Showing posts with label idsecconf. Show all posts
Showing posts with label idsecconf. Show all posts

Friday, June 15, 2012

Kegiatan #idsecconf2012 Write Up Day 2

3 comments
Kegiatan hari kedua dimulai kembali dengan sebuah materi yang dibawakan oleh Hero ShvRootkit dan berjudul "Pwned IP Camera for phun: POC (0day) exploit for EDIMAX IC-3030iWn", pada materi kali ini Hero menyinggung mengenai kerentanan embedded device yang umumnya tidak menjadi perhatian baik  pemilik maupun penyerang, umumnya kita memprioritaskan keamanan ataupun serangan kesebuah server, dan jarang sekali yang juga memprioritaskan kemanan perangkat router, WIFI akses point, mesin printer, fax, perangkat cctv dan termasuk didalamnya adalah kamera berbasis IP (ipcam). 

Pada kesempatan kali ini pula Hero membahas celah keamanan dan jenis serangan terhadap ipcam secara umum serta mengkhususkan membahas celah keamanan serta mendemokan 0day exploit pada firmware (opensource) milik salah satu versi dari EDIMAX yang digunakan oleh berbagai jenis ipcam lainnya. Kemudian materi dilanjutkan dengan pembahasan mengenai "Design of Indonesia Malware Attack Monitoring Center" oleh Bpk. Charles Lim. Beliau menjelaskan mengenai Indonesia Malware Attack Monitoring center yang telah di bangun dan implementasikan pada sebuah kampus di Indonesia.

Secara bersamaan dengan materi ke-dua dimulai, permainan hacking Capture the flag juga dimulai, terdapat 22 orang yang telah mendaftar dan menjadi peserta, dan permainan ini akan berlangsung sampai acara diskusi panel berakhir (15.00 WITA). Permainan ini mengijinkan antar peserta untuk saling menyerang, dan pemenang adalah peserta yang berhasil mengambil alih (pwning) server dengan melewati 2 level  yang telah di persiapkan.

Wednesday, June 13, 2012

Kegiatan #idsecconf2012 Write Up Day 1

0 comments
Hari Pertama, Kegiatan idsecconf yang ke 2012 di kota Makassar dilaksanakan di gedung PWI, diikuti lebih dari 400 peserta, dan saat acara berlangsung diketahui bahwa peserta terjauh datang dari Nabire, Papua. Kegiatan hari pertama dibuka dengan sambutan dari ketua panitia local team #idsecconf2012, yaitu Sdr. Nur Kolish.


Acara kemudian di lanjutkan dengan Keynote Speech oleh Bpk. Ir. Bambang Heru Tjahyono, M.Sc selaku Direktur Keamanan Informasi dari Kementrian Komunikasi dan Informatika Republik Indonesia. Dalam keynote yang beliau sampaikan, pak Bambang sedikit menyinggung mengenai dukungan terhadap kegiatan ini adalah salah satu komitmen KEMKOMINFO terhadap penyebaran pengetahuan terkait keamanan infromasi.

Pak Bambang juga sempat menyinggung mengenai banyaknya situs pemerintah yang terkena aksi defacing termasuk situs milik KEMKOMINFO, tetapi meskipun mereka mengetahui pelakunya dan memiliki power untuk melakukan penyidikan dan penindakan, tetapi mereka belum pernha membawanya ke-ranah hukum, dikarenakan beberapa pertimbangan demi kebaikan bersama.

Acara seharusnya dilanjutkan dengan keynote speech dari bapak Onno W. Purbo, tetapi dikarenakan sedikit hambatan transportasi dari Jakarta-Makassar dan dari Bandara Sultan Hasanuddin ke lokasi berlangsungnya kegiatan maka digantikan dengan Pak Josua Sitompul dari KEMKOMINFO yang mensosialisasikan terkait undang-undang ITE, suatu aktifitas bisa dikenai undang-undang  ITE harus memenuhi kedua unsur essential yaitu apabila kegiatan yang dilarang itu "dilakukan dengan sengaja dan tanpa hak".

Saturday, March 24, 2012

IDSECCONF 2012 Call For Paper

0 comments
Kami dari komite idsecconf 2012 Makassar memberi kesempatan pada rekan-rekan penggiat keamanan komputer di seluruh Indonesia untuk berpartisipasi lewat penyerahan paper. Topik utama yang kami cari adalah yang berkaitan dengan:

"Teknik Keamanan dan penerapannya pada Teknologi Mobile"

Secara explisit, ini mencakup (namun tidak terbatas) Teknik Hacking (attack, defence) pada:
- Perangkat Mobile (smartphones, GPS device, dll)
- Infrastruktrur dan perangkat Jaringan (Wireless, 3G, 4G)
- Sistem Operasi dan Aplikasi Perangkat Mobile
- Mobile Hardware
- Mobile Programming
- Metode audit keamanan

Thursday, May 12, 2011

idsecconf2011 online CTF hacking contest

0 comments
idecconf2011 online CTF Hacking contest adalah suatu permainan hacking online yang dipersiapkan oleh komite idsecconf untuk kegiatan tahunan idsecconf, disamping kami juga mengadakan offline CTF Hacking contest saat kegiatan.


Permainan ini akan menguji tingkat keahlian hacking peserta di berbagai level yang telah di persiapkan oleh team CTF. Pada tahun 2011 ini, kami akan memberikan kesempatan kepada pemenang pertama untuk menjadi "pemateri-khusus" pada kegiatan idsecconf2011 di palembang, yang berarti tiket idsecconf2011, akomodasi, transportasi dan penginapan akan diberikan kepada peserta yang menjadi pemenang pertama.

Untuk informasi lengkap, kunjungi http://2011.idsecconf.org/p/ctf.html

Monday, March 14, 2011

IDSECCONF 2011 CFP

1 comments
idsecconf 2011 Palembang -- Call of paper

Kami dari komite idsecconf 2011 Palembang memberi kesempatan pada rekan-rekan
penggiat keamanan komputer di seluruh Indonesia untuk berpartisipasi
lewat penyerahan paper. Topik yang kami cari adalah yang berkaitan
dengan:

- Web hacking
- Wireless hacking
- Metode Penetration testing
- Forensic dan Anti Forensic
- Kriptografi
- Fuzzing
- Exploit writing
- System hardening
- Lock Picking
- Open Hardware Implementation
- Mobile Security

Jika anda memiliki judul paper diluar cakupan topik diatas, kami masih
terbuka untuk mempertimbangkannya selama masih berkaitan dengan security.

