Tampilkan postingan dengan label Security. Tampilkan semua postingan
Spesialis keamanan internet BitDefender memperingatkan bahwa sudah beredar ancaman baru mengenai spyware. Dan ini adalah ancaman yang cukup serius mengenai kemanan jaringan.
BitDefender menyebut spyware ini ' Trojan.Spy.YEK'. Trojan ini cukup berbahaya karena memiliki kemampuan mencuri data-data vital yang kemudian mengirimkannya kepada empunya trojan tersebut. Selain itu juga memiliki kemampuan memata-matai yang cukup hebat karena memiliki fitur backdoor.
"Dengan file dll dienkripsi di overlay nya, Trojan ini mudah disimpan dalam windows \ system32 \ netconf32.dll dan sekali disuntikkan di explorer.exe tidak bisa mencegahnya menghubungkan (bila diperlukan) ke beberapa tempat pertemuan dengan penyerang," menurut Doina Cosovan dan Oktavianus Minea, peneliti Malware BitDefender.
"Komponen backdoor membantunya mendaftarkan diri sebagai layanan agar dapat menerima dan mengikuti instruksi dari pusat komando dan kontrol, sedangkan komponen spyware mengirimkan jauh data tentang file, sistem operasi, serta juga membuat screenshot dari proses yang sedang berlangsung."
Beberapa perintah Trojan.Spy.YEK adalah: mengirimkan file dikumpulkan dengan menggunakan permintaan GET, mengirimkan info mengenai sistem operasi dan komputer, mengambil screenshot dan mengirim hasilnya, daftar proses yang berjalan di sistem dan mengirimkan mereka pergi, mencari file dengan ekstensi tertentu.
"Fakta bahwa mencari semua yang terkait dengan arsip, e-mail (eml,.. Dbx), alamat buku (wab.), Database dan dokumen (. Doc,. Odt,. Dll pdf) membuat Trojan. Spy.YEK tersangka utama spionase badan seperti itu tampaknya target data pribadi perusahaan ".
Dan yang pasti ini masih belum di pastikan dengan adanya keterkaitan dengan stuxnet. Ini adalah ancaman yang perlu di perhatikan.
Trojan.Spy.YEK Ancaman Baru Setelah Stuxnet !
Pada Katagori :
Security,
Teknologi,
Top Artikel,
virus
Spesialis keamanan internet BitDefender memperingatkan bahwa sudah beredar ancaman baru mengenai spyware. Dan ini adalah ancaman yang cukup serius mengenai kemanan jaringan.
BitDefender menyebut spyware ini ' Trojan.Spy.YEK'. Trojan ini cukup berbahaya karena memiliki kemampuan mencuri data-data vital yang kemudian mengirimkannya kepada empunya trojan tersebut. Selain itu juga memiliki kemampuan memata-matai yang cukup hebat karena memiliki fitur backdoor.
"Dengan file dll dienkripsi di overlay nya, Trojan ini mudah disimpan dalam windows \ system32 \ netconf32.dll dan sekali disuntikkan di explorer.exe tidak bisa mencegahnya menghubungkan (bila diperlukan) ke beberapa tempat pertemuan dengan penyerang," menurut Doina Cosovan dan Oktavianus Minea, peneliti Malware BitDefender.
"Komponen backdoor membantunya mendaftarkan diri sebagai layanan agar dapat menerima dan mengikuti instruksi dari pusat komando dan kontrol, sedangkan komponen spyware mengirimkan jauh data tentang file, sistem operasi, serta juga membuat screenshot dari proses yang sedang berlangsung."
Beberapa perintah Trojan.Spy.YEK adalah: mengirimkan file dikumpulkan dengan menggunakan permintaan GET, mengirimkan info mengenai sistem operasi dan komputer, mengambil screenshot dan mengirim hasilnya, daftar proses yang berjalan di sistem dan mengirimkan mereka pergi, mencari file dengan ekstensi tertentu.
"Fakta bahwa mencari semua yang terkait dengan arsip, e-mail (eml,.. Dbx), alamat buku (wab.), Database dan dokumen (. Doc,. Odt,. Dll pdf) membuat Trojan. Spy.YEK tersangka utama spionase badan seperti itu tampaknya target data pribadi perusahaan ".
