Berita Peristiwa

Santri Hafiz 30 Juz di Makassar Temukan Celah Keamanan NASA

ilustrasi-keamanan-siber_169
Foto : Thomas Hernandez - kabarberita911.com
Table of Contents
  1. Santri di Makassar Temukan Kerentanan Kritis pada Sistem NASA
  2. Related Reading
  3. Frequently Asked Questions

Santri di Makassar Temukan Kerentanan Kritis pada Sistem NASA

Kabarberita911.com – Muhammad Al Hindawi, santri kelas 12 dari Pondok Pesantren Al Imam Ashim di Makassar, Sulawesi Selatan, mencatat pencapaian di bidang keamanan siber setelah menemukan sejumlah celah pada sistem milik lembaga internasional. Penghafal 30 juz Alquran itu menemukan dua kerentanan SQL Injection di lingkungan sistem National Aeronautics and Space Administration (NASA), Amerika Serikat, serta satu temuan serupa pada sistem University of Melbourne, Australia.

Seluruh temuan tersebut telah disampaikan melalui jalur resmi Vulnerability Disclosure Program atau VDP pada platform Bugcrowd. Tim keamanan siber dari masing-masing institusi kemudian melakukan pemeriksaan dan memvalidasi laporan Hindawi.

Belajar Mandiri dalam Waktu Singkat

Hindawi mengaku baru menekuni cybersecurity secara otodidak selama sekitar empat hingga lima bulan. Dalam masa belajar tersebut, ia memanfaatkan materi daring, video tutorial, serta laporan riset yang diterbitkan para peneliti keamanan di Bugcrowd untuk memahami cara mengidentifikasi kelemahan pada sebuah sistem.

“Saya baru sekitar empat hingga lima bulan mempelajari cybersecurity secara otodidak,” kata Hindawi, Rabu (16/9).

Perjalanan belajarnya memperlihatkan bahwa bidang keamanan siber tidak hanya berkaitan dengan kemampuan teknis, tetapi juga ketelitian, kesabaran, dan kepatuhan terhadap prosedur pelaporan. Dalam praktik peretasan etis, peneliti keamanan mencari kelemahan tanpa menyalahgunakan akses atau mengambil data, lalu menyerahkan temuannya kepada pihak yang bertanggung jawab atas sistem tersebut.

Jalur VDP menjadi salah satu mekanisme penting untuk itu. Program semacam ini memberi ruang bagi peneliti independen untuk mengabarkan potensi risiko keamanan secara terarah, sehingga pemilik sistem dapat melakukan penanganan sebelum kelemahan tersebut dimanfaatkan oleh pihak yang berniat buruk.

Berawal dari Pemetaan Sistem

Untuk menemukan celah tersebut, Hindawi memulai pekerjaannya dengan tahap reconnaissance atau pemetaan. Tahap ini digunakan untuk mengenali aset digital yang tersedia secara terbuka, termasuk subdomain dan layanan yang terhubung dengan suatu organisasi.

“Saat melakukan pemetaan (recon), awal mulanya saya menggunakan Subfinder untuk mengumpulkan subdomain, lalu mengecek status response code-nya menggunakan httpx,” ungkapnya.

Subfinder digunakan untuk membantu mengumpulkan daftar subdomain, sementara httpx dipakai untuk memeriksa respons dari alamat-alamat tersebut. Dengan proses itu, peneliti dapat melihat layanan mana yang aktif dan layak ditinjau lebih lanjut dalam batas pengujian yang diizinkan.

Setelah pemetaan selesai, Hindawi menyaring target yang ditemukan untuk mencari indikasi kelemahan tertentu. Fokusnya tertuju pada SQL Injection, jenis kerentanan yang berhubungan dengan cara sebuah aplikasi menangani masukan pengguna saat berkomunikasi dengan basis data.

“Dari sana, baru saya cari sistem yang rentan terkena SQL injection,” jelasnya.

SQL Injection dapat menjadi masalah serius apabila sebuah aplikasi tidak memvalidasi masukan dengan benar. Dalam kondisi tertentu, kelemahan ini berpotensi memungkinkan perintah basis data dipengaruhi melalui input yang tidak semestinya. Karena itu, laporan mengenai kerentanan semacam ini perlu ditangani dengan cepat dan melalui koordinasi yang aman.

Pengakuan dari Dua Institusi

Kontribusi Hindawi mendapat pengakuan dari NASA dalam bentuk Letter of Recognition atau LOR. Ia juga menerima konfirmasi bahwa temuannya telah divalidasi oleh tim Cyber Operations University of Melbourne.

Pencapaian tersebut menjadi kelanjutan dari pengalaman awalnya di lingkungan yang lebih dekat. Sebelum melaporkan celah pada sistem institusi global, Hindawi lebih dahulu menemukan kerentanan pada sistem pondok pesantren tempat ia belajar.

Pengalaman itu menggambarkan pentingnya pembelajaran bertahap dalam keamanan siber. Pengetahuan dasar mengenai pemetaan aset, pembacaan respons sistem, hingga pemahaman atas jenis kerentanan dapat dikembangkan melalui latihan yang legal dan bertanggung jawab. Pengujian keamanan harus selalu dilakukan dalam ruang lingkup yang memiliki izin atau menyediakan program pelaporan resmi.

Menekuni Keamanan Siber Secara Bertanggung Jawab

Hindawi masih melanjutkan pendalaman terhadap teknik-teknik identifikasi kelemahan sistem dengan belajar mandiri dari berbagai sumber daring. Ketertarikannya pada cybersecurity menunjukkan bahwa akses terhadap bahan pembelajaran digital dapat membuka peluang pengembangan kemampuan teknis bagi pelajar, selama digunakan dengan etika yang tepat.

Keamanan siber sendiri menjadi kebutuhan penting bagi institusi pendidikan, organisasi publik, perusahaan, dan layanan digital yang mengelola informasi. Kerentanan yang ditemukan dan dilaporkan secara bertanggung jawab membantu pemilik sistem memperkuat perlindungan sebelum risiko berkembang menjadi insiden yang lebih besar.

Bagi pembaca yang tertarik mempelajari bidang ini, prinsip utama yang perlu dijaga adalah penggunaan kemampuan secara legal. Pengetahuan keamanan digital idealnya diarahkan untuk menguji sistem milik sendiri, lingkungan latihan, atau program resmi yang secara jelas mengizinkan penelitian. Dengan pendekatan tersebut, proses belajar dapat memberi manfaat nyata bagi keamanan pengguna dan penyelenggara layanan.

Frequently Asked Questions

What is Santri Hafiz 30 Juz di Makassar?

Santri Hafiz 30 Juz di Makassar is the main topic of this guide. The article explains the context, practical details, and next steps readers should understand.

Why does Santri Hafiz 30 Juz di Makassar matter?

Santri Hafiz 30 Juz di Makassar matters because readers are looking for a useful answer, not just a short summary. Good content should match search intent and help them decide what to do next.

Leave a Comment