Paper disarankan dibuat dengan program Open Office Writer dengan ukuran
halaman "Letter". Gambar bisa langsung disisipkan ke dalam dokumen atau
dibuat terpisah. Tulisan dibuat tanpa dipilah-pilah menjadi 2 kolom atau
lebih (layaknya format koran atau majalah)

Format gambar adalah PNG dengan ukuran dimensi maksimal (lebar x tinggi )
640 x 480 pixel dengan resolusi 72 pixel per inch. Jika nama file dipisahkan,
mohon nama file dirujuk dari naskah. Setiap gambar harap disertai keterangan
secukupnya. Dokumen harap dikonversi menjadi PDF dengan tingkat resolusi
paling maksimal. Ini dilakukan agar kami mudah mereview di platform apapun.

Pengiriman naskah ditujukan ke e-mail address: submit[eT]idsecconf.org paling
lambat 28 Juni 2011. Pengumuman paper yang lolos untuk presentasi
on stage akan diumumkan tanggal 1 Juli 2011.

Keputusan penerimaan atau penolakan paper adalah sepenuhnya wewenang
komite idsecconf 2011 dan tidak bisa diganggu gugat. Bagi yang papernya
diterima, akan menerima pemberitahuan tertulis lewat e-mail untuk
persiapan presentasi on-stage pada acara idsecconf 2011.

Berhubung pelaksaan yang dilakukan di luar Jawa, kami mempertimbangkan
untuk memberikan sejumlah dana untuk bantuan akomodasi (biaya perjalanan
dan penginapan serta konsumsi). Kepastian besarnya dana ini akan kami
umumkan kemudian bagi yang papernya dinyatakan lolos.

Kami tunggu partisipasi anda semuanya!

salam,

komite idsecconf 2011

Wednesday, October 06, 2010

Press Release IDSECCONF2010

1 comments
JAKARTA, - 6 Oktober 2010 
16-17 Oktober 2010 nanti, untuk ketiga kalinya akan berlangsung kegiatan konferensi tahunan IDSECCONF yang akan berlangsung di BALI tepatnya di STMIK BALI. Kegiatan yang didukung oleh Departemen Komunikasi dan Informatika Republik Indonesia beserta sponsor lainnya ini akan melibatkan komunitas keamanan TI kedalam berbagai besaran acara yang diadakan selama dua hari tersebut.

Indonesian Security Conference 2010 atau yang lebih dikenal IDSECCONF2010 ini adalah yang ketiga kalinya diadakan, event yang bertemakan "Keamanan dalam bertransaksi electronic banking dan electronic payment" ini diharapkan dapat memberikan pencerahan bagi khalayak TI di Indonesia mengenai status keamanan dan kerawanan mengenai Transaksi E-Banking dan E-Payment (Pembayaran Elektronik), masih mencakup 4 jenis kegiatan besar yang akan di laksanakan selama 2 hari penuh.

Kegiatan yang bertujuan untuk memberikan pencerahan ke khalayak umum, pelajar, mahasiswa, maupun kalangan Security Professional khususnya mengenai berbagai isu keamanan pada transaksi elektronik ini juga tetap berfokus pada masalah Keamanan Teknologi informasi secara umum dan Temu Komunitas. 4 besaran kegiatan adalah: Paparan dengan 4 Pembicara "keynote", 9 Pemaparan presentasi dan demo, diskusi Panel, diskusi Komunitas, serta Permainan Hacking di hari terakhir yang memperebutkan hadiah yang sangat menarik.

Kegiatan di hari pertama (16 Oktober 2010) akan diisi dengan 2 Keynote Speaker, yang diisi oleh Pihak STMIK BALI dan DEPKOMINFO, dihari pertama ini juga terdapat 4 orang pemateri yang akan memaparkan beragam Hal terkait Keamanan bertransaksi "Electronic Banking" dan Pembayaran Elektronik, dimulai dengan pemateri dari DEPKOMINFO, dilanjutkan sebuah materi dari k-159 yang berjudul "Assesstment Against ebanking : How To Train Your Ninja" akan mengajarkan security officer/hacker/ninja yang dimiliki oleh bank untuk melakukan "Legal Security Assessment".

Dilanjutkan oleh y3dips yang akan memaparkan mengenai bagaimana melakukan hacking terhadap jaringan pribadi yang pastinya dimiliki oleh per-bank-an, dan bagaimana untuk meminimalisir tingkat kerawanan dan meningkatkan level keamanannya dalam materi berjudul "Hacking pr8 network: banking infrastructure". Materi selanjutnya yang pastinya tidak kalah menarik adalah mengenai teknik "lock picking" yang akan di sampaikan oleh indo.pick dengan judul materi "No Banking, No Secure - Pembobolan Brankas dengan Lock Pick". Kegiatan hari pertama di tutup dengan Diskusi Panel "dua arah" yang akan membahas mengenai "Seberapa Aman dan Menjanjikankah Transaksi E-Banking dan E-Payment di Indonesia."

Kegiatan di hari kedua akan diawali dengan 2 Pembicara Keynote yang sudah tidak asing lagi di komunitas keamanan TI, dimulai dengan Bpk Yono Reksoprodjo dan dilanjutkan dengan keynote dari Jim Geovedi. Pada hari kedua ini Paparan pertama dimulai oleh wardh27 dengan tema "Peluang Layanan Konten Keamanan E-Transaction di Era Konvergensi" dan merupakan satu-satunya wanita yang mengirimkan paper pada IDSECCONF2010 ini dan berhasil lolos. Kemudian di lanjutkan oleh malcoder dengan materi "OAuth untuk pengamanan credentials pada akses REST API".

