Pages

Selasa, 21 April 2015

8 Tips Bisnis Gaet Pelanggan via Twitter

Twitter mendorong para pelaku Usaha Kecil Menengah (UKM) untuk mengoptimalkan promosi produk dan layanan mereka melalui situs mikroblogging tersebut.

http://images.detik.com/content/2015/04/21/510/twitter460.jpgIlustrasi (gettyimages)

Aliza Knox, Managing Director Online Sales Twitter Asia Pacific mengatakan, ada sekitar 58 juta UKM di Indonesia. Sayangnya, hampir setiap UKM masih mempromosikan produk dan layanan mereka secara offline.

"Indonesia adalah pasar global terbesar kami dengan jutaan pengguna aktif setiap harinya. Itu sebabnya kami sangat bangga bisa memperkenalkan Twitter Ads untuk membantu UKM dan mendorong mereka melakukan penetrasi ke konsumen," sebutnya.

Selain merilis Twitter Ads, Twitter juga menyediakan banyak tips dan panduan untuk para pelaku bisnis untuk memaksimalkan layanan yang identik dengan batasan 140 karakter ini.

Setidaknya ada 8 tips memaksimalkan Twitter untuk menggaet konsumen, seperti diungkap di halaman business.twitter.com 

1. Cari suaramu. Twitter menyarankan kepada setiap pelaku bisnis agar jangan takut menunjukkan jati diri bisnis, bahkan siapa di balik bisnis tersebut.

Tentunya, gaya bisnis setiap orang berbeda-beda sesuai kebutuhan, jadi tugas si pemilik bisnis adalah menemukan pola yang sesuai dengan bisnis dan pelanggan mereka.

2. Pantau. Cari tahu percakapan yang menarik dan sedang dibincangkan tentang perusahaan Anda, produk, dan kompetitor Anda di Twitter.

3. Berinteraksi. Gunakan Twitter untuk memberi wawasan dan informasi tentang perusahaan Anda yang tidak bisa dicari pelanggan di manapun atau di tempat lain. Tanya follower Anda dan pahami komentar membangun mereka.

4. Tanggapi. Balas saat mereka tweet tentang bisnis Anda. Favorite, dan Retweet pesan positif dan menarik, dan berterimakasih lah kepada mereka yang telah memberikan dukungan.

Jangan abaikan tweet hanya karena isinya kritis. Tanggulangi isu sedini mungkin dan cari tanggapan positif yang bisa digunakan, Sebagian diskusi kadang harus diselesaikan secara offline.

5. Selalu ikuti tren. Karakteristik dasar Twitter adalah konten dengan daya pikat dengan waktu singkat.

Jadi, seringlah ngetweet tentang topik yang relevan. Coba berinteraksi dengan tren dan hashtag yang cocok dengan perusahaan Anda.

6. Berikan nilai jual di tiap tweet. Setiap orang memiliki kepentingan berbeda. Bagi sebagian orang, yang bernilai adalah informasi yang mendidik atau observasi yang menarik.

Bagi yang lain, mungkin saja kuis atau penawaran khusus lebih penting. Cari tahu apa yang pelanggan sukai dan sesuaikan tweet Anda. Tidak semuanya harus melulu mengenai produk atau perusahaan Anda.

7. Tweet sesuatu yang bisa dibagi. Orang lebih banyak berinteraksi dengan konten yang menarik. Seperti foto, pertanyaan, atau video Vine.

8. Amplifikasikan pesan Anda. Setelah keberadaan bisnis Anda dikenal di Twitter, promosikan produk yang mampu membantu mendorong pertumbuhan jumlah follower dan menjangkau lebih banyak pelanggan.

Hands On Menjajal 8 Fitur Jagoan Huawei P8

Huawei Device tengah berusaha keras memperbaiki citranya -- dari imageponsel China yang terkesan murah dan kadung melekat, menjadi smartphone dengan cita rasa premium nan berkelas. Sejauh ini, upaya yang dilakukan sudah di jalan yang benar. 

http://images.detik.com/content/2015/04/21/406/090525_p8huawei15.jpg

Bukan tanpa alasan ketika perusahaan yang identik dengan logo kipas merah itu memilih London sebagai tempat penampilan perdana untuk ponsel premiumnya. Nuansa ibukota Inggris itu dianggap cocok mewakili identitas barunya yang memadukan sentuhan klasik sekaligus modern.

Dan untuk pertama kali pula, Huawei menerapkan program live streamingpeluncuran ponselnya -- layaknya peluncuran flagship merek lain -- sekaligus membatasi jumlah media yang ingin hadir langsung di acara itu demi menjaga kesan ekslusivitas.

Mereka hanya menyediakan 1.000 kursi meskipun ada 1.400 perwakilan media yang ingin datang untuk melihat langsung prosesi kelahiran dari P8, jagoan baru Huawei yang siap masuk ke jajaran ponsel papan atas.

