Minggu, 27 April 2014

NFC pada Handphone

Untuk Handphone terbaru untuk yang dibuat denganh singkatan dari Near Field Connectivity yang artinya kalau di bahasa indonesiakan adalah koneksi jarak dekat. Teknologi pada NFC ini merupakan kelanjutan teknologi dari infra red ( RFID ) dan Bluetooth, karena kalau diperhatikan dengan baik teknologi yang ada di dalam RFID dan Bluetooth itu ada di teknologi NFC atau Near Field Connectivity.

Dengan teknologi dari NFC kita bisa berbagi file, photo dan video. Hal ini sama dengan teknologi yang bisa kita dapat pada Bluetooth. Namun perbedaannya ada pada cara menghubungkannya. Kalau NFC dengan cara didekatkan saja sedangkan bluetooth harus dikoneksikan secara manual.

Dengan NFC kita bisa melakukan pembayaran atau menjadikannya sebagai tanda pengenal kita, hal seperti ini kita temukan juga dalam teknologi RFID. Jadi secara singkat teknologi bluetooth dan RFID ada di dalam NFC.



Manfaat NFC pada Handphone

NFC memudahkan kita dalam berbagi hal yang terbaru yang bisa kita lakukan, seperti :

Berbagi file dan Photo serta video


Biasanya untuk berbagi sebuah file dari sebuah device kita menggunakan teknologi Bluetooth. Selain itu ita biasanya menggunakan USB untuk memindahkan sebuah file dari smartphone. Tetapi dengan NFC ini kita melakukan Pairing antar device dan setelah melakukan pairing kita bisa memanggil file atau mengambil yang kita inginkan langsung dari device yang kita inginkan.
 Beberapa Device sudah menggunakan teknologi NFC ini, kita bisa menemukan teknologi ini Smartphone terbaru dari Samsung yang menggunakan Android. bahkan di dalam Advertising terbaru mereka, Terlihat untuk melakukan pairing dengan NFC di dalam smartphone Samsung ini tidak sulit.
Selain Smartphone, beberapa gadget seperti Laptop atau notebook sudah mulai menggunakan NFC ini. contohnya HP Envy 14 Spectre dan Sony Vaio Tap sudah mulai memasangkan teknologi ini di dalam notebook buatan mereka. Selain Smartphone dan Notebook, kamera Terbaru dari Panasonic dengan seri Panasonic Lumix DMC-ZS30 and DMC-TS5 sudah akan di pasang NFC di dalam kameranya.

NFC jadi setir mobil


Pada  Consumer Ellectronic Show atau CES 2013, di perlihatkan sebuah mobil yang menggunakan tekknologi NFC ini. di dalam pameran ini yang diperlihatkan sebuah mobile Porsche Carrera yang dilengkapi dengan tkenologi NFC. Dengan teknologi ini kita mengontrol dari mobil kita, kita bia mengunci dan membuka mobil kita. selain itu ada teknologi Push GPS antar device, kita dengan mudah bisa memberikan GPS yang ada di dalam Smartphone ke dalam Mobil.

NFC jadi ATM


Jika biasanya kita untuk menarik Uang dari akun kita melalui ATM, kita harus memasukkan sebuah kartu ATM. Tetapi dengan teknologi NFC yang ada di smartphone, kita bisa melakukan penarikan uang dari ATM. Cara melakukannya kita cukup mendekatkan Smartphone kita dengan mesin ATM kita, setelah itu ATM dan Smartphone akan melakukan pairing. Setelah melakukan pairing, ATM bisa mengeluarkan Uang dari akun kita. Tentunya dengan ATM yang mendukung fitur NFC juga. Pada ATM di Indonesia, tehnologi NFC ini masih belum diterapkan, setau saya.

NFC untuk belanja


Selain hal-hal menarik diatas yang bisa di rasakan dari NFC ini, adalah saat kita melakukan belanja. Dengan NFC kita tidak perlu lagi membawa barang – barang banyak seantri. Dengan NFC kita cukup melakukan Scanning Barcode dari barang, dan akan di simpan melalui NFC, selama berbelanja tidak perlu lagi membawa barang banyak – banyak. Dan untuk saat di kasir, kita cukup melakukan pairing dengan kasir, untuk mengetahui barang yang kita beli dan mengetahui jumlah embayaran yang harus di lakukan.

