelemahan dan mahu mereka
yang mencipta sistem itu memperbaikinya dan sering memberi panduan
melakukannya.
"Mereka ini jauh berbeza dengan script kddies yang apabila berjaya
menembusi sistem suatu komputer, mereka boleh ketagih dengan pencapaian
berkenaan sehingga menyebabkan kegiatan itu berterusan," katanya.
Mengikut perangkaan Pasukan Tindak Balas Kecemasan Komputer (MyCert),
Pusat Tindak Balas Kecemasan Teknologi Maklumat dan Komunikasi Kebangsaan
(Niser), negara mencatat 457 kes pencerobohan laman web sepanjang Januari
hingga Mei lalu.
Nor Badrul berkata, kebanyakan laman web memiliki laluan masuk bagi
membolehkan pengguna berinteraksi dan penceroboh hanya perlu mencari
laluan itu serta memasukkan atur cara program komputer bagi mencerobohnya.
Beliau berkata, ada banyak cara untuk melakukannya malah pengguna boleh
memuat turun perisian 'port scanner' daripada internet yang berfungsi
mencari laluan masuk untuk mengubah laman web terbabit.
FAKTA
Pencerobohan laman web
* Dibuat menerusi pelbagai kaedah antaranya mencari titik kelemahan
atau laluan masuk ke dalam sistem operasi.
* Menggunakan perisian pecah masuk berbentuk gambar (JPEG-GDI) yang
membolehkan ia diceroboh sebaik pengguna menyimpannya.
* Kebanyakan penceroboh ialah individu dalaman organisasi.
* Boleh dibuat menerusi virus yang merebak menerusi disket atau
perantara lain dan cecacing yang merebak sendiri.
* Tiga jenis penceroboh ialah script kiddies, penggodam dan crackers
Pencerobohan sistem komputer
* Kenal pasti luaran
Mengenal pasti rangkaian dan mendapatkan maklumat awal seperti nama
komputer, IP, lokasi dan pengendali.
* Kenal pasti dalaman
Penceroboh mendapatkan maklumat terperinci seperti menjalankan
pengimbasan TCP/UDP, komposisi rangkaian dan aspek keselamatan.
* Penggunaan
Penceroboh cuba masuk ke dalam sistem menggunakan peralatan seperti
'port scanner' dan berada dalam sistem seperti pengguna biasa tanpa
dikesan.
* Penaklukan
Penceroboh memasuki sistem dan mengawal secara total. Juga cuba
menghilangkan jejak dan memasukkan 'kekuda' bagi membolehkan mereka
memasuki sistem kali seterusnya.
* Keuntungan
Penceroboh cuba mendapatkan sebanyak mungkin maklumat untuk kepentingan
sendiri dan ada yang melumpuhkan sistem.
(END)

0 Comments:

Post a Comment

<< Home