Dan yang pasti ini masih belum di pastikan dengan adanya keterkaitan dengan stuxnet. Ini adalah ancaman yang perlu di perhatikan.
Setelah klikjacking McDonal kini klikjacking baru memancing lebih ekstrim dengan memafaatkan pesohor Lindsay Lohan yang terkenal nyeleneh.
“Metode yang dipakai sama persis dengan video McDonalds,” kata Alfons Tanujaya, Antivirus Specialist Vaksincom, pada keterangannya, 2 November 2010. “Hanya saja, kalau video McDonalds bisa di tonton oleh siapapun, video ini tidak boleh dilihat oleh anak di bawah umur,” ucapnya.
Metode penyebarannya, kata Alfons, pelaku mengirimkan Event Invitation yang datang dengan berbagai macam judul seperti Lindsey Having Sex with HOT Girl, This is Lindsey Lohan's Leaked Celebrity Sex Tape, Lindsay Lohan Having a THREEWAY on Camera, dan lain-lain.
“Sama dengan eksploitasi menggunakan tema McDonalds, mengklik event [Yes] [No] atau [Maybe] tidak akan mengakibatkan Anda menjadi korban eksploitasi,” kata Alfons. “Anda ‘hanya’ akan menyetorkan nama kontak Anda di dalam daftar aplikasi,” ucapnya.
Hebatnya, kata Alfons, malah banyak pengguna Facebook yang menyukai aplikasi jahat ini, entah sadar atau tidak sadar, dengan mengklik "like".
“Pembuat aplikasi jahat ini cerdik. Kalau dengan video McDonalds mereka cuma dapat korban sedikit, dengan umpan ‘Lindsay Lohan’ mereka mengincar lebih banyak,” kata Alfons. “Jangankan dengan judul provokatif, judul "Don't Click" saja kadang malah memancing untuk klik,” ucapnya.
Alfons menyebutkan, berapapun Event Invitation yang dikirimkan, jika Anda tidak pernah memberikan izin [Allow] pada aplikasi Facebook yang jahat itu, akun Facebook Anda akan selalu aman dan tidak akan menjadi korban eksploitasi.
“Karena itu, saran kami, jangan pernah mengklik [Allow] terhadap aplikasi Facebook yang Anda tidak ketahui,” kata Alfons. “Kalau Anda ragu terhadap satu aplikasi, sebaiknya jangan di [Allow],” ucapnya.
sumber: vivanews.com
Klikjacking Baru Pengganti 'McDonal'
Pada Katagori :
Facebook,
Security
Setelah klikjacking McDonal kini klikjacking baru memancing lebih ekstrim dengan memafaatkan pesohor Lindsay Lohan yang terkenal nyeleneh.
“Metode yang dipakai sama persis dengan video McDonalds,” kata Alfons Tanujaya, Antivirus Specialist Vaksincom, pada keterangannya, 2 November 2010. “Hanya saja, kalau video McDonalds bisa di tonton oleh siapapun, video ini tidak boleh dilihat oleh anak di bawah umur,” ucapnya.
Metode penyebarannya, kata Alfons, pelaku mengirimkan Event Invitation yang datang dengan berbagai macam judul seperti Lindsey Having Sex with HOT Girl, This is Lindsey Lohan's Leaked Celebrity Sex Tape, Lindsay Lohan Having a THREEWAY on Camera, dan lain-lain.
“Sama dengan eksploitasi menggunakan tema McDonalds, mengklik event [Yes] [No] atau [Maybe] tidak akan mengakibatkan Anda menjadi korban eksploitasi,” kata Alfons. “Anda ‘hanya’ akan menyetorkan nama kontak Anda di dalam daftar aplikasi,” ucapnya.
Hebatnya, kata Alfons, malah banyak pengguna Facebook yang menyukai aplikasi jahat ini, entah sadar atau tidak sadar, dengan mengklik "like".