Kegiatan setelah makan siang akan di buka oleh bahasan mengenai salah satu pilihan untuk mengatasi "Skimmer Attack" pada ATM yang disampaikan oleh aria_dee & rikson dengan judul lengkapnya "Design Skema RN45 Sebagai Solusi Skimmer Attack pada ATM ". Paparan di lanjutkan oleh k1m0ch1 yang akan membahas mengenai Cara kerja Token yang umumnya menjadi salah satu faktor peningkat keamanan saat bertransaksi, paper ini berjudul lengkap "Ebanking: Generating The Responses".

Kegiatan Paparan di akhiri dengan sebuah materi berjudul  "Pwning bank network while queueing" dari sloc mengenai seberapa mungkinkah untuk melakukan hacking terhadap Bank secara cepat dari tempat-tempat yang umumnya tidak menarik perhatian berlebih seperti misalnya saat mengantri pada layanan perbankan. Kegiatan akan di tutup dengan sebuah diskusi komunitas, mengenai "Peranan Komunitas Underground dalam perkembangan Transaksi Elektronik di Indonesia." dan akan di isi oleh panelis dari berbagai komunitas Underground di Indonesia.

Pada hari kedua inipun akan secara bersamaan dilangsungkan Permainan hacking(hacking contest) "Capture The Flag", yang akan mengajak para peserta untuk merasakan secara nyata suatu kondisi dimana dia harus mempertahankan mesin/server yang dia miliki dari serangan dan juga melakukan serangan, disamping itu para pesertanya juga harus dapat menyelesaikan misi-misi yang sudah di persiapkan oleh panitia. Para peserta yang memperoleh poin tertinggi akan menjadi pemenangnya dan berhak mendapatkan hadiah menarik yang telah di siapkan oleh panitia.

IDSECCONF2010 ini adalah cerminan upaya yang diberikan komunitas non-profit khususnya bekerjasama dengan Departemen Komunikasi dan Informatika untuk kemajuan pendidikan anak bangsa serta sebagai salah satu upaya untuk mempercepat penyebaran ilmu Teknologi Informasi dan menghapus "gap" di berbagai kalangan.

Mari Bersama kita sukseskan demi kemajuan Bangsa khususnya di bidang Keamanan Teknologi Informasi.

http://idsecconf.org
Info Pendaftaran: http://2010.idsecconf.org/p/info-pendaftaran.html
Detail Kegiatan : http://2010.idsecconf.org/p/kegiatan.html
Contact Us: kacung2010(et)idsecconf.org

Sunday, August 29, 2010

idsecconf 2010 Bali -- Call of paper

3 comments
idsecconf 2010 Bali -- Call of paper

Kami dari komite idsecconf 2010 Bali memberi kesempatan pada rekan-rekan
penggiat keamanan komputer di seluruh Indonesia untuk berpartisipasi
lewat penyerahan paper. Topik utama yang kami cari adalah yang berkaitan
dengan:

"Keamanan dalam bertransaksi electronic banking dan electronic payment"

Secara explisit, ini mencakup (namun tidak terbatas) pada:
- pengamanan jalur komunikasi transaksi (network, ifrastructure)
- metode autentikasi
- analisa celah man in the middle attack
- teknik dan/atau pencegahan skimming
- side channel attack
- metode audit keamanan sistem transaksi
- kelemahan dan/atau pengamanan aplikasi e-banking

Kami memprioritaskan slot pembicara bagi partisipan dengan tema paper
sebagaimana dimaksud diatas. Namun demikian, kami juga tetap membuka
kesempatan pada topik-topik lain semisal:
- Web hacking
- Wireless hacking
- Metode Penetration testing
- Forensic dan Anti Forensic
- Kriptografi
- Fuzzing
- Exploit writing
- System hardening
- Lock Picking
- Open Hardware Implementation

Jika anda memiliki judul paper diluar cakupan topik diatas, kami masih
terbuka untuk mempertimbangkannya selama masih berkaitan dengan security.

Paper disarankan dibuat dengan program Open Office Writer dengan ukuran
halaman "Letter". Gambar bisa langsung disisipkan ke dalam dokumen atau
dibuat terpisah. Tulisan dibuat tanpa dipilah-pilah menjadi 2 kolom atau
lebih (layaknya format koran atau majalah)

Format gambar adalah PNG dengan ukuran dimensi maksimal (lebar x tinggi )
640 x 480 pixel dengan resolusi 72 pixel per inch. Jika nama file dipisahkan,
mohon nama file dirujuk dari naskah. Setiap gambar harap disertai keterangan
secukupnya. Dokumen harap dikonversi menjadi PDF dengan tingkat resolusi
paling maksimal. Ini dilakukan agar kami mudah mereview di platform apapun.

Pengiriman naskah ditujukan ke e-mail address: submit[eT]idsecconf.org paling
lambat 27 September 2010. Pengumuman paper yang lolos untuk presentasi
on stage akan diumumkan tanggal 1 Oktober 2010.

Keputusan penerimaan atau penolakan paper adalah sepenuhnya wewenang
komite idsecconf 2010 dan tidak bisa diganggu gugat. Bagi yang papernya
diterima, akan menerima pemberitahuan tertulis lewat e-mail untuk
persiapan presentasi on-stage pada acara idsecconf 2010.

Berhubung pelaksaan yang dilakukan di luar Jawa, kami mempertimbangkan
untuk memberikan sejumlah dana untuk bantuan akomodasi (biaya perjalanan
dan penginapan serta konsumsi). Kepastian besarnya dana ini akan kami
umumkan kemudian bagi yang papernya dinyatakan lolos.

Kami tunggu partisipasi anda semuanya!

salam,

komite idsecconf 2010

Info Lengkap: http://2010.idsecconf.org/p/callforpaper.html

Wednesday, October 28, 2009

IDSECCONF2009 Press Release

4 comments
JAKARTA, - 27 Oktober 2009,
31 Oktober - 1 November 2009 nanti, untuk kedua kalinya konferensi yang melibatkan sebagian besar komunitas keamanan TI di Indonesia akan berlangsung di Jakarta, tepatnya di Universitas AL-Azhar Indonesia dengan di dukung oleh Departemen Komunikasi dan Informatika Republik Indonesia dan berbagai sponsor lainnya.

