Jika ujicoba berlanjut kepada implementasi yang permanen maka kelak masyarakat pengguna dapat memiliki nomor teleponnya secara permanen sekalipun pindah operator. Tianjin akan menjadi kota pelaksana pada Oktober 2010 mendatang, sebagai kelanjutan suksesnya serangkaian tes di kota tersebut.
Kementeri Industri dan Teknologi Informasi beserta para pejabat terkait telah melakukan pertemuan di Tianjin untuk mendiskusikan isu portabilitas nomor dan menyampaikan hasil-hasil tes kepada pihak-pihak berwenang yang lebih tinggi,ungkap ChinaTechNews.com pada Selasa (17/8/2010).
Portabilitas nomor telepon selular akan memudahkan pengguna jasa sebuah operator telepon selular untuk mengganti operator/provider layanan dan menikmati layanan provider baru tanpa harus mengganti nomor asli telepon selularnya.
Tianjin Communication Administration menyatakan bahwa sebuah rencana dengan jadwal terinci untuk prosedur pelaksanaan ujicoba portabilitas nomor diharapkan diterbitkan oleh Kementeri Industri dan Teknologi Informasi (MIIT) sekitar 20 Agustus 2010.
Pada proyek percontohan terdahulu yang diformulasi oleh MIIT, ujicoba komersial portabilitas nomor telepon selular akan dilaksanakan dalam tiga tahap. Selama tahun pertama ujicoba, pengguna telepon selular dapat beralih dari jaringan-jaringan yang lebih kompetitif ke operator-operator yang kurang kompetitif.
Misalnya, pengguna China Mobile (2G) dapat beralih ke jaringan 2G China Unicom dan China Telecom; pelanggan China Unicom (2G) dapat beralih ke jaringan 2G China Telecom dan pelanggan 3G China Telecom dapat beralih ke jaringan 3G China Mobile.
Pada tahun kedua ujicoba, pelanggan 2G dari 3 operator dapat beralih ke jaringan-jaringan 2G operator lain tanpa batasan waktu.
Pada tahun ketiga, pelanggan 3G China Unicom dan China Telecom dapat beralih ke jaringan-jaringan 3G operator lain, tetapi pelanggan 3G China Mobile tidak diizinkan untuk mengganti provider layanan komunikasinya tanpa mengganti nomor telepon selularnya terlebih dahulu.
Populasi atau pelanggan telepon selular di Chian per April 2010 lalu mencapai 766 juta pelannggan, menurut laporan Reuters.
Langkah yang dilakukan China mengikuti jejak negara-negara lain di Asia yang telah lebih dahulu melakukannya, seperti Singapura dan Malaysia yang telah meluncurkan skema portabilitas nomor pada 2008 lalu.
Di India, implementasi portabilitas nomor telepon selular mengalami sejumlah penundaan sebagai akibat kompleksitas proyek. India sebenarnya menjadwalkan pelaksanaannya pada 31 Desember 2009 lalu, tetapi mengalami penundaam hingga 31 Maret 2010 dan kembali mengalami penundaan hingga 30 Juni 2010. Pemerintah India, menurut ZDnetAsia.com mengumumkan bahwa layanan portabilitas nomor akan dilakukan pada 31 Oktober 2010 mendatang.
(Martin Simamora)
Jumat, 20 Agustus 2010
Selasa, 17 Agustus 2010
Black Hat : Mesin-Mesin ATM Berbasis Windows Rawan Hacking
Jika sebuah mesin ATM dengan mudahnya dapat dibobol dalam sebuah presentasi di konfrensi Black Hat, lalu seberapa rawankah fraud dapat dilakukan terhadap mesin-mesin ATM ketika dioperasikan oleh lembaga-lembaga keuangan dan retail? Inilah pertanyaan utama di dalam benak setiap pemimpin industri dalam merespon laporan-laporan hacking ATM yang didemonstrasikan di dalam Black Hat Technical Security Conference di Las Vegas yang diselenggarakan di awal Agustus ini.
Dalam sebuah presentasi yang dramatis yang berlangsung di Black Hat, Barnaby Jack seorang matan pegawai Juniper Networks, mendemostrasikan bagaimana seorang hacker dapat menginfeksi mesin ATM dengan sangat mudah, bahkan terkadang tanpa perlu melakukan kontak fisik.
Dua model ATM yang umum digunakan menjadi korban presentasi Jack yaitu; Triton RL2000 dan Tranax 1700 yang telah disuntik dengan malware, yang memberikan kontrol kepada hacker untuk memuntah sejumlah uang yang diinginkannya.
