Pages:
Author

Topic: [SHARE] Cara Aman Menyimpan Data Penting di Cloud Storage - page 3. (Read 22188 times)

legendary
Activity: 2254
Merit: 2852
#SWGT CERTIK Audited
-snip-
Update: Untuk kemudahan bagi siapapun yang ingin mencoba unlock file pdf saya ini, silakan download file test ini
Code:
https://we.tl/t-5e6m4q63om (berlaku 7 hari, H1=26 Mei)
https://ufile.io/qqo54vqs (berlaku 30 hari, H1=28 Mei)
-snip-
Code:
https://ufile.io/ao8rf8zl (berlaku 30 hari, H1=28 Mei)
Saya sudah mencoba membuka proteksi file-file diatas dengan menggunakan beberapa tools (basis OS Windows)
Baru satu yang berhasil dibuka menjadi full permission agar bisa diedit/print, dengan menggunakan PDF Password Remover (offline)*

https://drive.google.com/file/d/1BAVMiSJGv7Qprt82LDPHfqXlOEWpZCOZ/view?usp=sharing

Untuk 2 File yang pertama, masih belum berhasil, dan saya belum mencoba dengan aplikasi di OS lain (Linux, OS X)

Ehem.... untuk masalah buka membuka file mungkin bisa dilanjutkan lewat PM aja om, biar ga OOT lama lama ini thread hehe -snip-
Terima kasih atas sarannya...


*[-edit-]

member
Activity: 247
Merit: 17
dari dulu saya selalu menyimpan file pribadi di googledrive, kadang juga di fb kirim filenya via pesan ke akun satunya.
ini aman, karena gak akan dihapus kecuali kita sendiri yang hapus filenya
Saya dulu juga pernah kaya gitu, ngirim link atau file ke diri sendiri, tapi semenjak akun fb pernah kena hack jadi gak lagi..
Alangkah baiknya kalau agan kasih proteksi tambahan jika file yang disimpan itu penting.
newbie
Activity: 16
Merit: 9
dari dulu saya selalu menyimpan file pribadi di googledrive, kadang juga di fb kirim filenya via pesan ke akun satunya.
ini aman, karena gak akan dihapus kecuali kita sendiri yang hapus filenya
legendary
Activity: 2254
Merit: 2852
#SWGT CERTIK Audited
-snip-
1 kelemahan cloud public apalagi gratis adalah kita numpang disana, risikonya kita dapat kehilangan layanan kapan pun. Misal, akun kita di block/dihapus secara sepihak oleh penyedia.
Sedngkan kalau berbayar dan kita lupa perpanjang, pada periode tertentu semua file kita akan dihapus oleh penyedia.
Setahu saya dan berdasarkan pengalaman sebelumnya, jika menggunakan layanan cloud gratis, kalaupun ada penghapusan, akan ada pemberitahuan lebih dulu beberapa hari sebelumnya melalui email yang didaftarkan.

kombinasi keamanan
PGP, 2FA, Encrypt file, Encrypt Zip/Rar adalah cara yang bisa dijadikan acuan. Untuk multiple encrypt file kalian.
Untuk multiple encrypt mungkin bagi sebagian orang jarang melakukannya terlebih lagi jika file yang diencrypt tersebut frekuensi dibukanya sering.

-snip-
Update: Untuk kemudahan bagi siapapun yang ingin mencoba unlock file pdf saya ini, silakan download file test ini
Code:
https://we.tl/t-5e6m4q63om (berlaku 7 hari, H1=26 Mei)
https://ufile.io/qqo54vqs (berlaku 30 hari, H1=28 Mei)
-snip-
Code:
https://ufile.io/ao8rf8zl (berlaku 30 hari, H1=28 Mei)
Untuk file-file tersebut diatas sudah saya download, mudah-mudahan beberapa hari kedepan saya bisa bereksperimen mencoba berhasil atau tidaknya membuka file tersebut.
member
Activity: 247
Merit: 17
-snip-
Wah, keduluan ini, dah beberapa minggu ada di draft dan besok mau saya posting, ternyata dah diposting sama om abhie  Shocked

Dan tak liat juga ada beberapa yang ngasih trik yang menarik, ijin tak taruh dipage 1 yak.