Indonesian Security Conference 2009 atau yang lebih dikenal IDSECCONF2009 ini adalah merupakan kali kedua event ini diadakan, pada event tahun ini pun tetap akan mencakup 4 jenis kegiatan besar yang akan di laksanakan selama 2 hari penuh. Kegiatan yang terselenggara atas kerjasama organisasi/komunitas TI non-profit dan pihak Universitas Al-Azhar Indonesia ini bertujuan untuk memberikan pencerahan ke khalayak umum, pelajar, mahasiswa, maupun kalangan Security Professional khususnya mengenai berbagai isu keamanan yang ada.

Kegiatan yang berfokus pada masalah Teknologi Informasi khususnya Keamanan Teknologi Informasi dan Temu Komunitas ini akan di isi kegiatan Seminar 2 hari dengan keynote speaker dari DEPKOMINFO, UAI, Dr. Yono Reksoprodjo, dan Jim Geovedi, serta 8 orang pembicara. Selain itu juga terdapat 2 buah Diskusi Panel yang bertemakan "Seberapa Siapkah Indonesia menghadapi Perang Cyber", dan "Regenerasi Hacker di Indonesia", serta Perlombaan Hacking yang akan berjalan secara paralel di hari keduanya.

Untuk permainan hacking, secara khusus peserta akan di seleksi secara online untuk didapatkan 10 kontestan yang akan mengadu kemampuan hacking mereka secara offline saat kegiatan berlangsung. Permainan ini rencananya akan digelar selama 1 hari penuh kegiatan, yang akan secara paralel dengan kegiatan di hari kedua.

IDSECCONF2009 ini adalah salah satu cerminan upaya yang diberikan komunitas non-profit khususnya untuk kemajuan pendidikan anak bangsa serta sebagai salah satu upaya untuk mempercepat penyebaran ilmu Teknologi Informasi di berbagai kalangan. Kegiatan yang kedua kalinya ini merupakan kelanjutan kegiatan yang telah di lakukan tahun lalu di Yogyakarta, dan diharapkan akan dapat terus di laksanakan  di tahun-tahun berikutnya.

http://2009.idsecconf.org
Info Pendaftaran: http://2009.idsecconf.org/2009/10/pendaftaran.html
Detail Kegiatan : http://2009.idsecconf.org/2009/10/jadwal-kegiatan-2-hari.html
Contact Us: kacung2009(et)idsecconf.org

Tuesday, October 27, 2009

Tiket Gratis dan kesempatan menang di IDSECCONF2009

0 comments
Dengan bangga mendukung kegiatan idsecconf 2009 CTF online bertujuan untuk menseleksi 10 peserta yang nantinya akan memperebutkan berbagai hadiah menarik di hari kedua kegiatan IDSECCONF2009, dan berkesempatan menyelesaikan misi yang di siapkan IDSECCONF CTF Team dan menjadi yang terbaik dalam permainan hacking (CTF offline) yang di gelar saat acara IDSECCONF2009.

CTF online ini akan terus di buka sampai dipenuhi quota 10 Peserta sebelum hari H.

Berikut adalah tahapan&peraturan untuk mengikuti CTF Online.

1) Daftar pada http://ctfregistrasi.idsecconf.org
2) Setelah mendaftar anda akan dikirimkan email notifikasi dan url
untuk mengaktifasi account anda.
3) Login ke http://ctfregistrasi.idsecconf.org untuk mendapatkan
informasi level yang ada pada CTF Online.

Peraturan :
1) Dilarang melakukan Dos pada Server
2) Gunakan alamat email dengan benar, karena konfirmasi tiket akan di
kirimkan melalui email

Tiket terbatas hanya 10 peserta yang berhasil lolos
Jika anda membutuhkan informasi lebih lanjut silakan email ke
ctf[at]idsecconf.org.

Terima Kasih,

IDSECCONF CTF Team


Tuesday, October 13, 2009

idsecconf2009: Jadwal kegiatan, pembicara, materi dan pendaftaran

0 comments
Dengan bangga mendukung kegiatan idsecconf 2009

Untuk Info mengenai Pembicara, Materi, Jenis Kegiatan pada idsecconf2009 dapat melihat disini , dan untuk info pendaftaran adalah sbb:

Kontribusi Peserta untuk kegiatan 2 Hari:

Mahasiswa/Pelajar Rp. 75.000,-
Pegawai / Professional Rp. 100.000,-

Rekening Bank Mandiri KCP Cinere Jakarta
101-00-0495850-8
a/n : Ramadhan Papua Putra

Bukti Transfer di Scan dan di email ke : digit[dat]oktavianto[et]gmail[dat]com

Bagi Para Mahasiswa/Pelajar saat daftar ulang hari H harap membawa Kartu Tanda Mahasiswa/Pelajar yang berlaku, kalau tidak,maka dikenakan biaya seperti non-mahasiswa

Contact Person :

Digit : 085697565334
Aqmal Nuzuly : 99337900 / 085691264445

Tempat Sangat Terbatas !

Sampai bertemu disana ;)

Sunday, September 13, 2009

Dukung acara IDSECCONF2009

4 comments
Dengan bangga mendukung kegiatan idsecconf 2009

Dukung kembali acara idsecconf 2009, dengan memasang banner acara ini pada blog/website kamu.

Dan kirimkan alamat situs/blog yang kamu gunakan untuk mendukung kegiatan ini ke idsecconf[at]echo[dot]or[dot]id agar link situs/blog kamu di masukkan ke daftar pendukung :)

Ambil bannernya di sini dan segeralah berikan dukungan anda.

Tuesday, June 23, 2009

idsecconf 2009 Call For Paper

2 comments
Kami dari komite idsecconf2009 memberi kesempatan pada rekan-rekan penggiat keamanan komputer di seluruh Indonesia untuk berpartisipasi lewat penyerahan paper. Topik yang kami cari adalah seperti di bawah ini:

- Web hacking
- Wireless hacking
- Metode Penetration testing
- Forensic dan Anti Forensic
- Kriptografi
- Fuzzing
- Exploit writing
- System hardening
- Lock Picking
- Open Hardware Implementation

Jika anda memiliki judul paper diluar cakupan topik diatas, kami masih terbuka untuk mempertimbangkannya selama masih berkaitan dengan security.