Pada mesin ATM Tranax, Jack mem-by pass sistem otentitifikasi jarak jauh. Pada mesin ATM Triton, Jack menginfeksi mesin dengan malware yang disimpan didalam sebuah USB flash disc. Dalam kedua kasus ini, Jack menggunakan rootkit buatannya yang menyerang sistem operasi CE Windows, sehingga memberikan keleluasaan kepadanya yaitu keistimewaan-keistimewaan sistem administrasi yang tak terdeteksi.
Bagi Rich Madley, seorang manajer electronic funds transfer USC Credit Union yang berbasis di Los Angeles dan memiliki aset US$350 juta, membaca berita mesin-mesin ATM yang di-hackin telah membangkitkan kewaspadaannya." Saya memiliki dua mesin ATM Triton di luar sana,"ujara Madley."Seberapa rapuhnya saya bila hal ini terjadi pada saya?"
Bob Douglas, VP engineering Triton Systems yang berbasis di Mississippi yang memproduksi RL2000, menyatakan bahwa Triton telah menyadari kerawanan pada mesinnya pada musim gugur November lalu sebagaimana yang dipertunjukan Jack, dan Triton telah mengeluarkan 2 patch ; XScale Security 2.2 Upadte dan X2 Security 2.1 Update.
Douglas mengakui bahwa Jack berhasil menaklukan metodologi otentifikasi yang dikembangkan Triton, namun patch yang kami keluarkan akan mengatasi kelemahan-kelemahan mesin ATM.
Tranax Technologies yang berbasis di California, yang pada Juni lalu telah mengajukan kebangkrutannya, tidak dapat dimintai komentarnya. Nicole Sturgill, seorang analis TowerGroup yang berbasis di Boston yang mengamati industri ATM berujar sejauh ini dia tidak melihat adanya update terkait hack pada mesin Tranax." Nampaknya mereka lebih memilih untuk diam terhadap hal ini,"ujarnya. Namun sejak lembaga-lembaga keuangan dan credit unions cenderung untuk menggunakan Triton ketimbang Tranax, saya pikir patch yang dikeluarkan menjadi jawabannya.
Jack yang sesungguhnya telah berhasil meng-hack ATM pada tahun lalu, menggunakan demonstrasi ini sebagai cara untuk mengatakan kerapuhan-kerapuhan pada mesin-mesin ATM berbasis Windows. Tehnik-tehnik hacking yang umum digunakan untuk membobol terminal-terminal POS (point of sale) dan sistem-sistem melalui kerawanan-kerawanan internet yang ada pada sistem operasi Windows yang telah lama didiskusikan dai dalam industri ATM selama 10 tahun ini, diawali ketika perusahaan-perusahaan pembuat mesin ATM mulai melakukan migrasi platform dari sistem operasi IBM OS/2 ke Windows Microsoft. IBM sejak 2006 lalu tidak lagi mendukung OS/2.
Mike Lee, Chief Executive ATM Indutry Association, dilansir dari
bankinfosecurity.com (4/8/2010) bilang bahwa demonstrasi-demonstrasi yang memperlihatkan resiko-resiko keamanan membantu industri untuk tetap terdepan dalam memberikan keamanan. " Kita selalu melihat bangkitnya kewaspadaan-kewaspadaan sebagai upaya terus-menerus untuk memperbaiki keamanan ATM," jelas Lee. Untuk menjamin perlindungan yang paling efektif menghadapi beragam ancaman-termasuk internal, eksternal, fisik dan logikal- industri menyarankan kepada lembaga-lembaga finansial untuk mengimplementasikan dan menjalankan sebuah pendekatan keamanan berlapis dan komprehensif.
Selain kerawanan-kerawanan pada Windows, ada dua lubang keamanan yang sangat mengganggu terungkap :
Douglas, Triton menyatakan semua pabrikan menawarkan kunci-kunci yang unik bagi kunci-kunci fisik mesin ATM yang mengamankan tutup bagian atas mesin ATM, dimana PC tersimpan. Tetapi beberapa institusi atau retailer memesan kunci-kunci unik."Hampir selalu yang digunakan adalah kunci-kunci universal," ujarnya.
Bagi lembaga-lembaga keuangan yang memiliki banyak mesin ATM yang tersebar diberbagai lokasi seperti di stasiun pengisian bahan bakar, ditambah dengan beberapa teknisi, sejumlah service provider yang memiliki akses ke mesin-mesin ATM, menjadi masalah tersendiri." Untuk memiliki sebuah kunci spesifik bagi setiap mesin ATM menjadi beban berat bagi mereka,"jelas Douglas. "Namun kunci-kunci unik dapat memberikan langkah-langkah pengamanan yang lebih baik.
