Pengikut


Custom Search

IKLAN TEKS (Serendah RM0.35 Sehari)

PERINGATAN !!!

Bhai/DeeDee Sekalian.

Sila baca slow-slow dan fahamkan betul-betul artikel dan komentar gua dalam blog nih...... Tolong jangan baca skali lalu... Sebab kat sini gua banyak menulis secara indirect.... gua banyak berkias... gua banyak bermetafora... ayat gua bukan ayat skema SPM ker STPM ker... jadi tolong guna kapla... jangan membaca guna kapla lutut aaa..

Dan kalu lu bengap sangat tak paham aper yang gua citerkan... sila bertanya ... jangan main terjah sembrono jer... hahaha... karang tak pasai-pasai lu gak yang malu... hahaha .. Tolong jangan jadi bodoh... cukup la dah ramai pemimpin politik yang bodoh... lu jangan menambahkan korum... hahaha

Err... gua takder masalah nak lepaskan komen lu orang kat sini... tapi gua tak bertanggung jawab atas komen lu orang.... ader paham ka???

Lagi satu... kat sini gua takder menghasut atau memfitnah serta mendajai sesiapa... jadi kalu lu orang terhasut ker, terfitnah ker, terdajai ker mender... itu masalah lu orang... hahaha... bukan masalah gua...... Hahaha... Untuk geng-geng Cawangan Khas... tak payah la buang masa baca blog gua... baik lu folo jer Anwar Ibrahim tue... hahaha... ader gak pekdah...
Showing posts with label Hacking. Show all posts
Showing posts with label Hacking. Show all posts

29 October 2021

Maybank Kena Godam?

Bhai/DeeDee semua...

Benda macam nih memang boleh dijangkakan... bilamana ramai pelanggan Maybank hilang duit mereka secara tiba-tiba... Adakah Maybank kena godam?

Beberapa pelanggan Maybank mengalami insiden pelik minggu lepas apabila kad bank mereka dikenakan caj dalam beberapa siri transaksi, yang didakwa tidak mendapat kebenaran, menyebabkan mereka percaya butiran kad itu telah dikompromi.

Insiden itu menyaksikan sejumlah kecil wang ditolak daripada akaun bank mereka melalui pelbagai transaksi.


Dalam banyak keadaan... gua suspek data-data butiran pelanggan ini digunapakai untuk transaksi e-dagang secara berturut-turut pada nilai kecil yang sama ada menggunakan sistem auto-debit ataupun paywave...

Ingat... bukanlah susah pun kalu nak debit melalui paywave...

Dan apa yang berlaku walaupun PDRM akan kata ianya adalah isu kecil tapi tetap mempunyai risiko kepercayaan (trust) yang tinggi yang mana boleh menyebabkan pengguna beralih arah dan menolak dari menggunakan Maybank.

Kad Debit nih bagoosh... tapi mudah disalahgunakan oleh penggodam. 

Aper pun.... sila berhati-hati...


16 May 2013

Ancaman Keselamatan Siber

Bhai....  Benda nih memang nampak remeh... memang nampak tak berapa penting... tapi berhati-hatilah biler buat urusan di talian... tambah lagi dalam keadaan banyak emel "phising" yang berlegar di Internet mencari mangsanyer....

Tolong... tolong jangan klik mana-mana link dalam emel yang kononnya dihantar oleh pihak bank.... sebab pihak bank tidak akan menghantar emel kepada lu orang... bank di Malaysia cuma akan hantar aper-aper info hanya melalui surat biasa....

Jadi... berhati-hatilah....  ader paham ka???


KUALA LUMPUR - Malaysia merupakan negara ke-6 di dunia yang berisiko tinggi terdedah kepada ancaman jenayah siber berbentuk serangan malware, iaitu penipuan melalui sesuatu program sama ada komputer atau telefon pintar.

Naib Presiden Penyelidikan CyberSecurity Malaysia, Lt. Kol. (B) Sazali Sukardi berkata menurut laporan Laporan Ancaman Keselamatan Sophos 2013 dalam tempoh tiga bulan tahun ini, selain Malaysia terdapat sembilan lagi negara lain yang berisiko iaitu Hong Kong, Taiwan, Emiriyah Arab Bersatu (UAE), Mexico, India, Filipina, Thailand, China dan Indonesia.

