Rekayasa sosial

Rekayasa sosial (bahasa Inggris: social engineering atau disingkat soceng) memiliki dua arti yang berbeda, hal ini bisa diartikan sebagai penggunaan perencanaan terpusat dalam upaya untuk mengelola perubahan sosial dan mengatur perkembangan masa depan dan perilaku masyarakat. Tetapi bisa juga menjadi manipulasi psikologis dari seseorang dalam melakukan aksi atau menguak suatu informasi rahasia. Rekayasa sosial umumnya dilakukan melalui telepon atau Internet. Rekayasa sosial merupakan salah satu metode yang digunakan oleh peretas untuk memperoleh informasi tentang targetnya, dengan cara meminta informasi itu langsung kepada korban atau pihak lain yang mempunyai informasi itu.

Rekayasa sosial mengkonsentrasikan diri pada rantai terlemah sistem jaringan komputer, yaitu manusia. Tidak ada sistem komputer yang tidak melibatkan interaksi manusia. Dan parahnya lagi, celah keamanan ini bersifat universal, tidak tergantung platform, sistem operasi, protokol, perangkat lunak, ataupun perangkat keras. Artinya, setiap sistem mempunyai kelemahan yang sama pada faktor manusia. Setiap orang yang mempunyai akses kedalam sistem secara fisik adalah ancaman, bahkan jika orang tersebut tidak termasuk dalam kebijakan kemanan yang telah disusun. Seperti metode peretasan yang lain, rekayasa sosial juga memerlukan persiapan, bahkan sebagian besar pekerjaan meliputi persiapan itu sendiri.

Faktor utama

Di balik semua sistem keamanan dan prosedur-prosedur pengamanan yang ada, masih terdapat faktor lain yang sangat penting, yaitu manusia.

Pada banyak referensi, faktor manusia dinilai sebagai rantai paling lemah dalam sebuah sistem keamanan. Sebuah sistem keamanan yang baik, akan menjadi tidak berguna jika ditangani oleh administrator yang kurang kompeten. Selain itu, biasanya pada sebuah jaringan yang cukup kompleks terdapat banyak user yang kurang mengerti masalah keamanan atau tidak cukup peduli tentang hal itu. Ambil contoh di sebuah perusahaan, seorang admin jaringan sudah menerapkan kebijakan keamanan dengan baik, namun ada pengguna yang mengabaikan masalah kemanan itu. Misalnya pengguna tersebut menggunakan kata sandi yang mudah ditebak, lupa log keluar ketika pulang kerja, atau dengan mudahnya memberikan akses kepada rekan kerjanya yang lain atau bahkan kepada kliennya. Hal ini dapat menyebabkan seorang penyerang memanfaatkan celah tersebut dan mencuri atau merusak data-data penting perusahaan. Membuang sampah yang bagi kita tidak berguna, dapat dijadikan orang yang berkepentingan lain. Misal: slip gaji, slip atm. Barang tersebut kita buang karena tidak kita perlukan, namun ada informasi di dalamnya yang bisa dimanfaatkan orang lain.

Atau pada kasus di atas, seorang penyerang bisa berpura-pura sebagai pihak yang berkepentingan dan meminta akses kepada salah satu pengguna yang ceroboh tersebut. Tindakan ini digolongkan dalam rekayasa sosial.

Metode

Metode pertama adalah metode yang paling dasar dalam rekayasa sosial, dapat menyelesaikan tugas penyerang secara langsung yaitu, penyerang tinggal meminta apa yang diinginkannya: kata sandi, akses ke jaringan, peta jaringan, konfigurasi sistem, atau kunci ruangan. Memang cara ini paling sedikit berhasil, tapi bisa sangat membantu dalam menyelesaikan tugas penyerang.

Cara kedua adalah dengan menciptakan situasi palsu di mana seseorang menjadi bagian dari situasi tersebut. Penyerang bisa membuat alasan yang menyangkut kepentingan pihak lain atau bagian lain dari perusahaan itu, misalnya. Ini memerlukan kerja lanjutan bagi penyerang untuk mencari informasi lebih lanjut dan biasanya juga harus mengumpulkan informasi tambahan tentang target. Ini juga berarti kita tidak harus selalu berbohong untuk menciptakan situasi tesebut, kadang kala fakta-fakta lebih bisa diterima oleh target.