Well, seperti apa rupa dan kemampuan dari smartphone flagship asal negeri Tiongkok ini. Simak pengalaman detikINET saat menjajal P8 langsung setelah peluncurannya di London.

Nokia Siap Kembali ke Pasar Smartphone?

Divisi ponsel Nokia memang telah resmi dijual ke Microsoft dengan harga USD 7,2 miliar. Meski demikian, perusahaan berbasis di Finlandia ini tampaknya masih ingin membuat ponsel. Sebuah laporan menyebutkan Nokia tengah membuat sebuah smartphone anyar yang akan diluncurkan tahun depan.

http://images.detik.com/content/2015/04/21/317/113729_akuia.jpg

Berdasarkan laporan Re/code yang dikutip detikINET dari Mashable, Selasa (21/4/2015), Nokia berencana akan kembali ke pasar ponsel tahun 2016. Hal tersebut dimungkinkan karena kesepakatan lisensi dengan Microsoft berakhir pada kuartal ketiga tahun depan.

Smartphone tersebut nantinya akan dibuat oleh divisi Nokia Technology, dimana memiliki 10 ribu paten. Sayangnya, belum ada informasi mengenai spesifikasi maupun sistem operasi apa yang akan digunakan. 

Namun banyak yang memprediksi bahwa perangkat tersebut akan menjalankan Android. Pasalnya Nokia Technology telah merilis Z Launcher dan tablet N1 yang menjalankan sistem operasi Android.

Laporan Re/code turut pula mengungkap bahwa Nokia akan membawa teknologi eksperimen di smartphone baru tersebut, kemungkinan salah satunya adalah virtual reality. Kita tunggu saja kebenaran kabar ini.
(fyk/fyk) 

OS Cyanogen Hadir di Andromax 4G LTE

Setelah lama ditungggu-tunggu, Smartfren akhirnya memberikan kepastian tentang jadwal kehadiran OS Cyanogen di Andromax. Custom ROM itu bakal lebih spesial karena hadir di perangkat yang sudah mendukung 4G LTE.

http://images.detik.com/content/2015/04/21/317/cyanogen46.jpg
Saat peluncuran Andromax C3s dan C3si, Deputi CEO Smartfren Djoko Tata Ibrahim memberikan sedikit bocoran. Menurutnya, OS Cyanogen akan hadir di perangkat Andromax pada semester kedua 2015 ini.

"Mudah-mudahan semester mendatang jajaran Andromax akan menjalankan OS Cyanogen. Ini bakal memberikan pengalaman yang lebih superior dari sebelumnya" ujar Djoko.

Selain kehadiran Cyanogen, pada semester mendatang operator seluler CDMA itu juga akan ikut membekali perangkat Andromax dengan koneksi 4G LTE. Hal ini jelas akan menjadi babak baru bagi anak perusahaan Sinarmas Grup.

"Andromax C3s dan C3si jadi smartphone terakhir dari Smartfren yang berbasis CDMA-GSM. Kami akan segera luncurkan smartphone yang sudah dilengkapi dengan dukungan teknologi LTE. Mudah-mudahan semester dua sudah siap handsetnya" kata Djoko.

Lebih lanjut Djoko menjelaskan, nantinya dalam smartphone Andromax akan tersedia dua slot. Pada slot 1 akan mendukung LTE, sementara slot 2 untuk GSM. Meskipun telah dilengkapi kemampuan LTE, petinggi Smartfren ini memastikan smartphone Andromax nanti akan tetap mendukung teknologi CDMA di slot 1.

Terkait jaringan LTE, Djoko mengatakan saat ini pihaknya terus menggenjot pembangunan infrastruktur di jaringan 2.300 MHz. Mereka akan memakai teknologi time divison duplexing (TDD) LTE. Diprediksi paling cepat di semester kedua tahun ini, Smartfren sudah siap bermigrasi.


(rou/rou) 

Garap Snapdragon 820, Qualcomm Gandeng Samsung

http://images.detik.com/content/2015/04/21/317/175600_a.jpgIlustrasi (gettyimages)

Jakarta - Qualcomm sepertinya menyadari betul bahwa prosesor Snapdragon 810 besutannya menghadapi banyak rintangan. Atas dasar itu raksasa chip ponsel ini pun disebut-sebut ingin buru-buru menggarap Snapdragon 820. Dan Qualcomm kabarnya menggandeng Samsung untuk menggarapnya.

Sepertinya isu overheat yang menyerang Snapdragon 810 benar-benar mengusik Qualcomm. Meski perusahaan yang berpusat di Amerika Serikat ini sudah menepis dan mengatakan Snapdragon 810 punya temperatur normal, puncaknya adalah ketika Samsung sepenuhnya memutuskan memakai chip buatan sendiri di ponsel flagship yang baru dirilis, Galaxy S6.