Format paper adalah file Open Office Writer dengan ukuran halaman "Letter" Gambar bisa langsung disisipkan ke dalam dokumen atau dibuat terpisah. Format gambar adalah PNG dengan ukuran dimensi maksimal (lebar x tinggi ) 640 x 480 pixel dengan resolusi 72 pixel per inch. Jika nama file dipisahkan, mohon nama file dirujuk dari naskah. Setiap gambar harap disertai keterangan secukupnya.

Naskah yang dikirimkan juga sudah harus mencakup:

# Nick, email dan nomer telepon yang bisa dihubungi
# Biografi singkat, afiliasi, dan achievement (Maksimal 250 Kata).
# Rangkuman dari Persentasi (Abstraksi)(Maksimal 1250 Kata)
# Peralatan Pendukung yang dibutuhkan (video, internet, wireless, audio, etc.)
# Durasi yang di butuhkan (60 menit, 90 menit, 120 menit)

Pengiriman naskah ditujukan ke e-mail address: submitHAPUSHURUFBESAR@idsecconf.org dan
diterima paling lambat Jumat, 18 September 2009.

Keputusan penerimaan atau penolakan paper adalah sepenuhnya wewenang komite idsecconf 2009 dan tidak bisa diganggu gugat. Bagi yang papernya diterima, akan menerima pemberitahuan tertulis lewat e-mail untuk persiapan presentasi on-stage pada acara idsecconf2009.

Kami tunggu partisipasi anda semuanya!

salam,

komite idsecconf 2009

info lengkap di http://idsecconf.org

Thursday, December 18, 2008

Laporan idsecconf2008, 2 hari di UPN (day 2)

36 comments
Kegiatan idsecconf2008 Hari kedua (14 Desember 2008) akan lebih menarik karena bersifat diskusi, terdapat dua buah diskusi panel yang telah di agendakan oleh panitia. Dikusi pertama adalah diskusi komunitas yang di wakili oleh kecoak elektronik, antihackerlink, yogyafree, newhack, dan echo. Diskusi yang di beri tema "Tamatkah dunia underground Indonesia?" ini digunakan untuk sejenak merenungkan mengenai kondisi dunia underground di Indonesia, dunia yang melahirkan para jagoan dunia maya khususnya dibidang keamanan, saat ini sedang dalam kondisi tidak menentu (keprihatinan ini terjadi di seluruh belahan dunia, yang di perjelas dengan artikel oleh duvel dalam artikel bertajuk A brief history of the Underground scene ).

Kegiatan yang di mulai dengan cerita mengenai sejarah dari tiap-tiap komunitas, "sepak-terjangnya", serta individu-individu yang terlibat di dalamnya (generasi pertama, kedua, dst) ini berlangsung kurang lebih 2 jam, diselingi dengan tanya jawab dengan peserta. Keprihatinan yang mendalam adalah kemunculan generasi-generasi yang lebih berorientasi materi dan publikasi, dibanding dengan kemurnian berorganisasi, berdiskusi dan berbagi ilmu pengetahuan. Ditandai dengan semakin sepinya dunia IRC yang merupakan salah satu tempat berdiskusi didunia maya.

Para panelis, saat ditanyakan mengenai hal itu, hampir sepaham mengenai kondisi yang mengkhawatirkan tersebut, tetapi saat ditanya apakah sudah meninggalkan dunia underground, tidak ada yang secara pasti menyatakan iya atau tidak karena toh dunia maya tidak membatasi identitas seseorang :), dan umumnya merasa bahwa spirit-nya akan tetap ada, kegiatan sebagian orang atau media melabeli " hitam dan putih" adalah salah satu akar permasalahannya.

Salah satu pertanyaan yang menarik adalah permasalahan regenerasi, seorang peserta menyalahkan para senior/master/pendahulu-lah yang menyebabkan hal ini terjadi, dengan tidak turut aktif berdiskusi dengan para pendatang baru. Tetapi sebagian besar panelis setuju untuk menyatakan bahwa para pendatang baru terlalu manja, tidak mau berusaha keras dan gampang menyerah, apalagi dengan adanya google sejak 2003, dimana tidak ditemui sebelumnya, serta banyaknya publikasi yang di terbitkan menggunakan bahasa Indonesia, seperti echozine, ToKEt, dan banyaknya forum diskusi yang bahkan lebih terkenal sebagai ajang "nyampah" (nge-junk). Para panelis juga mencontohkan berapa banyak cacian, ujian, usaha, dan manual yang perlu dibaca untuk dapat berhasil.

Kegiatan selanjutnya adalah diksusi panel mengenai "Pemanfaatan IT di pemilu2009", dengan panelis dari pihak KPU yogyakarta, pendidikan, lembaga independent, dan perwakilan komite yang memandang perlunya perhatian khusus pemerintah terhadap pemanfaatan IT serta keamanannya. Kegiatan ini juga berlangsung secara bersamaan dengan Permainan Hacking (CTF Game Hacking Contest) yang pada awalnya di ikuti lebih kurang 30 peserta (individu/team), Permainan dimulai pukul 11.00 sampai pukul 15.00, selama waktu istirahat target tetap terbuka dan peserta tetap boleh melakukan kegiatan lomba.

Adapun jalannya lomba Hacking cukuplah mengecewakan, Lomba yang menggunakan wireless sebagai media-nya ini memiliki beberapa level/misi yang harus di taklukkan, terdapat 2 buah akses point yang akan menghantarkan para peserta masuk ke jaringan dimana target berada. Para peserta harus menemukan akses point (SSID) yang tepat diantara sekian banyak akses point di sekitaran UPN (bagi penduduk upn, seharusnya hal ini mudah, meskipun pihak CTF Overlord membroadcast SSID palsu), untuk terhubung ke 2 buah akses point tersebut peserta harus membypass MAC filtering di salah satu AP, atau melakukan cracking WEP key di AP lainnya. Tetapi sampai waktu makan siang pun (12.00), belum ada 1 pun peserta yang dapat terhubung ke network salah satu AP, Sampai akhirnya panitia memberikan ke dua buah SSID tersebut dan memberikan penjelasan mengenai penggunaan WEP atau MAC filtering yang harus di bypass di kedua AP tersebut.

