iDR - CLICKIT

BERANDA

Selasa, 30 November 2010

MORE THAN LOVE

Eko Pratomo Suyatno, siapa yang tidak kenal lelaki bersahaja ini? Namanya sering muncul di koran, televisi, di buku-buku investasi dan keuangan. Dialah salah seorang dibalik kemajuan industri reksadana di Indonesia dan juga seorang pemimpin dari sebuah perusahaan investasi reksadana besar di negeri ini yaitu Fortis Asset Management.

Dalam posisinya seperti sekarang ini, boleh jadi kita beranggapan bahwa pria ini pasti super sibuk dengan segudang jadwal padat. Tapi dalam note ini saya tidak akan menyoroti kesuksesan beliau sebagai eksekutif. Karena ada sisi kesehariannya yang luar biasa!!!!

Usianya sudah tidak terbilang muda lagi, 60 tahun. Orang bilang sudah senja bahkan sudah mendekati malam, tapi Pak Suyatno masih bersemangat merawat istrinya yang sedang sakit. Mereka menikah sudah lebih 32 tahun. Dikaruniai 4 orang anak.

Dari isinilah awal cobaan itu menerpa, saat istrinya melahirkan anak yang ke empat. Tiba-tiba kakinya lumpuh dan tidak bisa digerakkan. Hal itu terjadi selama 2 tahun, menginjak tahun ke tiga seluruh tubuhnya menjadi lemah bahkan terasa tidak bertulang, lidahnyapun sudah tidak bisa digerakkan lagi.

Setiap hari sebelum berangkat kerja Pak Suyatno sendirian memandikan, membersihkan kotoran, menyuapi dan mengangkat istrinya ke tempat tidur. Dia letakkan istrinya di depan TV agar istrinya tidak merasa kesepian. Walau istrinya sudah tidak dapat bicara tapi selalu terlihat senyum. Untunglah tempat berkantor Pak Suyatno tidak terlalu jauh dari kediamannya, sehingga siang hari dapat pulang untuk menyuapi istrinya makan siang.

Sorenya adalah jadwal memandikan istrinya, mengganti pakaian dan selepas maghrib dia temani istrinya nonton televisi sambil menceritakan apa saja yg dia alami seharian. Walaupun istrinya hanya bisa menanggapi lewat tatapan matanya, namun begitu bagi Pak Suyatno sudah cukup menyenangkan. Bahkan terkadang diselingi dengan menggoda istrinya setiap berangkat tidur. Rutinitas ini dilakukan Pak Suyatno lebih kurang 25 tahun. Dengan penuh kesabaran dia merawat istrinya bahkan sambil membesarkan ke 4 buah hati mereka. Sekarang anak- anak mereka sudah dewasa, tinggal si bungsu yg masih kuliah.

Pada suatu hari…saat seluruh anaknya berkumpul di rumah menjenguk ibunya– karena setelah anak-anak mereka menikah dan tinggal bersama keluarga masing-masing– Pak Suyatno memutuskan dirinyalah yang merawat ibu mereka karena yang dia inginkan hanya satu 'agar semua anaknya dapat berhasil'.

Dengan kalimat yang cukup hati-hati, anak yang sulung berkata:

"Pak kami ingin sekali merawat ibu, semenjak kami kecil melihat bapak merawat ibu tidak ada sedikitpun keluhan keluar dari bibir bapak……bahkan bapak tidak ijinkan kami menjaga ibu." Sambil air mata si sulung berlinang.

"Sudah keempat kalinya kami mengijinkan bapak menikah lagi, kami rasa ibupun akan mengijinkannya, kapan bapak menikmati masa tua bapak, dengan berkorban seperti ini, kami sudah tidak tega melihat bapak, kami janji akan merawat ibu sebaik-baik secara bergantian". Si Sulung melanjutkan permohonannya.

"Anak-anakku…Jikalau perkawinan dan hidup di dunia ini hanya untuk nafsu, mungkin bapak akan menikah lagi, tapi ketahuilah dengan adanya ibu kalian di sampingku itu sudah lebih dari cukup,dia telah melahirkan kalian….*sejenak kerongkongannya tersekat*… kalian yang selalu kurindukan hadir di dunia ini dengan penuh cinta yang tidak satupun dapat dihargai dengan apapun. Coba kalian tanya ibumu apakah dia menginginkan keadaanya seperti ini ?? Kalian menginginkan bapak bahagia, apakah batin bapak bisa bahagia meninggalkan ibumu dengan keadaanya seperti sekarang, kalian menginginkan bapak yang masih diberi Tuhan kesehatan dirawat oleh orang lain, bagaimana dengan ibumu yang masih sakit." Pak Suyatno menjawab hal yang sama sekali tidak diduga anak-anaknya

Sejenak meledaklah tangis anak-anak Pak Suyatno, merekapun melihat butiran-butiran kecil jatuh di pelupuk mata Ibu Suyatno..dengan pilu ditatapnya mata suami yang sangat dicintainya itu……

Sampailah akhirnya Pak Suyatno diundang oleh salah satu stasiun TV swasta untuk menjadi nara sumber dan merekapun mengajukan pertanyaan kepada Pak Suyatno kenapa mampu bertahan selama 25 tahun merawat Istrinya yg sudah tidak bisa apa-apa….disaat itulah meledak tangisnya dengan tamu yang hadir di studio kebanyakan kaum perempuanpun tidak sanggup menahan haru.

