Showing posts with label PTI. Show all posts
Showing posts with label PTI. Show all posts

Sunday, January 24, 2010

Cyber Crime




Dedicated to Dosen Shofwan Hanief

(kindly refer to previous posting 'UU ITE')

http://v091pauladewanti.blogspot.com/2010/01/undang-undang-informasi-dan-transaksi.html






Kemajuan teknologi komputer, teknologi informasi, dan teknologi komunikasi menimbulkan suatu tindak pidana baru yang memiliki karakteristik yang berbeda dengan tindak pidana konvensional. Penyalahgunaan komputer sebagai salah satu dampak dari ketiga perkembangan tersebut tidak terlepas dari sifatnya yang khas sehingga membawa persoalan baru yang agak rumit untuk dipecahkan, berkenaan dengan masalah penanggulangannya.

Diperkirakan kejahatan dengan menggunakan teknologi komputer ini telah menyebabkan kerugian yang cukup besar. Namun data statistik dan grafik yang benar-benar akurat masih agak sulit untuk didapatkan. Hal ini disebabkan karena ada beberapa kejahatan komputer yang tidak terdeteksi oleh korban, tidak dilaporkannya kejahatan ini kepada pihak yang berwenang, OECD memperkirakan 75-80 % pelanggaran komputer tidak dilaporkan. Menurut British Crime Survey, para korban tidak melaporkannya karena tidak mengalami kerugian atau kerusakan yang signifikan, polisi tidak melakukan apapun untuk menanggulangi kejahatan ini, ataupun polisi memang kurang mengerti ataupun tidak terlalu tertarik terhadap hal kejahatan dalam bentuk baru ini.

Sulitnya untuk mengkalkulasi keseluruhan kerugian yang diderita oleh seluruh korban. Namun menurut data yang dibuat oleh para penegak hukum dan ahli komputer di Amerika, menyebutkan bahwa sekurang-kurangnya $ 5 X 1000,000,000 kerugian yang diderita akibat kejahatan ini. Dan pada kenyataannya mungkin terjadi lebih banyak lagi. Sebagai contoh kasus di Indonesia, kejahatan komputer yang baru terdengar adalah kasus klick BCA yang terjadi tahun 2001, dengan jenis kejahatan typosquatting.

Namun, patut kita sayangkan pihak yang dirugikan ternyata mencari jalan "damai" dengan alasan penegakan hukum dalam kasus ini dapat mengganggu kepercayaan masyarakat terhadap sistem Internet Banking. Inilah salah satu gambaran pragmatisme pelaku bisnis kita, yang secara tidak langsung telah membunuh penegakan hukum melalui media internet di Indonesia. Untuk kasus sebesar ini saja, ternyata pihak yang dirugikan tidak bersedia menggunakan pendekatan hukum, belum lagi kerugian yang diderita oleh orang perorangan yang tidak dilaporkan oleh pihak berwajib, misalnya seorang yang kehilangan dana di rekeningnya setelah melakukan transaksi jual-beli di internet karena kredit cardnya telah di-hack seseorang. Dari berbagai kasus kejahatan internet di Indonesia, wajar saja bila kita kesulitan untuk menghitung kerugian yang telah oleh seseorang akibat kejahatan yang dilakukan melalui Internet.






Internet (Interconnected Network) merupakan jaringan (network) komputer yang terdiri dari ribuan jaringan komputer independen yang dihubungkan satu dengan yang lainnya. Jaringan komputer ini dapat terdiri dari lembaga pendidikan, pemerintahan, militer, organisasi, bisnis dan organisasi lainnya. Internet atau nama pendeknya Net merupakan jaringan komputer terbesar di dunia yang terbesar di dunia.

Internet sebagai wujud, konvergensi telematika (perpaduan teknologi komputer, media, dan teknologi informasi) telah menghasilkan kemudahan dalam mengatasi permasalahan geografis, sehingga berbagai aktifitas manusia tidak terhalang dengan jarak, ruang, dan waktu. Saat ini internet telah menghubungkan lebih dari 100.000 jaringan komputer di dunia dengan pemakai lebih dari 100 juta orang. Keadaan ini membuat kejahatan komputer meningkat dengan amat cepat.