“Pembuat aplikasi jahat ini cerdik. Kalau dengan video McDonalds mereka cuma dapat korban sedikit, dengan umpan ‘Lindsay Lohan’ mereka mengincar lebih banyak,” kata Alfons. “Jangankan dengan judul provokatif, judul "Don't Click" saja kadang malah memancing untuk klik,” ucapnya.
Alfons menyebutkan, berapapun Event Invitation yang dikirimkan, jika Anda tidak pernah memberikan izin [Allow] pada aplikasi Facebook yang jahat itu, akun Facebook Anda akan selalu aman dan tidak akan menjadi korban eksploitasi.
“Karena itu, saran kami, jangan pernah mengklik [Allow] terhadap aplikasi Facebook yang Anda tidak ketahui,” kata Alfons. “Kalau Anda ragu terhadap satu aplikasi, sebaiknya jangan di [Allow],” ucapnya.
sumber: vivanews.com
Guna memperkuat situs yang di miliki oleh Google, Google menawarkan hadiah besar bagi yang bisa memperbaiki bug pada situsnya.
Google menyebutnya program "eksperimental," tetapi mengatakan pihaknya memberikan insentif peneliti keamanan baru untuk melaporkan kekurangan Web langsung ke tim keamanan Google. "Ini adalah cara baru kami untuk berterima kasih kepada kontributor, selain itu juga akan memberikan rasa lebih aman kepada pengguna " kata Google pada Senin lalu di bognya.
Ide ini adalah untuk memberikan Google kesempatan untuk memperbaiki kelemahan sebelum tangan-tangan tak bertanggungjawab menjamahnya terlebih dahulu. Jadi, agar memenuhi syarat, peneliti keamanan pribadi harus mengungkapkan kekurangan baru untuk Google terlebih dahulu sebelum mereka go public dengan penelitian mereka. Sebagai gantinya, para hacker memenuhi syarat untuk hadiah tunai sebesar antara $ 500 dan $ 3,133.70, tergantung pada beratnya cacat.
Dan Google mengatakan bahwa peserta tidak harus menggunakan alat otomatis untuk mencari kekurangan. "Silakan, jika targetnya hanya account Anda sendiri atau test account," kata Google dalam posting blog-nya. "Jangan pernah mencoba untuk mengakses data orang lain Jangan terlibat dalam aktivitas apapun yang membombardir layanan Google dengan sejumlah besar permintaan atau volume data yang besar.."
Google Berikan Hadiah Bagi yang Menemukan Bug di Situsnya
Pada Katagori :
Google,
Security,
Teknologi,
Top Artikel
Guna memperkuat situs yang di miliki oleh Google, Google menawarkan hadiah besar bagi yang bisa memperbaiki bug pada situsnya.
Google menyebutnya program "eksperimental," tetapi mengatakan pihaknya memberikan insentif peneliti keamanan baru untuk melaporkan kekurangan Web langsung ke tim keamanan Google. "Ini adalah cara baru kami untuk berterima kasih kepada kontributor, selain itu juga akan memberikan rasa lebih aman kepada pengguna " kata Google pada Senin lalu di bognya.
Ide ini adalah untuk memberikan Google kesempatan untuk memperbaiki kelemahan sebelum tangan-tangan tak bertanggungjawab menjamahnya terlebih dahulu. Jadi, agar memenuhi syarat, peneliti keamanan pribadi harus mengungkapkan kekurangan baru untuk Google terlebih dahulu sebelum mereka go public dengan penelitian mereka. Sebagai gantinya, para hacker memenuhi syarat untuk hadiah tunai sebesar antara $ 500 dan $ 3,133.70, tergantung pada beratnya cacat.
Dan Google mengatakan bahwa peserta tidak harus menggunakan alat otomatis untuk mencari kekurangan. "Silakan, jika targetnya hanya account Anda sendiri atau test account," kata Google dalam posting blog-nya. "Jangan pernah mencoba untuk mengakses data orang lain Jangan terlibat dalam aktivitas apapun yang membombardir layanan Google dengan sejumlah besar permintaan atau volume data yang besar.."
Adobe memastikan bahawa kemari memang ada terdapat bugs pada Adobe Flash Player yang terekspoitasi oleh hacker. Dan tim Adobe berjanji akan melakukan perbaikan bugs tersebut dalam 2 minggu.