Pun begitu, sebenarnya masih belum jelas alasan sebenarnya dari Samsung melepas Snapdragon 810, apakah karena temperatur yang terlalu tinggi atau karena hal lainnya. Namun apapun alasannya, sepertinya hal tersebut sudah cukup mengusik Qualcomm.

Karena hal itu, Qualcomm lantas disebut ingin buru-buru menggeber pengembangan Snapdragon 820 yang merupakan penerus Snapdragon 810. Tapi uniknya, Qualcomm kali ini bakal menggandeng Samsung untuk produksinya.

Bila benar, artinya Samsung akan menggeser Taiwan Semiconductor Manufacturing Company (TSMC) yang sebelumnya dipercaya Qualcomm untuk memproduksi Snapdragon 810. Alasan lain pemilihan Samsung oleh Qualcomm adalah proses pabrikasi 14 nm FinFET yang sudah bisa dilakukan Samsung.

TSMC memang sempat menjanjikan bakal segera menyodorkan proses pabrikasi 16 nm, namun kabar terbaru menyebut janji tersebut molor sampai paling lama kuartal III tahun 2015 ini. Dan Qualcomm sepertinya tak ingin menunggu sampai waktu tersebut.

Proses pabrikan 14 nm FinFET yang bisa dilakukan Samsung sepertinya memang memiliki daya tarik bagi para produsen chip. Sebelum Qualcomm, Apple kabarnya juga menggeser dominasi TSMC untuk memproduksi chip prosesornya beralih ke Samsung. Perusahaan Korea Selatan ini dipercaya Apple untuk memproduksi prosesor Apple A9 yang konon akan dipakai oleh penerus iPhone 6.
(yud/fyk) 

Kamis, 16 April 2015

Kualitas Layar Jadi Andalan LG G4

http://images.detik.com/content/2015/04/16/317/lg.jpglayar lg g4 (lg)

Jakarta - Sejumlah rumor menyebutkan bahwa LG G4 akan mengusung layar Quad HD (QHD). Seperti ingin menjawab gosip tersebut, vendor asal Korea Selatan ini merilis sebuah teaser video yang menampilkan keunggulan layar QHD di perangkat G4.

LG menyebut layar tersebut dengan nama IPS Quantum Display. Dalam video yang dirilis lewat Youtube ini mengambarkan layar QHD G4 akan lebih terang 25% dibanding sebelumnya. Selain itu, layar mampu menampilkan warna lebih kaya dibanding G3.

Di akhir video, LG turut menampilkan tanggal perilisan G4. Serta backgroud yang mirip dengan warna cover kulit pada foto bocoran penampilan G4 beberapa hari lalu. 

LG G4 akan mulai dirilis 28 April mendatang. Smartphone ini menawarkan kemampuan kamera 16MP dengan bukaan F1,8. Sehingga akan mumpuni bila digunakan untuk mengambil gambar di kondisi low light. 

Selain itu, G4 akan hadir dalam balutan desain stylish dengan beberapa pilihan cover belakang. Khusus berbahan kulit, LG menyediakan 6 pilihan warna, yakni hitam, orange, merah, biru, coklat dan kuning.
 

(yud/yud) 

Selasa, 14 April 2015

Memoles e-Banking Guna Menangkal Serangan Sinkronisasi Token

http://images.detik.com/content/2015/04/14/323/laptoppria300.jpgIlustrasi (gettyimages)

Jakarta - Pada awal tahun 2015, dunia perbankan di Indonesia diresahkan serangan cyber fraud yang menyasar layanan internet banking beberapa bank papan atas. Metode serangannya cukup unik, yaitu mengintervensi proses transaksi internet banking yang tengah berlangsung. Nasabah yang sedang melakukan transaksi diminta mengentri token berulang kali, melalui pop-up window yang meminta sinkronisasi token.

Setelah menjalankan perintah pop-up window ini, seorang korban dilaporkan mendapati rekeningnya terdebit sebesar Rp 13 juta karena terjadi transfer secara tidak sah ke tujuan rekening yang tidak dikenalnya. Mengenai jumlah korban, pihak BCA sempat menyebutkan adanya seribu nasabah yang menjadi korban serangan ini (sumber: 1.000 Nasabah Terkena "Sinkronisasi Token", kompas online, 6/3/15), yang kemudian diralat menjadi hanya 43 nasabah. (sumber: Hanya 43 Nasabah yang Terkena "Sinkronisasi Token", kompas online, 6/3/15). Selain BCA, nasabah Bank Mandiri juga menjadi korban dari serangan ini. (sumber: Nasabah Mandiri juga Terkena Malware Pencuri Uang, CNN Indonesia Online, 6/3/15).