NFC untuk memesan kamar hotel


Kita bisa melakukan verifikasi tanpa terlalu lama menunggu di lobi hotel. Dan dengan teknologi ini, NFC ini bisa melakukan verifiikasi Check in baik di hotel atau pun di Airport dan tempat – tempat lainnya. Jadi kita tidak perlu lagi repot – repot melakukan verifikasi yang panjang, mulai dari tiket dan identitas.

NFC sebagai Remote dari Smart TV


Dengan NFC ini Samsung memamerkan bagaimana cara mengatur chanel di dalam Smart TV buatan mereka menggunakan Smartphone Samsung buatan mereka. Selain Samsung ada juga LG yang memamerkan hal yang sama. Sepertinya ini akan menjadi fitur menarik dari kegunaan teknologi NFC saat ini selain mengontrol mobil dan verifikasi check-in.

Sungguh tehnologi yang sangat luas biasa dari Manfaat NFC pada Handphone, semoga duit kita cukup untuk membeli handphone yang mendukung fitur ini.
 

Astrofotografi dapat menjadi solusi Penentuan Puasa yang Berbeda

Perbedaan penentuan awal dan akhir Ramadhan mengusik penulis Agus Mustofa. Setelah menulis buku berjudul 'Jangan asal Ikut-ikutan Hisab & Rukyat', kini dia akan menggelar Workshop Astrofotografi.

Teknik astrofotografi itulah yang ingin diperkenalkan Agus kepada khalayak umum. Ia menggandeng pakar Astrofotografi asal Prancis, Thierry Legault. Insinyur yang menjadi konsultan pesawat Boeing, Airbus dan Aerospace itu berhasil memotret bulan sabit sangat tipis menjelang Ramadhan pada 8 Juli 2013.

Menurut Agus, teknik Astrofotografi ala Thierry bisa menjadi solusi kontroversi hisab dan rukyat. "Teknik ini bisa diadaptasi menjadi jalan tengah antara hisab dan rukyat yang seringkali berbeda," kata Agus, Kamis 24 April 2014.

Agus mengatakan metode penyatuan hisab rukyat yang digunakan adalah Rukyat Qobla Ghurub yaitu teknik merukyat hilal sebelum maghrib. Dengan cara itu, pembuktian hadirnya bulan sabit awal Ramadhan ataupun Syawal tidak perlu menunggu saat matahari tenggelam atau maghrib. Tetapi bisa dilakukan di siang atau pagi hari. Tahun ini misalnya, pergantian bulan hijriyah dari Syakban ke Ramadhan akan terjadi pada 27 Juni 2014 pukul 15.09 WIB.

Dengan metode Rukyat Qobla Ghurub itu, tim Astrofotografi sudah bisa memotret dan merekam secara video posisi bulan sebelum ijtimak dan sesudahnya di waktu Ashar. Saat-saat peralihan dari bulan Syakban ke bulan Ramadan, akan dipotret dan direkam secara video selama 2-3 jam. Sementara itu, petugas rukyat pemerintah masih akan menunggu saat-saat maghrib, dimana hampir bisa dipastikan bulan sabit atau hilal tidak akan terlihat di tahun ini, disebabkan ukurannya yang masih sangat tipis. Yakni, hanya sekitar 0,5 derajat saja.

Dengan kondisi itu, para penganut hisab akan memutuskan Ramadan sudah datang, dan akan memulai puasa pada 28 Juni 2014. Sedangkan para penganut rukyat, karena tidak bisa melihat hilal, baru akan memulai puasa pada 29 Juni 2014. Tetapi, jika pemerintah bersepakat dengan hasil pemotretan dan rekaman video astrofotografi ini, bisa dipastikan awal puasa tahun ini akan terjadi bersamaan. "Karena, insya Allah bulan sabit sudah akan terlihat dan bisa dibuktikan secara visual dengan foto maupun video pada sore hari, sekitar pukul 15.09 wib di tanggal 27 Juni 2014," ujar mantan wartawan media cetak ini.

Daftar City Car dengan Diskon hingga Puluhan Juta

Pesatnya penjualan mobil murah ramah lingkungan (LCGC), secara tidak langsung menggerus pertumbuhan city car, yang beranggotakan Kia Picanto, Nissan March, Suzuki Splash, Honda Brio, Toyota Etios Valco dan Daihatsu Sirion. Alasan paling kuat adalah dimensi dan kapasitas daya angkut yang sama yakni 5 orang. Perbedaan banderol yang tidak terlalu jauh juga menjadi pertimbangan penting, terutama di daerah atau pembeli mobil pertama.

