Senin, 17 Agustus 2015

Perjalanan Study Tour Ke Bandung




Kegiatan study tour merupakan kegiatan yang termasuk wajib dalam perkuliahan, demi menunjang pengalaman mahasiswa untuk belajar dan memiliki pengalaman. ahasiswa UII jurusan Forensika Digital angkatan IX dan X,  melakukan study tour ke Bandung. pada tanggal 13 juni 2015 peserta study tour yang terdiri dari kurang lebih 37 orang, dan di ketuai oleh Direktur Program Studi Pak Yudi Prayudi,. M.kom beserta rombongan, memulai perjalanan ke bandung dari kampus UII pada pukul 18.40 waktu setempat. Di dalam perjalanan kami ini, kami menempuh waktu perjalanan kurang lebih 10 jam perjalanan. Setelah memasuki daerah jawa barat, kami singgah di tempat peristirahan dan di lanjutkan ke tempat utama kami yaitu kampus ITB-Korea Cyber Security Research & Development Center tepatnya di jalan Jatinangor Bandung. Dan kami pun di sambut hangat oleh rekan-rekan di ITB yang diwakili oleh pak Dr.Ir. Yudi Satria Gondokaryono yang menjabat sebagai Director Of Information System and Technology ITB. 
Dr. Ir . Yudi Satria Gondokarayno menjelaskan info tentang kampus tersebut yang memiliki luas tanah sekitar 60 hektar dan pengalaman beliau selama dalam meniti karir, contohnya beliau pernah melakukan pengembangan pada suatu sistem pada pesawat terbang dan sekaligus penerbangan pertama yang di miliki maskapai penerbangan pertama di Indonesia. Dan dia berpendapat bahwa kerja sama antara korea dan Indonesia dalam membangun kampus ITB-Korea Cyber Security Research & Development Center tersebut merupakan suatu alibi dalam mendapatkan suatu data-data rahasia yang dimiliki oleh Indonesia, tetapi beliau tidak memberikan data tersebut karena dia berpendapat hal tersebut sangat berbahaya bila data tersebut jatuh ke negara lain.
Begitu pula tindak kejahatan cyber dalam dunia bisnis yang mengalami kerugian sebanyak $ 188,242 diantaranya termasuk dalam aksi kejahatan dalam  ;

1. Payment card numbers/data
2. Authentication credential
3. Copyrighted material
4. Medical records
5. Classified information
6. Bank account details
7. Personal information
8. System Information
9. Sensitive organizational data
10. Trade secrets

Pemerintah harusnya mempersiapkan sumber daya manusia yang capable, mengembangkan dan memelihara cybersecurity workforce yang kompetitif dan mampu bersaing secara global.
Program peningkatan kapabilitas SDM  dalam bidang keamanan siber dapat di bagi dalam 3 komponen yaitu ;



Selanjutnya perjalanan kami di lanjutkan dengan menghandiri persentasi PT Bounga Solusi Informatika. Bounga Solusi Informatika sendiri berbasis di Bandung - Indonesia dan didirikan pada tahun 2002, perusahaan yang bereputasi baik dan dapat diandalkan dalam menyediakan berbagai solusi di bidang perangkat lunak (software) dan perangkat keras (hardware) untuk kebutuhan digital forensik dan mobile system, infrastruktur IT, serta pengawasan armada kendaraan berbasis Global Positioning System (GPS) di Indonesia.

Pesatnya perkembangan dunia teknologi informasi di seluruh aspek kehidupan, menjadikan teknologi informasi sebagai kebutuhan yang harus dipenuhi. Kebutuhan efisiensi waktu dan biaya menyebabkan setiap pelaku usaha harus menerapkan teknologi informasi dalam lingkungan kerja. Penerapan teknologi informasi dalam perusahaan akan memudahkan operasional perusahaan serta optimalisasi kinerja dalam upaya memperoleh keuntungan bagi perusahaan.