(Martin Simamora)
Dalam sebuah presentasi yang dramatis yang berlangsung di Black Hat, Barnaby Jack seorang matan pegawai Juniper Networks, mendemostrasikan bagaimana seorang hacker dapat menginfeksi mesin ATM dengan sangat mudah, bahkan terkadang tanpa perlu melakukan kontak fisik.
Dua model ATM yang umum digunakan menjadi korban presentasi Jack yaitu; Triton RL2000 dan Tranax 1700 yang telah disuntik dengan malware, yang memberikan kontrol kepada hacker untuk memuntah sejumlah uang yang diinginkannya.
Pada mesin ATM Tranax, Jack mem-by pass sistem otentitifikasi jarak jauh. Pada mesin ATM Triton, Jack menginfeksi mesin dengan malware yang disimpan didalam sebuah USB flash disc. Dalam kedua kasus ini, Jack menggunakan rootkit buatannya yang menyerang sistem operasi CE Windows, sehingga memberikan keleluasaan kepadanya yaitu keistimewaan-keistimewaan sistem administrasi yang tak terdeteksi.
Bagi Rich Madley, seorang manajer electronic funds transfer USC Credit Union yang berbasis di Los Angeles dan memiliki aset US$350 juta, membaca berita mesin-mesin ATM yang di-hackin telah membangkitkan kewaspadaannya." Saya memiliki dua mesin ATM Triton di luar sana,"ujara Madley."Seberapa rapuhnya saya bila hal ini terjadi pada saya?"
Bob Douglas, VP engineering Triton Systems yang berbasis di Mississippi yang memproduksi RL2000, menyatakan bahwa Triton telah menyadari kerawanan pada mesinnya pada musim gugur November lalu sebagaimana yang dipertunjukan Jack, dan Triton telah mengeluarkan 2 patch ; XScale Security 2.2 Upadte dan X2 Security 2.1 Update.
Douglas mengakui bahwa Jack berhasil menaklukan metodologi otentifikasi yang dikembangkan Triton, namun patch yang kami keluarkan akan mengatasi kelemahan-kelemahan mesin ATM.
Tranax Technologies yang berbasis di California, yang pada Juni lalu telah mengajukan kebangkrutannya, tidak dapat dimintai komentarnya. Nicole Sturgill, seorang analis TowerGroup yang berbasis di Boston yang mengamati industri ATM berujar sejauh ini dia tidak melihat adanya update terkait hack pada mesin Tranax." Nampaknya mereka lebih memilih untuk diam terhadap hal ini,"ujarnya. Namun sejak lembaga-lembaga keuangan dan credit unions cenderung untuk menggunakan Triton ketimbang Tranax, saya pikir patch yang dikeluarkan menjadi jawabannya.
Namun masalah sesungguhnya, mungkin resiko di tingkat retail, ujar Sturgill. "Seberapa besar kemungkinan-kemungkinan bahwa mereka sedang menghadapi resiko, jika mereka tidak melihat langsung cerita di BlackHat?
Jack yang sesungguhnya telah berhasil meng-hack ATM pada tahun lalu, menggunakan demonstrasi ini sebagai cara untuk mengatakan kerapuhan-kerapuhan pada mesin-mesin ATM berbasis Windows. Tehnik-tehnik hacking yang umum digunakan untuk membobol terminal-terminal POS (point of sale) dan sistem-sistem melalui kerawanan-kerawanan internet yang ada pada sistem operasi Windows yang telah lama didiskusikan dai dalam industri ATM selama 10 tahun ini, diawali ketika perusahaan-perusahaan pembuat mesin ATM mulai melakukan migrasi platform dari sistem operasi IBM OS/2 ke Windows Microsoft. IBM sejak 2006 lalu tidak lagi mendukung OS/2.
Mike Lee, Chief Executive ATM Indutry Association, dilansir dari
bankinfosecurity.com (4/8/2010) bilang bahwa demonstrasi-demonstrasi yang memperlihatkan resiko-resiko keamanan membantu industri untuk tetap terdepan dalam memberikan keamanan. " Kita selalu melihat bangkitnya kewaspadaan-kewaspadaan sebagai upaya terus-menerus untuk memperbaiki keamanan ATM," jelas Lee. Untuk menjamin perlindungan yang paling efektif menghadapi beragam ancaman-termasuk internal, eksternal, fisik dan logikal- industri menyarankan kepada lembaga-lembaga finansial untuk mengimplementasikan dan menjalankan sebuah pendekatan keamanan berlapis dan komprehensif.
Selain kerawanan-kerawanan pada Windows, ada dua lubang keamanan yang sangat mengganggu terungkap :
- Lubang kemananan pertama : ATM Tranax diretas secara remote, setelah Jack dapat mem-bypass sitem monitor jarak jauh mesin-mesin ATM (Remote Monitoring Systems). Setelah berhasil menembusnya, Jack dapat mengontrol dan dapat mengambil nomor-nomor kartu.