Setelah istirahat (Pukul 13.15 WIB) , dan lomba tetap berlangsung selama istirahat bagi yang masih berminat (sambil menyantap makan siang) untuk meneruskan lomba, tetapi belum ada yang dapat membypass MAC filtering ataupun mengcrack WEP key untuk terhubung, akhirnya kedua fitur security di kedua AP di matikan, dan diputuskan hanya menggunakan 1 AP, , barulah ada lebih kurang 15 MAC address yang tercatat terhubung ke Akses point, dan selanjutnya harus menemukan target dan mengeksploitasinya (seingat saya, tidak ada server "decoy" disini, toh saya tidak tau skenarionya seperti peserta :)). Pada server target panitia telah menyiapkan celah blind SQL injection pada CMS Joomla, kemudian apabila berhasil, diharapkan dapat melakukan priveledge escalation untuk mengambil alih seluruh server menggunakan celah local root. Sampai 14.30 wib belum ada satu pesertapun yang mampu masuk ke server target baik dengan mengeksploitasi SQL injection tersebut atau celah lainnya.

Pada pukul 14.30 tersebut, gw juga memutuskan untuk memberi semangat para peserta dengan ikut bermain bersama (atas desakan dari CyberTank dkk :P ) tetapi dengan misi berbeda (pwn3d pc peserta), tercatat 2 buah mesin peserta yang ikut lomba berhasil kita shutdown, mungkin karena takut terjadi apa-apa dengan komputer mereka, maka peserta yang terus melanjutkan tinggal 5 peserta, dan sampai akhirnya panitia menampilkan file /etc/shadow untuk di crack oleh peserta, tetapi tidak ada yang berhasil, sampai akhirnya diberikan akses SSH ke dalam mesin, tetapi masih tidak ada yang berhasil. Sampai akhirnya (15.00) waktu habis, 2 Pemenang di ambil dari 2 peserta (di konfirmasi dengan mac address network card yang dimiliki) yang pertama kali tercatat masuk ke jaringan (Access Point), Peserta mendapatkan hadiah uang tunai dan handphone CDMA.

Akhir kegiatan ditutup dengan penjelasan CTF oleh CTF Overlord yang diwakili oleh sakitjiwa, serta sebuah kuis mengenai penjelasan celah yang gw gunakan untuk masuk ke komputer peserta. Dan acara kali ini ditutup dengan bahagia oleh panitia dan komite. Secara keseluruhan gw cukup kecewa sedih dengan hasil lomba,ya, bagaimana tidak, kan ini adalah Jogja. Mudah-mudahan harapan dari komite dan panitia agar dengan adanya acara ini informasi keamanan akan lebih cepat terdistribusikan, serta dengan biaya ala kadarnya sedikit banyak diharapkan dapat meringankan peserta.

Komite yang berkesempatan hadir di jogja: az001; Cyb3rh3b; CyberTank; Hero; K-159; Kosha; Ph03n1X; sakitjiwa; theday; y3dips
Terima kasih sebesar-besarnya dari gw kepada teman-teman commitee, panitia UPN Yogyakarta, Depkominfo, PT Indo Multi Cipta Karya, Sponsor-sponsor lainnya, komunitas dan personal pendukung acara ini.

Semoga kegiatan ini dapat terlaksana kembali di 2009, sampai jumpa di idsecconf2009.

Wednesday, December 17, 2008

Laporan idsecconf2008, 2 hari di UPN (day 1)

34 comments
Akhirnya sempat juga menulis laporan acara idsecconf2008 yang berlangsung selama 2 hari (13,14 Desember 2008) dilaksanakan di kampus UPN yogyakarta. Mudah-mudahan apa yang gw tulis ini akan memberi manfaat dan sedikit dapat memberikan gambaran kepada teman-teman semua tentang jalannya acara. Mohon maaf apabila terkesan lambat laporannya, karena sekembalinya dari jogja (Senin, 15 Desember 2008) gw terpaksa harus istirahat di rumah dikarenakan kondisi yang tidak memungkinkan (kelelahan, dan sedikit radang tenggorokan), jadi tidak ke kantor seperti biasanya, dan dikarenakan itu pula baru bisa menuliskan laporan ini di hari ke 3 gw tiba di Jakarta.

Gw tiba di jogja pada hari sabtu pukul 12.00, keberangkatan gw dari jakarta yang seharusnya jam 09.30 di undur menjadi jam 11.00 oleh pihak maskapai yang merasa tidak "untung" memberangkatkan para penumpang yang tidak memenuhi kuota mereka dan dengan alasan operasional menggabungkan jadwal terbang dengan yang sesudahnya (well, waktu para penumpang memang ga ada harganya dimata mereka!), kebetulan di bandara ketemu sama theday yang ternyata satu pesawat.

Setelah tiba di Jogja, yang berbarengan dengan waktu istirahat (what a coincidence :P), bpk kosha selaku anggota komite yang memegang kekuasaan tertinggi di jogja melaporkan bahwa dengan sangat terpaksa harus menolak lebih kurang 30 pendaftar lagi, dikarenakan tempat yang disediakan (+- 250 kursi, peserta + undangan + komite) telah terisi penuh. Ternyata perkiraan kita (komite) meleset, sebuah acara dadakan (persiapan 1-1,5 bulan) tanpa uang sepeserpun pada awalnya dan gak kepikiran dari mana uang untuk pembiayaannya, tetapi dengan niat baik dan kerja keras komite dan panitia (himatif UPN) akhirnya dapat terwujud dengan sukses dan lancar, sampai akhirnya banyak sponsor berdatangan. Terima kasih khususnya bagi Departemen Komunikasi dan Informatika yang telah bersedia menjadi sponsor utama acara ini, serta PT Indo Multi Cipta Karya sebagai sponsor acara CTF game Hacking, serta sponsor-sponsor lokal lainnya.