Saat Teknologi Informasi berkembang semakin maju, Bounga Solusi Informatika mengambil peran penting sebagai penyedia solusi yang terpercaya. Dengan demikian, secara tidak langsung, juga berperan sebagai entitas yang memicu dan mengawal masyarakat dalam memanfaatkan perkembangan teknologi yang semakin pesat. Bounga Solusi Informatika berkomitmen untuk dapat memberikan solusi yang terbaik baik masyarakat sehingga pemanfaatan teknologi dapat berjalan secara optimal dan memberikan manfaat.

berikut contoh hardware yang dimiliki oleh PT Bounga Solusi Informatika dalam hal akuisisi perangkat lunak.



Persentasi tersebut menjelaskan berbagai masalah dalam dunia forensik yang mencakup masalah ditemukan berupa barang bukti digital. Suatu contoh kasus yang disampikan oleh bang Rahmad dalam suatu kasus yang di alami oleh Germangwing. Yang dimana kasus tersebut disebabkan karena aksi bunuh diri seorang pilot dalam menabrakan pesawatnya, ahli forensic telah melakukan analisa kebeberapa perangkat elektronik yang di miliki oleh pilot dan ahli forensic menemukan bahwa ternyata pilot tersebut pernah mencari suatu pencarian dimana di web browser bagaimana melakukan penabrakan pesawat dan berbagai masalah lainnya yang menyangkut masalah bukti digital dan cara langkah-langkah suatu akuisisi yang sering diterapkan di PT.Bounga.
Selanjutnya pemaparan yang di sampaikan oleh Hendri Juwanto yang merupakan perwakilan penyidik Cybercrime direktorat Reserse Polda Jabar yang menjelaskan beberapa penanganan dalam menangani kasus kejahatan cyber, termasuk dalam mekanisme bagaimana mendapatkan komunikasi antar percakapan dalam aplikasi bbm, mengingat aplikasi bbm ialah aplikasi chatting yang memiliki server diluar negeri, maka dari itu dalam mendapatkan percakapan dalam media social bbm tersebut harus menggunakan surat pengajuan dari pihak kepolisian ke luar negeri.
Setelah mengikuti persentasi tersebut rombongan kami melanjutkan suatu perjalanan ke tempat objek wisata alun-alun kota bandung dan sekitar kurang lebih 3 jam pada pukul 22.00 melajutkan perjalanan untuk pulang ke Jogjakarta.

Sabtu, 15 Agustus 2015

REKONSTRUKSI RECOVERY FILE MENGGUNAKAN SOFTWARE RECUVA


1. SOAL

Buatlah rekonstruksi recovery file yang berada dalam sub folder dalam sistem operasi windows.

  • Siapkan file: doc, ppt, mkv, zip rar, dan simpan dalam folder.
  • Lakukan analisis dan proses dari recovery data-data tersebut.
  • Tuliskan dalam format written formal report.


Hasil Rekonstruksi dapat di download di link berikut ;


https://www.dropbox.com/s/obaz8l1jbg8adub/tugas.doc?dl=0


Rancangan Chain of Custody

CHAIN OF CUSTODY

Chain of Custody adalah suatu proses dimana proses tersebut adalah suatu pendokumentasian barang bukti, yang ditemukan di TKP yang meliputi semua kronologi suatu barang bukti elektronik. Dalam menangani sebuah kasus, seorang investigator harus  membuat Chain of custody tersebut harus dijaga tingkat keasliannya sesuai dengan kondisi ketika pertama kali ditemukan.

Sebelum membuat suatu rancangan Form Chain of Custody, sebaiknya melihat form Chain of Custody dari beberapa sumber sebagai acuan dalam membuat form Chain of Custody sendiri.