Sebagai contoh seperti ini: seorang berpura-pura sebagai agen tiket yang menelepon salah satu pegawai perusahaan untuk konfirmasi bahwa tiket liburannya telah dipesan dan siap dikirim. Pemesanan dilakukan dengan nama serta posisi target di perusahaan itu, dan perlu mencocokkan data dengan target. Tentu saja target tidak merasa memesan tiket, dan penyerang tetap perlu mencocokkan nama, serta nomor pegawainya. Informasi ini bisa digunakan sebagai informasi awal untuk masuk ke sistem di perusahaan tersebut dengan akun target. Contoh lain, bisa berpura-pura sedang mengadakan survei perangkat keras dari vendor tertentu, dari sini bisa diperoleh informasi tentang peta jaringan, perute, firewall, atau komponen jaringan lainnya.

Cara yang populer sekarang adalah melalui surel, dengan mengirim surel yang meminta target untuk membuka lampiran yang tentunya bisa kita sisipi cacing komputer atau kuda troya untuk membuat pintu belakang di sistemnya. Kita juga bisa sisipkan cacing komputer bahkan dalam berkas JPG yang terkesan “tak berdosa” sekalipun.

Cara-cara tersebut biasanya melibatkan faktor personal dari target: kurangnya tanggung jawab, ingin dipuji dan kewajiban moral. Kadang target merasa bahwa dengan tindakan yang dilakukan akan menyebabkan sedikit atu tanpa efek buruk sama sekali. Atau target merasa bahwa dengan memenuhi keinginan penyerang yang berpura-pura akan membuat dia dipuji atau mendapat kedudukan yang lebih baik. Atau dia merasa bahwa dengan melakukan sesuatu akan membantu pihak lain dan itu memang sudah kewajibannya untuk membantu orang lain. Jadi kita bisa fokuskan untuk membujuk target secara sukarela membantu kita, tidak dengan memaksanya. Selanjutnya kita bisa menuntun target melakukan apa yang kita mau, target yakin bahwa dirinya yang memegang kontrol atas situasi tersebut. Target merasa bahwa dia membuat keputusan yang baik untuk membantu kita dan mengorbankan sedikit waktu dan tenaganya.

Riset psikologi juga menunjukkan bahwa seseorang akan lebih mudah memenuhi keinginan jika sebelumnya sudah pernah berurusan, sebelum permintaan inti cobalah untuk meminta target melakukan hal-hal kecil terlebih dahulu.

Read other articles:

This article does not cite any sources. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: Revenge Group Anjoman – news · newspapers · books · scholar · JSTOR (December 2009) (Learn how and when to remove this template message) Revenge Group (Anjoman) flag The Revenge Group (Persian: گروه انتقام, Goruh-e Enteghām) also known as Anjoman (Persian: انج...

 

 

Badan Pengawasan Mahkamah Agung Republik IndonesiaSusunan organisasiKepalaSugiyanto, SH.[1]SekretarisDrs. H. Andi Kurniawan, M.M.[1] InspekturWilayah IAviantara, S.H., M. Hum.[1]Wilayah II-.[1]Wilayah IIIDr, H. Mustamar, S.H., M.H[1]Wilayah IVDr. H. Achmad Zainullah, S.H., M.H.[1] Kantor pusatGedung Sekretariat Mahkamah Agung RI Jln. Ahmad Yani Kav. 58 ByPass Jakarta PusatSitus webhttp://bawas.mahkamahagung.go.idBadan Pengawasan mempunyai t...

 

 

Artikel atau sebagian dari artikel ini mungkin diterjemahkan dari Execution by firing squad di en.wikipedia.org. Isinya masih belum akurat, karena bagian yang diterjemahkan masih perlu diperhalus dan disempurnakan. Jika Anda menguasai bahasa aslinya, harap pertimbangkan untuk menelusuri referensinya dan menyempurnakan terjemahan ini. Anda juga dapat ikut bergotong royong pada ProyekWiki Perbaikan Terjemahan. (Pesan ini dapat dihapus jika terjemahan dirasa sudah cukup tepat. Lihat pula: pandua...

