<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://lms.onnocenter.or.id/wiki/index.php?action=history&amp;feed=atom&amp;title=Meneropong_Situs_e-banking</id>
	<title>Meneropong Situs e-banking - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://lms.onnocenter.or.id/wiki/index.php?action=history&amp;feed=atom&amp;title=Meneropong_Situs_e-banking"/>
	<link rel="alternate" type="text/html" href="https://lms.onnocenter.or.id/wiki/index.php?title=Meneropong_Situs_e-banking&amp;action=history"/>
	<updated>2026-04-20T13:32:21Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://lms.onnocenter.or.id/wiki/index.php?title=Meneropong_Situs_e-banking&amp;diff=44311&amp;oldid=prev</id>
		<title>Onnowpurbo: /* Pranala Menarik */</title>
		<link rel="alternate" type="text/html" href="https://lms.onnocenter.or.id/wiki/index.php?title=Meneropong_Situs_e-banking&amp;diff=44311&amp;oldid=prev"/>
		<updated>2015-08-24T07:25:16Z</updated>

		<summary type="html">&lt;p&gt;&lt;span class=&quot;autocomment&quot;&gt;Pranala Menarik&lt;/span&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;en&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Older revision&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Revision as of 07:25, 24 August 2015&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l276&quot;&gt;Line 276:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 276:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Linux Howto]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Linux Howto]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* [[openssl: Beberapa Situs e-Banking]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Onnowpurbo</name></author>
	</entry>
	<entry>
		<id>https://lms.onnocenter.or.id/wiki/index.php?title=Meneropong_Situs_e-banking&amp;diff=13668&amp;oldid=prev</id>
		<title>Onnowpurbo: New page: Tulisan ini akan berusaha mengevaluasi / meneropong situs e-banking di samping menyarankan kepada pengguna, apa saja yang perlu dilakukan agar proses e-banking dapat dilakukan deng...</title>
		<link rel="alternate" type="text/html" href="https://lms.onnocenter.or.id/wiki/index.php?title=Meneropong_Situs_e-banking&amp;diff=13668&amp;oldid=prev"/>
		<updated>2010-01-13T23:09:18Z</updated>

		<summary type="html">&lt;p&gt;New page: Tulisan ini akan berusaha mengevaluasi / meneropong situs &lt;a href=&quot;/wiki/index.php?title=E-banking&quot; title=&quot;E-banking&quot;&gt;e-banking&lt;/a&gt; di samping menyarankan kepada pengguna, apa saja yang perlu dilakukan agar proses &lt;a href=&quot;/wiki/index.php?title=E-banking&quot; title=&quot;E-banking&quot;&gt;e-banking&lt;/a&gt; dapat dilakukan deng...&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Tulisan ini akan berusaha mengevaluasi / meneropong situs [[e-banking]] di samping menyarankan kepada pengguna, apa saja yang perlu dilakukan agar proses [[e-banking]] dapat dilakukan dengan aman.&lt;br /&gt;
&lt;br /&gt;