Untuk file hidden.jpg atau file jpg lain yang telah diisi beberapa konten, misalkan terkena ransomware semisal *.grovat atau *.ferosas apakah masih aman?, dan apakah file-file didalamnya masih bisa diakses?

Maksudnya masih aman gimana om? Apakah yg dimaksud adalah isinya gak terjangkit virus dan gak kebaca orang lain?
Ransomware sifatnya adalah melakukan encrypting file aja (gak buka2 dan brute force password) dan mengganti ekstensi file tsb menjadi *.grovat ato *.ferosas.
Jadi meski file RAR tsb udah di encrypt oleh kita, jika terkena virus tsb maka file RAR tsb akan di encrypt lagi oleh virus tsb tanpa melihat file tsb memiliki pasword ato tidak. Dan hasilnya, meski kita memiliki password RAR tetap gak akan bisa membuka file dengan ekstensi *grovat atau * ferosas.
Kalo ransomware mah tetep kena, dia langsung encrypt semua file dengan ekstensi yang disebutin oleh om pandu.
Saya ada tips, kalau mau menghindari ransomware sih jangan beri ekstensi pada nama filenya, misal yang awalnya "gw ganteng.jpg" ganti dengan "gw ganteng", saya sendiri pernah kena ransomware, dan tak liat file yang namanya gak ada ekstensinya gak kena encrypt dan juga file dengan size diatas 4GB juga gak kena.
legendary
Activity: 2198
Merit: 1592
hmph..

Dan sebelum menyimpan file penting di Cloud storage, lakukan back-up (Duplikat file) dan simpan file duplikat tersebut secara offline. Jadi jika sewaktu-waktu file yang anda simpan di Cloud storage tidak bisa diakses, anda masih memiliki master copy-nya.

ps: saya sendiri tidak menyarankan untuk menyimpan file penting dilayanan cloud storage .. Dwyor

Bener banget mas, harus duplikasi. Btw, sebenarnya public cloud storage merupakan layanan untuk fokus pada duplikasi data atau sebagai disaster recovery. Jika kita benar-benar ingin menjadikan cloud sebagai tempat penyimpanan kita dapat menggunakan Private Cloud atau Hybrid Cloud. Dengan tingkat keamanan yang lebih tinggi daripada public.

Just info: Gdrive, Onedrive, box, dropbox dan lain sebagainya yang kita gunakan secara gratis itu adalah public cloud storage. Jadi, jangan jadikan srbagai tempat penyimpanan utama. Jadikan cloud sebagai backup saja atau duplikasi. Tujuannya untuk menghindari kejadian tak terduga pada file utama seperti, kehilangan ledger mungkin, atau salah format disk (saya pernah mengalami ini, dan kehilangan key Waves, wallet.dat beberapa koin dan akun exchange, untungnya secara didalamnya belum ada aset penting).

Tempat teraman dalam menyimpan aset tetap pada harddisk/ledger hardware/usb dan lain sebagainya yang dikhususkan untuk itu semua. Mengapa lebih baik, karena kita dapat mengontrol hardware kita sendiri. Dan yang penting ada backup termasuk menjadikan cloud sebagai tempat backup.

Riset tempat keamanan adalah wajib, jangan sekedar ikut-ikutan ya 😃.


1 kelemahan cloud public apalagi gratis adalah kita numpang disana, risikonya kita dapat kehilangan layanan kapan pun. Misal, akun kita di block/dihapus secara sepihak oleh penyedia. Sedngkan kalau berbayar dan kita lupa perpanjang, pada periode tertentu semua file kita akan dihapus oleh penyedia.

 kombinasi keamanan
PGP, 2FA, Encrypt file, Encrypt Zip/Rar adalah cara yang bisa dijadikan acuan. Untuk multiple encrypt file kalian.

DYOR

legendary
Activity: 2212
Merit: 2228
From Zero to 2 times Self-Made Legendary
Tambahan untuk menyinpan dengan aman

Sebenarnya tidak jauh beda dengan membuat file lain yang di encryp, ini hanya sebagai alternatif buat teman-teman yang ingin membuat encryp ganda sebelum di kompress encrypt dan diunggah ke Cloud. teknik ini adalah membuat pdf melalui Ms. Word, yang sebenarnya sudah tidak asing buat kita yang sering mainin pdf.