Sangat menarik dikaji, celah rawan apakah dalam sistem internet banking yang berhasil dieksploitasi penyerang. Pihak BCA menyatakan, serangan dapat terjadi karena nasabah menggunakan personal computer (PC) yang sudah terinfeksi virus. Pun demikian, sistem token sendiri dinyatakan tetap aman. Sebagai respons kasus ini, Otoritas Jasa Keuangan (OJK) telah meminta bank mengaudit ulang pengamanan IT untuk fasilitas internet banking, menyusul maraknya kasus pembobolan rekening nasabah akibat mengakses fasilitas tersebut. 

Bank sebagai penyedia layanan telah menerapkan langkah mitigasi menurunkan risiko berulangnya insiden serangan di atas. Ini terutama dilakukan dengan memberikan sejumlah tips, yang ditampilkan dalam halaman web internet banking, agar nasabah memastikan keamanan transaksi internet banking dengan cara; (1) membersihkan personal computer yang digunakan dari infeksi virus, (2) menghentikan transaksi ketika muncul permintaan sinkronisasi token dan segera melaporkan kejadian tersebut kepada customer service, dan (3) memeriksa bahwa alamat web internet banking adalah alamat yang benar.

Imbauan dan sosialisasi tips pengamanan tersebut sudah baik, mengingat tingkat pemahaman dan kepedulian pengguna merupakan faktor kunci dalam keamanan internet banking. Namun demikian, jelas efektifitas upaya mitigasi tersebut sangat bergantung kemampuan nasabah memahami dan juga menjalankan berbagai tips yang disampaikan pihak bank. 

Dengan memperhatikan hambatan-hambatan di atas, penulis memperkirakan masih terdapat peluang kegagalan yang signifikan dari langkah mitigasi yang sudah dijalankan. Bank masih perlu memikirkan strategi mitigasi lain yang tidak hanya bergantung pada kapabilitas dan kepatuhan nasabah. 

Secara internal, di mata penulis, bank perlu melakukan analisis dan mencari solusi terhadap serangan internet banking yang telah terjadi, antara lain mencakup: Mengidentifikasi (a) titik kerawanan yang mana yang berhasil dieksploitasi penyerang dan juga (b) mekanisme keamanan yang mana yang berhasil dipatahkan atau tidak berjalan dengan efektif?. Mengidentifikasi skenario dasar serangan yang ada dan mengkaji berbagai alternatif kemungkinan serangan yang dapat dibangun berdasarkan skenario dasar tersebut, dan merumuskan alternatif solusi perbaikan keamananan sistem internet banking yang dapat menangkal skenario dasar serangan di atas.

Artikel ini selanjutnya akan membahas langkah-langkah di atas dengan maksud membantu institusi perbankan dan juga regulator mencegah terjadinya serangan serupa di masa datang.

Prinsip Dasar Security

Untuk mengambil pelajaran dari kasus serangan yang sudah terjadi, kita perlu mengingat kembali salah satu prinsip dasar menganalisis keamanan sistem teknologi informasi, yaitu keamanan total suatu sistem dapat dipandang sebagai sebuah rantai yang dibentuk sekumpulan mata-rantai yang saling berhubungan. Untuk mematahkan keamanan, penyerang cukup mencari dan memutuskan mata-rantai yang paling lemah. 

Metode serangan sinkronisasi token yang terjadi sepenuhnya sejalan prinsip di atas. Penyerang mengarahkan serangannya ke titik paling lemah dari rangkaian keamanan, yakni pengguna serta perangkat (PC, tablet) dan juga lingkungan di sisi pengguna. Serangan ini memiliki aspek teknis, yakni penggunaan malware ataupun tool serangan lainnya, dan sekaligus aspek social engineering, yakni strategi mengecoh pengguna. 

Dalam kondisi normal, sistem internet banking telah memiliki beberapa mekanisme pengamanan yang merealisasikan kriteria keamanan sebagai berikut:
1. Otentikasi server internet banking.
Pengguna, melalui personal computer (PC) yang digunakannya, harus dapat memastikan bahwa server internet banking yang dituju adalah benar-benar server yang valid. 
2. Enkripsi komunikasi antara PC dan server.
Komunikasi antara PC pengguna dan server internet banking harus dijamin kerahasiaannya sehingga harus terenkripsi, dan
3. Otentikasi pengguna. 
Server internet banking harus dapat memastikan bahwa pengguna yang menggunakan layanan adalah benar-benar pengguna internet banking yang sah.
Kriteria (1) dan (2) dipenuhi dengan menerapkan protokol HTTPS. Dalam protokol ini, pertama-tama, PC pengguna mengotentikasi server internet banking dengan cara memeriksa digital certificate-nya. Lalu, PC dan server membentuk jalur komunikasi yang terenkripsi untuk menjaga kerahasiaan data. 


Gambar 1: Mekanisme pengamanan internet banking

Kriteria keamanan (3) direalisasikan dengan menggunakan two-factor-authentication yang terdiri dari faktorwhat-you-know dan what-you-have. Untuk faktor what-you-know, pengguna harus mengetahui dan memasukkan username dan password ke halaman login internet banking. Untuk faktor what-you-have, pengguna harus memasukkan password-token-sekali-pakai (token one time password, token-OTP) yang diminta.