Di masa yang serba otomatis dan terhubung, hampir seluruh organisasi tidak terlepas dari kemungkinan terjadinya kejahatan komputer atau pelanggaran komputer pada dirinya. Sehingga pembahasan dalam bab ini lebih menekankan kepada kejahatan komputer yang terkait dengan dunia maya (cyberspace). Sebelumnya penting bagi penulis untuk menyampaikan berbagai teori dan definisi tentang kejahatan melalui media Internet.

Para ahli berusaha untuk mendefinisikan permasalahan kejahatan komputer. Beberapa definisi mengenai kejahatan komputer atau penyalahgunaan komputer, antara lain:

".. any illegal act requiring knowledge of computer technology for its perpretation, investigation, or prosecution. It has two main categories. First, computer as a tool of crime, such as found, an theaf property… Second, computer is the object of crime such sabotage, theaf or alteration data,.."




Definisi ini diberikan oleh departemen kehakiman Amerika, bahwa penyalahgunaan komputer dibagi dua bidang utama. Pertama, penggunaan komputer sebagai alat untuk melakukan kejahatan, seperti pencurian. Kedua, komputer tersebut merupakan obyek atau sasaran dari tindak kejahatan tersebut, seperti sabotase yang menyebabkan komputer tidak dapat berfungsi sebagaimana mestinya.

Kemudian definisi yang dikemukakan oleh Organization of European Community Development (OECD), bahwa:

"Any illegal, unethicall or unauthorized behavior relating to the authomatic processing and/or the transmission of data"




Dari definisi tersebut, kejahatan komputer ini termasuk segala akses illegal atau secara tidak sah terhadap suatu transmisi data. Di sini terlihat bahwa segala aktifitas yang tidak sah dalam suatu sistem komputer merupakan kejahatan.

Kemudian definisi kejahatan komputer yang dikemukakan oleh National Police Agency (NPA), bahwa:

"Computer crime is crime toward computer ".




Definisi ini mengemukakan bahwa kejahatan komputer adalah kejahatan yang ditujukan pada komputer. Dari batasan yang dibuat oleh NPA, pengertian tentang kejahatan komputer menjadi lebih luas lagi, yaitu segala aktifitas yang ditujukan, baik terhadap komputer ataupun dengan menggunakan komputer itu sendiri adalah suatu kejahatan.

Seorang ahli dari Jerman, Sieber mengklasifikasikan kejahatan komputer dengan
a. fraud by computer manipulation
b. computer espionage and software theft
c. computer sabotage
d. theft or service
e. unauthorized access to data processing system
f. traditional business offences assited by data processing

Kemudian pendapat yang dikemukakan oleh Andi Hamzah dalam bukunya yang berjudul Aspek-aspek Pidana di Bidang Komputer, beliau lebih memperluas pengertian dengan mengemukakan bahwa pengertian kejahatan komputer adalah segala aktifitas tidak sah yang memanfaatkan komputer untuk tidak pidana . Sekecil apapun dampak atau akibat yang ditimbulkan dari penggunaan komputer secara tidak sah atau ilegal merupakan suatu kejahatan.

Semua perumusan atau batasan yang diberikan mengenai kejahatan komputer (computer crime) atau penyalahgunaan komputer (computer misuse) secara umum dapat disimpulkan sebagai perbuatan atau tindakan yang dilakukan dengan menggunakan komputer sebagai alat/sarana untuk melakukan tidak pidana atau komputer itu sendiri sebagai objek tindak pidana. Dan dalam arti sempit kejahatan komputer adalah suatu perbuatan melawan hukum yang dilakukan dengan teknologi komputer yang canggih.