Nice share Gan ... Dan saya rasa enkripsi tambahan seperti yang agan ulas maupun enkripsi tambahan yg pernah saya posting diatas (Metode Steganography) secara fungsi akan lebih bisa memproteksi objectnya daripada harus menyimpan file-file ke layanan Cloud storage tanpa enkripsi apapun.

Karena tujuannya hanyalah sebagai alternatif, maka pilihan tetap jatuh ke tangan end-user nya sendiri (apakah mereka akan menggunakan enkripsi tersebut atau tidak).





Buat pengguna layanan cloud storage yg menginginkan tingkat proteksi lebih bagus terhadap file-file yang akan dia simpan, mungkin bisa menggunakan metode enkripsi yg sudah saya jelaskan di Thread ini
[TIPS] Enkripsi File Penting (Private Key, Seed) dengan PGP/GPG Key Pair

Dan sebelum menyimpan file penting di Cloud storage, lakukan back-up (Duplikat file) dan simpan file duplikat tersebut secara offline. Jadi jika sewaktu-waktu file yang anda simpan di Cloud storage tidak bisa diakses, anda masih memiliki master copy-nya.

ps: saya sendiri tidak menyarankan untuk menyimpan file penting dilayanan cloud storage .. Dwyor
legendary
Activity: 2198
Merit: 1592
hmph..

Bolehkah di-share juga file tersebut kepada saya melalui pm?

Sedikit mirip kasusnya, dulu kalau tidak salah, sempat ada konsumen membawa dokumen yang diproteksi dan hanya bisa untuk ditampilkan saja tanpa bisa diedit/print.

Update 1 Juni 2019: Untuk kemudahan bagi siapapun yang ingin mencoba unlock file pdf saya ini, silakan download file test ini
Code:
https://drive.google.com/open?id=1ekNksoNtzGm0GgLjHEoU9LVjxR00xvFo

Benar, dalam PDF memang ada beberapa enkripsi mas. Yang mas contohin ini enkripsi versi ke dua.

1. Enkripsi untuk buka file (versi yang saya share)
Pada versi ini, kita hanya bisa membuka file apabila kita memasukkan password. Dan word hanya memiliki fasilitas seperti ini, tidak ada fasilitas enkripsi alternatif. Ini cocok untuk file rentan.

Kebanyakan tools online yang saya coba semalem juga ga bisa buka file dan mereka meminta password. Yang artinya sistem gratisa belum bisa nembus yang kaya gini. (Note: saya tidak mencoba versi berbayar)


2. Enkripsi membaca file (restrict untuk edit & print, copy isi, tapi tidak untuk membuka dan membaca)

Versi security ini adalah pihak lain memiliki hak untuk membaca isi file tersebut. Tapi tidak boleh edit, print, copy content. Jadi, ketika kita ingin membuka file, kita tidak akan dimintai password, jadi isinya bisa kita baca.

3. Security alternatif
Keamanan alternatif adalah dimana pengguna hanya mengenkripsi "dilarang copy content, print kualitas rendah dan dilarang edit" jadi jika ada yang mau print, mereka diminta untuk memasukkan password atau tanpa password dengan pengaturan default allow print low res ini ada pada pdf maker seperti Adobe Acrobat.

update 1 Juni 2019 (reupload ke gdrive)
File di bawah ini adalah file yang saya restrict untuk edit dan print, bukan untuk buka fle seperti file di atas.
Code:
https://drive.google.com/open?id=1i4Jg8FIStSopqsPzyOiNJIIhko1emcrn

Hasil test dengan https://smallpdf.com/unlock-pdf, password yang saya tambahkan untuk larangan mengedit dan mencetak file berhasil di hapus oleh platform.[/i]
legendary
Activity: 2254
Merit: 2852
#SWGT CERTIK Audited
-snip-
Atau mungkin mas bisa PM telegram milik mas, saya kirim file saya, nanti mas coba  buka file tersebut -snip-
Bolehkah di-share juga file tersebut kepada saya melalui pm?