Token-OTP ini sampai ke tangan pengguna dengan dua cara, yaitu (1) menggunakan token-device yang dapat membangkitkan token-OTP atau (2) menerima token-OTP dari Bank melalui SMS yang dikirim ke ponsel pengguna. Gambar 1 memperlihatkan mekanisme pengamanan utama layanan internet banking. Gambar 2 memperlihatkan dua alternatif protokol keamanan untuk dua jenis sistem token, yaitu token-device dan SMS-token.
 
Gambar 2: Protokol keamanan internet banking untuk kasus token-device dan SMS-token.

Untuk melakukan login ke halaman internet banking, pengguna hanya perlu memasukkan username dan password yang merupakan faktor otentikasi what-you-know. Untuk melakukan berbagai jenis transaksi (pembayaran, transfer dll), pengguna memerlukan faktor otentikasi tambahan yakni token password yang merupakan faktor otentikasi what-you-have. 

Username dan password dapat digunakan secara berulang untuk melakukan login sedangkan token-OTP hanya dapat digunakan untuk satu kali transaksi. Untuk transaksi berikutnya, pengguna harus membangkitkan kembali token-OTP (atau mendapatkan token-OTP yang baru melalui SMS).

Serangan sinkronisasi token yang terjadi baru-baru ini tidak secara langsung mematahkan berbagai mekanisme keamanan yang dijelaskan di atas. Yang terjadi adalah, serangan tersebut mencegah mekanisme pengamanan bekerja sebelum mekanisme tersebut berfungsi. Mengapa demikian?

Hingga saat ini, protokol HTTPS masih sangat aman digunakan untuk mengotentikasi server serta mengamankan jalur komunikasi antara klien dan server. Protokol ini menggunakan algoritma enkripsi standar yang kuat dan dijamin keamanannya. Kondisi yang sama juga berlaku pada mekanisme pengamanan token-OTP. 

Mekanisme ini masih sangat aman karena token dibangkitkan dengan menggunakan algoritma kriptografi standar yang aman. Kelemahan yang ditemukan saat ini, baik untuk HTTPS ataupun sistem token, adalah kelemahan yang masih bersifat teoritis. Secara praktis, keduanya masih sangat aman untuk digunakan.

Jika dua mekanisme pengamanan (HTTPS dan sistem token) tersebut masih aman, lalu bagaimana penyerang dapat melakukan transaksi dengan menggunakan akun pengguna yang sah?

Pola Serangan Sinkronisasi Token 

Dalam kasus serangan sinkronisasi token, penyerang dapat melakukan transaksi transfer dari rekening milik nasabah yang sah ke tujuan rekening yang dikehendakinya. Ini berarti penyerang dapat mengakses layanan internet banking dan bertindak seolah-olah sebagai nasabah yang sah. Bagaimana ini bisa terjadi? Untuk ini, penyerang harus mencuri seluruh faktor otentikasi pengguna, yaitu username, password dan token-OTP. 

Dalam protokol internet banking, otentikasi terhadap pengguna dilakukan setelah koneksi HTTPS terbentuk. Karena protokol HTTPS ini mengenkripsi data yang dipertukarkan antara PC pengguna dan server internet banking, maka penyerang tidak dapat mencuri username, password ataupun token-OTP dengan cara melakukan intercept terhadap komunikasi data yang sedang berlangsung. 

Namun demikian, penyerang masih mungkin mencuri username, password ataupun token-OTP (selanjutnya kita sebut credential) dengan cara seperti menanamkan malware-keylogger ke PC pengguna. Keylogger ini akan mengintip dan merekam pengetikan credential dan kemudian mengirimkannya kepada penyerang. Keylogger ini berjalan di PC pengguna yang tidak terlindung oleh protokol HTTPS.

Atau cara shoulder sniffing, yaitu mengintip secara visual (atau menggunakan kamera) pengetikan credential yang dilakukan oleh pengguna, juga mencegah terbentuknya protokol HTTPS dan dengan demikian penyerang dapat mencuri credential pengguna dengan melakukan intercept terhadap paket data yang dikirimkan oleh PC pengguna.

Sekali penyerang berhasil mencuri username dan password, maka ia dapat menggunakannya kapanpun untuk melakukan login ke halaman internet banking sepanjang pengguna tidak mengubah username dan password tersebut. Kasus token-OTP sangat berbeda. Token-OTP ini hanya berlaku untuk satu transaksi saja, sehingga penyerang tidak dapat menggunakannya untuk mengeksekusi transaksi yang lain. Token-OTP yang valid adalah token-OTP yang dibangkitkan at-the-moment oleh pengguna dengan menggunakan device token pada saat pengguna melakukan transaksi (atau yang dikirimkan at the moment juga pada saat transaksi berlangsung).