Keuskupan Agung LondrinaArchidioecesis LondrinensisKatedral Metropolitan Hati Kudus YesusLokasiNegaraBrazilStatistikLuas6.594 km2 (2.546 sq mi)Populasi- Total- Katolik(per 2004)900.000658,800 (73.2%)InformasiGereja sui iurisGereja LatinRitusRitus RomaPendirian1 Februari 1956 (68 tahun lalu)KatedralCatedral Metropolitana Sagrado Coração de JesusKepemimpinan kiniPausFransiskusUskup AgungOrlando BrandesEmeritusAlbano Bortoletto Cavallin Keuskupan Agung Londri...

 

 

Paul SorvinoSorvino pada Festival Film Tribeca 2010LahirPaul Anthony Sorvino(1939-04-13)13 April 1939Kota New York, A.S.Meninggal25 Juli 2022(2022-07-25) (umur 83)Jacksonville, Florida, A.S.MakamPemakaman KalvariPekerjaanAktorpenyanyi operapengusahapenulispematungTahun aktif1956–2022Suami/istri Lorraine Davis ​ ​(m. 1966; c. 1988)​ Vanessa Arico ​ ​(m. 1991; c. 1996)​ Dee Dee Benkie...

 

 

Stuart PeachFonctionsMembre de la Chambre des lordsdepuis le 21 novembre 2022Président du comité militaire de l'OTAN29 juin 2018 - 25 juin 2021Petr PavelChef d'état-major de la Défense2016-2018Nick HoughtonNick Carter (en)BiographieNaissance 22 février 1956 (68 ans)WalsallNationalité britanniqueAllégeance Royaume-UniFormation Université de SheffieldActivité MilitairePériode d'activité depuis 1974Autres informationsArme Royal Air ForceGrade militaire Air Chief MarshalConflit Op...

Bertha von Suttner nel 1906 Premio Nobel per la pace 1905 Bertha Felicitas Sophie, baronessa von Suttner (nata contessa Bertha Kinsky von Wchinitz und Tettau; Praga, 9 giugno 1843 – Vienna, 21 giugno 1914), è stata una scrittrice austriaca, insignita nel 1905 del premio Nobel per la pace. Fu anche la seconda donna a vincere un premio Nobel, poiché il primo fu assegnato a Marie Curie nel 1903 per la Fisica. La sua opera principale, che le garantì fama mondiale, è Giù le armi!, primo...

 

 

American baseball player (born 1993) Baseball player Aaron NolaNola with the Philadelphia Phillies in 2020Philadelphia Phillies – No. 27PitcherBorn: (1993-06-04) June 4, 1993 (age 30)Baton Rouge, Louisiana, U.S.Bats: RightThrows: RightMLB debutJuly 21, 2015, for the Philadelphia PhilliesMLB statistics (through April 26, 2024)Win–loss record94–72Earned run average3.71Strikeouts1,618 Teams Philadelphia Phillies (2015–present) Career highlights and awards All-Star (20...

 

 

Ethnographic group of Georgians MingreliansMingrelian: მარგალეფიGeorgian: მეგრელებიDistribution of Mingrelian in relation to the other Kartvelian languagesTotal populationc. 400,000Regions with significant populations  Georgia 400,000[1]  Russia 600 (2010)[2] LanguagesMingrelian, GeorgianReligionPredominantly Eastern Orthodox Christianity (Georgian Orthodox Church) A Mingrelian (c. 1900) Part of a series onGeorgians...

Questa voce o sezione sugli argomenti storici britannici e scrittori britannici non cita le fonti necessarie o quelle presenti sono insufficienti. Puoi migliorare questa voce aggiungendo citazioni da fonti attendibili secondo le linee guida sull'uso delle fonti. Segui i suggerimenti del progetto di riferimento. Questa voce sugli argomenti scrittori britannici e storici britannici è solo un abbozzo. Contribuisci a migliorarla secondo le convenzioni di Wikipedia. Segui i suggeriment...

 

 

この項目には、一部のコンピュータや閲覧ソフトで表示できない文字が含まれています(詳細)。 数字の大字(だいじ)は、漢数字の一種。通常用いる単純な字形の漢数字(小字)の代わりに同じ音の別の漢字を用いるものである。 概要 壱万円日本銀行券(「壱」が大字) 弐千円日本銀行券(「弐」が大字) 漢数字には「一」「二」「三」と続く小字と、「壱」「�...

