Kasus website
milik KPU www.tnp.kpu.go.id berhasil dibobol oleh Dani Firmansyah, seorang
konsultan Teknologi Informasi di PT Danareksa jakarta. Dia mengubah nama-nama
partai di dalamnya menjadi nama-nama unik. Partai Kolor Ijo, Partai mbah
Jambon, Partai Jambu, dll. Dia kemudian dihukum 6 bulan 21 hari yang didasarkan
pada UU RI No.36 Tahun 1999 tentang Telekomunikasi Pasal 22 c, pasal 38, pasal
50 dan subsider pasal 406 KUHP (menghancurkan dan merusakan barang). Ini setara
dengan pasal pengrusakan dan penghancuran barang.
Kronologi Kasus :
Xnuxer,
nama panggilan Dani Firmansyah di dunia bawah tanah (Underground), di tangkap
Satuan Cybercrime Direktorat Reserse Khusus Kepolisian Daerah Metro Jaya pada
tanggal 24 April 2004 sekitar pukul 17:20 di tempat kerjanya di kantor PT.
Danareksa, Jalan Merdeka Selatan, Jakarta Pusat.
Jumat
16 April, Xnuxer mencoba melakukan tes sistem sekuriti www.kpu.go.id melalui
XSS (cross site scripting) dari IP 202.158.10.117, namun dilayar keluar message
risk dengan level low (website KPU belum tembus atau rusak). Hal itu ia
kerjakan di kantornya di Gedung PT Danareksa, Ia menjadi semakin penasaran
sebab selama sehari penuh sistem website KPU itu benar-benar tidak berhasil
ditembus.
Sabtu
17 April 2004 pukul 03.12,42, Xnuxer mencoba lagi melakukan penetrasi ke server
tnp.kpu.go.id dengan cara SQL Injection dan berhasil menembus IP tnp.kpu.go.id
203.130.201.134, serta berhasil meng-up date tabel daftar nama partai pada
pukul 11.23,16 sampai pukul 11.34,27. Teknik yang dipakai Xnuxer dalam
meng-hack yakni melalui teknik spoofing (penyesatan). Xnuxer melakukan serangan
dari IP 202.158.10.117, kemudian membuka IP Proxy Anonymous Thailand
208.147.1.1 sebelum msuk ke IP tnp.kpu.go.id 203.130.201.134, dan berhasil
membuka tampilan nama 24 partai politik peserta pemilu. Nama ke-24 parpol
peserta pemilu kemudian diubah menjadi buah dan hewan. Seperti Partai Jambu,
Partai Kolor Ijo, Partai Wirosableng, Partai Kelereng, Partai si Yoyo, Partai
Air Minum Kemasan Botol, Partai Dukun Beranak, maupun Partai Mbah Jambon. Dani
juga sempat menyesatkan pelacakan petugas dengan seolah-olah ia membobol situs
KPU dari Warna Warnet di Jalan Kaliurang Km 8, Yogyakarta. Dari penelusuran di
Yogyakarta, polisi mendapatkan keterangan pelaku merupakan hacker yang sudah
pindah ke Jakarta sejak 1 April 2003.
Pelacakan
untuk menangkap Dani dimulai polisi dengan mempelajari log server KPU. Untuk
mempermudah kerja, hanya log server tanggal 16 dan 17 April yang diteliti. Itu
pun tidaklah mudah sebab pada tanggal 16 April terdapat 361.000 baris data
orang-orang yang masuk ke situs KPU ini. Lalu, pada tanggal 17 April saat sang
cracker beraksi itu, ada 164.000 baris data tamu. Dari penelusuran ini,
terlihat bahwa penggantian nama-nama partai di situs KPU berlangsung pada
tanggal 17 April antara pukul 11.24 WIB sampai 11.34 WIB. Penelusuran juga
mendapatkan dua buah nickname pelaku yaitu "xnuxer" dan
"schizoprenic". Kesulitan pertama langsung terlihat karena terlihat
bahwa pelaku telah melakukan "penyesatan". Terlihat seakan pelaku
melakukannya dari Thailand dari alamat IP (Internet Protocol) 208.147.1.1.
Polisi dan timnya tidak menyerah. Mereka melacak kegiatan nickname-nickname tadi
dari berbagai cara.
Secara
tidak sengaja tim perburuan bertemu dengan seseorang yang kenal dengan Dani di
internet ketika sedang chatting. Kemudian tim penyidik menemukan salah satu IP
address di log KPU, ada yang berasal dari PT. Danareksa. Lalu belakangan diketahui
bahwa seseorang yang diajak chatting dengan polisi untuk mencari informasi
tentang Dani tersebut adalah Fuad Nahdi yang memiliki asal daerah yang sama
dengan Dani, dan merupakan admin di Warna Warnet. “Jadi nickname-nya mengarah
ke Dani dan IP address-nya mengarah ke tempat kerjanya Dani. Dari hasil
investigasi, keluar surat perintah penangkapan atas Dani Firmansyah yang
berhasil dibekuk di kantornya di Jakarta.
Sumber :
http://cracking.kasurusak.com/2013/05/kronologi-pembobolan-situs-wwwkpugoid.html
http://cybercrime4c.blogspot.com/2013/04/contoh-kasus-cyber-crime_21.html
Tidak ada komentar:
Posting Komentar