The first 200 lines.
Subtitle Indonesia oleh XTNN Subtitles
Di jalan yang gelap yang kita lalui,
kebaikan dan kejahatan hidup berdampingan.
Dan ini adalah sifat alami dari hidup.
Saat ini kita dalam sebuah konfrontasi yang tidak seimbang dan tidak setara
antara demokrasi yang harus mengikuti aturan
dan mereka yang menganggap demokrasi sebagai sebuah lelucon.
Kita tidak bisa meyakinkan para fanatik dengan mengatakan,
"Hei, rasa benci membuatmu lumpuh."
"Kasih membebaskanmu."
Ada aturan-aturan berbeda yang harus kita ikuti.
Hari ini dua, ilmuwan nuklir Iran yang terbaik diincar oleh satu tim pembunuh.
...serangan bom di ibukota Tehran.
...serangan terbaru dari rentetan penyerangan.
Serangan hari ini adalah tanda dari sabotase strategis yang besar.
Iran langsung menuduh pihak A.S. dan Israel mencoba merusak program nuklir mereka.
Tanpa diragukan lagi pihak barat dan rezim Zionis
terlihat dalam serangan hari ini.
Saya menyangkal keterlibatan pihak A.S. dalam tindak kekerasan di Iran.
Tindakan secara diam-diam bisa menolong dan membantu.
Itu dibutuhkan, meski tidak selalu penting.
Dan tidak mungkin bisa menggantikan kebijakan politik.
Pembunuhan di Iran itu ada kaitannya dengan serangan komputer Stuxnet?
Tolong pertanyaan selanjutnya.
Infrastrukstur Iran diincar oleh cyber worm baru yang berbahaya.
Stuxnet secara khusus dirancang untuk menyusup dan menyabotase
pusat pembangkit tenaga, pabrik-pabrik dan kilang-kilang di dunia nyata.
Virus ini tidak mencoba mencuri informasi atau mencuri kartu kredit kita.
Program ini mencoba masuk ke pabrik industri
dan membuat kekacauan dengan mencoba meledakkan sebuah mesin atau...
Virus Stuxnet menyerang seluruh dunia.
Di Iran sendiri virus ini telah diidentifikasi sebanyak 30 ribu kali.
Sebuah virus superkomputer telah membuat agen rahasia dari beberapa negara waspada.
Informasi-informasi penting bisa jadi dalam jangkauan para teroris.
Tidak ada yang tahu pembuat dari worm ini dan tujuan intinya,
tapi ada rasa takut bahwa Iran akan menuduh Israel atau Amerika dan balas menyerang.
Bukan sesuatu yang mustahil sekelompok hacker melakukannya.
Tapi para ahli di bidang keamanan yang mempelajari ini
berpendapat ini membutuhkan sumber daya dari satu negara.
Oke, kamera menyala.
Oke, bagus. Kita mulai.
Apa dampak dari serangan Stuxnet?
Bisa anda katakan?
Saya tidak ingin masuk secara detail.
Karena kejadian itu telah terjadi,
kenapa kita tidak bisa bicara lebih terbuka tentang Stuxnet?
Jawaban saya adalah karena itu tergolong rahasia.
Saya tidak akan mengatakan sesuatu yang saya anggap rahasia.
Saya tahu anda tidak bisa bicara banyak tentang Stuxnet,
karena Stuxnet secara resmi masuk golongan rahasia.
Anda benar.
Tapi ada banyak laporan tentang itu di kalangan pers.
Saya tidak mau berkomentar tentang ini.
Saya membacanya di surat kabar, sama seperti anda.
Tapi saya tidak bisa menjelaskannya lebih jauh.
Orang mungkin frustrasi tidak bisa bicara tentang ini di kalangan umum, tapi...
- Itu memang membuat frustrasi. - Ya, saya yakin.
Saya tidak bisa jawab pertanyaan itu.
Sayangnya saya tidak bisa memberi komentar.
Saya tidak tahu cara menjawab itu.
Dua jawaban sebelum kita mulai.
Saya tidak tahu dan meskipun saya tahu, kita tidak akan membicarakannya.
Bagaimana bisa berdebat jika semuanya rahasia?
Kurasa saat ini itulah posisi kita.
Tidak ada yang ingin...
Negara-negara tidak senang mengakui apa yang mereka lakukan
karena mereka tidak yakin mereka ingin sistem ini menuju ke mana.