 

 

دورة فرنسا المفتوحة 1988 رقم الفعالية 87  البلد فرنسا  التاريخ 1988  الرياضة كرة المضرب  الفعاليات دورة فرنسا المفتوحة 1988 - فردي السيدات،  ودورة فرنسا المفتوحة 1988 - فردي الرجال،  ودورة فرنسا المفتوحة 1988 - زوجي السيدات،  ودورة فرنسا المفتوحة 1988 – زوجي رجال  ...

Australian politician (born 1972) The HonourableLuke HowarthMPAssistant Minister for Youth and Employment ServicesIn office22 December 2020 – 23 May 2022Assistant Minister for Community Housing, Homelessness and Community ServicesIn office29 May 2019 – 22 December 2020Member of Parliament for PetrieIncumbentAssumed office 7 September 2013Preceded byYvette D'Ath Personal detailsBorn (1972-06-06) 6 June 1972 (age 52)Brisbane, Queensland, AustraliaPolitical partyLN...

 

 

Domesticated animals for assisting people Beast of burden redirects here. For other uses, see Beast of burden (disambiguation). A bullock team hauling wool in New South Wales A working animal is an animal, usually domesticated, that is kept by humans and trained to perform tasks instead of being slaughtered to harvest animal products. Some are used for their physical strength (e.g. oxen and draft horses) or for transportation (e.g. riding horses and camels), while others are service animals t...

 

 

Lanskap Bannost-Villegagnon. Bannost-VillegagnonNegaraPrancisArondisemenProvinsKantonNangisAntarkomuneCommunauté de communes du ProvinoisPemerintahan • Wali kota (2008-2014) Michel Leroy • Populasi1482Kode INSEE/pos77020 / 2 Population sans doubles comptes: penghitungan tunggal penduduk di komune lain (e.g. mahasiswa dan personil militer). Bannost-Villegagnon merupakan sebuah komune di departemen Seine-et-Marne di region Île-de-France di utara-tengah Prancis. De...

Pour les articles homonymes, voir Aide et Assistance. Dans ce schéma, le joueur bleu sur la droite est crédité d'une aide, tandis que le joueur bleu sur la gauche est crédité du but. Au hockey sur glace, lorsqu'une équipe inscrit un but, une aide (aussi appelée assistance ou passe) est attribuée aux deux joueurs précédents qui ont touché (ou dévié) le palet (rondelle) vers le buteur. Généralités Il ne peut pas y avoir plus de deux aides par but[1],[2] : la première aide...

 

 

Railway station in Chenzhou, Hunan, China This article does not cite any sources. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: Chenzhou West railway station – news · newspapers · books · scholar · JSTOR (February 2010) (Learn how and when to remove this message) Chengzhou West郴州西Chenzhou West railway stationGeneral informationOther namesChenzhouxiLocationW...

 

 

You can help expand this article with text translated from the corresponding article in Vietnamese. (March 2009) Click [show] for important translation instructions. View a machine-translated version of the Vietnamese article. Machine translation, like DeepL or Google Translate, is a useful starting point for translations, but translators must revise errors as necessary and confirm that the translation is accurate, rather than simply copy-pasting machine-translated text into the English ...

Artikel ini perlu diwikifikasi agar memenuhi standar kualitas Wikipedia. Anda dapat memberikan bantuan berupa penambahan pranala dalam, atau dengan merapikan tata letak dari artikel ini. Untuk keterangan lebih lanjut, klik [tampil] di bagian kanan. Mengganti markah HTML dengan markah wiki bila dimungkinkan. Tambahkan pranala wiki. Bila dirasa perlu, buatlah pautan ke artikel wiki lainnya dengan cara menambahkan [[ dan ]] pada kata yang bersangkutan (lihat WP:LINK untuk keterangan lebih lanjut...

 

 

Xương dẹt Giải phẫu xương dẹt Xương dẹt trong xương người. (hiển thị màu đỏ) Latin os planum Gray's subject #17 79 Xương dẹt (tiếng Anh: Flat bone) là những xương có chức năng chính là bảo vệ hoặc cung cấp các bề mặt rộng cho cơ bắp. Những xương này được mở rộng thành những miếng dẹt rộng,[1] giống như trong xương sọ, xương chậu, xương ức và lồng ngực.[1] Những loại x...