Konsekuensinya adalah, untuk dapat melakukan transaksi atas nama pengguna yang sah, penyerang harus memiliki kendali terhadap token-device yang dipegang oleh pengguna yang sah. Teknik serangan yang memungkinkan hal tersebut terjadi adalah tipe serangan man-in-the-middle-attack (MITM). Dalam teknik ini, penyerang harus dapat melakukan intercept, modifikasi, membuat pesan baru, dan juga me-replaypesan.

Karena protokol HTTPS dirancang untuk menangkal serangan MITM, maka penyerang harus melancarkan serangan MITM sebelum protokol HTTPS antara PC-pengguna dan server internet banking terlaksana. Gambar 3 memperlihatkan apa yang dilakukan oleh penyerang yaitu mencegah berjalannya protokol HTTPS dan kemudian melakukan MITM.
 
Gambar 3: Penyerang mencegah terlaksananya protokol HTTPS dan kemudian melakukan serangan MITM.

Seperti yang sudah dijelaskan di bagian sebelumnya, serangan sinkronisasi token ini tidak mematahkan mekanisme keamanan internet banking, namun ia hanya mencegah mekanisme tersebut bekerja sejak dari awal. Prinsipnya adalah, penyerang sejak awal akan membelokkan (redirect) paket data dari PC pengguna untuk berkoneksi dengan server/PC penyerang dan bukan berkoneksi dengan server internet banking. Setelah itu, penyerang akan melanjutkan dengan serangan MITM. Pembelokan paket data ini dapat dilakukan dengan berbagai cara, di antaranya adalah:
1. Menanamkan tool di dalam proxy server
Ini dapat dilakukan jika koneksi internet harus melalui proxi server. Penyerang akan menggunakan proxy server sebagai sarana untuk melakukan MITM. Tool yang tertanam dalam proxy server akan bertindak sebagai man-in-the-middle.
2. Menyerang DNS server (DNS Poisoning)
Serangan ini akan me-redirect permintaan koneksi ke alamat web internet banking yang valid ke arah server/PC penyerang.Serangan ini dapat dilakukan terhadap DNS server di lingkungan perusahaan. Serangan mungkin juga dilakukan terhadap DNS server yang dijalankan oleh ISP. Selanjutnya, server penyerang akan berfungsi sebagai man-in-the-middle.
3. Memodifikasi perangkat user (PC, smartphone, tablet).
Penyerang akan mengubah file system tertentu dalam perangkat pengguna untuk 
me-redirect alamat web internet banking valid yang diketikkan oleh user ke server attacker. Serangan jenis ini dapat dieksekusi dengan dua cara; (a) mengakses perangkat pengguna secara fisik dan kemudian memodifikasi perangkat tersebut, dan (b) menggunakan virus untuk memodifikasi perangkat pengguna. Selanjutnya, server penyerang akan berfungsi sebagai man-in-the-middle.

Setelah berhasil menempatkan dirinya di antara PC pengguna dan server internet banking (sebagai man-in-the-middle), penyerang selanjutnya akan melakukan prosedur transaksi internet banking atas nama pengguna dengan cara memintausername, password dan token-OTP kepada pengguna ketika diperlukan. 

Penyerang berinteraksi dengan pengguna melalui tampilan halaman web internet banking palsu yang dibuat sedemikian rupa, sehingga pengguna tidak menyadari bahwa koneksi layanan internet banking yang dia lakukan sedang diintervensi oleh penyerang. Gambar 4 menunjukkan bagaimana penyerang dapat melakukan langkah-langkah transaksi normal atas nama pengguna yang sah dengan menggunakan credential milik pengguna. Berikut ini adalah langkah-langkah yang dilakukan oleh penyerang:

1.Penyerang mencegah protokol HTTPS berjalan dan kemudian melakukan MITM. 
2. Berikutnya, penyerang mencuri username dan password dengan cara meminta pengguna untuk memasukkan keduanya ke halaman login internet banking palsu yang dibuat semirip mungkin dengan halaman yang asli.
3. Berbekal username dan password ini, penyerang melakukan login ke halaman internet banking.
4. Penyerang terus berinteraksi dengan pengguna dengan teknik social engineering sedemikian rupa sehingga pengguna tidak menyadari bahwa ia sebenarnya sedang berkomunikasi dengan penyerang, bukan dengan server internet banking.
5. Melalui interaksi ini, penyerang kemudian melakukan transaksi ilegal atas nama pengguna. Untuk otentikasi token, penyerang dapat meminta token-OTP kepada pengguna dengan menampilkan halaman palsu untuk me-request atau melakukan challenge-and-response token-OTP. Dalam kasus serangan baru-baru ini, penyerang menggunakan pop-up window sinkronisasi token untuk meminta token-OTP dari pengguna.


Lantas seperti apa solusi penangkalannya? Ikuti di bagian artikel kedua.

 
Gambar 4: Serangan MITM terhadap protokol keamanan internet banking.