Proses acara hari pertama berjalan dengan lancar, 6 pembicara memberikan presentasi disertai demo, kebetulan gw telah rikues untuk menjadi pemateri terakhir setelah Daemon Fox yang membawakan serta mendemokan Distributed password cracking menggunakan john MPI dibeberapa node yang dia miliki, sedangkan gw sendiri membawakan dan mendemokan materi mengenai "mastering the network hackingFU" yang kurang lebih berisi penjelasan kelemahan IPV4, pengalaman pribadi gw dalam hal penetrasi di jaringan dan juga berbagi logika scanning dsb.

Gw tidak sempat menyaksikan materi pertama dari whatsoever tentang Hardening Linux webserver in 60 Minutes, yang sedikit mendapat komplain dari peserta di sesi gw, soal interaksi dengan peserta, well, karena gw ga hadir jadi ga tau situasinya, serta tidak sempat menyaksikan materi social engineering yang di sampaikan oleh K-159 yang bahkan di jadikan berita oleh salah satu media elektronik. Setelah jeda istirahat siang, Anton (special nick) yang menggantikan indoUnderground menyampaikan materi "carding, carder and why we should avoid it", yang ternyata cukup menarik perhatian seluruh peserta. Dilanjutkan oleh theday dengan materi "windows hacking with command line".

Tidak ada yang spesial di hari pertama, hanya beberapa pertanyaan menggelitik pada sesi Bpk Anton, seperti "bagaimana melakukan carding terhadap kartu GSM/CDMA", serta betapa mengantuk dan lemahnya peserta di sesi terakhir, apalagi saat gw coba menjelaskan/mendemonstariskan Syn Scan menggunakan Scapy, menjelaskan konsep (ide) Arpwall (Arpwatch,swatch dan pyGTK), serta bagaimana nmap dibeberapa kasus (kehidupan nyata) itu menjadi tidak berdaya.

Acara hari pertama selesai dilaksanakan pada pukul 17.00 WIB, gw dan k-159, CyberTank dan Cyb3rh3b kembali ke penginapan untuk beristirahat, sementara sebagian komite yang lain (CTF Overlord) lanjut mempersiapkan untuk CTF Game hacking keesokan harinya.

materi seminar di acara idsecconf silahkan di download disini

Tuesday, December 09, 2008

Indonesian Security Conference 2008 Press Release

6 comments
JAKARTA, - 9 Desember 2008
13-14 Desember 2008 nanti, Pertama kalinya konferensi yang melibatkan sebagian besar komunitas keamanan TI di Indonesia akan berlangsung di Yogyakarta, tepatnya di UPN Veteran Yogyakarta dengan di dukung oleh Departemen Komunikasi dan Informasi Republik Indonesia dan berbagai sponsor lainnya.

Indonesian Security Conference 2008 atau yang lebih dikenal IDSECCONF2008 ini adalah pertama kalinya diadakan, event ini akan mencakup 4 jenis kegiatan besar yang akan di laksanakan selama 2 hari penuh. Kegiatan yang terselenggara atas kerjasama organisasi/komunitas TI non-profit dan pihak Universitas Pembangunan Nasional "Veteran" Yogyakarta ini bertujuan untuk memberikan pencerahan ke khalayak umum, pelajar, mahasiswa, maupun kalangan Security Professional khususnya mengenai berbagai isu keamanan yang ada. Kegiatan yang berfokus pada masalah Teknologi Informasi khususnya Keamanan Teknologi informasi dan Temu Komunitas ini akan di isi dengan kegiatan Seminar selama 1 hari penuh, Diskusi Panel, Diskusi Komunitas dan Permainan Hacking di hari berikutnya.

Kegiatan di hari pertama (13 Desember 2008) akan diisi dengan seminar dari 6 orang pemateri, materi yang dibahas akan sangat beragam, mulai dari "windows hacking", "social engineering", "network hacking", "password cracking", "dunia carding" sampai kepada melakukan memperkuat (hardening) webserver linux anda akan di kupas tuntas disertai demo dan sesi tanya jawab.

Kegiatan di hari kedua akan diawali dengan Diskusi panel yang mengambil tema "Menyongsong IT di PEMILU 2009", dengan para panelis/narasumber yang memiliki latar belakang yang beragam, diantaranya dari pihak Komisi Pemilihan Umum, Praktisi Pendidikan, perwakilan komite idsecconf2008 dan masyarakat umum. Pada diskusi panel kali ini akan di bahas berbagai aspek pemanfaatan Teknologi Informasi pada PEMILU 2009 mendatang khususnya di bidang keamanan.

Kegiatan dilanjutkan dengan Diskusi Komunitas, yang akan diwakili oleh berbagai komunitas keamanan di Indonesia yang akan membahas mengenai dunia Underground di Indonesia yang sangat dekat dengan dunia keamanan khususnya. "Tamatkah Dunia Underground di Indonesia?" akan menjadi bahasan menarik untuk di simak dengan panelis/moderator yang merupakan perwakilan dari komunitas antihackerlink, kecoak elektronik, echo, yogyafree, dan jasakom.

Pada hari kedua inipun akan secara bersamaan dilangsungkan Permainan hacking, yang akan mengajak para peserta untuk merasakan secara nyata suatu kondisi dimana dia harus mempertahankan mesin/server yang dia miliki dari serangan dan juga melakukan serangan, disamping itu para pesertanya juga harus dapat menyelesaikan misi-misi yang sudah di persiapkan oleh panitia. Para peserta yang memperoleh poin tertinggi akan menjadi pemenangnya dan berhak mendapatkan hadiah yang telah di tentukan oleh panitia.

IDSECCONF2008 ini adalah cerminan upaya yang diberikan komunitas non-profit khususnya untuk kemajuan pendidikan anak bangsa serta sebagai salah satu upaya untuk mempercepat penyebaran ilmu Teknologi Informasi di berbagai kalangan. Kegiatan yang pertama kalinya ini diharapkan akan dapat terus di laksanakan  di tahun-tahun berikutnya.