Selain itu pada Adobe Reader juga memang terdapat kerentanan yang di sinyalir dapat menjadi bugs yang bisa di manfaatkan oleh pihak yang tak bertanggung jawab.
"Ada laporan bahwa kerentanan ini sedang aktif dieksploitasi di alam liar terhadap Adobe Reader dan Acrobat," kata Adobe dalam peringatan tersebut. Perusahaan itu mengatakan pernah melihat ada tanda-tanda bahwa hacker juga menargetkan Flash Player itu sendiri.
Laporan tersebut datang dari Mila parkour, seorang peneliti keamanan independen yang memberitahu Adobe padai awal setelah di telusuri dan kemudian menganalisa file PDF berbahaya. Menurut Parkour, terdapat celah berbahaya pada flash player dalam file PDF yang kemudian dapat menyebar trojan atau malware pada pengguna komputer.
Adobe mengatakan bahwa semua versi Flash pada Windows, Mac, Linux dan Android harboured bug, dan bahwa "Authplay" komponen Reader dan Acrobat 9.x dan sebelumnya juga mengandung cacat. Authplay adalah penafsir yang membuat konten Flash tertanam dalam file PDF.
Terkadang memang Adobe sering meninggalkan jadwal perbaikan. Dan tentunya memang inilah kendala pada Adobe.
Hacker memanfaatkan bug terbaru Flash
Pada Katagori :
Security,
Teknologi,
Top Artikel
Adobe memastikan bahawa kemari memang ada terdapat bugs pada Adobe Flash Player yang terekspoitasi oleh hacker. Dan tim Adobe berjanji akan melakukan perbaikan bugs tersebut dalam 2 minggu.
Selain itu pada Adobe Reader juga memang terdapat kerentanan yang di sinyalir dapat menjadi bugs yang bisa di manfaatkan oleh pihak yang tak bertanggung jawab.
"Ada laporan bahwa kerentanan ini sedang aktif dieksploitasi di alam liar terhadap Adobe Reader dan Acrobat," kata Adobe dalam peringatan tersebut. Perusahaan itu mengatakan pernah melihat ada tanda-tanda bahwa hacker juga menargetkan Flash Player itu sendiri.
Laporan tersebut datang dari Mila parkour, seorang peneliti keamanan independen yang memberitahu Adobe padai awal setelah di telusuri dan kemudian menganalisa file PDF berbahaya. Menurut Parkour, terdapat celah berbahaya pada flash player dalam file PDF yang kemudian dapat menyebar trojan atau malware pada pengguna komputer.
Adobe mengatakan bahwa semua versi Flash pada Windows, Mac, Linux dan Android harboured bug, dan bahwa "Authplay" komponen Reader dan Acrobat 9.x dan sebelumnya juga mengandung cacat. Authplay adalah penafsir yang membuat konten Flash tertanam dalam file PDF.
Terkadang memang Adobe sering meninggalkan jadwal perbaikan. Dan tentunya memang inilah kendala pada Adobe.
Mungkin bagi anda pengguna pengguna firefox browser, sering menggunakan plugin atau add-ons sebagai penghubung ke akun situs jejaringan yang anda. Namun baru-baru ini ditemukan ada plugin yang dinyatakan rentan dalam security.
Firefox add-on memungkinkan "cukup banyak orang" memindai jaringan Wi-Fi dan akses membajak orang lain ke Facebook, Twitter dan sejumlah layanan lain. Tentu saja ini bisa dipahami jika kita mengingat beberapa plugin memang dikembangkan oleh developer personal.
Add-on, dijuluki "Firesheep," dirilis Minggu oleh Eric Butler, seorang pengembang aplikasi Seattle lepas berbasis web, pada konferensi keamanan ToorCon, yang berlangsung 22-24 Oktober di San Diego. Add-on ini diciptakan untuk menunjukkan bahaya mengakses situs Web tidak terenkripsi dari spot Wi-Fi publik.