Jadi siapa pun dalang dibalik Stuxnet belum mengakui jika mereka pelakunya.
Bertanya pada para pejabat tentang Stuxnet sangat membuat frustrasi dan surealis.
Seperti bertanya pada sang kaisar tentang pakaian-pakaian barunya.
Bahkan setelah senjata cyber itu menembus komputer di seluruh dunia,
tidak ada yang mau mengakui itu pernah tersebar
atau bicara tentang bahayanya.
Ada apa tentang operasi Stuxnet yang bersembunyi di depan mata?
Mungkin ada suatu cara kode komputer itu bisa bicara mewakili dirinya sendiri.
Stuxnet pertama kali muncul di Belarus.
Saya mulai dengan panggilan telepon pada pria yang menemukannya
saat klien-kliennya di Iran mulai panik atas sebuah epidemik serangan komputer ini.
Pernah melihat sesuatu yang secanggih ini sebelumnya?
Saya pernah melihat virus-virus yang canggih sebelumnya,
tapi mereka tidak punya kecanggihan yang seperti ini.
Ini pertama kalinya saya melihat sesuatu seperti ini.
Itu membuat saya menyadari
kalau saya harus memberitahu perusahaan keamanan jaringan secepatnya
tentang adanya bahaya ini.
Pada setiapnya harinya kami memilah-milah "tumpukan jerami" yang besar
mencoba mencari "jarum" yang diinginkan.
Kami dapat jutaan pecahan dari ancaman baru
dan ada jutaan serangan terjadi setiap harinya.
Dan itu satu-satunya cara agar kami bisa melindungi orang-orang,
komputer-komputer, sistem-sistem, dan infrastruktur negara
agar tidak lumpuh karena serangan-serangan itu.
Tapi yang terpenting, kami harus mencari serangan yang penting.
Saat kita bicara tentang angka sebesar itu, nilai dampaknya sangat penting.
20 tahun lalu, perusahaan-perusahaan antivirus memburu virus-virus komputer
karena dulu tidak ada banyak virus.
Jadi hanya ada sekitar puluhan lusin dalam satu bulan.
Dan itu adalah angka yang kecil.
Sekarang ada jutaan serangan yang unik setiap bulannya.
Kami sebut ruangan ini ruang burung pelatuk atau laboratorium virus.
Disinilah pada penganalisa virus kami duduk.
Kami menyebut mereka "burung pelatuk"
karena mereka "mematuk" worm, worm jaringan dan virus-virus.
Kami melihat tiga grup hacker yang berbeda dibalik serangan-serangan cyber.
Ada penjahat cyber tradisional.
Mereka hanya tertarik pada keuntungan ilegal.
Uang yang mudah dan kotor.
Ada para aktivis atau hacktivis.
Mereka melakukan hack untuk main-main atau mencoba mendorong suatu pesan politik.
Dan grup ketiga adalah grup satu negara.
Mereka tertarik pada intelijen berkualitas tinggi atau aktivitas sabotase.
Perusahaan-perusahaan keamanan tidak hanya berbagi informasi
tapi kami juga berbagi sampel-sampel biner.
Jadi saat ancaman ini ditemukan oleh sebuah perusahaan keamanan di Belarusia
di salah satu komputer klien mereka di Iran,
sampel dari virus itu dibagikan antara komunitas perusahaan keamanan.
Saat kami mencoba menamakannya, kami hanya memilih suatu string,
suatu kata-kata yang ada di dalam kode biner.
Dalam kasus ini, ada beberapa kata di dalam sana.
Kami mengambil potongan dari masing-masing kata dan itu membentuk Stuxnet.
Saya dapat berita tentang Stuxnet dari salah satu insinyur saya.
Dia datang ke kantor saya, membuka pintu dan berkata,
"Eugene, kita sedang menunggu sesuatu yang sangat buruk."
"Itu sudah terjadi."
Coba gambarkan seperti apa keadaan di lab waktu itu.
Apa ada satu perasaan takjub yang jelas bahwa kalian punya sesuatu yang berbeda di sana?
Bukan perasaan takjub. Itu sesuatu yang cukup mengejutkan.
Itu melampaui rasa takut dan mimpi buruk terparah kami.
Dan itu berlanjut semakin kami menganalisanya, semakin kami menelitinya,
segalanya menjadi lebih aneh.