Sedikit mirip kasusnya, dulu kalau tidak salah, sempat ada konsumen membawa dokumen yang diproteksi dan hanya bisa untuk ditampilkan saja tanpa bisa diedit/print. Waktu itu saya berhasil membuka proteksinya untuk di edit dengan menggunakan bantuan software tertentu.
Barangkali bisa juga diterapkan untuk membuka proteksi pada file anda tersebut...
legendary
Activity: 2198
Merit: 1592
hmph..
Seringkali saya membuka dokumen kantor yang lupa password menggunakan tools online. Salah satunya adalah https://smallpdf.com/id/buka-kunci-pdf

Terima kasih pengingatnya mas pandu. untuk menggunakan unlock PDF ini saya belum pernah mencobanya, dan barusan saya coba dengan link yang mas berikan hasilnya tetep meminta password, seperti ini.



Ini saya menggunakan LostMyPass.com



Pada website tersebut, terdapat poin yang saya mark, sistem memiliki database password, yang kemungkinan sudah umum digunakan. pada file saya, saya menggunakan 10 karakter dengan kombinasi alphanum seperti contoh diatas (sekarang saya sudah lupa password yang saya pakai, haha). dengan kemungkinan berhasil 61% jika membayar 30an dollar. 39% bisa gagal meskipun sudah membayar.

kemudian, maksud dari weak password, pada mark atas, setahu saya bukan hanya dengan menggunakan password umum seperti qwerty123, qwertyuiop dll, tetapi weak password yang hanya menggunakan karakter satu jenis misal hanya alfabet, hanya nomer. Dalam beberapa kasus huruf kapital dan simbol dapat menambah kekuatan pada password yang menjadikan password tak mudah ditebak. asal, jangan mengganti huruf yang mirip dengan simbol seperti yang saya contohkan (president) di atas, masih ada kemungkinan mudah ditebak. di post atas itu hanya saya jadikan contoh kombinasi saja, bukan untuk ditiru 100%.

Back to topic, saya juga sudah coba di beberapa website lain ternyata juga berbayar untuk buka password yang saya buat, sayangnya, saya tidak memiliki akun berbayarnya. Atau mungkin mas bisa PM telegram milik mas, saya kirim file saya, nanti mas coba  buka file tersebut (dengan asumsi saya, mas sudah sering berhasil membuka, artinya mas memiliki akun premium), kemudian bisa di share hasilnya disini. smallpdf juga berbayar, jadi saya belum bisa komen banyak, karena tidak memiliki akun premium.

Terima kasih
hero member
Activity: 728
Merit: 1005
BountyPortal Supporter & Hhampuz is my manager
Tambahan untuk menyinpan dengan aman

Sebenarnya tidak jauh beda dengan membuat file lain yang di encryp, ini hanya sebagai alternatif buat teman-teman yang ingin membuat encryp ganda sebelum di kompress encrypt dan diunggah ke Cloud. teknik ini adalah membuat pdf melalui Ms. Word, yang sebenarnya sudah tidak asing buat kita yang sering mainin pdf.

-snip-

Wah, kalok ini menurut saya koq malah gak aman gan?
Seringkali saya membuka dokumen kantor yang lupa password menggunakan tools online. Salah satunya adalah https://smallpdf.com/id/buka-kunci-pdf
Dan tingkat keberhasilan membuka sandi PDF adalah 98%.
Silahkan agan coba sendiri utk tingkat keberhasilan membuka sandi PDF yang agan buat.

PS: ingat, yang disimpan dalam wallet adalah harta/aset kita. Jika PDF privatekey wallet yang terpassword tsb tsb ter-explore keluar, segera pindahkan asset anda.
legendary
Activity: 2198
Merit: 1592
hmph..
Tambahan untuk menyinpan dengan aman

Sebenarnya tidak jauh beda dengan membuat file lain yang di encryp, ini hanya sebagai alternatif buat teman-teman yang ingin membuat encryp ganda sebelum di kompress encrypt dan diunggah ke Cloud. teknik ini adalah membuat pdf melalui Ms. Word, yang sebenarnya sudah tidak asing buat kita yang sering mainin pdf.