- Lubang keamanan kedua : Paket RMS Triton, Triton Connect tidak di-bypass. Tetapi mem-bypass keamanan fisik mesin ATM. Dengan menggunakan kunci universal, Jack dapat membuka tutup ATM dan dengan mudah mengakses PC yang ada didalamnya. "90% mesin-mesin ATM yang beroperasi memiliki kunci-kunci yang generik," ujar Madley.
Douglas, Triton menyatakan semua pabrikan menawarkan kunci-kunci yang unik bagi kunci-kunci fisik mesin ATM yang mengamankan tutup bagian atas mesin ATM, dimana PC tersimpan. Tetapi beberapa institusi atau retailer memesan kunci-kunci unik."Hampir selalu yang digunakan adalah kunci-kunci universal," ujarnya.
Bagi lembaga-lembaga keuangan yang memiliki banyak mesin ATM yang tersebar diberbagai lokasi seperti di stasiun pengisian bahan bakar, ditambah dengan beberapa teknisi, sejumlah service provider yang memiliki akses ke mesin-mesin ATM, menjadi masalah tersendiri." Untuk memiliki sebuah kunci spesifik bagi setiap mesin ATM menjadi beban berat bagi mereka,"jelas Douglas. "Namun kunci-kunci unik dapat memberikan langkah-langkah pengamanan yang lebih baik.
(Martin Simamora)
Senin, 16 Agustus 2010
European Commission Larang Semua Staff Menggunakan BlackBerry
Negara-negara Eropa seperti Jerman, juga telah menekan pihak Research In Motion untuk melonggarkan tingkat keamanan BlackBerry sehingga semua komunikasi dapat dimonitor. Pemerintah Jerman bahkan mendesak semua staf untuk tidak menggunakan BlackBerry, dan beberapa kementerian di Jerman telah mengeluarkan larangan, ungkap Reuters. Masih berkait dengan telekomunikasi BlackBerry di jaringan yang sangat terenskripsi European Commission telah menolak BlackBerry sebagai perangkat telekomunikasi bagi semua pegawainya.
European Commission, diberitakan oleh ZDnetAsia (13/8/2010), menyatakan sebagai penggantinya akan menggunakan smartphone buatan HTC dan iPhone buatan Apple.
Research In Motion yang berbasis di Waterloo, Ontario memang menawarkan sistem mobile messaging dan platform e-mail teraman yang ada di pasar. RIM tak hanya mengenkripsi semua komunikasi pada perangkat, tetapi juga menyelenggarakannya di jaringan server-server yang dimiliki sendiri dan mengenkripsi lalu-lintas komunikasinya.
Pesaing RIM seperti platform-platform; Nokia, Apple atau Android tidak memberikan keamanan seketat RIM. RIM menempatkan server-server di negaranya Kanada serta di negara-negara lainnya, termasuk Inggris. Daya tarik terbesar RIM bagi para pelanggannya perusahaan dan pemerintah adalah layanan-layanannya dengan tingkat keamanan yang ketat.
Banyak kritik yang dilontarkan terhadap RIM, terkait dengan tindakan kompromi terhadat proteksi data pengguna BlackBerry yang telah dilakukan oleh RIM untuk memenuhi tuntutan sejumlah negara, yang akhirnya akan membuat RIM kehilangan keunggulan utamanya yaitu keamanan.
RIM menyatakan bahwa BlackBerry Enterprise service memungkinkan pelanggan untuk membuat kunci-kunci keamanannya dimana RIM sendiri tak memiliki akses. Perusahaan ini juga mengklaim tidak ada satu trik "back door" yang dapat dilakukan untuk memecahkan enkripsi BlackBerry.
RIM kini sedang melakukan berbagai negosiasi yang ketat dengan berbagai negara yang mempermasalahkan teknologi RIM, namun RIM telah mengeluarkan sebuah statement yang memberikan klarifikasi bahwa BlackBerry menjamin proteksi semua pelanggannya dan tidak mengkompromikan aspek keamanan.
RIM dalam statementnya menyatakan tidaka dapat mengungkapkan diskusi-diskusinya dengan pihak-pihak pemerintah, tetapi perusahaan menyatakan melakukan kerjasama dengan pihak-pihak berwenang "dalam semangat mendukung persyaratan-persyaratan hukum dan keamanan nasional, namun tetap melindungi secara penuh sesuai hukum semua kebutuhan warga dan korporasi".
