Mohon tunggu...
Gunaris Gunaris
Gunaris Gunaris Mohon Tunggu... wiraswasta -

Staf Pengajar Pusdik Polri dan Sandi Yudha Kopassus, Dosen terbang di beberapa peguruan tinggi. CEO Otomasi Groups (PT. Otomasi Sukses Internasional)

Selanjutnya

Tutup

Catatan

Penyelamatan Barang Bukti Nazaruddin (Bagian 3), Forensic Analystis (Teknologi Terbaru)

18 Agustus 2011   03:53 Diperbarui: 26 Juni 2015   02:41 456
+
Laporkan Konten
Laporkan Akun
Kompasiana adalah platform blog. Konten ini menjadi tanggung jawab bloger dan tidak mewakili pandangan redaksi Kompas.
Lihat foto
Bagikan ide kreativitasmu dalam bentuk konten di Kompasiana | Sumber gambar: Freepik

Computer Forensic Analisyst merupakan ilmu wajar yang bisa dipelajari dan ada sertifikasinya. Di Indonesia ada beberapa yang memilikinya, tetapi sangat langka alias bisa dihitung jari. Mereka termasuk Ruby Alamsyah tetapi tidak termasuk Roy Suryo.

Ilmu wajar ini sudah seharusnya layak dimiliki oleh profesional yang mengkhususkan dirinya dalam menangani penyidikan dan mengumpulkan temuan barang bukti, terutama untuk media digital.

Diluar dari digital forensic yang ada pada umumnya. Teknologi terbaru menuntut kita untuk selalu mencari dan mencari metode yang harus dikembangkan untuk menemukan barang bukti yang otentik.
Dengan berkembangkan perangkat bergerak alias Mobile Devices, Blackberry dan Cloud Computing, maka saya akan coba bahas ketiganya.
Blackberry akan dibahas diluar mobile device karena perangkat ini cukup unik baik dari segi pengamanannya maupun dari segi lain.

Mobile Forensic
Telepon genggam alias ponsel mengandung beberapa bukti yang paling penting dalam investigasi kriminal. Penegak hukum di seluruh dunia sangat dibantu dalam mengatasi kejahatan karena ponsel.
Dalam banyak kasus, ponsel berisi bukti-bukti yang memberatkan dan penyidik hukum mengharuskan untuk memecahkan kasus.

Banyak alat yang bisa digunakan untuk pengumpulan data perangkat ponsel ini. Baik yang dijual bebas untuk pengguna, G2G ataupun di global market dan black market.
Dengan alat khusus, kita dapat menghasilkan laporan dari perangkat saat terhubung ke komputer maupun laporan dari telepon yang tersambung pada waktu yang lalu menggunakan file backup.

Cloud Computing Forensic
Layanan berbasis cloud menjadi lebih umum dan bukan hanya untuk bisnis, tetapi sampai pada rumah tangga dan perorangan. Keuntungan yang didapat adalah mampu backup secara otomatis, membuat file dari offline atau komputer, bisa berbagai file dan foto dan lain sebagainya.

Jika ada kasus pencurian tipikal IP, dimana seseorang mengundurkan diri dari perusahaan tetapi mencuri rahasia perusahaan. Pada masa lalu, kita menganggap bahwa file didapatkan dengan menyalin ke piranti USB, media optikal, email lokal, webmail dan bahkan mencetaknya dengan printer. Dengan adanya layanan cloud, file dapat direplikasi ke sebuah web dan bisa diakses oleh pengguna dimana saja dan kapan saja.

Dropbox Forensic
Bagaimana DropBox bekerja? Aplikasi ini bekerja pada Windows, Linux, Mac, iPhone, Android bahkan Blackberry.
Ketika kita mendaftar, maka kita aakn diberikan ruang penyimpanan (storage) gratis sebesar 2GB.