Meskipun pada umumnya untuk situs yang mengenkripsi user log-ons dengan HTTPS atau SSL, beberapa enkripsi lalu lintas yang sebenarnya. "Ini meninggalkan cookie, dan pengguna, yang rentan," kata Butler dalam posting ke blog pribadinya. "Di jaringan nirkabel terbuka, cookie pada dasarnya terbuka di jalur hotspot atau wi-fi, memudahkan serangan-serangan pada akun."
Dengan cookie pengguna di tangan pelaku tak bertanggung jawab tentu memudahkan pembajakan pada akun-akun pengguna.
Sudah seberapa amankah anda plugin firefox yang anda gunakan? mungin hanya anda sendiri yang tahu.
Add-on Ternyata Sering di Gunakan Untuk Membajak Akun
Pada Katagori :
broswer,
Security
Mungkin bagi anda pengguna pengguna firefox browser, sering menggunakan plugin atau add-ons sebagai penghubung ke akun situs jejaringan yang anda. Namun baru-baru ini ditemukan ada plugin yang dinyatakan rentan dalam security.
Firefox add-on memungkinkan "cukup banyak orang" memindai jaringan Wi-Fi dan akses membajak orang lain ke Facebook, Twitter dan sejumlah layanan lain. Tentu saja ini bisa dipahami jika kita mengingat beberapa plugin memang dikembangkan oleh developer personal.
Add-on, dijuluki "Firesheep," dirilis Minggu oleh Eric Butler, seorang pengembang aplikasi Seattle lepas berbasis web, pada konferensi keamanan ToorCon, yang berlangsung 22-24 Oktober di San Diego. Add-on ini diciptakan untuk menunjukkan bahaya mengakses situs Web tidak terenkripsi dari spot Wi-Fi publik.
Meskipun pada umumnya untuk situs yang mengenkripsi user log-ons dengan HTTPS atau SSL, beberapa enkripsi lalu lintas yang sebenarnya. "Ini meninggalkan cookie, dan pengguna, yang rentan," kata Butler dalam posting ke blog pribadinya. "Di jaringan nirkabel terbuka, cookie pada dasarnya terbuka di jalur hotspot atau wi-fi, memudahkan serangan-serangan pada akun."
Dengan cookie pengguna di tangan pelaku tak bertanggung jawab tentu memudahkan pembajakan pada akun-akun pengguna.
Dengan cookie pengguna di tangan pelaku tak bertanggung jawab tentu memudahkan pembajakan pada akun-akun pengguna.
Sudah seberapa amankah anda plugin firefox yang anda gunakan? mungin hanya anda sendiri yang tahu.

Botnet Attack
Ahli keamanan memperkirakan target botnet Zeus adalah menjarah investasi rekening Charles Schawb. Salah satu broker terkemuka selama 25 tahun terakhir.
Diperkirakan ada sekitar 100 anggota dari satu geng yang menyerang menggunakan botnet Zeus. Mereka mencoba mengambil alih hasil jarahan menggunakan bank online. Tentu ini akan menajdi teror yang cukup menyakitkan bagi sasaran botnet Zeus.
"Mereka memperluas cakrawala mereka," kata Derek Manky, manajer proyek untuk cybersecurity dan penelitian ancaman dari Sunnyvale, California. "Kami telah melihat beberapa pembahasan rekening investasi (target) oleh Zeus, tapi kami belum pernah melihat kebenaran dari pelaku sebenarnya."
Zeus menginfeksi dari penyamaran link di berbagai situs dengan sedikit pesan yang tersamar sehingga menarik minat pengguna untuk membuka link tersebut. Kemudian dengan mengeksploitasi kerentanan " Windows Help dan Support Center " yang kemudian menjalar pada di setiap drive. Hal ini di ungkapkan oleh insinyur keamanan Google dan sempat di tambal pada bulan Juli.Setelah menyelinap masuk kedalam PC, botnet Zeus mencoba login pada setiap pengguna yang memiliki akun di Charles Schawb serta membuat permintaan palsu agar dapat di konfirmasi menjadi akun yang sah.
Manky mengatakan para penyerang menggunakan formulir disuntikkan untuk memperoleh informasi otentikasi tambahan sehingga mereka dapat menangkis pertanyaan konfirmasi setelah mereka melakukan transaksi online menggunakan nama pengguna dan password yang dicuri.