Perusahaan menyatakan akses yang diberikan kepada pemerintah-pemerintah terbatas hanya dalam empat prinsip pokok :
1 Kapabilitas-kapabilitas operator telekomunikasi (carrier) dibatasi hingga ke konteks akses yang memenuhi ketentuan hukum yang ketat dan persyaratan-persyaratan keamanan nasional yang diselenggarkan dengan pengawasan yudisial pemerintah dan peraturan-peraturan hukum
2 Kapabilitas-kapabilitas operator telekomunikasi harus netral dalam teknologi dan vendor, tidak diperbolehkan adanya akses yang lebih besar bagi pelanggan-pelanggan layanan BlackBerry dibandingkan dengan apa yang telah diterapkan oleh operator-operator dan regulator-regulator kepada pesaing-pesaing RIM dan perusahaan-perusahaan telekomuniksi sejenis.
3 Tidak ada perubahan terhadap arsitektur keamanan BlackBerry Enterprise Sever dengan pelaksanaan hal-hal diatas tersebut, hal ini tak sesuai deng rumor yang beredar, arsitektur keamanan tetap sama di seluruh dunia dan RIM benar-benar tak memiliki kemampuan untuk memberikan kunci-kunci enkripsi pelanggannya. Juga posisi tawar RIM merupakan sebuah fakta bahwa enkripsi yang kuat adalah sebuah persyaratan komersial yang fundamental bagi negara manapun untuk menarik minat dan menjaga hubungan bisnis internasional apapun dan umumnya enkripsi yang kuat saat ini juga digunakan secara luas di dalam jaringan VPN tradisional baik yang kabel dan nir kabel untuk melindungi komunikasi-komunikasi korporasi dan pemerintah
4. RIM tetap menjaga standar global secara konsisten bagi syarat-syarat akses yang dilindungi hukum yang tidak mencakup kesepakatan-kesepakatan khusus dengan negara-negara tertentu.
Pemerintah Jerman kini sedang mempertimbangkan untuk menekan penggunaan perangkat-prangkat telekomunikasi RIM. Berbeda dengan negara-negara lain yang mengkhawatirkan penyalahgunaan teknologi enkripsi RIM untuk aksi-aksi terorisme dan mempersulit pemerintah melakukan pengawasan terhadap organisasi-organisasi teroris, Jerman mengkhawatirkan sistem enkripsi milik RIM dinilai janggal terhadap kemamanan yang ditawarkan oleh sistem-sistem enkripsi milik pemerintah Jerman.
Rendahnya kontrol terhadap jenis enkripsi yang dimiliki oleh RIM dan digunakan pada smartphone telah membuat lembaga keamanan IT federal Jerman BSI mengeluarkan sebuah rekomendasi "mendesak" kepada pemerintah. Menteri Dalam Negeri Jerman, Thomas de Maizière, dikutip dari pocketpicks.co.uk (10/8/2010) menyatakan dukungannya untuk menentang kontrol RIM terhadap enkripsinya, dengan menyatakan bahwa akses standar (bagi jaringan-jaringan pemerintah) harus dapat diatur oleh pemerintah dan tidak oleh sebuah perusahaan swasta.
(Martin Simamora)
Labels:
Administrasi Publik,
Cybersecurity,
ICT
Layanan BlackBerry Di Saudia Arabia Kini Dimonitor
Regulator pemerintah Saudi Arabia Communications and Information Technology Commission (CITC) secara resmi pada Selasa (10/8/2010) lalu menyatakan bahwa layanan-layanan data BlackBerry dapat dilanjutkan kembali setelah Research In Motion setuju untuk memonitor e-mail dan layanan data IM, sebagai bagian dari ketentuan yang dipersyaratkan oleh regulator dan disetujui oleh RIM ungkap seorang pejabat CITC.
Namun seorang juru bicara RIM yang berbasis di India, disitat dari networkworld.com (10/08/2010) tidak bersedia memberikan komentarnya terhadap kesepakatan yang dilakukan oleh RIM dengan pemerintah Saudi Arabia.
Sementara itu pejabat Amerika Serikat, Philip J. Crowley, Asisten Sekretaris U.S
Department State menyatakan telah ada sebuah laporan yang menyatakan setidaknay telah tercapai sebuah kesepakatan antara RIM dengan Saudi Arabia, ujarnya dalam press briefing harian pada Minggu (9/8/2010).
Sebelumnya U.S. Department of State, minggu lalu menyatakan melakukan komunikasi dengan United Arab Emirates dan pemerintah negara-negara lain agar memiliki pemahaman yang lebih baik terhadap BlackBerry dan rencana-rencana yang hendak dilakukan terhadap layanan BlackBerry.
UAE pada minggu lalu juga telah menyatakan akan melakukan suspend terhadap layanan-layanan BlackBerry mulai 11 Oktober 2010 kecuali RIM bersedia menempatkan server-server di negara tersebut sehingga dapat dimonitor.