Dilihat dari definisi-definisi di atas ada beberapa subtansi dari kejahatan komputer atau penyalahgunaan komputer yang hendak dibahas, yaitu:
a. Akses tidak sah dan Penggunaan secara tidak sah (unauthorized access and unauthorized use)
b. Penipuan dan pencurian informasi (fraud and information theft)
c. Pelanggaran- pelanggaran (associated offence)



Akses secara tidak sah (Unauthorized Access)


 
Isu utama dalam pembahasan akses secara tidak sah (unauthorized access) adalah hacking , yang dikenal juga dengan sebutan computer trespass, yaitu tindakan yang melanggar hukum apapun bentuk alasan dan motivasinya. Tidak jarang tindakan ini disertai dengan penipuan, pencurian, penggelapan, atau pengrusakan. Hacking sebagai salah satu kejahatan di komputer telah memiliki sejarah perjalanan yang panjang. Bermula diakhir perang dunia II sampai dengan tahun 60-an komputer masih merupakan barang langka, hanya departemen dan organisasi-organisasi besarlah yang mempunyai komputer. Pada awalnya beberapa orang mahasiswa yang berasal dari Institute of Technology (MIT) di Massachusets melakukan eksperimen dengan menggunakan komputer institutnya. Mereka melakukan penyusupan-penyusupan dalam menggunakan komputer dengan maksud agar penggunaan komputer tersebut dapat dilakukan kapan dan di mana saja. Para mahasiswa tersebut membuat program yang bertujuan mengoptimalkan fungsi dan kerja komputer dan membantu pengembangan bahasa LISP karya John McCarthy.

Selain membuat program, mereka juga bekerja dalam pembuatan proyek MAC (Multiple Access Computer). Pada saat inilah pertama kali istilah "hacker" digunakan. Istilah ini berawal dari kata "hack" yang saat itu artinya "tehnik pemrograman kreative yang mampu memecahkan masalah secara jauh dan lebih efisien daripada tehnik biasa". Saat itu, sebuah tindakan "hacking computer" sangat bermanfaat karena dapat meningkatkan kemampuan program dan lebih hemat.

Pada tahun 1969, dengan dibangunnya APRANET oleh Departemen Pertahanan dan Keamanan Amerika (awalnya jaringan ini hanya menghubungkan beberapa peruguruan tinggi seperti Stanford dan UCLA, kemudian jaringan ini mampu dikembangkan) semakin mendorong pertumbuhan kelompok hacker di universitas-universitas terkemuka, antara lain MIT (pelopor hacker), Carnegie-Mellon, dan Standford AI Lab.

Kemudian sejalan dengan perkembangan teknologi komputer dan pesatnya pertumbuhan jaringan internet, mendorong meningkatnya pertumbuhan para hacker. Khususnya di tahun 90-an, dimana internet telah berkembang dengan pesat. Para hacker membentuk komunitasnya sendiri (cyber community), di mana mereka sering menunjukkan keahlian mereka, bahkan sering juga disertai dengan tindakan-tindakan yang merugikan. Seperti kerusakan sistem komputer, hilangnya seluruh data dalam komputer, tidak berfungsinya search engine ; seperti Yahoo, CNN yang sempat terhenti beberapa hari, dan tentunya kerugian dari segi ekonomi.





Objek Penyerangan dalam Komputer
Komputer sebagai sistem mempunyai beberapa bagian. Bagian-bagian dari komputer menimbulkan luasnya kemungkinan terjadinya pelanggaran komputer atau kejahatan komputer. Berikut merupakan bagian dari sistem komputer yang mungkin diserang.



Perangkat Keras (Hardware)


Adalah bagian dari komputer yang dapat dilihat dan disentuh oleh manusia. Perangkat keras terdiri dari terminal komputer, printer, external modem, scanner, mouse,pointing device, disk, tape drives, dll.
Perangkat Lunak (Software)


Perangkat lunak adalah seperangkat instruksi yang ditulis oleh manusia untuk memberi perintah bagi komputer untuk melakukan fungsinya. Pada dasarnya ada dua bagian dari perangkat lunak yaitu operating sistem ( perangkat lunak yang sudah ditulis di pabrik yang berfungsi sebagai penengah antar perangkat keras dengan perangkat lunak yang ditulis oleh pemakai komputer) dan program aplikasi (program yang ditulis dan diterjemahkan oleh language software untuk menyelesaikan suatu aplikasi tertentu. Ada dua cara untuk bisa mendapatkan program aplikasi yang dibutuhkan, yaitu dengan mengembangkan program aplikasi sendiri atau membelinya.

Data
Dapat dipersamakan bahwa data seperti darah yang menjadi tanda kehidupan seseorang begitupula dengan data yang menjadi sumber kehidupan suatu organisasi. Data dalam organisasi menghimpun berbagai macam informasi dalam perusahaan, seperti data jumlah barang, data perjanjian, data keuangan,dll. Apabila sesorang mencuri data dari suatu organisasi artinya ia mencuri aset perusahaan tersebut, sama seperti ia mencuri uang atau perlengkapan.

Komunikasi


Komunikasi bertempat di network. Network membentuk jaringan dari sistem komunikasi data yang melibatkan sebuah atau lebih sistem komputer yang dihubungkan dengan jalur transmisi alat komunikasi membentuk satu sistem. Dengan network, komputer satu dapat menggunakan data di komputer lain, dapat mencetak laporan komputer lain, dapat memberi berita ke komputer lain walaupun berlainan area. Network merupakan cara yang sangat berguna untuk mengintegrasikan sistem informasi dan menyalurkan arus informasi dari satu area ke area lainnya. Sedangkan internetwork menghubungkan satu atau lebih network. Internet adalah jaringan global yang menghubungkan ribuan jaringan komputer independen dari berbagai belahan dunia. Terhubungnya komputer ke dalam berbagai network membuka peluang diserangnya informasi yang tersimpan dalam komputer tersebut. Cracker dapat menggunakan satu komputer dalam network untuk menghubungi network yang lain serta merusak sistem dan network yang terhubung tersebut. Craker dapat berpindah dari satu network ke network yang lainnya untuk menyulitkan terdeteksi diri atau keberadaannya.


Berbagai persoalan di atas hanya sekelumit dari berbagai permasalahan tentang kejahatan pada komputer khususnya di era internet. Namun, berbagai teori dan kasus kejahatan yang telah disampaikan di atas setidak-tidaknya telah membuka wawasan kita bahwa Internet sebagai sebuah media ternyata tidak dapat "membebaskan diri" dari kejahatan. Dalam perkembangannya saat ini internet malah menjadi media yang sangat efektif bagi perkembangan kejahatan bentuk baru yang dikenal dengan nama cybercrime. Permasalahan ini haruslah dicarikan solusi, sehingga internet dapat dimanfaatkan secara maximal bagi kehidupan umat manusia. Karena itulah, sistem hukum yang efektif telah menjadi tembok akhir bagi pencari keadilan untuk meminimumkan berbagai kejahatan di Internet. Namun, sistem hukum tidak dapat bekerja secara effektif bila masyarakat yang dirugikan masih saja menutup diri dalam belenggu bahwa penegakkan hukum akan selalu menimbulkan kerugian yang jauh lebih besar lagi.








more on Slide..











Friday, January 22, 2010

Kabel Jaringan


Membuat Kabel Jaringan Dengan Kabel UTP dan Connector RJ-45
 
Kabel Network terdiri atas 2 jenis yaitu Straight-through Cable (Kabel Straight) dan Crossover Cable (Kabel Cross). Tujuan dan penggunaannya sama, hanya berbeda pada orientasinya saja, Straight Cable digunakan untuk menghubungkan beberapa client dengan menggunakan bantuan hub atau switch sebagai network manager. Sedangkan Crossover Cable, dapat digunakan untuk menghubungkan 2 unit client secara langsung, ataupun menghubungkan single computer dengan router. 



Alat dan Bahan



UTP Cable
Pastikan jenisnya CAT5 atau CAT6 yang merupakan standar internasional. 


Konektor RJ-45
RJ merupakan singkatan dari (Registered Jack). Untuk kabel telepon biasanya menggunakan RJ-11, dan untuk kabel network tipenya RJ45.

Crimping Tool
Berfungsi sebagai alat menyatukan dan menjepit kabel dengan konektor RJ, selain juga bisa dipakai untuk memotong kabel.

Cutter (Optional)
Digunakan untuk memotong dan merapikan kabel agar lebih mudah dimasukkan kedalam lubang connector RJ-45.

Cable Tester
Berfungsi untuk mengetes apakah kabel sudah dirakit berfungsi dengan benar. Tanpa ini, kita akan sedikit repot untuk mengetesnya langsung pada instalasi jaringan.

Merakit Kabel dan Mengujinya

1. Siapkan kabel UTP sepanjang yang kita ingin gunakan misalnya 10 meter, atau lebih dengan catatan: panjang maksimum disarankan tidak lebih dari 100 meter karena semakin jauh jaraknya, maka tingkat LOS (Loss of Signal) akan semakin tinggi

2. Ukur sekitar 1 cm dari ujung kabel dan potonglah bagian luar dari kabel perlahan secara memutar. Dalam proses ini berhati-hatilah karena kesalahan sedikit saja dapat membuat kabel kabel tipis 8 warna yang ada dibagian dalam kabel dapat putus, yang berarti kita harus mengulang lagi untuk memotong bagian luarnya

3. Setelah bagian luarnya kita potong, susunlah kabel-kabel warna warni tersebut dengan urutan sebagai berikut:

Urutan kabel pada Straight-through Cable sama untuk kedua ujungnya dengan urutan [Putih Orange - Orange - Putih Hijau - Biru - Putih Biru - Hijau - Putih Coklat - Coklat] lihat gambar berikut ini:



sedangkan pada Crossover Cable, ujung yang satu memiliki urutan yang berbeda, [Putih Orange - Orange - Putih Hijau - Biru - Putih Biru - Hijau - Putih Coklat - Coklat] dan pada ujung yang satu lagi, [Putih Hijau - Hijau - Putih Orange - Biru - Putih Biru - Orange - Putih Coklat - Coklat] untuk lebih jelasnya lihat gambar di bawah ini:

4. Setelah menyusunnya dengan rapi dan memastikan kalau ujung dari semua kabel rata (untuk memudahkan ketika memasukkannya kedalam konektor RJ-45, potonglah jika semua ujung belum rata), ambil konektor RJ-45-nya kemudian masukkan semua ujung kabel yang telah di susun dengan hati – hati kedalam lubang yang terdapat pada konektor RJ-45 tersebut. Pastikan semua kabel rata pada tiap ujung lempengan yang ada di dalam port. Karena satu saja dari kaki-kaki kabel tidak menyentuh pada lempengan tersebut maka kabel tidak akan berfungsi.

5. Kemudian, masukkanlah konektor RJ-45 yang telah disatukan dengan kabel tersebut pada Crimping Tool dan tekan dengan penekanan yang cukup kuat, dan tahan beberapa detik untuk memastikan kaki pengunci pada konektor telah mengunci kabel dengan baik sehingga tidak goyang atau lepas. Lakukan hal yang sama pada ujung satu lagi.




 
6. Jika telah selesai, sekarang kita akan menggunakan network cable tester untuk menguji apakah kabel kita telah berfungsi dengan baik. Masukkan kedua ujung konektor pada masing – masing port untuk RJ-45 pada tester, kemudian hidupkan testernya, perhatikan kedua bagian lampu indikator (yang biasanya masing-masing berjumlah 8 lampu plus 1 lampu indikator untuk grounding). Jika kabel dalam status yang bagus, lampu-lampu tersebut akan hidup berurutan sesuai dengan urutan nomornya (kecuali jika sedang menguji kabel cross dimana urutannya berbeda – lihat langkah #3). 




7. Jika semua langkah tidak menemui masalah/berjalan dengan baik maka proses pembuatan/perakitan kabel jaringan telah selesai dan siap digunakan.



continued on..

Membuat Jaringan Peer to Peer (PC to PC)