"Penjenayah siber mencuri melalui kaedah ini mencecah RM331.7 bilion dari seluruh dunia dengan kos purata sebanyak RM593 bagi setiap mangsa berdasarkan Laporan Jenayah Siber Norton 2012," katanya.

Beliau berkata demikian semasa membentangkan kertas kerja bertajuk "Collaboration and Cooperation In The Fight Against Cyber Crime" pada persidangan dua hari e-Crime, di sini, hari ini.

Bagaimanapun, katanya, jenayah siber di negara ini mencatatkan penurunan iaitu daripada 15,218 kes pada 2011 kepada 9,986 kes pada 2012.

Sazali berkata penurunan itu adalah disebabkan penguatkuasaan efektif yang dilakukan agensi penguatkuasaan kerajaan termasuk CyberSecurity.

Beliau berkata penipuan adalah paling tinggi dilaporkan dalam jenayah siber diikuti cubaan menceroboh, spam, penafian perkhidmatan, pembulian siber, penipuan, kandungan yang berkaitan, kod berniat jahat dan laporan kelemahan seperti fitnah melalui siber.

"Kita juga sedang menghadapi ancaman keselamatan yang lebih banyak oleh organisasi jenayah antarabangsa yang menyalahguna internet untuk pelbagai aktiviti haram iaitu dadah, penyeludupan manusia, penipuan kewangan dan pengubahan wang haram, yang kesemuanya merentasi sempadan," katanya.

Sazali berkata, jenayah siber akan terus berkembang selagi penjenayah boleh mendapat keuntungan kewangan daripada sistem komputer dan keadaan ini akan bertambah buruk disebabkan kecuaian pengguna internet.

Sehubungan itu, katanya, CyberSecurity akan terus menangani jenayah siber bersama agensi penguatkuasaan lain termasuk Digital Malaysia, Dasar Keselamatan Siber Negara (DKSN), Sistem Pengurusan Keselamatan Maklumat (ISMS), Pensijilan dan Penilaian Kriteria Seragam (MyCC), dan Penyelarasan Pengurusan Krisis Siber Negara.

Justeru beliau meminta orang ramai menghubungi CyberSecurity di Pusat Bantuan Cyber999 di talian 03-89926969 untuk menyalurkan maklumat dan membuat laporan awam.

04 May 2013

BONGKAR : Blog Boleh Kena Hack

Bhai... kalu lu nak tau... mudah jer nak takeover blog.... tak kisah la platform mana.... tambah lagi kalu Blogger.Com .... hahaha .... Tapi biasa la.... bagi orang yang bukan dalam bidang security... mesti rasa pelik dan musykil....

Ala.... 10 September 2003 dulu pon Maybank yang katanya punya sistem yang secure (masa tue baru lancarkan M2U) .... kena hacked gak.... hahahaha..... sampai terpaksa upgrade sistem kepada sistem yang pakai TAC..... hahahaha...... lawak kan....

Blogger.Com menggunakan Google Account untuk aksesnya.... dan dengan menggunakan sistem Single Sign On (SSO)... lu orang boleh akses semua perkhidmatan yang menggunakan Google Account sebagai aksesnya... contoh... lu orang boleh akses Google Analytics... Google Adsense.... dan lain-lain.... hahaha

Banyak syarikat IT yang gunakan SSO nih.. dari Microsoft... Yahoo... sampailah kepada Baidu..... hahahaha... Oracle, Cisco dan Juniper pon gun teknik yang samer... hahaha

Anyway.... gua maleh nak tunjuk cara camana nak amik alih blog ... hahahaha... yang itu lu kena tanya orang lain lar...  stakat nih takder sistem yang kebal la bhai.... Twitter dan Facebook sendiri pon pernah kena hack.... hahaha

Khas dari gua....

C++
CipanTapirTenuk.Blogspot
CISSP (got accredited as early as 1997)

P/S: Harap jangan la hack gua punya blog aaa.... hahaha... ini blog cari makan dengan menghasut dan membrainwash kapla lu orang...... hahaha... kalu sudah kena hack nanti... camana lu orang nak terhasut oleh gua... dan camana geng-geng Jabatan "E" Bukit Aman nak salorkan maklumat kepada lu orang.... hahaha


30 January 2013

Terbocornya Maklumat Ketenteraan Negara

Bhai... Kecoh dalam akhbar hari nih pasai Angkatan Tentera Malaysia sedang dalam proses untuk mendapatkan 4 transponder satelit bagi kemudahan komunikasi ATM... Dari satu segi ... Gua memang stuju ATM memanfaatkan kemudahan satelit untuk tujuan komunikasi...

Yer la... Dulu pon kiter guna gak kemudahan satelit untuk komunikasi bagi ATM nih... Kiter ader guna kemudahan dari Inmarsat.. Cumanyer... Satu jer yang masih kiter bertelagah sejak dari dulu... Iaitu masalah berkaitan enkripsi (encryption). Gua pernah bagi presentation berkaitan enkripsi nih kat Mindef dulu.. Siap buat demo lagi camana nak bypass enkripsi... Dan tunjukkan aper yang enkripsi terbaik boleh buat...

Kiter menggunakan peralatan enkripsi yang dibuat oleh negara Eropah... Tapi sistem tue agak terbuka... Dan seperti mana lu orang sumer tau... Sistem Echelon milik US boleh pantau semua itu walaupun dienkripsi sebaik mungkin... Sistem Echelon nih jugak Israel ader akses.... Dan Singapura sebagai sekutu US yang kuat mesti senang ada akses...

So ... Soalan sebenar yang gua nak bangkitkan nih aderlah... Usaha ATM nak memanfaatkan transponder satelit tue pada gua akan membahayakan lagi keselamatan negara... Sebabnya... Transponder itu disewa dari operator satelit swasta... Biasa satelit komunikasi macam MEASAT 3 ader beberapa unit transponder ... 16 unit atau 32 unit... Satu transponder berfungsi untuk satu tugasan sahaja... Kalu uplink... Uplink la dier... Dier tak asynchronous...

Biler ATM sewa transponder tue... Hehehe... Peluang untuk musuh curi dengar (eavesdropping) adalah tinggi... Tambah lagi kalu kita sewa transponder dari syarikat asing.. Kenapa ATM tak manfaatkan sahaja kepakaran satelit tempatan yang boleh membangunkan satu satelit komunikasi murah berasaskan teknology Low Earth Orbit (LEO) yang mampu dibina, dilancarkan dan dikendalikan sendiri pada harga kurang dari RM50 juta... Dimana ianya juga boleh beroperasi selama 15 tahun....

Berbanding dengan menumpang sewa transponder komunikasi pada satelit swasta yang beroperasi pada kedudukan Geosynchronous Earth Orbit (GEO) yang memang la murah sedikit kosnya tetapi keselamatan maklumat tidak dapat dijamin. Macam MEASAT 3... Kalu lu ader duit lu boleh sewa transponder dari diorang pada kadar yang rendah... Tapi lu boleh percaya ka keselamatannya... Kalu ader orang boleh bayar untuk pintas maklumat keselamatan ATM nih amacam???

Gua sungguh tak paham... Dari segi keselamatan... Tindakan ATM nih seumpama menyerahkan keselamatan negara kepada entiti swasta... Bahaya wei.... Biasanyer angkatan tentera negara lain sanggup ader sendiri satelit... Dan takkan menyewa transponder... Sebab risiko keselamatan...

Oh yer... Harga kemudahan satelit yang gua bagitau tue aderlah harga biasa dalam pasaran... Tapi ATM yang terkenal dengan pembelian pada harga berkali ganda mesti akan bagitau kos untuk sewa transponder tue selama 15 tahun menjadi sekurang-kurangnya RM5 billion.... Hahahaha... Lawak siot... Walhal harga sebenarnya murah jer.... Hahahaha


RALAT : Geostationary Earth Orbit (GEO) dan bukannyer Geosynchronous Earth Orbit.

27 September 2012

Hack In The Box (HITB 2012)

Bhai.... lu orang tau dak event nih... event yang dah 10 tahun dianjurkan kat dalam Malaysia... event yang menarik minat ramai pakar komputer, hackers, security expert dan segala macam mak nenek orang yang akan hadir... hahaha.... tapi biasanyer yang terlibat aderlah dikalangan white hat hackers jer... grey hat dan black hat biasa takmo nak join....event Hack In The Box atau lebih dikenali sebagai HITB.