Kesepakatan yang tercapai antara RIM dengan Saudi Arabia nampaknya akan berdampak
terhadap negara-negara lain yang kini juga sedang mengevaluasi layanan RIM, termasuk India, Indonesia dan Libanon yang menghendaki pemantauan komunikasi-komunikasi BlackBerry, ujar Matthew Reed, seorang analis pada Informa Telecoms & Media.
Imad Hoballah, acting chairman dan CEO pada regulator Libanon Telecommunications Regulatory Authority (TRA) , minggu lalu menyatakan bahwa regulator pemerintah sedang menganalisa sumber-sumber data terenkripsi untuk mencari cara-cara yang memungkinkan semua lembaga keamanan negara dapat mengakses data yang diperlukan.
(Martin Simamora)
Namun seorang juru bicara RIM yang berbasis di India, disitat dari networkworld.com (10/08/2010) tidak bersedia memberikan komentarnya terhadap kesepakatan yang dilakukan oleh RIM dengan pemerintah Saudi Arabia.
Sementara itu pejabat Amerika Serikat, Philip J. Crowley, Asisten Sekretaris U.S
Department State menyatakan telah ada sebuah laporan yang menyatakan setidaknay telah tercapai sebuah kesepakatan antara RIM dengan Saudi Arabia, ujarnya dalam press briefing harian pada Minggu (9/8/2010).
Sebelumnya U.S. Department of State, minggu lalu menyatakan melakukan komunikasi dengan United Arab Emirates dan pemerintah negara-negara lain agar memiliki pemahaman yang lebih baik terhadap BlackBerry dan rencana-rencana yang hendak dilakukan terhadap layanan BlackBerry.
UAE pada minggu lalu juga telah menyatakan akan melakukan suspend terhadap layanan-layanan BlackBerry mulai 11 Oktober 2010 kecuali RIM bersedia menempatkan server-server di negara tersebut sehingga dapat dimonitor.
Kesepakatan yang tercapai antara RIM dengan Saudi Arabia nampaknya akan berdampak
terhadap negara-negara lain yang kini juga sedang mengevaluasi layanan RIM, termasuk India, Indonesia dan Libanon yang menghendaki pemantauan komunikasi-komunikasi BlackBerry, ujar Matthew Reed, seorang analis pada Informa Telecoms & Media.
Imad Hoballah, acting chairman dan CEO pada regulator Libanon Telecommunications Regulatory Authority (TRA) , minggu lalu menyatakan bahwa regulator pemerintah sedang menganalisa sumber-sumber data terenkripsi untuk mencari cara-cara yang memungkinkan semua lembaga keamanan negara dapat mengakses data yang diperlukan.
(Martin Simamora)
Labels:
Administrasi Publik,
Cybersecurity,
ICT
Pemerintah India Ultimatum RIM Untuk Beri Akses Ke Jaringan BlackBerry
Pemerintah India ada di dalam daftar terakhir negara-negara yang mengancam akan menutup layanan BlackBerry sehubungan dengan masalah keamanan. United Arab Saudi sedari awal telah menyatakan akan menghentikan layanan tersebut pada 11 Oktober 2010 mendatang. Indonesia dan Arab Saudi juga telah mengancam akan menutup BlackBerry Messenger Service. Saudi Arabia telah berhasil mencapai kesepakatan dengan RIM pada akhir pekan lalu, sehingga pemblokiran yang direncanakan telah dibatalkan.
Keputusan pemerintah India merupakan tindak lanjut hasil sebuah rapat yang dihadiri oleh Home Secretary G.K. Pillai beserta para pejabat Department of Telecommunications India serta badan-badan keamanan federal, ungkap Reuters.
Pemerintah India, menurut Reuters, bahkan telah mengultimatum RIM untuk segera menyelesaikan masalah-masalah keamanan yang menjadi fokus pemerintah hingga tanggal 31 Agustus 2010. Layanan BlackBerry seperti email, messaging akan diblokir apabila RIM tidak menyelesaikannya, ungkap pemerintah India pada Kamis (12/8/2010).
ultimatum keras tersebut dikeluarkan oleh pemerintah hanya dalam selang waktu beberapa jam saja setelah para pejabat senior pemerintah, intelijen, perusahaan telekomunikasi negara bertemu untuk mendiskusikan bagaimana caranya agar dapat memperoleh akses ke data BlackBerry.
Pemerintah India dalam statement, disitat dari Reuters (12/8/2010) menyatakan : jika tuntutan-tuntutan yang diajukan tidak dipenuhi oleh semua operator telekomunikasi maka berdasarkan hukum yang berlaku, semua operator diwajibkan untuk menutup BlackBerry Enterprise email dan Messenger service yang bekerja di dalam jaring yang sangat terenkripsi.