[[Image:E-banking01.jpg|right|200px|thumb]]&lt;br /&gt;
Gambaran topologi sambungan antara pelanggan / user ke situs [[e-Banking]] dapat dilihat pada gambar di atas. Pengguna akan menggunakan komputernya yang biasanya tersambung ke [[LAN]] di kantor. [[LAN]] di kantor biasanya tersambung ke [[Internet]] melalui [[Router]] (kemungkinan [[Router]] [[ADSL]]) ke Internet. Situs [[e-banking]] biasanya tersambung langsung ke [[Internet]] dan dapat berlokasi di hosting provider, atau di bank itu sendiri.&lt;br /&gt;
&lt;br /&gt;
==Tip Bagi Pengguna e-Banking==&lt;br /&gt;
&lt;br /&gt;
* Jangan Pernah Menggunakan [[WARNET]]&lt;br /&gt;
* Jangan Pernah Akses ke [[Situs Porno]] &amp;amp; non kerjaan di [[Internet]]&lt;br /&gt;
* Hati-hati dengan [[USB Flashdisk]]&lt;br /&gt;
* Hati-hati dengan “[[Social Engineering]]”&lt;br /&gt;
* Hati-hati situs [[e-banking]] palsu.&lt;br /&gt;
* Hati-hati [[Phissing]] melalui [[spam]] [[e-mail]].&lt;br /&gt;
* Install [[Antivirus]], [[Antiadware]], [[Antispam]] &amp;amp; pastikan komputer anda bebas [[virus]], [[trojan]], [[keylogger]], dll. – Paling mudah gunakan [[Linux]].&lt;br /&gt;
&lt;br /&gt;
==Serangan di Internet==&lt;br /&gt;
&lt;br /&gt;
Ada beberapa jenis serangan yang dapat terjadi pada seseorang yang sedang mengakses Internet, seperti,&lt;br /&gt;
&lt;br /&gt;
* [[Social Engineering]]&lt;br /&gt;
* [[Virus]] / [[Trojan]] / [[Spyware]]&lt;br /&gt;
* [[Denial of Service]] ([[DoS]])&lt;br /&gt;
* [[Sniffing]]&lt;br /&gt;
* [[IP Spoofing]]&lt;br /&gt;
* [[Worm]]&lt;br /&gt;
* [[Replay Attack]]&lt;br /&gt;
* [[Man In The Middle]]&lt;br /&gt;
&lt;br /&gt;
Serangan spesifik pada masing-masing komponen jaringan dapat di sederhanakan sebagai berikut,&lt;br /&gt;
&lt;br /&gt;
* Serangan Pada [[computer]] pengguna akan banyak berupa [[virus]], [[Trojan]], [[spyware]], [[keylogger]]. Biasanya kondisi ini akan lebih parah lagi pada [[computer]] di [[WARNET]] yang menggunakan [[system operasi]] Windows.&lt;br /&gt;
* Serangan pada jaringan [[LAN]], biasanya berupa [[Sniffing]], [[Spoofing]], [[Man in the middle]] Attack. Mungkin relative aman untuk di kantor, yang lingkungannya relative terkontrol. Akan tetapi di [[WARNET]], biasanya kondisinya akan parah – apalagi jika banyak orang yang suka mengakses [[situs porno]] dll. Di situ sumber berbagai [[software]] yang tidak baik yang ada di [[Internet]].&lt;br /&gt;
* Di [[Internet]], kondisinya juga tidak berbeda jauh dengan [[LAN]] di [[WARNET]], biasanya di tambah dengan berbagai kemungkinan serangan lainnya seperti [[replay attack]] dll.&lt;br /&gt;
* Serangan pada [[server]]-[[server]] di [[Internet]] juga tidak kalah seru. Serangan pada [[server]] yang relative secure biasanya lebih banyak berupa usaha untuk mematikan [[server]] / jaringan pada [[server]] tersebut agar tidak dapat berfungsi ([[Denial of Service]]), melalui [[flood paket]], [[worm]] dll.&lt;br /&gt;