Kami melihat banyak sekali malware setiap harinya
sampai kami bisa hanya melihat kodenya dan langsung berkata
"Oke, ada sesuatu yang buruk sedang terjadi."
"Kita perlu menyelidikinya."
Dan seperti itulah keadaan kami saat kami melihat Stuxnet untuk pertama kalinya.
Kami membukanya dan ada hal-hal buruk dimana-mana.
Oke, ini buruk dan itu buruk. Kita perlu menyelidiki ini.
Dalam sekejap kami langsung mempunyai ratusan pertanyaan.
Hal paling menarik yang kami lakukan adalah melakukan pekerjaan detektif
dimana kami mencoba melacak dalang dibalik ancaman ini.
Apa yang mereka lakukan, apa motivasi mereka,
dan mencoba menghentikannya secara langsung dari akarnya.
Dan itu cukup menyita waktu dan tenaga.
Kita mendapat puzzle baru dan itu membuat kita penasaran.
Bekerja sampai jam 4 pagi mencoba memecahkannya.
Waktu dan tenagaku habis oleh hal ini,
aku sangat merasa tertarik dan ingin tahu apa yang sedang terjadi.
Eric juga sama.
Jadi kami berdua menyelidikinya terus-terusan.
Liam dan aku terus memeriksa kodenya.
Berbagi informasi, membandingkan catatan,
berbagi ide satu sama lain.
Kami sadar kami harus melakukan analisa mendalam.
Membongkar ancaman itu jadi satu pecahan byte,
setiap angka nol dan angka satu, dan memahami semua yang ada di dalamnya.
Sebagai konteks bagi anda,
kami bisa menyelidiki dan memahami setiap baris dari kode
dari ancaman biasa dalam hitungan menit.
Sedangkan satu bulan setelah menyelidiki ancaman ini
kami baru saja mulai menemukan apa yang kami sebut muatan inti
atau tujuan secara keseluruhannya.
Saat melihat kode dari Stuxnet,
ukurannya 20 kali lipat dari kode rata-rata
tapi hampir tidak ada bug di dalamnya.
Dan itu sangat langka.
Kode-kode jahat selalu ada bug di dalamnya.
Tapi tidak dalam Stuxnet.
Kode-kodenya padat dan masing-masing kode melakukan sesuatu
dan melakukannya dengan benar untuk melancarkan serangan.
Salah satu hal yang mengejutkan kami
adalah Stuxnet menggunakan sesuatu yang disebut eksploitasi zero day.
Atau pada dasarnya sebuah potongan kode yang memungkinkan Stuxnet tersebar
tanpa kita perlu berbuat apa-apa.
Kita tidak perlu, contohnya, mengunduh sebuah file dan menjalankannya.
Eksploitasi zero day adalah sebuah eksploitasi
yang tidak diketahui siapa pun kecuali sang penyerang.
Jadi tidak ada perlindungan melawannya. Tidak ada patch dikeluarkan.
Tidak ada waktu untuk berusaha melindungi diri dari serangan itu.
Itu yang dihargai oleh sang penyerang.
Karena mereka tahu 100 persen jika mereka punya eksploitasi zero day ini
mereka bisa masuk kapan pun yang mereka inginkan.
Eksploitasi itu cukup bernilai tinggi.
Kita bisa jual ini di dunia underground untuk ratusan ribu dolar.
Lalu kami semakin khawatir
karena kami secara langsung menemukan lebih banyak lagi zero day.
Padahal zero day ini sangat langka.
Di dalam Stuxnet ada empat zero-day.
Dan selama satu tahun itu kami hanya melihat 12 zero day yang digunakan.
Itu benar-benar membuat kami terkejut. Kami tidak pernah melihat ini sebelumnya.
Dan kami tidak pernah melihatnya lagi setelah itu.
Kita bisa mengerti hanya melihat satu zero day di sebuah malware
karena sang pembuat malware ingin mendapatkan uang.
Mereka mencuri kartu kredit orang dan menghasilkan uang,
jadi cukup sepadan menggunakannya.
Tapi empat zero-day bisa bernilai setengah juta dolar.
Digunakan hanya pada satu malware.
Ini bukan perbuatan dari geng kriminal biasa.
Ini sesuatu yang lebih besar.
Sudah pasti ini bukan kejahatan tradisional. Bukan para hacktivis.
Siapa lagi?
No comments yet. Be the first to leave one.