"Apabila hingga tanggal 31 Agustus 2010 RIM tidak dapat memberikan sebuah solusi tehnikal, maka pemerintah akan meninjau posisinya dan mengambil langkah-langkah untuk memblokir dua layanan BlackBerry tersebut," jelas pemerintah India.
Tuntutan pemerintah India yang keras terhadap RIM mengikuti sebuah kesepakatan yang berhasil diraih oleh Saudi Arabia, dimana sebuah sumber menyatakan bahwa Research In Motion setuju untuk memberikan kode-kode otoritas para pengguna BlackBerry Messenger. United Arab Emirates, Libanon dan Aljazair pun menginginkan akses serupa.
Bharti Airtel (BRTI.BO) dan Vodafone India merupakan penyedia layanan BlackBerry terbesar di India, dan merupakan pasar telepon selular dengan pertumbuhan tercepat di dunia.Penutupan layanan BlackBerry di India akan berdampak pada 1 juta pengguna BlackBerry di India ( India memiliki populasi pengguna smartphone sebanyak 41 juta), dan India adalah pasar BlakBerry yang tumbuh paling cepat bagi RIM.
Para pelanggan BlackBerry, bila pemblokiran dilakukan, hanya dapat menggunakan perangkat BlackBerry untuk jelajah internet dan melakukan panggilan suara.
Merespon tuntutan pemerintah India, seorang pejabat senior keamanan dalam negeri India yang tak ingin identitasnya diungkapkan menyatakan :" RIM telah memberikan jaminannya kepada kita bahwa mereka akan datang dengan sejumlah solusi. Kini kita lihat saja apakah mereka akan memenuhi semua ketentuan keamanan kita."
India menghendaki akses ke "readeble format" dari komunikasi BlackBerry yang terenkripsi, dilapangan teknologi enkripsi BlackBerry disalahgunakan oleh kelompok-kelompok militan. Kelompok-kelompok militan yang berbasis di Pakistan mengguna perangkat-perangkat telepon selular dan satelit pada serangan Mumbai 2008 yang menewaskan 166 jiwa.
Pihak pemerintah menyatakan bahwa RIM telah menawarkan tracking email tanpa memberikan detail-detail enkripsi, namun solusi semacam ini dinilai tidak memadai. India memang memperlakukan semua perangkat telekomunikasi sangat ketat mengingat tingginya penyalahgunaan teknologi untuk tujuan kejahatan yang mampu membahayakan keamanan dan kepentingan nasional India.
Tahun ini, India juga melakukan pembatasan impor terhadap perangkat jaringan-jaringan telekomunikasi asal China dengan dasar ancaman keamanan nasional. Pemerintah India juga mengkhawatirkan penerapan jaringan telekomunikasi 3G, tanpa adanya sistem pemantauan yang siap bekerja.
Pemerintah di banyak negara , dikutip dari ZDnetAsia menyatakan bahwa sistem keamanan BlackBerry yang sangat ketat menjadi perhatian utama sebab negara ini sedang memerangi serangan-serangan teroris dan aktivitas-aktivitas ilegal lainnya. India misalnya berupaya memerangi pemberontak Kashmir.
India nampaknya menginginkan sebuah solusi yang sama sebagaimana yang dicapai oleh Saudi Arabia, sebab apabila penutupan total dilakukan maka akan mengganggu komunikasi BlackBerry dikalangan pebinis dan juga tamu-tamu luar negeri.
(Martin Simamora)
Labels:
Administrasi Publik,
Cybersecurity,
ICT
Jumat, 13 Agustus 2010
Hacker Incar Pembangkit Listrik Di Seluruh Dunia (Bagian 2 Akhir) : Kerapuhan Microsoft Windows Jadi Pintu Masuk Serangan Cyber
Dalam istilah yang sederhana, worm tersebut dapat menembus bebera sistem operasi, termasuk didalamnya software yang dirancang oleh perusahaan Jerman Siemens AG, dengan mengeksploitasi sebuah kerawanan yang terdapat di dalam versi-versi Microsoft Windows (Stuxnet). Pada Senin (2/8/2010) Microsoft telah mengeluarkan update baru untuk memperbaiki masalah ini, dan Siemens pun telah mengambil langkah-langkah serupa.
