Posting ini hanya tulisan ringan sebagai pengingat saja. Sudah pada tau ‘kan cara menghemat android? Hehe. Mulai dari setting minimalis untuk brightness display handphone , matikan yang sedang tidak diperlukan (eg: WiFi, GPS, Mobile Network), install software power management, dan lain sebagainya. Nah, jangan dilupakan periksa selalu aplikasi yang selalu makan koneksi, yaitu aplikasi Sync data. Di handphone Android Samsung saya sih namanya “Accounts and sync”. Ada di menu Settings -> Accounts and sync
Problem Android Obtaining IP Address Looping pada Ad-hoc WiFi
Kemarin adalah tepat paket data saya di handphone di nonaktifkan provider (langganan bulanan). Tapi malam kemarin itu saya tidak melakukan registrasi.. pengen nyobain hotspotan adhoc dari koneksi modem di share ke handphone ini aja dulu hehe. Seperti ini sih kalau topologinya, sederhana sekali. Lumayan lah buat malem ini aja, registrasi paket data biar tepat awal bulan aja jadinya hehe. Untuk membuat adhoc percobaan ini, saya menggunakan aplikasi sederhana bernama “mhotspot”. Begitu akses point sudah dibuat dan saya mencoba terkoneksi, muncullah masalah saya tidak bisa mendapatkan IP Address.
Continue reading “Problem Android Obtaining IP Address Looping pada Ad-hoc WiFi”
Android Rootkit Update (su, Superuser.apk, busybox)
Setelah sekian lama ga ngecek website para developer binary su, aplikasi Superuser, serta busybox, akhirnya saya melakukan update untuk ketiganya. Sebenarnya tidak di update juga ga apa-apa tapi demi kepuasan batin (halah) pada akhirnya saya melakukan update deh.. Berikut ini link untuk mendapatkan update nya.
Continue reading “Android Rootkit Update (su, Superuser.apk, busybox)”
Apakah Situs Web Presiden SBY Memang Rentan?
Kemarin saya berdiskusi santai dengan teman saya tentang fenomena (-halah-) keamanan website pemerintahan. Memang rata-rata website pemerintahan banyak yang ga jelas dan tidak di maintain dengan baik. Tapi obrolan akhirnya menyempit ke masalah website kepresidenan. Apakah website presiden juga berstatus ga jelas? Apakah situs presiden dibuat iseng-iseng aja dengan motto: yang penting eksis di dunia maya? Saya rasa tidak mungkin sih untuk website pemerintahan sekelas “presiden”. Presiden saja punya tim khusus untuk menemaninya walau hanya keliling-keliling halaman istana. Maka sesuatu yang mungkin lah, di balik eksistensi website presiden, pasti ada tim ahlinya. Continue reading “Apakah Situs Web Presiden SBY Memang Rentan?”
Custom Stock ROM LG-P500 a.k.a Optimus One
Salam,
Nih dia handheld Android jadul :)) LG P500 atau lebih dikenal dengan nama Optimus One. Salah satu handheld besutan pabrikan Korea LG Electronics keluaran tahun 2010 (kalo gak salah :D).
Eit bukan mau review handheld-nya tapi kebetulan saya suka maen di Lounge Optimus One Kaskus dan belajar (dan masih belajar) soal Android dan oprek-mengoprek. Iseng nyoba “ngeracik” dari bahan-bahan yang udah ada untuk saya bikin custom ROM, khususnya custom stock ROM bukan build dari source code kayak CyanogenMod dkk.
Walhasil bulan Maret 2013 saya “racik” custom stock ROM dari bahan dan tutorial yang ada. Lalu, apa kelebihannya dari stock ROM aslinya?
- Aplikasi bawaan udah di-trim, tinggal aplikasi inti yang diperlukan OS supaya sukses booting.
- Udah pake custom kernel yang relatif stabil dan aman di-overclock (buat maen game agak berat).