* Serangan secara [[computer]] biasanya dapat di tangani dengan relative mudah jika kita cukup berpengetahuan dan disiplin. Akan tetapi serangan yang bersifat non-IT serangan kepada manusia dalam bentuk “[[Social Engineering]]” akan sangat berbahaya sekali. Hal ini perlu di hayati oleh semua pengguna [[e-banking]]. Contoh paling sederhana adalah penawaran-penawaran hadiah yang menggiurkan, dan kita harus membayar pajaknya.&lt;br /&gt;
&lt;br /&gt;
==Pertahanan Sistem==&lt;br /&gt;
&lt;br /&gt;
Meminimalisasi kemungkinan serangan dapat dilakukan dengan beberapa cara, yaitu,&lt;br /&gt;
&lt;br /&gt;
* Menggunakan enkripsi, dalam hal ini [[SSL]] 128bit yang sangat aman dari [[sniffer]]. Akan tetapi serangan seperti [[virus]], [[Trojan]], [[spyware]] di [[computer]] pengguna tapi “[[social engineering]]” masih harus di hadapi di sisi penguna.&lt;br /&gt;
* [[Firewall]] dapat di pasang di [[server]]. Akan tetapi, serangan berupa [[Distributed Denial of Service]] ([[DDOS]]), [[Flooding]] akan tetap menghantui [[server]]. Koordinasi dengan upstream provider menjadi penting.&lt;br /&gt;
[[Intrusion Detection &amp;amp; Prevention System]] biasanya di instalasi di [[server]]. Untuk mendeteksi adanya serangan dari luar. Biasanya menggunakan finger print packet serangan untuk mendeteksi adanya serangan tersebut.&lt;br /&gt;
&lt;br /&gt;
Pertahanan di sisi teknologi Informasi akan bertambah sulit di tembus jika di tambahkan lapisan pertahanan tambahan disisi proses transaksi. Pada Bank Permata e-Business, tambahan proteksi pada proses transaksi meliputi&lt;br /&gt;
&lt;br /&gt;
* Penggunaan User ID and Password &lt;br /&gt;
&lt;br /&gt;
Tingkat Kewenangan, yaitu :&lt;br /&gt;
&lt;br /&gt;
* System administrator, yang melakukan pendaftaran untuk seluruh pengguna yang menggunakan fitur dari Permatae-Business  &lt;br /&gt;
* Maker, yang melakukan proses pembuatan atas transaksi&lt;br /&gt;
* Verifier, yang melakukan proses pemeriksaan atas transaksi&lt;br /&gt;
* Approver, yang melakukan proses persetujuan atas transaksi&lt;br /&gt;
* Persetujuan transaksi dilakukan oleh lebih dari 1 orang dan secara berjenjang &lt;br /&gt;
TIN &amp;amp;  Token untuk Approver. Teknik Token merupakan teknik security [[One Time Password]] ([[OTP]]) yang hanya memungkinkan sebuah [[password]] digunakan satu kali saja, perhitungan password dilakukan menggunakan challenge-responds.&lt;br /&gt;
* Limit transaksi dan limit akses per fitur&lt;br /&gt;
* Audit trail melalui  Permatae-Business  &lt;br /&gt;
&lt;br /&gt;
==Evaluasi Pertahanan situs www.permatae-business.com==&lt;br /&gt;
&lt;br /&gt;
[[Image:Permata-ebusiness01.jpg|center|200px|thumb|Situs Bank Permata e-Businesss]]&lt;br /&gt;
situs www.permatae-business.com akan memaksa pengguna menggunakan protocol [[HTTPS]] ([[secure HTTP]]) untuk mengakses situs www.permatae-business.com.&lt;br /&gt;
&lt;br /&gt;
Cek menggunakan perintah WHOIS untuk melihat siapa pemilik situs www.permatae-business.com&lt;br /&gt;
&lt;br /&gt;
 [root@yc0mlc ~]# whois permatae-business.com&lt;br /&gt;