Detail Kegiatan:

Sabtu, 13 Desember 2008
Seminar

    * theday, windows hacking with commandline
    * whatsoever, hardening linux webserver in 60 minutes
    * k-159, social engineering: the art of hacking
    * daemonfox, speed up your password cracker: distributed password cracking
    * y3dips, mastering the network hackingFU
    * indounderground, Carding, carder and why you should avoid it!

Minggu, 14 Desember 2008
Diskusi  Panel "Menyongsong IT di PEMILU 2009"
    * KPU, Praktisi Pendidikan, Komite, Masyarakat

Diskusi Komunitas "Tamatkah Dunia Underground di Indonesia"
    * Antihackerlink, Kecoak Elektronik, Echo, Yogyafree, Jasakom

Permainan Hacking
IDSECCONF2008 diselenggarakan atas kerjasama Komite IDSECCONF2008 & Himpunan Mahasiswa Teknik I UPN[v] Yogyakarta, didukung oleh Departemen Komunikasi dan Informasi Republik Indonesia.

Info lebih lanjut:

    http://idsecconf.org

Biaya Tiket (2 hari) :

     *Pelajar, Mahasiswa S1 : Rp. 60.000,-
     *s2,s3, umum : Rp. 120.000,-
        Fasilitas: Makan Siang, Makanan Ringan, Perlengkapan Seminar, Door prize, Suvenir, Sertifikat
       
Pendaftaran:

    Sekretariat HIMATIF
    Teknik Informatika UPN "Veteran" Yogyakarta
    Kampus II Babarsari, Tambak Bayan

    Contact:
    Fitri: (0856 4696 6692) | Dinda: (0813 1743 6110)
    email: event@himatif.or.id

Komite IDSECCONF2008:
    amory; az001; Cyb3rh3b; CyberTank; Hero; K-159; Kosha; negative; onno; Ph03n1X; sakitjiwa; s`to; the_hydra; theday; xnuxer; y3dips
 

Monday, December 01, 2008

Thursday, September 25, 2008

Council; CFP; Sites; Id-sec-conf-2008

2 comments

At last, a week ago, the id-sec-conf-2008 council were formed, the council/committee will be the heart of the event , they will decide every steps and "big plan" of the event. The team was formed from former security community member in Indonesia, most of the people involve are old enough well known in IT security field (whether by their name or their unique ids)

Id-sec-conf or Indonesian Security Conference are Yet another community gathering event focusing on security, what makes its different?, it comes from the community for the shake of Indonesian IT Security community, using Bahasa as a main language, all the speaker are "must" from Indonesia, and has one unique rule; that every person that involves (speaker, attendee, etc) should use an id/pseudonym, instead their real id/name.

Now, the main site are still hosted on blogger and the domain name are still using echo.or.id , but, soon after the committee choose a prefer name (some domain name already taken, still preparing some migration), and buy it, the site will be independent and manage by the committee itself.

Recent sites are designed by indographstudio, one of Indonesian web company launch recently; one of the core member already made a huge contribution to echo before (e.g: creating a logo for echo disscussion room ) . Now, the sites are up (and well designed ); the committee are well formed; the CFP (call for paper) are published (so, if you think you have somethin to share, then send us your proposals); yet, there still many things to do :)

Truly, we need a support from every of you :)

Monday, September 15, 2008

CFP - Pendaftaran Pembicara idsecconf2008

0 comments
Menindaklanjuti deadline batas waktu yang sudah kami (komite sementara idsecconf 2008) tentukan dan telah di publikasikan pada artikel id-sec-conf dan dimuat pada rilis  issue 19 echo|zine kemarin, maka bulan ini kami sudah mulai merilis CFP atau pendaftaran pembicara untuk kegiatan tersebut.

Disamping itu juga kami telah menyebar email undangan pribadi ke berbagai individu yang kami anggap aktif di dunia underground untuk nantinya bersama-sama kami (komite sementara idsecconf 2008) membentuk suatu badan kehormatan/komite yang nantinya akan jadi penggagas/tulang punggung dari kegiatan ini dan murni menjadi bukan acara internal echo.

Berikut adalah cuplikan CFP/undangan Pendaftaran pembicara bagi temans yang berminat,
Pendaftaran Pembicara untuk kegiatan idsecconf 2008 telah dibuka, ini adalah kegiatan perdana dari ajang kumpul-kumpul seluruh pemerhati keamanan informasi/underground di Indonesia

Kami mengundang kepada seluruh individu* yang tertarik untuk menjadi Pembicara pada kegiatan idsecconf 2008 ini, adapun topik yang dapat dipilih (meskipun tidak terbatas pada topik yang kami sebutkan), adalah:

* hacking
* security
* phreaking
* forensics
* carding
* electronics
* cryptography
* local underground news

Jika anda ragu-ragu dengan materi yang anda pilih, anda bisa mengkonsultasikannya terlebih dahulu dengan kami, atau kirimkan saja proposal anda.

Pengiriman Materi dalam bentuk proposal harap berisikan:

1. Nick/Id, alamat untuk dihubungi (no telp, email, messenger id)
2. Biografi singkat (Maksimal 200 kata)
3. Abstraksi Materi yang akan disampaikan (maksimal 200 kata)
4. Draft dari materi yang ingin disampaikan dalam bentuk file presentasi (disarankan dalam bentuk pdf)
5. Peralatan yang dibutuhkan, jika ada (internet, modem, wifi router, dsb)

Kirimkan proposal anda ke idsecconf[et]echo[dot]or[dot]id, sebelum Akhir November 2008. Proposal yang diterima akan di evaluasi terlebih dahulu oleh Komite;

Jenis Presentasi yang berbentuk Promosi di luar lingkup opensource akan otomatis ditolak.

*Calon pembicara adalah WNI (materi disampaikan dengan bahasa Indonesia)

----
Komite idsecconf2008

Sedangkan bagi semua pihak yang ingin terlibat/mendukung kegiatan ini dapat merujuk ke sini (artikel petunjuk untuk menjadi pendukung acara), dan kami pastikan bahwa segala bentuk dukungan anda sangat kami butuhkan :). 

Untuk info lebih lengkapnya, silahkan kunjungi web sementara di http://idsecconf.echo.or.id.

Mari berdoa agar kegiatan ini dapat terlaksana, Amin.