Fitur menarik dari Dropbox adalah recovery file yang telah dihapus karena tidak benar-benar dibuang dari penyimpanan. File ini masih bisa kita dapatkan kembali. File ini bisa dilihat di "Show deleted files" lalu kita bisa melakukan "Undelete".

Sekarang, apakah pencurian file menggunakan Dropbox bisa dibuktikan?
Ada sejumlah cara agar file dapat diupload - local sync ke server atau upload langsung ke server. Hal ini akan meninggalkan banyak jejak, setidaknya dalam keadaan normal termasuk link file, web history, tanggal akses, userassist, dll. Jadi jika pencuri yang sudah mahir, cara ini akan ditinggalkan.

Jenis invesigasi nampaknya akan mudah, tetapi jika pengguna memakai sistem "lethal forensicator' alias mematikan forensic maka perlu digali lebih dalam lagi. Dimanakah Dropbox diinstal? Perubahan registri apa yang telah dilakukan? Bagaimana dengan aktifitas jaringan?

Direktori Instalasi
Dropbox tidak diintal di direktori umum "Program Files", instalasi dilakukan dibawah profil user dalam 'Application Data'. Pada Windows XP terletak pada 'Documents and Settings / username / Application Data / Dropbox', sementara pada Win7 berada di bawah 'User / username / AppData / Roaming / Dropbox'. Didalan folder ini ada folder tambahan seperti 'bin', 'Installer', 'shelled' dan 'cache'. Cache ini yang nanti akan kita bahas.

Perubahan registry
Jika Dropbox sudah terintal di komputer atau piranti, maka registry harus ada yang berubah. Entah itu direktori/folder instalasi, konfigurasi, data start-up, dll. Untuk melihat perilaku instalasi ini, maka dibutuhkan "Sysinternal Process Monitor".
Ada 172 RegCreateKey yang dimasukkan, coba dilihat beberapa yang dianggap penting.
Ada beberapa nilai SystemCertificates dan EnterpriseCertificates yang bisa dipalajari.
yang menarik adalah HKCU Software Microsoft Windows NT CurrentVersion Winlogon dan HKLM Software Microsoft Tracing, dan HKLM System CurrentControlSet Services Tcpip Parameters.

Ada 58 data "RegSetValue" yang beberapa bisa diselidiki yaitu MountPoints2 dan HKCU Software Dropbox installpath. Installpath ini diperlukan jika Dropbox sudah mengubah direktori intslasi sehingga kita bisa mencari kembali.

Kegiatan Jaringan
Koneksi ini menggunakan tool yang bernama "CurrPorts". Data-data yang dikirim dari lokal komputer ke internet tidak dienkripsi sama sekali sehingga mudah untuk disadap atau dipotong ditengah jalan.
Dengan kegiatan ini, kita akan tahu ternyata DropBox mempunya host di Amazon dan Softlayer. Kegiatan berikutnya akan lebih mudah lagi.

Basis Data File
File 'host.db' adalah file text biasa yang mungkin berisi nilai hash.
File 'unlink.db' adalah beberapa file biner.
File Config.db' adalah file yang bersisi SQLite dan info tentang instalasi, akun dan 'hots_id' yang sepertinya bernilai hash md5. Berisi juga nilai alamat email yang didaftarkan ke Dropbox. Alamat email ini bisa digunakan untuk penyelidikan lebih lanjut.
File 'filecache.db' memiliki beberapa tabel, termasuk didalamnya adalah 'file_journal' yang berisi daftar semua direktori dan file didalamnya

HALAMAN :
  1. 1
  2. 2
Mohon tunggu...

Lihat Catatan Selengkapnya
Beri Komentar
Berkomentarlah secara bijaksana dan bertanggung jawab. Komentar sepenuhnya menjadi tanggung jawab komentator seperti diatur dalam UU ITE

Belum ada komentar. Jadilah yang pertama untuk memberikan komentar!
LAPORKAN KONTEN
Alasan
Laporkan Konten
Laporkan Akun