Langkah tersebut membuat produsen harus lebih kreatif menarik minat pembeli. Salah satu langkah jitu adalah dengan memberi potongan harga yang menggiurkan. Apalagi, kini mulai memasuki tengah tahun, banyak versi penyegaran yang mulai memasuki pasar. Dengan begitu, model lawas harus “buru-buru” di kurangi atau kerap disebut "cuci gudang".

Hingga Rp 24 jutaMenurut penuturan sales dealer Kia kepada KompasOtomotif, Minggu (27/4/2014), di wilayah Jakarta Selatan, ada “bumbu” diskon Rp 10 juta buat setiap unit Picanto kelahiran 2014. Namun bila konsumen ingin mendapatkan lebih, bisa mengincar unit 2013 dengan potongan harga sampai Rp 15 juta.
Begitu pula dengan Etios Valco, pengisi kelas di bawah Yaris, yang cukup banyak digemari di daerah, namun kurang berbicara di Jakarta dan sekitarnya. Para dealer bisa memberikan diskon sampai Rp 15 juta.

Langkah serupa juga dilakukan Daihatsu untuk Sirion. Menurut penuturan wiraniaga di kawasan Tangerang, untuk Sirion disuguhkan diskon hingga Rp 16 juta.

Sementara Suzuki tidak terlalu memberikan diskon yang menggiurkan. Hanya ada potongan harga Rp 1 juta buat Splash AT dan MT. Sedangkan Nissan sama sekali tidak menawarkan diskon buat March produk 2014. Namun ada asa buat konsumen yang beruntung mendapatkan pesanan unit 2013. Pasalnya untuk March 2013 potongan yang didapat bisa mencapai Rp 24 juta buat semua varian. Stok terbatas, warna unit yang ditawarkan terisisa hitam dan silver.

Berikut daftar harga.
 
Kia
All New Picanto SE 2 A/T Rp 149 juta
All New Picanto SE 3 M/T Rp 143,5 juta
All New Picanto SE 3 A/T Rp 157,5 juta

Daihatsu
Sirion MT Rp 149,3 juta
Sirion AT Rp 160,3 juta
Sirion MT DELUXE Rp 159,3 juta
Sirion AT DELUXE Rp 170,3 juta

Toyota
Etios Type E M/T Rp 152,6 juta
Etios Type G M/T Rp 164,4 juta
Etios Type JX M/T Rp 140,8 juta

Suzuki
Splash AT Rp 159,2 juta
Splash MT Rp 147,3 juta

Nissan
March 1.2 MT Rp 150,8 juta
March 1.2 AT Rp 160,9 juta
March 1.2 AT XS Rp 170,9 juta
March 1.5 MT Rp 182 juta
March 1.5 AT Rp 192 juta

Tiket Kereta via Online Sulit Diakses

PT Kereta Api Indonesia (KAI) mengklaim telah menyediakan fasilitas pemesanan tiket secara online untuk para pemudik. Namun ternyata, untuk mendapatkan tiket tanpa mengantre di loket tidak mudah. 

Bahkan, perlu perjuangan yang cukup keras hanya untuk terhubung dengan jaringan mitra PT KA yang menerima pemesanan tiket secara online.

Rizka (25 tahun) mengaku kesal lantaran situs pemesanan tiket secara online sulit diakses. Menurutnya, persaingan memperoleh tiket tahun ini lebih sulit lantaran masalah jaringan online.

Malah, website KAI sering tidak merespons dengan baik alias tidak bisa dibuka. "Tidak bisa buka website KAI, dari semalam trouble terus," ujar perempuan yang tinggal di Serpong itu, Ahad (27/8).

Tak hanya Rizka, masalah tersebut pun dialami oleh masyarakat lain. Masyarakat pun menilai PT KAI tidak bisa mengantisipasi lonjakan penumpang. 

Ini terlihat dari sikap PT KAI yang sempat meminta maaf melalui akun twitter @KAI121 atas ketidaknyamanan itu. "Mohon maaf bila sulit mengakses website KAI dikarenakan padat dan banyaknya calon penumpang yang mengakses. trims".