 [Querying whois.internic.net]&lt;br /&gt;
 [Redirected to whois.opensrs.net]&lt;br /&gt;
 [Querying whois.opensrs.net]&lt;br /&gt;
 [whois.opensrs.net]&lt;br /&gt;
 Registrant:&lt;br /&gt;
  Permata Bank PT. Tbk.&lt;br /&gt;
  Permata Bank Tower III, 8\\\&amp;#039;th&lt;br /&gt;
  Jl. M.H. Thamrin Blok BI No. 1&lt;br /&gt;
  Bintaro Jaya sektor 7&lt;br /&gt;
  Tangerang, Lainnya 15224&lt;br /&gt;
  ID&lt;br /&gt;
 &lt;br /&gt;
  Domain name: PERMATAE-BUSINESS.COM&lt;br /&gt;
 &lt;br /&gt;
  Administrative Contact:&lt;br /&gt;
     CURYANI, DEDY  dcuryani@permatabank.co.id&lt;br /&gt;
     Permata Bank Tower III, 8\\\&amp;#039;th&lt;br /&gt;
     Jl. M.H. Thamrin Blok BI No. 1&lt;br /&gt;
     Bintaro Jaya sektor 7&lt;br /&gt;
     Tangerang, Lainnya 15224&lt;br /&gt;
     ID&lt;br /&gt;
     62-021-7450664    Fax: 62-021-7452104 &lt;br /&gt;
 &lt;br /&gt;
  Technical Contact:&lt;br /&gt;
     Simanungkalit, Toni  tsimanungkalit@permatabank.co.id&lt;br /&gt;
     Permata Bank Tower III, 8&amp;#039;th&lt;br /&gt;
     Jl. M.H. Thamrin Blok BI No. 1&lt;br /&gt;
     Bintaro Jaya sektor 7&lt;br /&gt;
     Tangerang, Lainnya 15224&lt;br /&gt;
     ID&lt;br /&gt;
     62-021-7453018    Fax: 62-021-7452104 &lt;br /&gt;
 &lt;br /&gt;
  Registration Service Provider:&lt;br /&gt;
     NamaDomain.com, info@namadomain.com&lt;br /&gt;
     +62-21-6632363&lt;br /&gt;
     +62-21-6602587 (fax)&lt;br /&gt;
     http://www.namadomain.com&lt;br /&gt;
     This company may be contacted for domain login/passwords,&lt;br /&gt;
     DNS/Nameserver changes, and general domain support questions. &lt;br /&gt;
 &lt;br /&gt;
  Registrar of Record: TUCOWS, INC.&lt;br /&gt;
  Record last updated on 07-Jun-2006.&lt;br /&gt;
  Record expires on 09-Jun-2011.&lt;br /&gt;
  Record created on 09-Jun-2005. &lt;br /&gt;
 &lt;br /&gt;
  Domain servers in listed order:&lt;br /&gt;
     NS2.CBN.NET.ID&lt;br /&gt;
     NS1.PERMATAE-BUSINESS.COM   202.191.2.66 &lt;br /&gt;
 &lt;br /&gt;
  Domain status: ACTIVE&lt;br /&gt;
&lt;br /&gt;
Tampak bahwa permatae-business.com milik Bank Permata di Indonesia dengan status ACTIVE.&lt;br /&gt;
&lt;br /&gt;
[[Image:Dnsstuff01.jpg|right|200px|thumb]]&lt;br /&gt;
Melalui situs www.dnsstuff.com kita dapat mengevaluasi apakah seluruh ROOT Server yang mengontrol domain di seluruh dunia mengenali permatae-business.com.&lt;br /&gt;
&lt;br /&gt;
Hasil yang di peroleh terlihat jelas bahwa semua server Global Top Level Domain gtld mengetahui secara benar name server yang membawa permatae-business.com.&lt;br /&gt;
&lt;br /&gt;
Untuk melihat kondisi server dan pertahanan yang ada di server, kita dapat melakukan port scanning menggunakan NMAP dengan hasil kira-kira&lt;br /&gt;
&lt;br /&gt;
 [root@yc0mlc ~]# nmap -v -sS -P0 -O www.permatae-business.com&lt;br /&gt;
 &lt;br /&gt;
 Starting nmap 3.81 ( http://www.insecure.org/nmap/ ) at 2006-07-30 10:44 WIT&lt;br /&gt;
 Initiating SYN Stealth Scan against 202.191.2.5 [1663 ports] at 10:45&lt;br /&gt;