Berikut sumber  yang dijadikan acuan dalam membuat Chain of Custody ;
1. http://www.nist.gov/
2. http://www.upenn.edu/computing/security/chain/
3. www.epa.gov
4. https://www.ncjrs.gov/pdffiles1/nij/199408.pdf


FORM CHAIN OF CUSTODY

BUKTI / DOKUMENTASI
No.kasus :
Nomor ID Investigasi :

Lokasi :
Nama, Title dan no. kontak penerima :
Alamat :

Form Prosedur Pemeriksaan

Nama
Model/Nomor Seri
Akuisisi
Keterangan











Form 1  Penerimaan Barang Bukti Elektronik

IT Centrum UII
Konsentrasi Forensika Digital
Formulir I
Pengumpulan Barang Bukti Elektronik


Asal Barang Bukti1) :
Polrestabes

Yang Menyerahkan2)
Yang Menerima3)

Nama
Tandatangan
Nama
Tandatangan
Tanggal Penerimaan :


1.  Tim Penyidik

1. Ppejabat Pengelolah Barang Bukti

Nomor Takah4) :


2.  

2.  


Deskripsi Singkat Kasus :

Barang Bukti Yang Diterima

Jenis5)
Deskripsi Barang Bukti
1.

2.

3.  

4.














Keterangan :
1)   Direktorat bareskrim/Polda/Polres Metro/Polestabes/Polsek Metro/Polsek dan nama satkernya
2)   Yang menyerahkan barang bukti adalah petugas DFAT Puslabfor
3)   Yang menerima barang bukti adalah point 1)
4)   Nomor takah
5)   Jenis barang bukti elektronik dapat berupa personal Computer (PC), laptop, netbook, tablet, harddisk, handphone, simcard, haarddisk external, flashdisk, digital camera, memory card, audio recorder dan lain-lain.



IT Centrum UII
Konsentrasi Forensika Digital
Formulir II
Penyerahan Barang Bukti Elektronik


Asal Barang Bukti1) :


Yang Menyerahkan2)
Yang Menerima3)

Nama
Tandatangan
Nama
Tandatangan
Tanggal Penerimaan :


1. Tim Forensik

 1. Pejabat Pengelolah Barang Bukti

Nomor Takah4) :


2.

2._______________


Deskripsi Singkat Kasus :

Barang Bukti Yang Diterima

Jenis5)

 1.

 2.

 3.

 4.

 5.



7.

8.

9.

10.


Keterangan :
1)   Direktorat bareskrim/Polda/Polres Metro/Polestabes/Polsek Metro/Polsek dan nama satkernya
2)   Yang menyerahkan barang bukti adalah petugas DFAT Puslabfor
3)   Yang menerima barang bukti adalah point 1)
4)   Nomor takah dari Taud Puslabfor
5)   Jenis barang bukti elektronik dapat berupa personal Computer (PC), laptop, netbook, tablet, harddisk, handphone, simcard, haarddisk external, flashdisk, digital camera, memory card, audio recorder dan lain-lain.




Jumat, 14 Agustus 2015

Peran dari Bukti Digital dalam kasus BTK Dennis Radder

Dennis Rader


Dennis Lynn Rader lahir pada 9 maret 1945, adalah seorang pembunuh yang telah menewaskan 10 orang di daerah kota Wichita dan kansas, antara tahun 1974 dan 1991. Dennis sering di sebut sebagai BTK killer atau BTK strangler. Dinamai seperti itu, karena pembunuhan sadis oleh Rader di lakukan dengan menculik para korban, lalu mengikat serta mencekiknya sampai sekarat, namun ia tak membiarkan korbannya mati, ia akan menunggu hingga korbannya sadar, untuk kemudian dicekiknya lagi. Mempertahankan korban dalam situasi sekarat dan memperkosa si korban yang malang. Setelah itulah, Rader baru menghabisi nyawa korbannya. Pada 2005 Rader dipenjara, dan hingga kini ia masih menjalani hidup di balik jeruji besi.
Dennis melakukan pembunuhan pertama pada tahun 1974, mencekik empat anggota keluarga di rumah mereka. Pada tahun tersebut Dennis mulai mencari ketenaran dalam aksi membunuh, menulis surat dan melaporkan kejahatannya. Kejahatan terakhir adalah tercatat pada tahun 1991, tetapi ia muncul kembali pada tahun 2004 dan terus mencari perhatian media. Dan pada tahun 2005, ia akhirnya tertangkap.