1. Kita masukkan private key/password akun exchange dan lain sebagainya seperti biasa pada dokumen



2. Pada saat save, pilih export ke PDF



3. beri nama file sesuai keinginan, kemudian sebelum publish klik options



4. Centang encrypt pada menu



5. Masukkan password yang diinginkan saran kombinasi minim 8 karakter dengan huruf kapital, simbol dan angka (eg: Pr3$id3nT). kemudian klik OK, kemudian publish



6. Hasilnya


Semoga bermanfaat
legendary
Activity: 2254
Merit: 2852
#SWGT CERTIK Audited
-snip-
Saya agak heran juga laptop om Husna menjadi incaran virus semacam itu.  Grin
Smiley bukan komputer saya kok om yang kena virusnya, tapi PC Kantor dengan OS Windows 10 dan terpasang antivirus Kaspersky.
OS X saya alhamdulillah masih sehat meskipun tidak terpasang antivirus apapun.


-snip-
untuk menyimpan data-data yg saya miliki dan lebih memilih menggunakan cara enkripsi data menggunakan PGP Key Pair ...
-snip-
-snip-
Jadi meski file RAR tsb udah di encrypt oleh kita, jika terkena virus tsb maka file RAR tsb akan di encrypt lagi oleh virus tsb tanpa melihat file tsb memiliki pasword ato tidak. Dan hasilnya, meski kita memiliki password RAR tetap gak akan bisa membuka file dengan ekstensi *grovat atau * ferosas.
Kalimat terakhir yang saya maksud, artinya kalaupun kita mengamankan berbagai file kedalam sebuah file image (Jpeg), saat file Jpeg tersebut malah terencrypt oleh ransomware, maka file-file yang ada didalamnya pun akan sulit untuk kita akses (kecuali memiliki key ID untuk men-decrypt-nya)

-snip-
Jika Om husna penasaran, mungkin bisa mencoba untuk melakukan teknik Steganography dan memasukkan virus-virus yg dimaksud ke dalam PC milik Om husna (Just Kidding Om)  Grin
-snip-
Cheesy  Ini yang kadang saya juga suka iseng meng-copy file virus dari PC untuk sekedar dibuka dan dilihat di macbook.
hero member
Activity: 728
Merit: 1005
BountyPortal Supporter & Hhampuz is my manager
-snip-
Untuk file hidden.jpg atau file jpg lain yang telah diisi beberapa konten, misalkan terkena ransomware semisal *.grovat atau *.ferosas apakah masih aman?, dan apakah file-file didalamnya masih bisa diakses?

Maksudnya masih aman gimana om? Apakah yg dimaksud adalah isinya gak terjangkit virus dan gak kebaca orang lain?
Ransomware sifatnya adalah melakukan encrypting file aja (gak buka2 dan brute force password) dan mengganti ekstensi file tsb menjadi *.grovat ato *.ferosas.
Jadi meski file RAR tsb udah di encrypt oleh kita, jika terkena virus tsb maka file RAR tsb akan di encrypt lagi oleh virus tsb tanpa melihat file tsb memiliki pasword ato tidak. Dan hasilnya, meski kita memiliki password RAR tetap gak akan bisa membuka file dengan ekstensi *grovat atau * ferosas.

Jenis ekstensi file yang di incar oleh ransomware grovat dan ferosas adalah:
.sql, .mp4, .7z, .rar, .m4a, .wma, .avi, .wmv, .csv, .d3dbsp, .zip, .sie, .sum, .ibank, .t13, .t12, .qdf, .gdb, .tax, .pkpass, .bc6, .bc7, .bkp, .qic, .bkf, .sidn, .sidd, .mddata, .itl, .itdb, .icxs, .hvpl, .hplg, .hkdb, .mdbackup, .syncdb, .gho, .cas, .svg, .map, .wmo, .itm, .sb, .fos, .mov, .vdf, .ztmp, .sis, .sid, .ncf, .menu, .layout, .dmp, .blob, .esm, .vcf, .vtf, .dazip, .fpk, .mlx, .kf, .iwd, .vpk, .tor, .psk, .rim, .w3x, .fsh, .ntl, .arch00, .lvl, .snx, .cfr, .ff, .vpp_pc, .lrf, .m2, .mcmeta, .vfs0, .mpqge, .kdb, .db0, .dba, .rofl, .hkx, .bar, .upk, .das, .iwi, .litemod, .asset, .forge, .ltx, .bsa, .apk, .re4, .sav, .lbf, .slm, .bik, .epk, .rgss3a, .pak, .big, wallet, .wotreplay, .xxx, .desc, .py, .m3u, .flv, .js, .css, .rb, .png, .jpeg, .txt, .p7c, .p7b, .p12, .pfx, .pem, .crt, .cer, .der, .x3f, .srw, .pef, .ptx, .r3d, .rw2, .rwl, .raw, .raf, .orf, .nrw, .mrwref, .mef, .erf, .kdc, .dcr, .cr2, .crw, .bay, .sr2, .srf, .arw, .3fr, .dng, .jpe, .jpg, .cdr, .indd, .ai, .eps, .pdf, .pdd, .psd, .dbf, .mdf, .wb2, .rtf, .wpd, .dxg, .xf, .dwg, .pst, .accdb, .mdb, .pptm, .pptx, .ppt, .xlk, .xlsb, .xlsm, .xlsx, .xls, .wps, .docm, .docx, .doc, .odb, .odc, .odm, .odp, .ods, .odt