 Discovered open port 443/tcp on 202.191.2.5&lt;br /&gt;
 Discovered open port 80/tcp on 202.191.2.5&lt;br /&gt;
 SYN Stealth Scan Timing: About 32.11% done; ETC: 10:46 (0:01:03 remaining)&lt;br /&gt;
 The SYN Stealth Scan took 90.40s to scan 1663 total ports.&lt;br /&gt;
 Warning:  OS detection will be MUCH less reliable because we did not find at least 1 open and 1 closed TCP port&lt;br /&gt;
 For OSScan assuming port 80 is open, 33737 is closed, and neither are firewalled&lt;br /&gt;
 Host 202.191.2.5 appears to be up ... good.&lt;br /&gt;
 Interesting ports on 202.191.2.5:&lt;br /&gt;
 (The 1661 ports scanned but not shown below are in state: filtered)&lt;br /&gt;
 PORT    STATE SERVICE&lt;br /&gt;
 80/tcp  open  http&lt;br /&gt;
 443/tcp open  https&lt;br /&gt;
 Device type: firewall|general purpose&lt;br /&gt;
 Running: IPCop Linux 2.2.X, Sun Solaris 9&lt;br /&gt;
 OS details: IPCop 1.20 Linux 2.2.2X-based firewall, Sun Solaris 9&lt;br /&gt;
 Uptime 14.293 days (since Sun Jul 16 03:43:59 2006)&lt;br /&gt;
 TCP Sequence Prediction: Class=random positive increments&lt;br /&gt;
                          Difficulty=54120 (Worthy challenge)&lt;br /&gt;
 IPID Sequence Generation: Incremental&lt;br /&gt;
 &lt;br /&gt;
 Nmap finished: 1 IP address (1 host up) scanned in 99.154 seconds&lt;br /&gt;
                Raw packets sent: 3359 (135KB) | Rcvd: 25 (1248B)&lt;br /&gt;
&lt;br /&gt;
Secara umum ada dua port yang beroperasi secara terbuka, yaitu, 80 ([[HTTP]]) dan 443 ([[HTTPS]]). [[Server]] www.permatae-business.com berada pada sebuah mesin [[firewall]] yang mengkemungkinan menggunakan IPCop atau Sun Solaris 9. TCP Sequence prediction cukup sukar dilakukan dengan tingkat kesulitan sekitar 54120.&lt;br /&gt;
&lt;br /&gt;
Cukup standard untuk pertahanan yang baik bagi sebuah Bank di [[Internet]]. Dalam artian relative sulit untuk di tembus, tapi masih dapat di tingkatkan lagi jika managemen Bank menghendaki.&lt;br /&gt;
&lt;br /&gt;
Evaluasi enkripsi dapat dilakukan menggunakan [[OpenSSL]] untuk melihat [[sertifikat digital]] Bank dan berbagai protocol enkripsi yang digunakan.&lt;br /&gt;
&lt;br /&gt;
 [root@yc0mlc ~]# openssl s_client -connect www.permatae-business.com:443&lt;br /&gt;
 CONNECTED(00000003)&lt;br /&gt;
 depth=2 /C=US/O=VeriSign, Inc./OU=Class 3 Public Primary Certification Authority&lt;br /&gt;
 verify error:num=19:self signed certificate in certificate chain&lt;br /&gt;
 verify return:0&lt;br /&gt;
 ---&lt;br /&gt;
 Certificate chain&lt;br /&gt;
  0 s:/C=ID/ST=DKI/L=Jakarta/O=Permata Bank/OU=Information Technology/OU=Terms of use at www.msctrustgate.com/rpa (c) 04/OU=Authenticated by MSC Trustgate.com Sdn. Bhd/OU=Member, VeriSign Trust Network/CN=www.permatae-b usiness.com&lt;br /&gt;
    i:/O=VeriSign Trust Network/OU=VeriSign, Inc./OU=VeriSign International Server CA - Class 3/OU=www.verisign.com/CPS Incorp.by Ref. LIABILITY LTD.(c)97 VeriSign&lt;br /&gt;