Masa Muda


Saat muda sudah terlihat perilaku  aneh yang terjadi pada Dennis Rader, seperti suka membunuh binatang dan menyimpan pakaian dalam wanita, dengan cara mencuri celana dalam dan memakainya sendiri.
Dennis Rader lulus dari sekolah menengah di Wichita tahun 1963, kemudian pada tahun 1965 dia masuk perguruan tinggi di kansas Wesleyan’College di salina dan hanya bertahan 2 semester saja. Pada tahun 1966, rader bergabung dengan angkatan udara As. Ia mengakhiri pengabdiannya di Angkatan Udara As pada tahun 1970 dan menghabiskan waktunya di Korea, yunani dan turki. Selama 4 tahun aktif di Angkatan Udara AS, Rader memperoleh pangkat sageant dan bekerja di bagian instalasi peralatan antena, ia juga memiliki keahlian dalam menembak.

Dalam penjara County

Dennis Rader dibawa ke ruang interogasi setelah penangkapannya pada 25 Februari 2005. Pada awalnya ia tidak berbicara banyak tentang kejahatan dan jawaban yang diutarkan olehnya tidak sesuai. Waktu diperlihatkan bahwa disk komputer miliknya telah di telusuri dan DNA nya sesuai, ia pun mulai berbicara.
Bahkan, ia tidak bisa berhenti berbicara. Dalam waktu 30 jam ia mengoceh tanpa henti tentang kejahatannya, seolah-olah bangga tentang kejahatan yang di lakukan olehnya.


Peran dari bukti digital dalam pengungkapan kasus BTK Dennis Rader

Dalam aksi pembunuhan yang dilakukan oleh Dennis, Dennis selalu meninggalkan sebuah jejak berupa air mani disekitar jasad korban. Tidak sampai disitu, dengan bangganya dennis pun memberikan suatu petunjuk di kepolisian, bahwa BTK itu  bukti digital dalam pengungkapan kasus Dennis Rader ialah sebuah floopy disk. Polisi melihat metadata dari dokumen yang terdapat pada floopy disk tersebut.

Bukti elektronik yang didapatkan adalah berupa floppy disk yang di dalamnya berisi bukti digital berupa file dengan pesan this is a test. Polisi melihat metadata dari dokumen tersebut. Selain nama Dennis, keterangan yang muncul adalah nama gereja, yaitu Christ Lutheran Church. Dari petunjuk inilah polisi bergerak untuk melacak seseorang bernama Dennis dengan cara melakukan pencarian di internet terhadap Christ Lutheran Church dan menemukan website gereja tersebut. Di dalam website gereja ternyata terdapat nama Dennis Rader sebagai ketua dewan gereja.

Bukti digital yang berikutnya adalah rekaman video keamanan di Toko Home Depot yang menunjukkan bahwa BTK menggunakan Jeep Grand Cherokee warna hitam ketika meninggalkan paket di truk pickup milik pegawai Toko “Home Depot”.

Sumber

http://murderpedia.org/male.R/r/rader-dennis.htm

http://www.biography.com/people/dennis-rader-241487

http://www.kansas.com/news/local/crime/article2514060.html

Kamis, 13 Agustus 2015

Kumpulan Paper Mengenai Karakteristik Bukti Digital

Posingan kali ini membahas tentang bagaimana karakteristik suatu bukti digital dalam berbagai sumber.