Disitulah Pak Suyatno bercerita : "Jika manusia di dunia ini mengagungkan sebuah cinta dalam perkawinannya, tetapi tidak mau memberi waktu, tenaga, pikiran, perhatian itu adalah kesia-siaan. Saya memilih istri saya menjadi pendamping hidup saya, dan sewaktu dia sehat diapun dengan sabar merawat saya, mencintai saya dengan hati dan bathinnya bukan dengan mata, dan dia memberi saya 4 anak yang lucu-lucu..Sekarang saat dia sakit karena berkorban untuk cinta kami bersama… dan itu merupakan ujian bagi saya, apakah saya dapat memegang komitmen untuk mencintainya apa adanya. Sehat pun belum tentu saya mencari penggantinya apalagi dia sakit…" Sambil menangis.

" Setiap malam saya bersujud dan menangis dan saya hanya dapat bercerita kepada Allah di atas sajadah..dan saya yakin hanya kepada Allah saya percaya untuk menyimpan dan mendengar rahasia."

Jumat, 19 November 2010

Trusted And Untrusted klikBCA

Kalau anda tanyakan pada nasabah bca, apa alamat internet banking bca. Pasti jawabannya adalah klikbca.com. Padahal yang benar bukan itu, yang benar adalah ibank.klikbca.com, bukan www.klikbca.com atau klikbca.com saja. Kelihatannya sepele, tapi ada konsekuensi security di sini. Web yang dilindungi dengan https (trusted) hanya ibank.klikbca.com, sedangkan www.klikbca.com tidak (untrusted).


HTTP is Untrusted
Sebelumnya saya sarankan anda membaca artikel saya tentang understanding https. Anda akan memahami bahwa halaman web yang tidak dilindungi dengan SSL, tidak bisa dipercaya, untrusted. HTTPS menjamin Authentication dan Confidentiality, sehingga anda bisa yakin telah berkomunikasi dengan server yang benar dan komunikasi anda dijamin tidak didengarkan orang lain.
Dalam kasus ini confidentiality tidak penting, karena memang www.klikbca.com tidak mengandung informasi yang confidential. Serangan yang efektif adalah pada aspek Authentication. HTTP tidak menjamin Authentication sehingga anda tidak bisa benar-benar yakin bahwa halaman www.klikbca.com yang tampak di browser anda adalah berasal dari server yang benar. Konsekuensinya adalah informasi yang anda baca dan link yang ada di sana juga tidak bisa dipercaya.
Screenshot di bawah ini adalah halaman klikBCA yang normal. Terlihat dari status bar yang memperlihatkan url link button Login yang mengarah pada https://ibank.klikbca.com.

Normal
Normal

Sekarang perhatikan juga screenshot di bawah ini yang merupakan halaman klikbca.com yang telah dideface dengan teknik man-in-the-middle sehingga bila user mengklik tombol Login akan membuka halaman ibank.klikbca.com yang telah diberi “racun” XSS (lihat artikel saya yang berjudul: menjaring password klikbca dengan XSS ). Screenshot ini hanyalah simulasi man-in-the-middle di komputer saya sendiri. 

defaced
Defaced

Kedua screenshot tersebut sama-sama mengakses URL yang sama, yaitu www.klikbca.com, namun hasilnya berbeda tergantung dari server siapakah yang diakses. Jangan menganggap kejadian pada gambar ke-2 sulit terjadi, karena bagi orang yang paham, dengan serangan man in the middle kejadian itu bukanlah hal yang aneh dan sulit.

HTTP Rentan Terhadap Man in The Middle Attack
Salah satu jenis serangan yang berbahaya pada http adalah man in the middle. Serangan ini terjadi karena tidak adanya fitur authentication pada http, sehingga browser mengira tengah berkomunikasi dengan server yang benar, padahal sebenarnya dia tengah berkomunikasi dengan orang ke-3. Orang ke-3 ini bisa dengan bebas membaca dan mengubah request yang dikirimkan ke server dan response yang akan dikirim ke browser. Salah satu contohnya adalah pada screenshot gambar ke-2 yaitu dengan memodifikasi URL untuk link ke ibank.klikbca.com.

Kenapa Serangan ini akan Efektif
Menyesatkan orang ke halaman login palsu dengan serangan ini saya yakin akan efektif. Karena orang sudah merasa benar dengan mengakses www.klikbca.com, dan mengikuti petunjuk resmi BCA untuk mengklik tombol Login. Hal ini berbeda dengan memberikan link phishing/palsu melalui email, karena orang mungkin tidak percaya dengan link yang dikirim melalui email. Tapi saya yakin semua orang akan percaya dengan link yang ada di halaman www.klikbca.com.

Kesimpulan
Seharusnya semua halaman yang mengandung link untuk masuk ke halaman login internet banking juga harus dilindungi dengan https. Karena orang akan mengira link yang ada pada halaman www.klikbca.com pasti bisa dipercaya, padahal tidak karena tidak dilindungi https. Perhatikan Paypal.com, setiap halaman yang mengandung link Login pasti dilindungi dengan https.
Link bisa diilustrasikan seperti orang yang menunjukkan jalan. Bayangkan anda sebagai orang yang tidak tahu jalan, lalu anda bertanya pada orang di jalan. Bila orang yang anda tanya untrusted, maka kemungkinan anda dalam bahaya. Namun bila ada bertanya pada orang yang trusted, maka anda akan selamat.
Tips saya kalau ingin mengakses klikbca, jangan masuk dengan mengklik link yang ada pada halaman yang untrusted. Ketik saja langsung di browser anda https://ibank.klikbca.com . 

Semoga Bermanfaat!