  1 s:/O=VeriSign Trust Network/OU=VeriSign, Inc./OU=VeriSign International Server CA - Class 3/OU=www.verisign.com/CPS Incorp.by Ref. LIABILITY LTD.(c)97 VeriSign&lt;br /&gt;
    i:/C=US/O=VeriSign, Inc./OU=Class 3 Public Primary Certification Authority&lt;br /&gt;
  2 s:/C=US/O=VeriSign, Inc./OU=Class 3 Public Primary Certification Authority&lt;br /&gt;
    i:/C=US/O=VeriSign, Inc./OU=Class 3 Public Primary Certification Authority&lt;br /&gt;
 ---&lt;br /&gt;
 Server certificate&lt;br /&gt;
 -----BEGIN CERTIFICATE-----&lt;br /&gt;
 MIIE3zCCBEigAwIBAgIQcbNTYxKbRovxfayO5FCYwDANBgkqhkiG9w0BAQQFADCB&lt;br /&gt;
 ujEfMB0GA1UEChMWVmVyaVNpZ24gVHJ1c3QgTmV0d29yazEXMBUGA1UECxMOVmVy&lt;br /&gt;
 aVNpZ24sIEluYy4xMzAxBgNVBAsTKlZlcmlTaWduIEludGVybmF0aW9uYWwgU2Vy&lt;br /&gt;
 dmVyIENBIC0gQ2xhc3MgMzFJMEcGA1UECxNAd3d3LnZlcmlzaWduLmNvbS9DUFMg&lt;br /&gt;
 SW5jb3JwLmJ5IFJlZi4gTElBQklMSVRZIExURC4oYyk5NyBWZXJpU2lnbjAeFw0w&lt;br /&gt;
 NTA5MjAwMDAwMDBaFw0wNjA5MjAyMzU5NTlaMIIBIjELMAkGA1UEBhMCSUQxDDAK&lt;br /&gt;
 BgNVBAgTA0RLSTEQMA4GA1UEBxQHSmFrYXJ0YTEVMBMGA1UEChQMUGVybWF0YSBC&lt;br /&gt;
 YW5rMR8wHQYDVQQLFBZJbmZvcm1hdGlvbiBUZWNobm9sb2d5MTgwNgYDVQQLEy9U&lt;br /&gt;
 ZXJtcyBvZiB1c2UgYXQgd3d3Lm1zY3RydXN0Z2F0ZS5jb20vcnBhIChjKSAwNDE0&lt;br /&gt;
 MDIGA1UECxMrQXV0aGVudGljYXRlZCBieSBNU0MgVHJ1c3RnYXRlLmNvbSBTZG4u&lt;br /&gt;
 IEJoZDEnMCUGA1UECxMeTWVtYmVyLCBWZXJpU2lnbiBUcnVzdCBOZXR3b3JrMSIw&lt;br /&gt;
 IAYDVQQDFBl3d3cucGVybWF0YWUtYnVzaW5lc3MuY29tMIGfMA0GCSqGSIb3DQEB&lt;br /&gt;
 AQUAA4GNADCBiQKBgQDVRBY0PTJlS9llVsLJvYbLxleHA6y8Vz0qL3T/nE0IrRJ2&lt;br /&gt;
 9ZGt2o/sw97+PPJVIWGWn+AUlKDHhXPAiX1h+LrY/xP93A8O0UaOPm3IScKQA5Qp&lt;br /&gt;
 g3m2ahg+vC2jowgL6HUVgZ8EyAx6DxYN20q3S1Zq/NYd7DIGtTyLLeeSLEY5wwID&lt;br /&gt;
 AQABo4IBeTCCAXUwCQYDVR0TBAIwADCBrAYDVR0gBIGkMIGhMIGeBgtghkgBhvhF&lt;br /&gt;
 AQcBATCBjjAoBggrBgEFBQcCARYcaHR0cHM6Ly93d3cudmVyaXNpZ24uY29tL0NQ&lt;br /&gt;
 UzBiBggrBgEFBQcCAjBWMBUWDlZlcmlTaWduLCBJbmMuMAMCAQEaPVZlcmlTaWdu&lt;br /&gt;
 J3MgQ1BTIGluY29ycC4gYnkgcmVmZXJlbmNlIGxpYWIuIGx0ZC4gKGMpOTcgVmVy&lt;br /&gt;
 aVNpZ24wEQYJYIZIAYb4QgEBBAQDAgZAMCgGA1UdJQQhMB8GCWCGSAGG+EIEAQYI&lt;br /&gt;
 KwYBBQUHAwEGCCsGAQUFBwMCMDQGCCsGAQUFBwEBBCgwJjAkBggrBgEFBQcwAYYY&lt;br /&gt;
 aHR0cDovL29jc3AudmVyaXNpZ24uY29tMEYGA1UdHwQ/MD0wO6A5oDeGNWh0dHA6&lt;br /&gt;
 Ly9jcmwudmVyaXNpZ24uY29tL0NsYXNzM0ludGVybmF0aW9uYWxTZXJ2ZXIuY3Js&lt;br /&gt;
 MA0GCSqGSIb3DQEBBAUAA4GBAK/HHiyFN5M+ijdi8kwMZr5NtyZwJ+Ch+rBlevB4&lt;br /&gt;
 w4uc4QESjA9DtwD8+ipU/fWgbXwHe3HWgjNAoyRIIM6uUUHYD290XwdIT19Xt6Yh&lt;br /&gt;
 teVVSdkb/PwJykgV1ChN07NCfDKs/oWkWWpml3L1nRN2d8BVdeIOnnviUuWy1jzi&lt;br /&gt;
 QX/2&lt;br /&gt;
 -----END CERTIFICATE-----&lt;br /&gt;
 subject=/C=ID/ST=DKI/L=Jakarta/O=Permata Bank/OU=Information Technology/OU=Terms of use at www.msctrustgate.com/rpa (c) 04/OU=Authenticated by MSC Trustgate.com Sdn. Bhd/OU=Member, VeriSign Trust Network/CN=www.permatae-business.com&lt;br /&gt;
 issuer=/O=VeriSign Trust Network/OU=VeriSign, Inc./OU=VeriSign International Server CA - Class 3/OU=www.verisign.com/CPS Incorp.by Ref. LIABILITY LTD.(c)97 VeriSign&lt;br /&gt;
