| KUALA LUMPUR: Kebanyakan penceroboh sistem komputer dan laman web ialah daripada kalangan remaja atau pelajar institusi pengajian tinggi (IPT) dan bukannya pakar teknologi maklumat dan komunikasi (ICT). Pensyarah Fakulti Sains Komputer dan Teknologi Maklumat Universiti Malaya (FSKTM-UM), Nor Badrul Anuar Juma'at, berkata kajian yang dilakukannya mendapati golongan itu melakukannya untuk tujuan suka-suka selain menguji kemahiran. Katanya, mereka dikenali 'script kiddies' dan bukannya penggodam. Penggodam (hackers) ialah pakar ICT yang membekalkan kod atur cara serta perisian untuk menceroboh komputer kepada script kiddies menerusi internet. Beliau berkata, orang ramai juga perlu membezakan dua jenis penceroboh sistem komputer yang berlainan iaitu penggodam dengan 'crackers' yang masing-masing berbuat demikian untuk tujuan baik dan jahat. "Crackers ialah penggodam yang menceroboh komputer untuk tujuan tidak baik seperti mengaut keuntungan atau merosakkan sistem berkenaan," katanya kepada Berita Harian. Nor Badrul Anuar berkata, berbeza dengan crackers, penggodam menceroboh sistem komputer dengan niat menunjukkan wujud kelemahan dan mahu mereka yang mencipta sistem itu memperbaikinya dan sering memberi panduan melakukannya. "Mereka ini jauh berbeza dengan script kddies yang apabila berjaya menembusi sistem suatu komputer, mereka boleh ketagih dengan pencapaian berkenaan sehingga menyebabkan kegiatan itu berterusan," katanya. Mengikut perangkaan Pasukan Tindak Balas Kecemasan Komputer (MyCert), Pusat Tindak Balas Kecemasan Teknologi Maklumat dan Komunikasi Kebangsaan (Niser), negara mencatat 457 kes pencerobohan laman web sepanjang Januari hingga Mei lalu. Nor Badrul berkata, kebanyakan laman web memiliki laluan masuk bagi membolehkan pengguna berinteraksi dan penceroboh hanya perlu mencari laluan itu serta memasukkan atur cara program komputer bagi mencerobohnya. Beliau berkata, ada banyak cara untuk melakukannya malah pengguna boleh memuat turun perisian 'port scanner' daripada internet yang berfungsi mencari laluan masuk untuk mengubah laman web terbabit. FAKTA Pencerobohan laman web * Dibuat menerusi pelbagai kaedah antaranya mencari titik kelemahan atau laluan masuk ke dalam sistem operasi. * Menggunakan perisian pecah masuk berbentuk gambar (JPEG-GDI) yang membolehkan ia diceroboh sebaik pengguna menyimpannya. * Kebanyakan penceroboh ialah individu dalaman organisasi. * Boleh dibuat menerusi virus yang merebak menerusi disket atau perantara lain dan cecacing yang merebak sendiri. * Tiga jenis penceroboh ialah script kiddies, penggodam dan crackers Pencerobohan sistem komputer * Kenal pasti luaran Mengenal pasti rangkaian dan mendapatkan maklumat awal seperti nama komputer, IP, lokasi dan pengendali. * Kenal pasti dalaman Penceroboh mendapatkan maklumat terperinci seperti menjalankan pengimbasan TCP/UDP, komposisi rangkaian dan aspek keselamatan. * Penggunaan Penceroboh cuba masuk ke dalam sistem menggunakan peralatan seperti 'port scanner' dan berada dalam sistem seperti pengguna biasa tanpa dikesan. * Penaklukan Penceroboh memasuki sistem dan mengawal secara total. Juga cuba menghilangkan jejak dan memasukkan 'kekuda' bagi membolehkan mereka memasuki sistem kali seterusnya. * Keuntungan Penceroboh cuba mendapatkan sebanyak mungkin maklumat untuk kepentingan sendiri dan ada yang melumpuhkan sistem. (END) |
0 Comments:
Post a Comment
<< Home