Laporan tahunan yang dipublikasikan oleh DHS dan Departemen Energi Amerika Serikat telah mengungkapkan secara terinci kelemahan-kelemahan sistem-sistem industrial komputer, dan telah berulang kali mengingatkan perusahaan-perusahaan untuk memperkuat langkah-langkah pengamanan. Laporan-laporan terbaru yang dipublikasikan pada Mei lalu mendesak semua perusahaan untuk melakukan download secara rutin semua patch untuk meng-update software, mengganti dan memperbaiki semua password, secara cermat melakukan pembatasan akses ke sistem-sistem kritikal, dan menggunakan firewlls untuk memisahkan jaringan-jaringan yang digunakan secara bersama-sama dengan jaringan-jaringan yang digunakan untuk mengontrol sistem-sistem utama.Kemungkinan sebuah serangan yang suskses ke sistem-sistem kendali kritikal pun diingatkan oleh Departemen Energi di dalam laporan bulan Mei lalu,"Serangan dapat mengakibatkan kerusakan hebat pada fisik atau kerusakan dan kerugian properti.
Sepanjang tahun lalu, DHS sebagaimana dikabarkan Associated Press yang dikutip securityinfowatch.com lebih lanjut menyatakan telah membentuk tim-tim yang terdiri dari para ahli yang tersebar merata di seluruh negeri untuk melakukan asesmen kelamahan-kelemahan di dalam sistem-sistem kendali industrial. DHS telah membentuk empat tim dengan anggaran yang dijadwalkan akan meningkat dari US$10juta tahun ini menjadi US$15 juta pada tahun mendatang dan berencana meningkatkan jumlah tim menjadi 10 pada tahun 2011.
Tim-tim tersebut akan dilengkapi dengan seperangkat alat senilai US$5,000 berupa sebuah tas seukuran koper yang berisikan kabel-kabel, konverter-konverter, data storage dan perangkat-perangkat komputer forensik berteknologi tinggi. Dengan peralatan tersebut, mereka dapat men-download malware, menganalisanya dan bekerjasama dengan perusahaan-perusahaan untuk mengkoreksi atau membersihkan sistem-sistemnya.
Sejauh ini menurut McGurk, tim-tim ini telah melakukan 50 asesmen dan telah melakukan 13 kali investigasi dan membantu memulihkan insiden-insiden dan serangan-serangan cyber. Sembilan diantara kasus-kasus yang terjadi merupakan intrusi cyber yang direncanakan, sementara empat lainnya merupakan insiden yang tak disengaja yang diakibatkan oleh tindakan opeartor.
(Martin Simamora)
Laporan tahunan yang dipublikasikan oleh DHS dan Departemen Energi Amerika Serikat telah mengungkapkan secara terinci kelemahan-kelemahan sistem-sistem industrial komputer, dan telah berulang kali mengingatkan perusahaan-perusahaan untuk memperkuat langkah-langkah pengamanan. Laporan-laporan terbaru yang dipublikasikan pada Mei lalu mendesak semua perusahaan untuk melakukan download secara rutin semua patch untuk meng-update software, mengganti dan memperbaiki semua password, secara cermat melakukan pembatasan akses ke sistem-sistem kritikal, dan menggunakan firewlls untuk memisahkan jaringan-jaringan yang digunakan secara bersama-sama dengan jaringan-jaringan yang digunakan untuk mengontrol sistem-sistem utama.Kemungkinan sebuah serangan yang suskses ke sistem-sistem kendali kritikal pun diingatkan oleh Departemen Energi di dalam laporan bulan Mei lalu,"Serangan dapat mengakibatkan kerusakan hebat pada fisik atau kerusakan dan kerugian properti.
Sepanjang tahun lalu, DHS sebagaimana dikabarkan Associated Press yang dikutip securityinfowatch.com lebih lanjut menyatakan telah membentuk tim-tim yang terdiri dari para ahli yang tersebar merata di seluruh negeri untuk melakukan asesmen kelamahan-kelemahan di dalam sistem-sistem kendali industrial. DHS telah membentuk empat tim dengan anggaran yang dijadwalkan akan meningkat dari US$10juta tahun ini menjadi US$15 juta pada tahun mendatang dan berencana meningkatkan jumlah tim menjadi 10 pada tahun 2011.
Tim-tim tersebut akan dilengkapi dengan seperangkat alat senilai US$5,000 berupa sebuah tas seukuran koper yang berisikan kabel-kabel, konverter-konverter, data storage dan perangkat-perangkat komputer forensik berteknologi tinggi. Dengan peralatan tersebut, mereka dapat men-download malware, menganalisanya dan bekerjasama dengan perusahaan-perusahaan untuk mengkoreksi atau membersihkan sistem-sistemnya.
Sejauh ini menurut McGurk, tim-tim ini telah melakukan 50 asesmen dan telah melakukan 13 kali investigasi dan membantu memulihkan insiden-insiden dan serangan-serangan cyber. Sembilan diantara kasus-kasus yang terjadi merupakan intrusi cyber yang direncanakan, sementara empat lainnya merupakan insiden yang tak disengaja yang diakibatkan oleh tindakan opeartor.
(Martin Simamora)
Langganan:
Postingan (Atom)