*) Penulis, Dr. Budi Sulistyo CISA adalah Security Expert dari Lembaga Riset Telematika Sharing Vision, Bandung. Dapat dihubungi pada surel di budi@sharingvision.biz.

Nokia Lirik Alcatel

http://images.detik.com/content/2015/04/14/319/140638_465164438.jpg(ilustrasi/GettyImages)

Jakarta - Setelah menjual divisi mobile-nya ke Microsoft, Nokia menyisakan tiga bisnis yakni Nokia Networks, HERE dan Nokia Technologies. Memperbesar bisnis wireless networknya, Nokia melirik Alcatel-Lucent. 

Nokia Networks memang menyumbang 90% keuntungan perusahaan asal Finlandia tersebut. Jadi wajar saja kalau Nokia memutuskan untuk menjual bisnis yang menurutnya tidak terlalu menguntungkan.

Yang pertama, mungkin HERE. Layanan pemetaan andalan Nokia ini kabarnya akan dijual ke penawar tertinggi dalam waktu dekat. Nokia disebut-sebut sudah mendekati perusahaan seperti Uber Technologies dan beberapa pabrikan mobil asal Jerman.

Sejumlah analis seperti yang dilansir News Softpedia, Selasa (14/4/2015), mengklaim Nokia menaruh minat pada Alcatel-Lucent. Rencananya, Nokia akan menggunakan uang hasil menjual HERE untuk membeli Alcatel-Lucent, agar bisa bersaing dengan Ericsson AB.

Sumber lain yang dilansir Bloomberg melaporkan, Nokia saat ini sudah dalam tahap negosiasi lebih lanjut untuk mengakuisisi perusahaan wireless network asal Prancis tersebut.

Akuisisi Nokia akan ditujukan pada unit bisnis wireless Alcatel, bukan keseluruhan bisnis Alcatel. Aksi membeli bisnis wireless Alcatel ini akan meningkatkan posisi Nokia di China, salah satu pasar terbesar di dunia .

Ini juga akan meningkatkan kualifikasi Nokia untuk mendapatkan kontrak kerjasama dengan dua operator utama Amerika Serikat seperti Verizon dan AT&T.

(rns/ash) 

Trikomsel-SCM Galang Kekuatan Distribusi Ponsel

http://images.detik.com/content/2015/04/14/317/ponsell.jpgIlustrasi (gettyimages)

Jakarta - Trikomsel Oke dan SCM Grup menggabungkan kekuatan distribusi penjualan ponselnya dalam sebuah aliansi strategis. Trikomsel dengan jaringan lebih dari 4.000 peritel ponsel di 33 propinsi dan SCM dengan jaringan lebih dari 2.000 peritel di 18 propinsi. 

Menurut Sugiono Wiyono, Presiden Direktur Trikomsel‎, sinergi ini akan memperbesar pangsa pasar keduanya melalui 6.000 peritel ponsel, dan tentunya Trikomsel dapat merambah penjualan di kota tier 2 dan tier 3.

"Dengan aliansi ini maka Trikomsel akan bisa lebih mengembangkan kemampuan ritel baik melalui toko-toko sendiri yakni OkeShop dan Global Teleshop maupun lewat toko-toko online," kata Sugiono dalam emailnya kepada detikINET, Senin (13/4/2015).

Kawiro Susilo, pendiri sekaligus CEO SCM, optimistis kerjasama yang saling menguntungkan ini akan membawa kekuatan baru di pasar mobile phone, baik di pasar tradisional maupun di pasar modern retail, sehingga akan dapat memberikan keuntungan baik bagi konsumen maupun prinsipal‎.

(rou/ash) 

Bocoran Spesifikasi Xiaomi Mi 4i Terungkap

http://images.detik.com/content/2015/04/14/317/090839_a.jpgPonsel Xiaomi (gettyimages)

Jakarta - Xiaomi sedang mempersiapkan handset barunya. Disebut dengan nama kode Ferrari, sepertinya handset tersebut pada saat diluncurkan akan dinamakan Xiaomi Mi 4i.

Dalam bocoran di tes benchmark GFXBench, terungkap seperti apa spesifikasi Mi 4i. Ia mengusung layar dengan resolusi 1080 x 1920 pixel. 

Dikutip detikINET dari Phone Arena, Selasa (14/4/2015), Xiaomi Mi4 mengandalkan prosesor hexa core 1,6 GHz Snapdragon 615 dengan RAM 2 GB serta memori internal 16 GB. Kemudian kamera utama 13 megapixel serta kamera depan 5 megapixel.

Xiaomi Mi 4i juga mengusung kartu dual SIM dan konektivitas 4G LTE. Sedangkan sistem operasinya Android 5.0.2 yang dikustomisasi dengan Xiaomi MIUI 6.