Ader member gua tanya ... gua pegi ker tidak tahun nih punya event.... hahahaha... gua jawab... mmmm ... maybe tak pegi kot.... atau kalu gua pegi lar... maybe gua akan guna nama ID lain.... hehehe....

HITB 2002 yang pertama dulu gua ader pegi... best gak... masa tue benda security nih belum common kat Malaysia... tak ramai yang terlibat... grey hat dan black hat hackers semua datang... tapi menyamar jadi white hat hackers.... hahaha.... macam la gua tak tau..... hahaha la nih dah HITB 2012 ...

First event yang gua pegi aderlah DEFCON dulu ... memang best...International standard... ramai otai security yang datang... geng-geng satu batch ngan gua amik CISSP pada tahun 1997 pon ramai yang hadir.... masa tue geng CISSP dari Malaysia ader beberapa kerat jer... boleh kira dengan jari...

Skrang nih bebudak berhinggus pon dah dapat CISSP... mudah sangat kot... depa jenis stadi untuk exam dier jer... tapi in reality.. out... kerja out... macam mana nak defend sistem keselamatan komputer kalu jenis hafal jer... hahaha....  Oh yer... masa gua ami CISSP tue... bos  MYCERT dan NISER sebelum bertukar jadi CyberSecurity kat Malaysia tue (si Husin Jazri) pon tak amik exam tue lagi....  Gua batch pertama CISSP.... hahaha...

So.. event 8 - 10 Oktober nih nak pegi ker idak aaa.... hahaha.... kalu pegi nak guna ID yang mana satu aaa..... hahaha... banyak bebenor ID gua nih... sampaikan password pon ada yang dah lupa.... hahahaha.... Patut ker gua tak pergi.... aper komen lu orang.... ????

16 June 2011

Lakonan Mesti Kena Mantap

Hahaha..... Bhai.... lu kalu mau buat lakonan.... lakonan mesti kena mantap la bhai... bukan boleh cap ayam jer... mesti semua kena bagoosh... dari skrip sampaikan kepada lakon layar... semua mesti kena mantop...

Sebab itu la.. kalu lakonan macam cap ayam... jangan mimpi la nak box office... kalu dalam skrip ader babak nangis.. kena la nangis kasi real skit.... kena ader bercucuran air mata... mana boleh pakai titis "EYE MO" jer.... hahahaha...

Kalu nak kasi kena "hack" @ godam..... kasi la buat betul-betul.... hahahaha... kalu setakat Distributed Denial Of Services (DDOS).... tak la susah mana.... memamng hari-hari banyak site yang kena DDOS.... hahaha... bukan susah pon.... guna command PING dalam UNIX pon boleh buat... yang penting server kena laju dan banyak.... dan line kena laju... Semua nih paling senang nak buat kalu kiter nih ISP... hahaha... line dah sah ler laju...

Kalu nak guna "Zombie Server @ Zombie Daemon" ... kena dah lama release tools dalam banyak komputer... hahaha.... tapi kalau guna banyak komputer pon.. kalu pipe internet zombie server tue cap ayam... DDOS tak berkesan jugak.... kalu kat Cybercafe yang ader 30 PC tue... line dier paling laju pon 2Mbps.... takkan nak run DDOS Zombie sebanyak 30 komputer... slow bhai... line jadi saturated....

Jadi... kalu guna kat ISP... dedicated line 1Mbps untuk 1 zombie server... dah kira okeh dah.... baru la boleh jadi....

Makanyer... kalu la betul attact DDOS tue datang dari luar negara.... hahaha... tentulah kiter punya semua circuit dan backboned OC12 yang ader beberapa tue mestilah saturated... dan akses rakyat Malaysia ke luar negara jugak mesti terjejas.... hahahaha... Ini takder terasa pon.... hahaha... makanyer sure DDOS nih originated dari dalam Malaysia... dari ISP.... hahaha... ala.. semua backboned adalah milik TM .... even yang AT&T, NTT dan BBN Planet serta pelbagai backboned provider lain pon kena tight-up ngan TM jugak...

That's why la gua saspek yang benda nih dibuat sendirik oleh pihak gerombolan... hahaha... ini idea dan agenda APCO nih... bukan susah pon... it's a media confusion jer... cara diorang untuk buat diversion...

Popular Posts

YouTube CipanTapirTenuk

Carta Rasuah

Carta Rasuah
Malaysia Nombor 1