 ---&lt;br /&gt;
 No client certificate CA names sent&lt;br /&gt;
 ---&lt;br /&gt;
 SSL handshake has read 2866 bytes and written 324 bytes&lt;br /&gt;
 ---&lt;br /&gt;
 New, TLSv1/SSLv3, Cipher is RC4-MD5&lt;br /&gt;
 Server public key is 1024 bit&lt;br /&gt;
 SSL-Session:&lt;br /&gt;
     Protocol  : TLSv1&lt;br /&gt;
     Cipher    : RC4-MD5&lt;br /&gt;
     Session-ID: C85797B38A9C4D96F24C0A5CFAEEE81D&lt;br /&gt;
     Session-ID-ctx:&lt;br /&gt;
     Master-Key: 97A8C1178297F961B0B62DC3FF030F1DC12578A2DCBE77D85A248CA1355B49EF181A94524D952161025F78F26CB3762E&lt;br /&gt;
     Key-Arg   : None&lt;br /&gt;
     Krb5 Principal: None&lt;br /&gt;
     Start Time: 1154231573&lt;br /&gt;
     Timeout   : 300 (sec)&lt;br /&gt;
     Verify return code: 19 (self signed certificate in certificate chain)&lt;br /&gt;
 --- &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Terlihat bahwa sertifkat benar-benar milik bank Permata di Jakarta. Sertikat di issue oleh Verisign (http://www.verisign.com) yang merupakan [[Certificate Authority]] terbesar dan terpercaya di [[Internet]]. Beberapa teknis enkripsi yang terdeteksi,&lt;br /&gt;
&lt;br /&gt;
* Mekanisme [[enkripsi]] yang digunakan [[RC4]], untuk 128bit [[SSL]] akan membutuhkan waktu 12.710.204.652.610.000.000.000.000 tahun untuk menjebol.&lt;br /&gt;
* Fungsi hash standard MD5 untuk membuat [[tanda tangan digital]].&lt;br /&gt;
* [[Public key]] 1024 bit sulit di jebol.&lt;br /&gt;
&lt;br /&gt;
Sedikit perbandingan waktu yang dibutuhkan untuk menjebol enkripsi menggunakan serangan brute force pada mekanisme enkripsi DES dan RC4 untuk memberikan gambaran tingkat kesulitan yang harus di hadapi oleh para penyerang.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Brute Force Attacked Pada DES&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;1&amp;quot; cellpadding=2 style=&amp;quot;border-collapse: collapse&amp;quot;&lt;br /&gt;
! Kunci DES&lt;br /&gt;
! Waktu&lt;br /&gt;
|-&lt;br /&gt;
! 40 bit&lt;br /&gt;
| 0.4 detik&lt;br /&gt;
|-&lt;br /&gt;
! 56 bit&lt;br /&gt;
| 7 jam&lt;br /&gt;
|-&lt;br /&gt;
! 64 bit&lt;br /&gt;
| 74 jam 40 menit&lt;br /&gt;
|-&lt;br /&gt;
! 128 bit&lt;br /&gt;
| 157.129.203.952.300.000 tahun&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Brute Force Attacked Pada RC4&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;1&amp;quot; cellpadding=2 style=&amp;quot;border-collapse: collapse&amp;quot;&lt;br /&gt;
! Kunci RC4&lt;br /&gt;
! Waktu&lt;br /&gt;
|-&lt;br /&gt;
! 40 bit&lt;br /&gt;
| 15 hari&lt;br /&gt;
|-&lt;br /&gt;
! 56 bit&lt;br /&gt;
| 2.691,49 tahun&lt;br /&gt;
|-&lt;br /&gt;
! 64 bit&lt;br /&gt;
| 689.021,57 tahun&lt;br /&gt;
|-&lt;br /&gt;
! 128 bit&lt;br /&gt;
| 12.710.204.652.610.000.000.000.000 tahun&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==Pranala Menarik==&lt;br /&gt;
&lt;br /&gt;
* [[Linux Howto]]&lt;/div&gt;</summary>
		<author><name>Onnowpurbo</name></author>
	</entry>
</feed>