Btw, apakah trik utk menghilangkan ferosas udah bisa?
Saya agak heran juga laptop om Husna menjadi incaran virus semacam itu.  Grin



legendary
Activity: 2212
Merit: 2228
From Zero to 2 times Self-Made Legendary
Untuk file hidden.jpg atau file jpg lain yang telah diisi beberapa konten, misalkan terkena ransomware semisal *.grovat atau *.ferosas apakah masih aman?, dan apakah file-file didalamnya masih bisa diakses?


Saya sendiri tidak tahu jawabannya Om, karena memang saya sendiri tidak pernah menggunakan teknik Steganography untuk menyimpan data-data yg saya miliki dan lebih memilih menggunakan cara enkripsi data menggunakan PGP Key Pair ... Dan kebetulan PC saya juga tidak pernah terjangkit virus-virus tersebut.

Jika Om husna penasaran, mungkin bisa mencoba untuk melakukan teknik Steganography dan memasukkan virus-virus yg dimaksud ke dalam PC milik Om husna (Just Kidding Om)  Grin


Agar hati-hati pake winrar {RAR} kabarnya pasword akan dapat diketahui kalu masih pakai old/belum update
https://bitcointalksearch.org/topic/winrar-exploit-update-now-5118479

Thanks buat informasinya ... semoga bisa berguna bagi orang-orang yang membutuhkannya
sr. member
Activity: 1204
Merit: 388
Akan lebih aman lagi jika pada saat melakukan archive (RAR) ditambahin dengan password sekalian dan untuk file yg akan disisipkan kedalam gambar dienkripsi terlebih dahulu.
Agar hati-hati pake winrar {RAR} kabarnya pasword akan dapat diketahui kalu masih pakai old/belum update
https://bitcointalksearch.org/topic/winrar-exploit-update-now-5118479
legendary
Activity: 2254
Merit: 2852
#SWGT CERTIK Audited
-snip-
Antara file hidden.jpg dan file image.jpg memiliki content gambar yg identik, tetapi keduanya memiliki ukuran file yg berbeda karena ukuran file hidden.jpg adalah gabungan dari file image.jpg dan file hidden.rar
-snip-
Untuk file hidden.jpg atau file jpg lain yang telah diisi beberapa konten, misalkan terkena ransomware semisal *.grovat atau *.ferosas apakah masih aman?, dan apakah file-file didalamnya masih bisa diakses?
legendary
Activity: 2212
Merit: 2228
From Zero to 2 times Self-Made Legendary
wah baru denger saya tentang teknik ini dan makasih agan abhiseshakana udah share teknik ini
saya kemungkinan bakalan gunain ini buat amanin data saya yang sensitif

Akan lebih aman lagi jika pada saat melakukan archive (RAR) ditambahin dengan password sekalian dan untuk file yg akan disisipkan kedalam gambar dienkripsi terlebih dahulu.

Mungkin jika agan berkenan (melakukan enkripsi file) bisa melihat salah satu caranya disini
[TIPS] Enkripsi File Penting (Private Key, Seed) dengan PGP/GPG Key Pair
hero member
Activity: 882
Merit: 595
Ada suatu cara menyelipkan file kedalam gambar, kekurangannya gambar tersebut size nya akan menjadi seukuran file yang diselipkan, bila sempat akan saya ulas di thread baru.