1. Sumber                : www.garykessler.net (Disertasi)
    Judul                    : Judges’ Awareness, Understanding, and Application of Digital Evidence
    Penulis                 : Gary Craig Kessler


Tabel tersebut menunjukkan beberapa cara di mana penyimpanan dokumen berbasis kertas dan digital berbeda. Setiap selembar kertas menempati beberapa jumlah ruang sehingga penyimpanan besar. dokumen elektronik, dan penyimpanan sebuah informasi dapat disimpan dalam ruang yang sangat kecil.

yang menjadi topik pembahasan dalam postingan ini ialah terfokus pada karakteristik Bukti Digital

  1. Storage; penyimpanan tidak menjadi masalah bila tidak terorganisir dengan baik.
  2. Backup; file cadangan yang stabil dan terdistribusi.
  3. Copying; terdapat copy-an untuk semua versi, terdapat metadata
  4. Transmission; elektronik, dapat di ubah, pendistribusian tanpa batas
  5. Security; perimeter global, terenkripsi

2. Sumber        : cybermatika.stei.itb.ac.id
    Judul            : Problema dan Solusi Digital Chain of Custody dalam Proses Investigasi Cybercrime
    Penulis          : Yudi Prayudi

Karakteristik Bukti Digital

  • Sangat rentan dimodifikasi dan dihilangkan.
  • Bersifat time sensitive, yang artinya bukti digital sangat rentan terhadap perubahan waktu.
  • Bukti digital mempunyai kemungkinan bersifat lintas negara dan yurisdiksi

3. Sumber        : www.cifor.org
    Judul            : Problema dan Solusi Digital Chain of Custody dalam Proses Investigasi Cybercrime
    Penulis          : Dwi Hartoyo

Karakteristik Bukti Digital

  • Apakah terlihat
  • Apakah mudah diubah atau dihancurkan
  • Membutuhkan tindakan pencegahan untuk mencegah perubahan
  • Membutuhkan peralatan khusus dan peralatan
  • Membutuhkan pelatihan khusus
  • Membutuhkan kesaksian ahli


4. Sumber         : http://www.infosecwriters.com/
    Judul             : Computer Forensics Procedures, Tools, and Digital Evidence Bags”
    Penulis          : Brett Pladna

Karakteristik Bukti Digital

  • Mudah disalin dan dimodifikasi, tetapi tidak mudah disimpan ke dalam bentuk aslinya, karena catatan elektromagnetik yang disimpan di komputer dalam bentuk biner — 0 atau 1. Objek yang disalin adalah persis sama dengan yang asli, tetapi juga bisa diproses dengan modifikasi pengguna. Akibatnya, hal ini sulit untuk mempertahankan bukti digital dalam status aslinya. Konfirmasi digital sumber asli, oleh karena itu sangat rentan.
  • Presentasi dari informasi digital tidak dapat dirasakan oleh indra manusia. Hal ini karena catatan elektronik telah lectromagnetically dicatat dan disimpan di dalam sistem komputer. Oleh karena itu mustahil untuk melihat isinya tanpa bantuan sebuah toolkit yang cocok.
  • Sumber dan integritas ini tidak mudah untuk membuktikan, karena sangat mudah untuk menghasilkan catatan elektromagnetik, sehingga sangat mudah untuk disalin atau diubah. Hal ini membuat sangat sulit untuk langsung menyimpulkan hubungan antara bukti-bukti yang diperoleh dan para tersangka. Yang mengatakan, hampir mustahil untuk mencapai “individualisasi”, tidak seperti metode sangat efisien sidik jari atau asam deoksiribonukleat (DNA), digunakan untuk autentikasi bukti. Dengan demikian, sangat sulit untuk membuktikan Apakah bukti telah berubah, berdasarkan hasil pengamatan  modifikasi dari catatan elektromagnetik .




Sumber

http://www.garykessler.net/library/kessler_judges&de.pdf

http://www.formalforensics.org/publications/thesis/chapter2.pdf

http://cybermatika.stei.itb.ac.id/ojs/index.php/cybermatika/article/download/67/50.

www.cifor.org/publications/pdf_files/Books/BHartoyo1101.pdf