Berdasarkan pantauan Republika, seluruh tiket jurusan Jakarta baik dari Stasiun Senen mau pun Gambir tujuan Yogyakarta untuk keberangkatan Sabtu (26/7) sudah habis terjual pada pukul 00.53 dini hari. Padahal pembelian tiket baru dimulai sejak pukul 00.00 WIB.

Perdana (26) yang menjadikan kereta sebagai moda transportasi favoritnya juga merasa kecewa. Karena pemesanan via online telah menjadi satu persaingan yang ketat untuk mendapatkan tiket. "Harus bersaing dengan jutaan penumpang lain," katanya.

Kondom Dibagi Gratis tapi Juga Dapat Menjadi Alasan Penangkapan oleh Polisi

New York City di Amerika Serikat setiap tahun menghabiskan lebih dari satu juta dollar AS untuk kondom gratis dalam rangka mencegah kehamilan yang tak dikehendaki serta memerangi penyakit seksual termasuk HIV/AIDS. Namun, pada saat bersamaan polisi kota ini diperbolehkan menjadikan kondom sebagai bukti dari tindak kejahatan prostitusi.

Pertentangan kedua fakta itu menjadi latar belakang dari usulan legislasi terbaru di New York yang mendorong negara bagian itu menjadi wilayah pertama melarang kondom menjadi barang bukti dalam kasus prostitusi. Penggunaan kondom sebagai alat bukti kasus prostitusi sudah meluas di kalangan kepolisian dan dinilai selama satu dekade terakhir melemahkan upaya terkait kesehatan publik.

"Mungkin tidak ada bukti yang sebenarnya dan kondom adalah satu-satunya cara mereka (polisi) untuk mencoba untuk membuktikannya," kata Hawk Kinkaid, mantan escort pria yang kini menjadi pengacara untuk para pekerja di profesi lamanya itu di New York City. "Rasa takut ini akan digunakan melawan Anda, mencegah orang-orang melindungi diri mereka sendiri."

Praktik menjadikan kondom sebagai alat bukti kasus prostitusi, telah mengundang kritik dari seantero Amerika Serikat. Namun, Jaksa di San Fransisco, Brooklyn, dan Nassau County di pinggiran New York City, pada tahun lalu mengumumkan tak akan lagi menggunakan karet itu sebagai bukti kasus prostitusi.

Jaksa Nassau County Kathleen Rice mengatakan dia memutuskan manfaat kondom sebagai bukti tidak lebih besar daripada dampak bagi kesehatan masyarakat. Sebagian besar kasus prostitusi, ujar dia, tak masuk ke ruang sidang pengadilan. Adapun kasus perdagangan manusia pada umumnya butuh bukti yang jauh lebih besar daripada kondom.

"Pekerja seks lebih mungkin korban dari mereka adalah penjahat dan bukti kondom jarang memberikan nilai apa pun bagi penuntutan," kata Rice. "Kalau Anda sampai sebegitu butuhnya kondom itu sebagai bukti untuk melawan kasus perdagangan manusia, maka Anda sebenarnya tak punya kasus yang bagus."

Legislasi untuk menghapuskan penggunaan kondom sebagai bukti prostitusi sejauh ini mentah. Kepolisian New York (NYPD) yang rata-rata mengungkap 2.500 kasus prostitusi di wilayahnya, terang-terangan menolak rencana legislasi itu.

Pada 2010, penelitian oleh Dinas Kesehatan New York City dengan 60 pekerja seks sebagai responden, mendapati bahwa polisi sudah menyita lebih dari setengah kondom yang mereka pakai. Sepertiga responden mengatakan mereka kadang-kadang sengaja tak membawa kondom karena takut akan mendapatkan masalah.

Dua tahun kemudian, kelompok pemantau HAM mewawancarai 197 pekerja seks di New York, Washington, Distrik Columbia, Los Angeles, dan San Fransisco. Hasilnya, mereka mendapati bahwa para responden ini mengaku membatasi jumlah kondom yang mereka bawa atau bahkan tak membawa kondom sama sekali karena takut pada polisi.

Salah satu responden, pekerja seks di Los Angeles yang diidentifikasi sebagai Carol F, mengatakan bahwa ada saat tertentu dia terpaksa menggunakan kantong plastik sebagai pengganti kondom karena takut ditangkap polisi.

"Polisi berkata, 'Anda membawa semua kondom ini untuk apa? Kami tangkap Anda'," tutur responden lain, Pam G dari Brooklyn. "Ini terjadi sepanjang waktu. Aku mungkin membawa deapan kondom. Namun jika mereka mendapati tiga atau empat kondom Anda bawa, mereka akan menangkapmu."

J Stark dari organisasi kesehatan di Bronx mengaku sudah melihat para polisi yang menangkapi para pekerja seks tersebut yang kedapatan membawa kondom. "Orang-orang ini membutuhkan kondom. Aku berkata, "Ambil saja. Ambil sebanyak yang Anda butuhkan," ujar dia.

Pada tahun lalu, Majelis Rendah New York mengesahkan UU dan optimistis Senat akan menguatkan pada pertemuan bulan ini. NYPD, Jumat (25/4/2014), mengaku sedang mengkaji naskah regulasi itu.

Di Washington, rumor menyebar bahwa polisi akan menangkap siapa pun yang membawa lebih dari tiga kondom. Pengacara kalangan transgender dan pekerja seks bersama para penegak hukum pun langsung membuat sosialisasi menepis rumor ini. Lewat kartu-kartu yang disebarkan, mereka sampaikan membawa lebih dari tiga kondom bukan kejahatan. "Tak ada aturan tiga kondom," tertulis di kartu-kartu itu

Beban Listrik Jawa Bali Mencapai Rekor Tertinggi

Pemakaian listrik di masyarakat terus meningkat. Beban puncak listrik di sistem kelistrikan Jawa Madura Bali (Jamali) mencapai rekor tertinggi sebesar 22.974 Mega Watt (MW).

Beban tertinggi itu terjadi pada Kamis (24/4) lalu pukul 18.00 WIB. Sebelumnya beban tertinggi yang pernah dicapai adalah 22.567 MW pada tanggal 17 Oktober 2013 jam 19.00 WIB.

Manajer Senior Komunikasi Korporat Bambang Dwiyanto mengatakan apabila dibandingkan beban tertinggi pada Oktober tahun lalu tersebut maka beban puncak tertinggi pada minggu ini naik 407 MW atau 1,8 persen.

Kenaikan beban listrik tersebut diprediksi diantaranya karena faktor cuaca. Selama beberapa hari terakhir memang kondisi sangat panas sehingga memicu orang untuk menyalakan pendingin udara (AC) lebih lama. Dalam rumah tangga, AC memang mengkonsumsi listrik paling besar.

PLN mengimbau para pelanggan untuk menghemat penggunaan listrik khususnya untuk pemakaian yang sifatnya konsumtif. Hal ini bisa dilakukan diantaranya dengan mematikan alat elektronik yang tidak diperlukan, seperti lampu yang tidak digunakan, televisi yang tidak ditonton, radio yang sedang tidak didengarkan dan lain-lain.

Menghemat pemakaian listrik bisa dilakukan tanpa mengurangi kenyamanan kita. Dengan demikian maka pertumbuhan pemakaian listrik bisa ditekan dan kita juga bisa mengurangi rekening listrik bulanan secara signifikan.

Sabtu, 26 April 2014

Cara Antisipasi 'Hati yang Luka' di PC & Android

Ibaratnya dua partai politik yang senang berbalas puisi, pengguna Microsoft Windows sering menjadi sindiran pengguna OS lain karena sering menjadi sasaran utama malware dan eksploitasi celah keamanan.

Namun kelihatannya hukum karma berlaku, bug Heartbleed yang dipublikasikan awal April 2014 menggemparkan komunitas open source dan mayoritas OS open source yang menggunakan OpenSSL mengalami kerentanan atas bug tersebut.

Di sini terlihat bahwa sebenarnya sekuriti bukan ditentukan oleh apa produk/merek OS yang Anda pakai. Pada prinsipnya semua produk ciptaan manusia tidak ada yang sempurna sehingga penggunanya harus selalu waspada.

Kalau di dunia PC, OS komputer Microsoft Windows adalah rajanya seperti Android yang merajai dunia smartphone, maka OpenSSL dapat dikatakan sebagai raja di dunia pengamanan koneksi dan digunakan oleh lebih dari 2/3 webserver dunia (Apache dan Nginx).

Selain itu, OpenSSL juga banyak digunakan oleh pembuat aplikasi khususnya aplikasi yang membutuhkan pengamanan akses kredensial seperti security appliances dan router. Seperti beberapa jenis produk hardware Cisco dan Juniper ternyata juga mengadopsi OpenSSL dalam perangkatnya.

Kabar buruknya, eksploitasi terhadap bug hearbleed tidak meninggalkan jejak. Berbeda dengan aksi peretasan webserver dimana aktivitas dan informasi IP peretas akan disimpan dalam file log yang bisa membantu analisa dan pelacakan aksi yang dilakukan peretas, eksploitasi terhadap heartbleed tidak meninggalkan jejak atau sesuatu yang abnormal di log server.

Untuk Anda yang awam dengan istilah komputer, bug bukanlah virus atau malware. Bug adalah kesalahan atau cacat dalam program yang mengakibatkan program berjalan tidak seperti yang diharapkan atau menjadi berperilaku tidak wajar.

Tidak semua bug memberikan dampak buruk atau kerugian besar. Beberapa bug memberikan dampak ringan dan tidak terlalu mengganggu dan terkadang tidak terdeteksi dalam jangka waktu yang lama.

Bug yang lain memberikan dampak lebih besar seperti mengakibatkan program crash/hang atau BSoD (Blue Screen of Death). Yang paling berbahaya adalah bug yang mengakibatkan celah sekuriti atau security bug seperti Heartbleed bug ini.

Heartbleed bug adalah bug (cacat program) yang terkandung di dalam Heartbeat. Heartbeat adalah ekstensi (program pendukung) bagi OpenSSL.

OpenSSL adalah protokol pengamanan otentikasi open source yang paling banyak digunakan oleh penyedia layanan di internet dunia yang membutuhkan pengamanan kriptografi otentikasi.

Dinamakan Heartbleed karena terkandung di dalam ekstensi Heartbeat dari TLS/DTLS (Transport Layer Security Protocol) dengan identifikasi CVE-2014-0160 yang informasi resminya bisa diakses dari https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-0160.

Heartbleed pada OpenSSL mengakibatkan bocornya informasi penting yang seharusnya terlindungi oleh enkripsi SSL/TLS yang selama ini digunakan untuk melindungi privasi dan pengamanan komunikasi pada aplikasi internet seperti web, email, instant messaging dan VPN.

 Heartbleed memungkinkan siapapun di internet membaca memori sistem yang menggunakan versi OpenSSL yang mengandung bug ini, lebih tepatnya lagi Heartbleed secara sukarela memberikan informasi SSL yang tadinya terenkripsi dan setelah didekripsi lalu diberikan kepada komputer yang mengeksploitasi bug ini (Terimakasih kepada bung Hais Wahyu atas informasi teknis Heartbleed).

Hal ini memungkinkan kriminal untuk mencuri dengar, mengambil data dari server atau pengguna layanan atau menyaru sebagai layanan palsu atau pengguna layanan palsu. Data yang rentan bocor adalah terutama (namun tidak hanya terbatas pada) kunci rahasia pengamanan enkripsi SSL dan kredensial.

Adapun versi OpenSSL yang rentan adalah OpenSSL 1.0.1 – 1.0.1f. OpenSSL 1.0.0 dan 0.9.8 tidak rentan. OpenSSL 1.0.1g merupakan versi update menambal celah keamanan tersebut. Sedangkan OS Opensource yang terkait celah keamanan ini adalah:
• Debian Wheezy
• Ubuntu 12.04.4 LTS
• CentOS 6.5
• Fedora 18
• OpenBSD 5.3
• FreeBBSD 10.0
• NetBSD 5.0.2
• OpenSUSE 12.2

Selain OS open source di atas, aplikasi yang menggunakan OpenSSL yang rentan juga perlu melakukan update seperti IPCop, LibreOffice, LogMeIn dan beberapa versi software sekuriti dan aplikasi McAfee. Selain itu, beberapa layanan game seperti Minecraft, Wargaming, League of Legends dan Steam juga memanfaatkan OpenSSL.

Mendeteksi Heartbeat

Jika Anda ingin mendeteksi apakah suatu situs mengandung bug heartbleed, saat ini sudah banyak beredar ekstensi yang bisa diinstalkan pada Firefox atau google Chrome. Namun salah satu sumber utama untuk mendeteksi Heartbleed dibuat oleh Filippo Valsorda yang bisa anda akses dari https://filippo.io/Heartbleed/ (lihat gambar 1)
 

Sedangkan untuk peramban Firefox dan Google Chrome sudah bermunculan banyak Add Ons (Firefox) seperti FXBleed dan Extension (Chrome) Chromebleed yang secara otomatis akan mengecek kerentanan Heartbleed dari server situs yang Anda kunjungi.

Perlu menjadi catatan pada gambar di bawah kalau pesan 'Connection Refused' berarti port OpenSSL 443 yang dicek tidak memberikan tanggapan, bisa saja diblokir oleh IPS/IDS atau memang tidak aktif. Hal ini tidak berarti server yang anda kunjungi mengandung kelemahan atau tidak mengandung kelemahan OpenSSL.

Heartbleed di Android

Bagi Anda pengguna smartphone, secara OS para pengguna iPhone dan Windows Phone boleh membusungkan dada karena kedua OS ini tidak menggunakan OpenSSL.

Sedangkan untuk Android, menurut rilis resmi dari Google hanya Android versi 4.1.1 Jelly Bean yang mengandung celah keamanan ini. Namun Anda jangan langsung percaya dengan apa yang dikatakan oleh vendor dan harus melakukan crosscheck.

Menurut pengamatan Vaksincom, beberapa smartphone dengan OS Kitkat dari beberapa vendor yang melakukan perubahan pada settingan OS Kitkat ternyata mengaktifkan Heartbeat dan otomatis OS Kitkat dengan ekstensi Heartbeat yang diaktifkan mengandung bug Heartbleed ini.

Kabar buruknya, sekalipun OS smartphone Anda sudah aman dari heartbeat, namun jika Anda menggunakan apps (aplikasi) yang menggunakan OpenSSL yang mengandung bug Heartbleed, maka otomatis perangkat anda juga terancam mengalami kerugian atas eksploitasi bug Heartbleed ini.

Untuk memastikan apakah perangkat Anda aman dari Heartbleed Anda bisa mencoba apps dengan nama Bluebox Heartbleed Scanner dari Play Store. (lihat gambar 2)


Gambar 2: Bluebox Heartbleed Scanner

Bluebox Haertbleed scanner tidak saja memeriksa apakah perangkat smartphone Anda mengandung bug Heartbleed, namun juga memeriksa semua aplikasi yang terinstal pada smartphone, apakah mengandung bug Heartbleed atau tidak? (lihat gambar 3 dan 4)

Perlu Anda perhatikan dan menjadi catatan penting adalah sekalipun Anda menggunakan versi OpenSSL yang rentan, namun menonaktifkan Heartbeat maka perangkat Anda tidak mengandung kerentanan Heartbleed (lihat gambar 3).

Namun kesalahan setting sedikit saja yang mengaktifkan Heatbeat pada versi OpenSSL yang sama langsung menyebabkan perangkat Anda mengandung kelemahan Heartbleed (lihat gambar 4).

Karena itu Vaksincom menyarankan Anda untuk selalu menggunakan versi terbaru dari apps dan segera melakukan update atas apps yang digunakan jika tersedia.


Gambar 3: Perangkat ini tidak mengadung kerentanan Heartbleed meskipun menggunakan OpenSSL 1.0.1e karena Heartbeats dinonaktifkan.


Gambar 4: Perangkat ini sama-sama menggunakan OpenSSL 1.0.0e yang rentan seperti gambar 4 di atas. Namun memiliki kerentanan eksploitasi Hearbleed karena ekstensi heartbeats diaktifkan.

Jika khawatir bahwa aplikasi yang Anda gunakan mengandung kerentanan dan untuk memastikan kredensial Anda telah diganti seiring dengan versi OpenSSL di server penyedia layanan yang telah diupdate anda dapat melakukan hal ini :
1. Logout dari apps yang Anda gunakan.
2. Tunggu 3 menit.
3. Login kembali.

Dengan cara ini, secara tidak langsung Anda melakukan penggantian token sekuriti yang secara otomatis akan ikut berganti jika OpenSSL di server layanan apps Anda telah diupdate. Tetapi ingat, pastikan lakukan hal ini hanya setelah OpenSSL yang rentan telah diupgrade ke versi 1.0.0.g. Jika ragu silakan hubungi penyedia apps Anda.