Teknik tersebut dikenal dengan istilah Steganography, yakni suatu metode menyisipkan suatu file (text, gambar, video, dll) didalam file lainnya. Salah satu contoh sederhana dari Steganography seperti yang agan sebutkan diatas (menyisipkan file kedalam gambar), dan untuk prosesnya juga terbilang gampang.

- Menyiapkan 1 File gambar (contoh : image.jpg) dan file yang akan disisipkan (contoh : Private-Key.txt)
- Archive kedua file tersebut menjadi 1 (bisa dengan menggunakan winrar) contoh hasil archived : hidden.rar
- Buka Command Prompt (admin) dan arahkan ke directory (folder) dimana file hidden.rar dan image.jpg tersimpan
- Untuk melakukan metode Steganography gunakan perintah sebagai berikut
Code:
copy /b image.jpg+hidden.rar hidden.jpg
- Maka akan muncul 1 file baru "hidden.jpg" (file berjenis image) dimana sesungguhnya didalam file image ini tersimpan 2 file (image.jpg dan Private-Key.txt) yg sebelumnya telah di archived
- Untuk membuka isi file yg ada didalam file "hidden.jpg" cukup dengan melakukan ekstrak (rar) pada file tersebut.

Antara file hidden.jpg dan file image.jpg memiliki content gambar yg identik, tetapi keduanya memiliki ukuran file yg berbeda karena ukuran file hidden.jpg adalah gabungan dari file image.jpg dan file hidden.rar






Mungkin dengan memberikan pengamanan ekstra (Enkripsi, Steganography, dll) terhadap file yang akan kita simpan di layanan Cloud Storage adalah suatu langkah yang tepat... mengingat apa yg kita simpan dilayanan tersebut benar-benar tidak bisa kita kontrol sepenuhnya.

Jadi jika memang ada sesuatu hal yg tidak diinginkan (data kita dicuri, layanan cloud storage tiba-tiba down, dll) minimal file yg telah kita simpan tadi masih memiliki pengamanan tambahan, sehingga orang yg mengambil file tersebut belum tentu bisa mengaksesnya. (kecuali agan tidak memiliki salinan dan master dari file tersebut, maka jika cloud storage tidak bisa diakses lagi tentunya agan juga akan kehilangan file penting tersebut)

wah baru denger saya tentang teknik ini dan makasih agan abhiseshakana udah share teknik ini
saya kemungkinan bakalan gunain ini buat amanin data saya yang sensitif
legendary
Activity: 2212
Merit: 2228
From Zero to 2 times Self-Made Legendary

Mungkin post lama yg saya tulis dithread ini bisa memberikan Om pandu Jawaban

Saya sendiri pernah melakukan hal ini (menyimpan data penting di Gdrive + Email yg dienkripsi (PGP + 2FA)) ... Tetapi akhirnya saya berubah pikiran, dan menghapus file tersebut (hanya 2 Priv Key saja) dan bahkan saya memindahkan (sweep) semua balance ke address (priv key) yg baru.

Beberapa hal yang membuat saya berubah pikiran :

- Meskipun akun saya (gdrive & email) tidak pernah kebobolan, menurut saya hal tersebut bukan menandakan bahwa file yg saya simpan benar-benar tidak bisa diakses oleh pihak-pihak tertentu atau cara-cara tertentu. (berkaca dari kejadian ini - case)

- Meskipun pihak cloud storage telah menjamin keamanan privacy 100%, tetapi saya pribadi tetap tidak bisa percaya 100% terhadap karyawan-karyawan yg bekerja diperusahaan tersebut (tidak ada jaminan per individu, dan bisa saja seseorang dari mereka akan melakukan tindakan yg bisa merugikan saya).

- Ada kekawatiran tersendiri jika suatu saat hacker bisa menyusup kedalam sistem/server mereka (berkaca dari kejadian Server Update Asus yg berhasil diretas oleh hacker - source).

Tetapi kembali lagi ke masing-masing Individu, jika agan-agan merasa menyimpan file penting ke sebuah cloud storage adalah langkah yang aman .. ya silahkan diterapkan (karena itu adalah hak anda) .... salam dwyor


Mengenai wacana yg saya buat di post #83, hal tersebut hanyalah sekedar gagasan/saran buat siapa saja yang memang menggunakan layanan Cloud storage sebagai tempat untuk menyimpan file/data.
Pages:
Jump to: