//honeypot demagogic

 Forum DhammaCitta. Forum Diskusi Buddhis Indonesia

Author Topic: Perlombaan Aplikasi GPS  (Read 7389 times)

0 Members and 1 Guest are viewing this topic.

Offline Yudy Chen

  • Bukan Tamu
  • *
  • Posts: 11
  • Reputasi: 0
  • Semoga semua mahluk berbahagia
Perlombaan Aplikasi GPS
« on: 20 September 2011, 05:05:53 PM »
Namo Buddhaya ....

Selamat sore teman-teman,
Saya sedang mengikuti sebuah perlombaan tentang aplikasi GPS (Global Positioning System). Dengan menggunakan GPS kita dapat mengetahui koordinat posisi kita berada.
Banyak sekali aplikasi dari penggunaan GPS ini, yang paling umum adalah untuk mengetahui arah jalan dari suatu tempat ke tempat yang lain.

http://www.galileo-masters.eu/ mengadakan sebuah perlombaan dalam pemanfaatan aplikasi GPS, dan saya mencoba untuk mengikuti lomba ini.
Ide yang saya kembangkan ini merupakan thesis yang akan saya kerjakan untuk menyelesaikan studi S2 saya. Adapun aplikasi yang saya coba kembangkan adalah perekaman koordinat ketika seorang pengguna ingin masuk ke sistem dalam jaringan internet. Saya juga menambahkan fitur konfirmasi yang akan dikirimkan server ke handphone pengguna untuk memastikan bahwa pengguna tersebut benar ingin masuk ke system atau ada seseorang yang mencoba untuk melakukan hacking terhadap user account dari pengguna tersebut.

Dalam perlombaan ini, saya ingin meminta dukungan teman-teman terhadap ide yang saya tawarkan agar ide ini dapat terealisasi dengan cara https://docs.google.com/document/d/1iu-jec56wZteRhhdqdNjy768hbOp2WPllT4fgIsOutw/edit?hl=en_US&pli=1

Saya sangat mengharapkan bantuan teman-teman untuk mem-vote dan terima kasih sebesar-besarnya untuk dukungan yang diberikan.


Semoga semua berbahagia
Yudy

Offline johan3000

  • KalyanaMitta
  • *****
  • Posts: 11.552
  • Reputasi: 219
  • Gender: Male
  • Crispy Lotus Root
Re: Perlombaan Aplikasi GPS
« Reply #1 on: 20 September 2011, 07:19:31 PM »
bisa lebih jelas apa tujuan project tsb ?

bagaimana fitur tsb bermanfaat bagi pengguna ?
pengguna spt apa yg bermanfaat pd fitur tsb ?
alat apakah yg dibutuhkan utk menjalankan sistem tsb ?
koordinate tsb dpt digunakan utk hal apa ya ?

thx atas masukannya...
Nagasena : salah satu dari delapan penyebab matangnya kebijaksanaan dgn seringnya bertanya

Offline Yudy Chen

  • Bukan Tamu
  • *
  • Posts: 11
  • Reputasi: 0
  • Semoga semua mahluk berbahagia
Re: Perlombaan Aplikasi GPS
« Reply #2 on: 21 September 2011, 06:21:25 AM »
Saya terinspirasi dari banyaknya laporan mengenai tudingan dari beberapa perusahaan besar bahwa ada pihak-pihak dari negara lain berusaha untuk melakukan hacking untuk mencoba masuk ke system perusahaan tersebut.

Dari hal ini, tidak ada yang bisa membuktikan bahwa apakah hal tersebut benar atau tidak, memang bisa dilakukan dengan melihat dari log (catatan) dari IP pelaku, tapi hacker yang handal dapat saja menyembunyikan IP aslinya den menggunakan IP palsu.

Dengan pencatatan koordinat user yang akan log in, maka hal  ini dapat dibuktikan, karena pencatatan koordinat akan lebih akurat. Untuk itu diperlukan alat khusus yang memanfaatkan teknologi GPS. Server setelah menerima request dari pengguna yang ingin log-in akan memberitahukan kepada pemilik account melalui sistem notofikasi yang dipasang di handphone untuk melakukan konfirmasi apakah pemilik account itu benar akan melakukan log-in.

Hal ini akan membuat hacker labih sulit untuk melakukan hacking, karena hacker harus memiliki alat GPS dari perusahaan pemilik account dan juga handphone dari pemilik account.

Perlombaan ini merupakan perlombaan ide apa saja yang berhubungan dengan GPS, jadi memang sampai sekarang alat tersebut belum ada, karena project akan berjalan kalau ada pendanaan.

Alat tersebut di design seperti dongle USB flashdisk dan untuk prototype nya (thesis saya) nanti saya menggunakan handphone yang dilengkapi fitur GPS


Mudah-mudahan jawaban saya lebih menjelaskan tujuan dari project ini.
Apabila ada masukan, harap tidak segan-segan untuk mereply.


Mohon dukungan vote nya.
Terima kasih


Yudy

Offline Mas Tidar

  • KalyanaMitta
  • *****
  • Posts: 3.262
  • Reputasi: 82
  • Gender: Male
Re: Perlombaan Aplikasi GPS
« Reply #3 on: 21 September 2011, 06:57:48 AM »
Mari kita dukung VOTE !!!

yang menjadi kendala, adalah pemakaian GPS itu sendiri.
Pada saat kita menggunakan kompie atau device apapun yg berkaitan dengan kompie, kebanyakan digunakan didalam ruangan jadi fungsi dr GPS-nya tidak terlacak untuk pencatatan koordinat.

Bagaimana dengan isu sperti ini ?
« Last Edit: 21 September 2011, 07:01:00 AM by Mas Tidar »
Saccena me samo natthi, Esa me saccaparamiti

"One who sees the Dhamma sees me. One who sees me sees the Dhamma." Buddha

Offline johan3000

  • KalyanaMitta
  • *****
  • Posts: 11.552
  • Reputasi: 219
  • Gender: Male
  • Crispy Lotus Root
Re: Perlombaan Aplikasi GPS
« Reply #4 on: 21 September 2011, 09:13:06 AM »
bro Yudi chan,

apakah judul project tsb adalah :

Validasi user  dgn mengirim aksesCode** pada handphone user.

**aksesCode =infromasi koordinate GPS dimana user Login pd server dikirim ke handphone user.

alat yg diperlukan : komputer akses (online), handphone



apakah user harus memiliki handphone utk akses tsb ? dpt diganti dgn cara lain ?
mengingat penerimaan sms handphone tidak seketika dan akses code tsb tdk dpt di cut n paste..?

mohon masukannya  :)

Nagasena : salah satu dari delapan penyebab matangnya kebijaksanaan dgn seringnya bertanya

Offline hatRed

  • KalyanaMitta
  • *****
  • Posts: 7.400
  • Reputasi: 138
  • step at the right place to be light
Re: Perlombaan Aplikasi GPS
« Reply #5 on: 21 September 2011, 11:59:22 AM »
okay, mungkin nanti kita selain bisa set waktu apa saja user bisa login, tapi juga dalam koordinat berapa saja user bisa login.  hehe...

tapi kalo dalam ruangan bisa agak sulit loh...

lagipula bagaimana server bisa memastikan GPS pada sisi user mengirim informasi yang tepat tentang posisinya?

idenya sih bagus :jempol:
i'm just a mammal with troubled soul



Offline hatRed

  • KalyanaMitta
  • *****
  • Posts: 7.400
  • Reputasi: 138
  • step at the right place to be light
Re: Perlombaan Aplikasi GPS
« Reply #6 on: 21 September 2011, 12:01:37 PM »
bro Yudi chan,

apakah judul project tsb adalah :

Validasi user  dgn mengirim aksesCode** pada handphone user.

**aksesCode =infromasi koordinate GPS dimana user Login pd server dikirim ke handphone user.

alat yg diperlukan : komputer akses (online), handphone



apakah user harus memiliki handphone utk akses tsb ? dpt diganti dgn cara lain ?
mengingat penerimaan sms handphone tidak seketika dan akses code tsb tdk dpt di cut n paste..?

mohon masukannya  :)



mungkin maksudnya, Saat user Login, User juga mengirim koordinat GPSnya kepada server, lalu Server akan mengirim SMS kepada Nomor yang sudah teregister tentang Koordinat User yang login serta kode aktivasi Loginnya.


jadi bila ada kejadian hacker login dan User menerima SMS maka user bisa memberikan kode sms disable accountnya sementara/ mencancel login
« Last Edit: 21 September 2011, 12:03:29 PM by hatRed »
i'm just a mammal with troubled soul



Offline johan3000

  • KalyanaMitta
  • *****
  • Posts: 11.552
  • Reputasi: 219
  • Gender: Male
  • Crispy Lotus Root
Re: Perlombaan Aplikasi GPS
« Reply #7 on: 21 September 2011, 12:19:06 PM »
mungkin maksudnya, Saat user Login, User juga mengirim koordinat GPSnya kepada server, lalu Server akan mengirim SMS kepada Nomor yang sudah teregister tentang Koordinat User yang login serta kode aktivasi Loginnya.


jadi bila ada kejadian hacker login dan User menerima SMS maka user bisa memberikan kode sms disable accountnya sementara/ mencancel login

karna ini perlombaan yg mengharuskan penggunaan technology GPS,
sedangkan bagi user (sales), no phone udah cukup kan utk validasi...
spt dgn sms utk request access code....

tapi sekali lagi, kenapa hrs pakai handphone ? dan kalau spt yg hatRed katakan..
malah harus pakai handphone ber GPS ?....

menurut gw seharusnya ada solusi lebih baik!

soalnya penggunaan kredit card aja tidak serumit ini... nahhh
Nagasena : salah satu dari delapan penyebab matangnya kebijaksanaan dgn seringnya bertanya

Offline hatRed

  • KalyanaMitta
  • *****
  • Posts: 7.400
  • Reputasi: 138
  • step at the right place to be light
Re: Perlombaan Aplikasi GPS
« Reply #8 on: 21 September 2011, 12:21:35 PM »
karna ini perlombaan yg mengharuskan penggunaan technology GPS,
sedangkan bagi user (sales), no phone udah cukup kan utk validasi...
spt dgn sms utk request access code....

tapi sekali lagi, kenapa hrs pakai handphone ? dan kalau spt yg hatRed katakan..
malah harus pakai handphone ber GPS ?....

menurut gw seharusnya ada solusi lebih baik!

solusi sih ada yg lebih baik bahkan keybca juga cukup, cuma bagi TS GPS sendiri punya tujuan sendiri yaitu menentukan Lokasi yg Login, jadi misalkan ada hacker yang cukup bodoh memberikan lokasi dimana dia login apalaig dirumahnya sendiri :hammer: dapat menjadi bukti yang sangat berguna bagi penyidik.
i'm just a mammal with troubled soul



Offline johan3000

  • KalyanaMitta
  • *****
  • Posts: 11.552
  • Reputasi: 219
  • Gender: Male
  • Crispy Lotus Root
Re: Perlombaan Aplikasi GPS
« Reply #9 on: 21 September 2011, 12:43:56 PM »
setiap X menit, paket yg dikirim kurir mengirimkan posisi GPS pada server,
sehingga cutomer dpt mengetahui dipana paket tsb secara "real time"....

mingkin ini yg berguna....



atau di embeded didalam hp**, sehingga sang Isteri bisa mengendus posisi suami dlm "real time"...

mungkin ini juga berguna,... tapi coba tanya yg punya suami dulu yaaa

**yg mengirim posisi GPS setelah X menit ke server
Nagasena : salah satu dari delapan penyebab matangnya kebijaksanaan dgn seringnya bertanya

Offline Yudy Chen

  • Bukan Tamu
  • *
  • Posts: 11
  • Reputasi: 0
  • Semoga semua mahluk berbahagia
Re: Perlombaan Aplikasi GPS
« Reply #10 on: 21 September 2011, 09:18:02 PM »
Namo Buddhaya. _/\_

Sebelum menjawab, saya mengucapkan terima kasih atas masukan dan balasan dari teman-teman.
Saya berusaha menjawab sepengetahuan saya, karena saya belum memulai riset ini, tapi ide yang saya ajukan ini sudah saya diskusikan dengan pembimbing saya dan professor lainnya.

 [at] Mas Tidar :
Saya sendiri belum pernah menggunakan GPS di dalam ruangan, saya baru tahu kalau GPS lemah di dalam ruangan (terima kasih Mas Tidar, infonya), teknologi yang seharusnya digunakan dalam perlombaan ini namanya Galileo, yaitu pengembangan dari teknologi GPS yang sudah ada dengan beberapa kemampuan lebih termasuk di dalamnya reliabilitas dan akurasi yang melebihi GPS (klaim dari pengembangnya). Saya mengharapkan Galileo bisa mengatasi masalah yang dihadapi oleh GPS, karena kalau tidak, maka akan percuma topik yang saya usung, baik untuk lomba ataupun untuk thesis saya, heheh.

 [at] Bro Johan3000
Konfirmasi via SMS memang sempat saya pikirkan kendalanya (telat nyampe). jadi di HP diinstal aplikasi untuk log in ke system dan menginformasikan bahwa user tersebut akan log-in (server akan merecord) dan dalam waktu katakanlah 2 menit, user harus melakukan log-in ke sistem dan server akan mengijinkan. Kalau lebih dari 2 menit, server tidak akan mengijinkan user log in ke sistem. Apabila dalam kondisi user tidak log in menggunakan handphone pertama kalinya, diasumsikan ada seseorang yang mencoba melakukan log in secara ilegal, nah dalam kondisi seperti ini, server akan mengirimkan notifikasi berupa sms ke handphone penerima bahwa ada yang mencoba untuk log in dilengkapi koordinat yang dikirimkan dari dongle GPS ke server.
Kemudian, seperti kata bro hatRed, bahwa accountnya bisa didisable sementara, melalui sistem yang ada di HP. Jadi dalam hal ini, memang harus menggunakan handphone, untuk mengatasi sms yang tidak langsung diterima, mungkin bisa dikirimkan sms 2 kali, dan kalau memang tidak ada respond untuk konfirmasi, dianggap bahwa user yang akan log in adalah user ilegal, karena user diharuskan login menggunakan handphone pertama kali.

 [at] bro hatRed
Memang dalam ide lengkapnya disertai fitur semacam itu, karena diasumsikan user yang sedan berada di office (dianggap daerah aman) atau pada saat user sedang liburan dan tidak mau di deteksi sedang liburan di mana dapat mematikan fitur tersebut (tapi ini tidak disarankan karena melemahkan sistem yang memang dibuat untuk memperkuat security dari sebuah sistem).

 [at] bro hatRed

mungkin maksudnya, Saat user Login, User juga mengirim koordinat GPSnya kepada server, lalu Server akan mengirim SMS kepada Nomor yang sudah teregister tentang Koordinat User yang login serta kode aktivasi Loginnya.


jadi bila ada kejadian hacker login dan User menerima SMS maka user bisa memberikan kode sms disable accountnya sementara/ mencancel login

Betul sekali ...

 [at] bro johan3000

karna ini perlombaan yg mengharuskan penggunaan technology GPS,
sedangkan bagi user (sales), no phone udah cukup kan utk validasi...
spt dgn sms utk request access code....

tapi sekali lagi, kenapa hrs pakai handphone ? dan kalau spt yg hatRed katakan..
malah harus pakai handphone ber GPS ?....

menurut gw seharusnya ada solusi lebih baik!

soalnya penggunaan kredit card aja tidak serumit ini... nahhh

System yang di design ini dirancang bukan untuk pengguna aplikasi umum seperti email yahoo facebook, google+, banking, etc. System ini dirancang bagi perusahaan yang mau menerapkan security lebih terhadap system mereka, kenapa tidak diperuntukkan untuk system publik ? Karena dalam hal ini ada sedikit kendala kalau mau diterapkan ke aplikasi publik yaitu masalah privacy dimana user tidak mau keberadaannya terekam (ingat kasus apple dan microsoft yang katanya ada aplikasi yang merekan dimana user berada ?).

Nah, maka dari itu aplikasi ini dirancang bagi perusahaan yang ingin memperkuat security dari sisi authentikasi, yaitu log in, karena target market nya merupakan perusahaan, staff sebagai karyawan mau tidak mau harus menuruti aturan dari perusahan tersebut, terlepas dari convenience atau tidak.
Berbicara ada tidak solusi yang lebih baik dan nyaman ? kalau berbicara system ini merepotkan, memang ada sedikit yang dikorbankan untuk mencapai tinkat security tertentu, ambil contoh, sebuah mall mengamankan pintu masuk dengan memeriksa isi mobil. Bagi pengendara mobil, tentu hal ini merepotkan karena mereka harus berhenti di pintu masuk, membuka bagasi, dan menunggu beberapa saat, sampai dinyatakan aman. Bagi pengguna mobil belakang harus mengantri dan bersabar, bagi pihak mall, harus menyewa personel security tambahan yang mengakibatkan cost meningkat.

Untuk handphone harus, karena user harus konfirmasi via handphone ketika user mau log in, kenapa saya menggunakan handphone karena, saya menggangap bahwa 1 nomor handphone dimiliki oleh 1 user, jadi kalau hacker mau melakukan hacking, hacker harus memiliki handphone user dahulu (mempersulit hacker untuk hacking). Untuk handphone berGPS, tidak perlu, karena GPS device akan dibuat semacam dongle yang dicantapkan di USB port. Saya hanya membuat prototype dengan menggunakan handphone berGPS dalam thesis saya.

 [at] bro hatRed
solusi sih ada yg lebih baik bahkan keybca juga cukup, cuma bagi TS GPS sendiri punya tujuan sendiri yaitu menentukan Lokasi yg Login, jadi misalkan ada hacker yang cukup bodoh memberikan lokasi dimana dia login apalaig dirumahnya sendiri :hammer: dapat menjadi bukti yang sangat berguna bagi penyidik.

Betul sekali, itulah tujuan dari penggunaan GPS di sini

 [at] broJohan3000
setiap X menit, paket yg dikirim kurir mengirimkan posisi GPS pada server,
sehingga cutomer dpt mengetahui dipana paket tsb secara "real time"....

mingkin ini yg berguna....



atau di embeded didalam hp**, sehingga sang Isteri bisa mengendus posisi suami dlm "real time"...

mungkin ini juga berguna,... tapi coba tanya yg punya suami dulu yaaa

**yg mengirim posisi GPS setelah X menit ke server

haha, usul yang bagus, mungkin akan saya ajukan pada perlombaan tahun depan, haha


* Untuk yang beruntung, bagi teman-teman yang mem-vote, berkesempatan juga mendapatkan handphone Nokia N-8


Terima kasih teman-teman atas masukannya, saya tunggu lagi masukan-masukan berikutnya.

Salam Metta
Yudy

Offline Mas Tidar

  • KalyanaMitta
  • *****
  • Posts: 3.262
  • Reputasi: 82
  • Gender: Male
Re: Perlombaan Aplikasi GPS
« Reply #11 on: 21 September 2011, 09:36:23 PM »
Penggunaan GPS paling mudah pada saat diluar ruangan.

Kami mempunyai HP Nokiyem E52 jaman 2thn lalu dengan gagahnya pada saat diluar ruangan akan dengan mudah mendapatkan sinyal dari satelit yang mengorbit dan akan ditampilkan dalam letak posisi satelit, semakin banyak semakin akurat.

Dasar suka coba2, Kami naik motor dan tetap memantau apakah GPS jalan, wah keren, ternyata tetap jalan dengan melakukan pengukuran titik acuan pada saat dinyalakan, arah (menurut kompas),  kecepatan max & rata2.
Setelah itu kami coba lagi pada saat berkendaraan didalam mobil, amxiong bukan main, ga bisa dpt sinyal GPS.

Dengan asumsi, kalau ingin menggunakan alat GPS dibawah suatu atap (mobil ataupun didalam rumah) maka haruslah ada eksternal antene yang memperkuat sinyal penerimaan sinyal satelit GPS.


Mengingat kecanggihan gadget device saat ini kami yakin, hampir semua gadget dilenkapi kemampuan GPS
dan kemampuan GPS via Gadget itu bisa diaktifkan tanpa adanya telkom netwok tp kl didlm ruangan sinyal GPS akan menggunakan kemampuan jaringan untuk mendapatkan koordiat GPS.


semua tulisan diatas berdasarkan kesaktian HP Nokiyem E52
Saccena me samo natthi, Esa me saccaparamiti

"One who sees the Dhamma sees me. One who sees me sees the Dhamma." Buddha

Offline Yudy Chen

  • Bukan Tamu
  • *
  • Posts: 11
  • Reputasi: 0
  • Semoga semua mahluk berbahagia
Re: Perlombaan Aplikasi GPS
« Reply #12 on: 21 September 2011, 09:40:28 PM »
Namo Buddhaya.

Terima kasih Mas Tidar informasinya, bulan lalu saya sempat naik mobil sodara saya yang dilengkapi GPS device untuk penujuk arah, saya kurang tau apakah sodara saya menggunakan external entena, ini bisa jadi masukan kalau nanti saya mengalami kendala dalam hal signal di dalam ruangan.


Sekali lagi terima kasih

Salam Metta
Yudy

Offline Forte

  • Sebelumnya FoxRockman
  • KalyanaMitta
  • *****
  • Posts: 16.577
  • Reputasi: 458
  • Gender: Male
  • not mine - not me - not myself
Re: Perlombaan Aplikasi GPS
« Reply #13 on: 21 September 2011, 09:43:34 PM »
ide bagus.. cuma sayangnya TS mungkin melupakan sesuatu.. yaitu faktor cuaca..
GPS akan sangat buruk jika cuaca buruk pula.. biasanya akan sangat susah u/ locking GPS nya, sama hal nya seperti di dalam gedung..

mengenai gedung, GPS juga berpengaruh dengan banyaknya gedung dan pepohonan, jadi daerah yang "ramai", cenderung sulit untuk locking GPS. GPS nyaman digunakan pada saat langit cerah
Ini bukan milikku, ini bukan aku, ini bukan diriku
6 kelompok 6 - Chachakka Sutta MN 148

Offline Yudy Chen

  • Bukan Tamu
  • *
  • Posts: 11
  • Reputasi: 0
  • Semoga semua mahluk berbahagia
Re: Perlombaan Aplikasi GPS
« Reply #14 on: 21 September 2011, 09:50:42 PM »
Ternyata banyak kendala juga ya dalam implementasi GPS, mudah-mudahan Galileo bisa mengatasi permasalahan-permasalahan yang dihadapi GPS

Offline Mas Tidar

  • KalyanaMitta
  • *****
  • Posts: 3.262
  • Reputasi: 82
  • Gender: Male
Re: Perlombaan Aplikasi GPS
« Reply #15 on: 21 September 2011, 10:14:32 PM »
ide bagus.. cuma sayangnya TS mungkin melupakan sesuatu.. yaitu faktor cuaca..
GPS akan sangat buruk jika cuaca buruk pula.. biasanya akan sangat susah u/ locking GPS nya, sama hal nya seperti di dalam gedung..

mengenai gedung, GPS juga berpengaruh dengan banyaknya gedung dan pepohonan, jadi daerah yang "ramai", cenderung sulit untuk locking GPS. GPS nyaman digunakan pada saat langit cerah


hmmm... makanya banyak bom "pintar" yg tdk tepat sasaran di irak
apakah ini salah satu alasannya ?
Saccena me samo natthi, Esa me saccaparamiti

"One who sees the Dhamma sees me. One who sees me sees the Dhamma." Buddha

Offline Yudy Chen

  • Bukan Tamu
  • *
  • Posts: 11
  • Reputasi: 0
  • Semoga semua mahluk berbahagia
Re: Perlombaan Aplikasi GPS
« Reply #16 on: 21 September 2011, 10:20:03 PM »
Haha, mungkin juga Mas Tidar, perlu di riset lagi, hehehe

Offline johan3000

  • KalyanaMitta
  • *****
  • Posts: 11.552
  • Reputasi: 219
  • Gender: Male
  • Crispy Lotus Root
Re: Perlombaan Aplikasi GPS
« Reply #17 on: 22 September 2011, 04:10:41 AM »
Quote
System yang di design ini dirancang bukan untuk pengguna aplikasi umum seperti email yahoo facebook, google+, banking, etc. System ini dirancang bagi perusahaan yang mau menerapkan security lebih terhadap system mereka, kenapa tidak diperuntukkan untuk system publik ? Karena dalam hal ini ada sedikit kendala kalau mau diterapkan ke aplikasi publik yaitu masalah privacy dimana user tidak mau keberadaannya terekam (ingat kasus apple dan microsoft yang katanya ada aplikasi yang merekan dimana user berada ?).

Nah, maka dari itu aplikasi ini dirancang bagi perusahaan yang ingin memperkuat security dari sisi authentikasi, yaitu log in, karena target market nya merupakan perusahaan, staff sebagai karyawan mau tidak mau harus menuruti aturan dari perusahan tersebut, terlepas dari convenience atau tidak.

Berbicara ada tidak solusi yang lebih baik dan nyaman ? kalau berbicara system ini merepotkan, memang ada sedikit yang dikorbankan untuk mencapai tinkat security tertentu, ambil contoh, sebuah mall mengamankan pintu masuk dengan memeriksa isi mobil. Bagi pengendara mobil, tentu hal ini merepotkan karena mereka harus berhenti di pintu masuk, membuka bagasi, dan menunggu beberapa saat, sampai dinyatakan aman. Bagi pengguna mobil belakang harus mengantri dan bersabar, bagi pihak mall, harus menyewa personel security tambahan yang mengakibatkan cost meningkat.

j3k: kalau gw boleh ngomong, hal2 tsb diatas adalah utk membuat pengunjung merasa aman aja, sedangkan dari sisi security..adalah harus dipertanyakan....hahhaa...


Untuk handphone harus, karena user harus konfirmasi via handphone ketika user mau log in, kenapa saya menggunakan handphone karena, saya menggangap bahwa 1 nomor handphone dimiliki oleh 1 user, jadi kalau hacker mau melakukan hacking, hacker harus memiliki handphone user dahulu (mempersulit hacker untuk hacking). Untuk handphone berGPS, tidak perlu, karena GPS device akan dibuat semacam dongle yang dicantapkan di USB port. Saya hanya membuat prototype dengan menggunakan handphone berGPS dalam thesis saya.

j3k:semua transaksi sms pemakai handphone juga tersimpan dalam servernya perusahaan telephone, nahhh bagaimana keamanan tentang hal ini ? bagaimana kalau ada orang dlm yg membocorkan message2 tersimpan tsb ? atau bahkan membocorkan LIVE ? menduplicate kartu SIM dst, dst ? apakah ini juga aman ? bagaimana dgn hal penyadapan handphone ? bagaimana juga dgn keamanan handphone sendiri dlm hal pengiriman/penerimaan SMS apakah udah cukup aman ? karna signal2 itu berterbangan di udara juga....yg dpt disadap oleh siapa juga

jadi judulnya spt : Authentication, Authorization, and Access Control using GPS/HP technology
(AAA using GPS tech)

1. bisakah bro membandingkan AAA using GPS dgn sejenis BCA key atau sejenis onLine Bussiness (spt Amazon) ?

2. karna menurut gw AAAuGPS selain merepotkan, belum tentu aman (aktivitas terpantau pd server perusahaan telephone)! dam bagaimana kalau HP tsb kecuri (sim card tercopy) ?

3. bisakan beri gambaran chronological/process lebih detail, sewaktu user menggunakan sistem anda ?

4. kalau HP tidak berGPS, gimana server bisa tau posisi (GPS location) dari HP tsb secara akurat ? apakah hanya mengandalkan nomor menara BTS terdekat/terakhir yg menerima signal HP tsb ?

mohon masukannya....
« Last Edit: 22 September 2011, 04:25:36 AM by johan3000 »
Nagasena : salah satu dari delapan penyebab matangnya kebijaksanaan dgn seringnya bertanya

Offline Yudy Chen

  • Bukan Tamu
  • *
  • Posts: 11
  • Reputasi: 0
  • Semoga semua mahluk berbahagia
Re: Perlombaan Aplikasi GPS
« Reply #18 on: 23 September 2011, 11:14:45 AM »
jadi judulnya spt : Authentication, Authorization, and Access Control using GPS/HP technology
(AAA using GPS tech)

1. bisakah bro membandingkan AAA using GPS dgn sejenis BCA key atau sejenis onLine Bussiness (spt Amazon) ?

2. karna menurut gw AAAuGPS selain merepotkan, belum tentu aman (aktivitas terpantau pd server perusahaan telephone)! dam bagaimana kalau HP tsb kecuri (sim card tercopy) ?

3. bisakan beri gambaran chronological/process lebih detail, sewaktu user menggunakan sistem anda ?

4. kalau HP tidak berGPS, gimana server bisa tau posisi (GPS location) dari HP tsb secara akurat ? apakah hanya mengandalkan nomor menara BTS terdekat/terakhir yg menerima signal HP tsb ?

mohon masukannya....


Namo Buddhaya.
Saya coba menjawab pertanyaan bro Johan3000

1. Aplikasi yang dipasang di HP untuk proses log in pertama akan ditambah teknik enkripsi, baik melalui jalurnya dan datanya sendiri. Perbedaan dengan keyBCA adalah : Apakah bro yakin tidak ada keyBca yang sama di dunia ini ? atau staff-staff IT di BCA tidak memiliki keyBCA yang diterima semua account ?. Bagaimana kalau keyBCA hilang, cukup repot karena harus mengurus di BCA nya langsung, bagaimana kalau sedang di luar negeri ?

* saya pernah membalas "System yang di design ini dirancang bukan untuk pengguna aplikasi umum seperti email yahoo facebook, google+, banking, etc" termasuk online business. Karena disamping alasan privacy, juga sedikit merepotkan karena harus membawa satu dongle khusus (GPS) dan handphone apabila ingin log-in. Tapi hal ini bisa diatasi dari kebijakan perusahaan dimana karyawan bekerja.

2. Di dalam IT, tidak ada yang benar-benar 100% aman, kecuali perangkatnya dimatikan. Aktivitas internet kita juga bisa jadi dimonitor oleh perusahaan internet (ISP). Sekali lagi, system ini dirancang untuk "menambah" tingkat keamaanan dan saya tidak pernah mengatakan "pasti paling aman", saya cenderung mengatakan "lebih menyulitkan para hacker untuk melakukan hacking" karena selain password, hacker juga perlu handphone dan dongle GPS pengguna yang tepat.

Untuk mencegah monitoring secara langsung tersebut, perlu ditambahkan teknik enkripsi di dalam aktivitas transaksi data.

perihal HP kecuri dan simcard tercopy merupakan hal yang lain yang tidak dibahas dalam penelitian saya. Anggap saja begini "resiko sebuah mobil dipasang kunci adalah, kuncinya bisa diduplikat" dengan asumsi ini apa artinya, kita tidak boleh membiarkan sopir atau temang menggunakan mobil kita dilengkapai dengan kunci ? kalau gitu gimana makenya ? atau bahkan lebih extreme lagi sekalian saja mobilnya gak perlu kunci, hehe.

Ada mobil yang menggunakan sidik jari, ada juga yang jari pemilik mobilnya dipotong sewaktu rampok menggasak mobil pengguna.

3. Jadi prosesnya seperti ini :
sewaktu user ingin log in ke dalam sistem, user harus konfimasi dulu via handphone (aplikasi yang diinstal di dalam handphone, bukan SMS). setelah itu user baru bisa log in melalui laptop or pc nya (menggunakan user ID, password dan dongle GPS) untuk pencatatan lokasi GPS.

4. Lokasi user ditentukan melalui dongle khusus (GPS) yag ditancapkan melalui port USB. Tidak menutup kemungkinan, apabila user menggunakan handphone yang dilengkapi GPS, server akan membandingkan lokasi GPS dari handphone dengan lokasi dongle GPS. Apabila jaraknya berjauhan, pasti ada yang janggal (fitur ini optional).


*note :
"j3k: kalau gw boleh ngomong, hal2 tsb diatas adalah utk membuat pengunjung merasa aman aja, sedangkan dari sisi security..adalah harus dipertanyakan....hahhaa..."

Setidak-tidaknya hal ini membantu mengurangi resiko. tetapi tidak dikatakan 100% dapat menghilangkan resiko, bagaimana kalau bahan2 peledak dimasukkan menggunakan beberapa mobil, dan akhirnya dirakit di parkiran ?

"j3k:semua transaksi sms pemakai handphone juga tersimpan dalam servernya perusahaan telephone, nahhh bagaimana keamanan tentang hal ini ? bagaimana kalau ada orang dlm yg membocorkan message2 tersimpan tsb ? atau bahkan membocorkan LIVE ? menduplicate kartu SIM dst, dst ? apakah ini juga aman ? bagaimana dgn hal penyadapan handphone ? bagaimana juga dgn keamanan handphone sendiri dlm hal pengiriman/penerimaan SMS apakah udah cukup aman ? karna signal2 itu berterbangan di udara juga....yg dpt disadap oleh siapa juga"

kalau ini sudah kejahatan terorganisasi, terencana dan skala besar. Tergantung iman dari staff IT di perusahaan telekomunikasi, haha.
Seperti yang saya tulis di atas, tidak ada yang 100% aman di dalam IT, kecuali perankatnya dimatikan, offline saja masih tidak aman (server linux memungkinkan admin atau user untuk mereset password root / admin dengan menggunakan CD installer), makanya kenapa ruangan server perlu dikasih access control.

sekali lagi saya memang tidak menjamin 100% system akan aman selamanya, pasti ada cara untuk membobol system secara ilegal, hal inilah yang memunculkan riset-riset berikutnya, bukan malah membuat kita menyerah karena hal-hal tersebut.

* Sebagai tambahan, 2 hari ini saya ikut international conference dan mendapatkan informasi baru, bahwa teknologi hacking, bahkan ada yang merekam flashing lampu pada switch dan bahkan melihat pantulan tulisan yang dihasilkan dari bola mata (bisa ditangkap dari jarak 10-30 meter) menggunakan alat khusus.

yang ingin saya tekankan adalah, hal-hal semacam itu tidak dapat kita hindari (masa harus ngetik dengan mata tertutup?) hehehe.