Meski menyandang nama Xiaomi Mi 4i, handset ini sepertinya tidak ditujukan sebagai penerus Xiaomi 4 yang adalah smartphone flagship. Xiaomi Mi 4i ditujukan untuk pasar menengah dengan harga di kisaran USD 200.

Handset tersebut kemungkinan besar akan diluncurkan akhir April ini dalam sebuah acara di India. Kita tunggu saja tanggal mainnya.


(fyk/ash) 

Advan Umbar Diskon di Carrefour

http://images.detik.com/content/2015/04/14/317/adv46.jpgIlustrasi (Ist.)

Jakarta - Advan semakin agresif merangsek memasuki jaringan retail komoditi rumah tangga melalui kerja sama dengan pasar modern Trans Hello Carrefour. 

Kolaborasi tersebut dalam rangka memasarkan produk smartphone terbarunya, yang digadang-gadang bakal menjadi smartphone quad core paling ramah kantong di kelas ukuran 4,5 inch. 

Tjandra Lianto selaku Marketing Director Advan menyambut positif atas kerja sama yang terjalin. Duet ini bertujuan untuk memperluas jangkauan distribusi, sekaligus memberikan pengalaman terbaik bagi masyarakat yang haus akan teknologi. 

Cakupan wilayah yang dimiliki Trans Hello Carrefour begitu luas. Hingga saat ini, jaringan Carrefour telah menyebar ke-13 provinsi di Indonesia. “Dengan begitu, produk yang dipasarkan bisa langsung menyentuh lapisan konsumen secara luas”, tegas Tjandra. 

“Melalui kolaborasi ini, diharapkan mampu memperluas peluang masyarakat untuk turut menikmati keunggulan teknologi yang kami hadirkan,” Tjandra menambahkan.

Strategi Advan pada bisnis retail komoditi rumah tangga juga berpotensi mendorong laju pertumbuhan industri teknologi komunikasi. Secara bisnis, peluangnya sangat menguntungkan. Mengingat kebutuhan masyarakat di bidang teknologi cukup besar. 

Sebelumnya masyarakat tidak pernah menjadikan smartphone sebagai bagian dari daftar keranjang belanja utama mereka, kini saatnya smartphone menjadi bagian kebutuhan utama yang tak terelakan.

“Promonya begitu memikat. Selain karena fiturnya yang mumpuni harganya pun kami pangkas menjadi Rp 600 ribuan," umbar Tjandra.

Promo tersebut bakal digelar secara serentak di seluruh jaringan toko Trans Hello Carrefour pada tanggal 17-18 April 2015 nanti.

“Kehadiran program ini, diharapkan mampu menjadi rasional baru bagi masyarakat yang ingin memiliki teknologi mumpuni, di tengah melonjaknya harga berbagai kebutuhan pokok,” Tjandra menandaskan.

Android One X Jadi Lumbung Penjualan Evercoss

http://images.detik.com/content/2015/04/14/317/onexevercoss46.jpgEvercoss One X.

Jakarta - Seri ponsel Android One Evercoss -- One X -- jadi tumpuan vendor merek lokal tersebut untuk memikat konsumen. Dalam kurun waktu dua bulan, puluhan ribu unit One X ludes di pasar. 

Dua bulan setelah dirilis ke publik, 'sihir' Evercoss One X langsung memukau konsumen. Di berbagi pusat perbelanjaan smartphone, animo masyarakat diklaim tinggi. “Di Roxy Mas, Mal Ambassador, ITC Cempaka Putih serta di kota besar lainnya seperti Bandung, Surabaya, Semarang, One X sempat kekurangan stok, barang habis karena tingginya permintaan pasar,” klaim Ricky Tanudibrata, Chief Marketing Officer Evercoss dalam keterangannya, Selasa (14/5/2015).

Ricky melanjutkan, Evercoss One X sudah melampaui angka penjualan yang ditargetkan. Ketika awal dirilis, tiga bulan pertama penjualan One X ditargetkan 30.000 unit, namun tidak sampai tiga bulan, puluhan ribu unit sudah terjual. Kondisi saat ini memaksa pihak manajemen memutar otak untuk memenuhi repeat order. 

Pangsa pasar Evercoss One X berasal Jabodetabek 35%, Jawa Barat 25%, Jawa Tengah 20%, dan Jawa Timur 30%. “Keempat wilayah tersebut merupakan pasar potensial Evercoss One X dan menjadi lumbung penjualan,” ungkap Ricky. 

Sejak awal, One X memang disiapkan sebagai smartphone dengan standar Google sehingga memastikan tetap memiliki performa cepat dan responsif.

One X menggunakan Android Lollipop 5.1 yang merupakan OS terbaru robot hijau. Pengaturan smartphone One X juga dikatakan lebih mudah, menghemat daya karena disertai fitur penghemat baterai, battery saving mode. Dengan fitur ini, ketika baterai sampai di bawah 15%, maka baterai akan mendapatkan 90 menit tambahan waktu untuk hidup.


(ash/fyk)