- Dioptimasi untuk multitasking, bukan hanya performance. Buka banyak aplikasi secara paralel gak jadi masalah.
- Stabil gak? Inget loh ini dari stock ROM, dijamin stabil buat pemakaian harian.
- Apa lagi kelebihannya? Mending dicoba aja dulu dah… 😀
Continue reading “Custom Stock ROM LG-P500 a.k.a Optimus One”
Backdooring and Covering Tracks
Posting ini hanya penjabaran dari posting saya sebelumnya tentang Hacking Anatomy. Ternyata banyak yang tertarik dengan posting saya tersebut hehe, sehingga saya tambahkan beberapa detail untuk step backdooring dan covering tracks pada step Hacking Anatomy tersebut pada posting ini. Posting ini sekaligus menjawab pertanyaan seorang pengunjung yang bertanya kenapa harus backdoor file PHP? Hehe.. kalau begitu pada posting ini saya tambahkan backdoor non-PHP.
Office Network Plan, Design dan Implementasinya
Dalam merancang desain jaringan kantor yang baik dan ideal, sudah seharusnya seluruh teknologi jaringan telekomunikasi dimasukkan ke dalam desain. Katakanlah firewall, intrusion prevention system, network monitoring system, bandwidth management, load balancing, dan lain sebagainya. Di posting kali ini mari kita bahas desain jaringan kantor yang baik dan ideal, artinya seluruh komponen tersebut di atas akan saya masukkan ke dalam desain tanpa memikirkan faktor budget a.k.a kesanggupan ekonomi penerapan seluruh desain ini hehe.
Continue reading “Office Network Plan, Design dan Implementasinya”
JAVA (Just Another Vulnerability Added)
Di hari minggu yang tenang dan damai ini (halah), iseng2 pantau berita seputar infosec, saya menemukan website tentang timeline vulnerability java yang ditemukan setahun belakangan (sejak 2012) yang dibuat oleh Eric Romang. Java JRE (Java Runtime Environment), adalah salah satu software yang 90% mungkin terinstall di komputer semua orang. Bahkan kalau tidak salah di beberapa browser sudah di include default, seperti halnya Adobe Flash agar browser tersebut secara default sudah bisa support flash. Karena Java sudah diinclude secara default ini, maka sangat besar kemungkinannya mengancam komputer (hampir) semua orang di internet.
Ancaman Kerentanan Teknik Spoofing ADS-B Pesawat Udara terhadap Keamanan Transportasi
Beberapa hari yang lalu saya mendapatkan link video youtube tentang pendemonstrasikan proof of concept melakukan spoof traffic pada ADS-B (Automatic Dependent Surveillance-Broadcast) environment. ADS-B adalah teknologi yang diimplementasikan pada pesawat udara modern yang memberikan data tentang posisi (LongLat), speed, dan altitude (ketinggian) pesawat yang sebelumnya didapatkan dari satelit GPS. Data itu kemudian di transmit secara broadcast untuk menjadi informasi air-traffic apakah itu ke pesawat lainnya atau ATC (air traffic control) di airspace terdekat. Dengan teknologi ADS-B kita bisa memantau traffic pesawat secara real-time. Salah satu aplikasi yang memanfaatkan informasi ADS-B pesawat udara dan disajikan dengan tampilan berbasis web ke publik di internet adalah flightradar24.com.
Windows FreeSSHd Authentication Bypass Vulnerability
Hari ini cukup terkaget melihat list exploit terbaru di Exploit DB. Ada software yang saya gunakan di laptop windows ini rupanya. Dialah program FreeSSHd. Selama ini, program itu saya gunakan untuk memberi layanan akses remote ke command prompt windows dengan lebih secure daripada sekedar telnet. Untungnya program ini tidak dibuat run as service windows/daemon background, tetapi ketika butuh saja baru saya eksekusi.
Continue reading “Windows FreeSSHd Authentication Bypass Vulnerability”