Sekian dulu dan terima kasih

Salam metta
Yudy


Offline johan3000

  • KalyanaMitta
  • *****
  • Posts: 11.552
  • Reputasi: 219
  • Gender: Male
  • Crispy Lotus Root
Re: Perlombaan Aplikasi GPS
« Reply #19 on: 23 September 2011, 11:36:57 AM »
1. udah tentu walaupun hardware BCA key utk customer adalah sama, tetapi itu tdk dpt dipinjamkan antar sesama customer, karna pasti ada hash key didalamnya yg unik utk setiap customer. Sedangkan BCA key yg berfungsi spt master keynya (lock/gembok) ya bisa saja ada... tergantung pemilik perusahaan.

kalau BCA key bisa hilang, begitu juga dongle GPSnya juga bisa hilang.

2. memang tdk ada system yg 100% secure, utk mobil bisa pasang sejenis autoTrack...tapi lagi2 kalau malingnya udah tauuuu....

3. jadi user cukup request by handphone... (request pakai misscalled atau send sms ?) dan apakah ada data dalam layar handphone yg hrs diteruskan ke komputer/notebook customer/sales ?

4. bagaimana kebiasaan user/staff/sales sehingga perlu diamankan dgn dongle GPS ? apakah ini user ini sering berpindah-pindah atau gimana ?

jangan2 dgn alasan keamanan, padahal sistem ini menjadi mata2 atas karyawannya setiap saat kalau login ada di (daerah) mana!.... nahhhh apakah hal sejenis ini juga etis bila dilakukan oleh perusahaan ** ?

** tanpa pemberitahuan bagi karyawannya/pengguna ?

mohon masukan lagi, n thx ....
« Last Edit: 23 September 2011, 11:44:30 AM by johan3000 »
Nagasena : salah satu dari delapan penyebab matangnya kebijaksanaan dgn seringnya bertanya

Offline kullatiro

  • Sebelumnya: Daimond
  • KalyanaMitta
  • *****
  • Posts: 6.155
  • Reputasi: 97
  • Gender: Male
  • Ehmm, Selamat mencapai Nibbana
Re: Perlombaan Aplikasi GPS
« Reply #20 on: 24 September 2011, 04:29:57 PM »
semoga berhasil yudy

Offline Yudy Chen

  • Bukan Tamu
  • *
  • Posts: 11
  • Reputasi: 0
  • Semoga semua mahluk berbahagia
Re: Perlombaan Aplikasi GPS
« Reply #21 on: 25 September 2011, 11:55:07 PM »
Namo Buddhaya,

Saya coba menjawab pertanyaan bro Johan3000

1. udah tentu walaupun hardware BCA key utk customer adalah sama, tetapi itu tdk dpt dipinjamkan antar sesama customer, karna pasti ada hash key didalamnya yg unik utk setiap customer. Sedangkan BCA key yg berfungsi spt master keynya (lock/gembok) ya bisa saja ada... tergantung pemilik perusahaan.

kalau BCA key bisa hilang, begitu juga dongle GPSnya juga bisa hilang.

2. memang tdk ada system yg 100% secure, utk mobil bisa pasang sejenis autoTrack...tapi lagi2 kalau malingnya udah tauuuu....

3. jadi user cukup request by handphone... (request pakai misscalled atau send sms ?) dan apakah ada data dalam layar handphone yg hrs diteruskan ke komputer/notebook customer/sales ?

4. bagaimana kebiasaan user/staff/sales sehingga perlu diamankan dgn dongle GPS ? apakah ini user ini sering berpindah-pindah atau gimana ?

jangan2 dgn alasan keamanan, padahal sistem ini menjadi mata2 atas karyawannya setiap saat kalau login ada di (daerah) mana!.... nahhhh apakah hal sejenis ini juga etis bila dilakukan oleh perusahaan ** ?

** tanpa pemberitahuan bagi karyawannya/pengguna ?

mohon masukan lagi, n thx ....

1. Maka dari itu, hal itu diluar dari pembahasan riset, seperti resiko kehilangan kunci mobil atau rumah bukan berarti rumah dan mobil tidak perlu dilengkapi kunci.

2. Yup, betul sekali

3. Bukan misscaled atau SMS, tapi harus login ke aplikasi kecil khusus untuk system ini. Pernah kepikiran untuk mendata imei atau UDID pada iphone.

4. Kalau usernya tidak bersalah (ada di tempat yang tepat pada waktu yang tepat) kenapa harus takut kalau sedang di tracking (kan hanya pada saat user log in ke dalam sistem baru dikirim koordinatnya). Memang ada masukan untuk meminta agar tidak di track sementara (bisa di setting melalui aplikasi yang di HP) tetapi ini tidak dianjurkan bagi user.

 [at]  bro Daimond :

Terima kasih, mohon dukungannya agar projek ini berhasil.


Terima kasih atas tanggapannya.
Salam Metta

Yudy