Untuk saat ini penangkapan para pelaku belum bisa dengan mudah didapatkan karena memang ini bukan kejahatan individual. Dan memungkinkan gengster yang sudah terorganisir.
Botnet Zeus Targetkan Klien Broker Ternama Charles Schawb
Pada Katagori :
Security,
Top Artikel
![]() |
| Botnet Attack |
Diperkirakan ada sekitar 100 anggota dari satu geng yang menyerang menggunakan botnet Zeus. Mereka mencoba mengambil alih hasil jarahan menggunakan bank online. Tentu ini akan menajdi teror yang cukup menyakitkan bagi sasaran botnet Zeus.
"Mereka memperluas cakrawala mereka," kata Derek Manky, manajer proyek untuk cybersecurity dan penelitian ancaman dari Sunnyvale, California. "Kami telah melihat beberapa pembahasan rekening investasi (target) oleh Zeus, tapi kami belum pernah melihat kebenaran dari pelaku sebenarnya."
Zeus menginfeksi dari penyamaran link di berbagai situs dengan sedikit pesan yang tersamar sehingga menarik minat pengguna untuk membuka link tersebut. Kemudian dengan mengeksploitasi kerentanan " Windows Help dan Support Center " yang kemudian menjalar pada di setiap drive. Hal ini di ungkapkan oleh insinyur keamanan Google dan sempat di tambal pada bulan Juli.Setelah menyelinap masuk kedalam PC, botnet Zeus mencoba login pada setiap pengguna yang memiliki akun di Charles Schawb serta membuat permintaan palsu agar dapat di konfirmasi menjadi akun yang sah.
Manky mengatakan para penyerang menggunakan formulir disuntikkan untuk memperoleh informasi otentikasi tambahan sehingga mereka dapat menangkis pertanyaan konfirmasi setelah mereka melakukan transaksi online menggunakan nama pengguna dan password yang dicuri.
Untuk saat ini penangkapan para pelaku belum bisa dengan mudah didapatkan karena memang ini bukan kejahatan individual. Dan memungkinkan gengster yang sudah terorganisir.

Phising Alert
Pada mesin pencarian google di percanggih lagi dengan Phising Alert. Dan tentu hal ini akan membantu administrator jaringan atau website, apakah web mereka mengalami masalah.
Dengan pengembangan phising alert ini diharapkan mengurangi tindakan cyber kriminal juga para perentas yang tidak bertanggung jawab. Terutama untuk melindungi laman-laman yang memiliki nilai bisnis atau konten penting seperti bank, instansi pemerintah, layanan publik dan lainnya.
Berdasarkan pengalaman dari tahun-tahun yang lalu memang mesin pencarian Google sering disalah gunakan sebagi kejahatan cyber. Apalagi pada 6 bulan terakhir perusahaan-perusahaan besaran melaporkan meningkatnya serangan para perentas untuk menjebol suatu sistem perusahaan
Memang dalam hal ini administrator tidak bisa di persalahkan jika suatu suatu program jahat yang sering kita kenal backdoor, phising page, ataupun lainnya yang berbahaya tertanam di suatu root page.
Meskipun kemajuan dalam mendeteksi lokasi, pada suatu situs aktif sebelum maupun sesudah mendapat blacklist, alert ini akan bekerja. Google Chrome browser memiliki "browsing aman" teknologi yang dibangun dalam, yang akan memblokir pengguna dari pergi ke website berpotensi berbahaya dalam daftar hitam.
Pemberitahuan ini juga dapat dikirim dalam format data XML, yang memungkinkan administrator untuk proses pemberitahuan menggunakan script untuk mengotomatisasi fungsi lainnya, menulis Nav Jagpal tim keamanan Google.
Phising Alert Akan Menjadikan Google Lebih Aman
Pada Katagori :
Google,
komputer,
Security,
Teknologi
![]() |
| Phising Alert |
Pada mesin pencarian google di percanggih lagi dengan Phising Alert. Dan tentu hal ini akan membantu administrator jaringan atau website, apakah web mereka mengalami masalah.
Dengan pengembangan phising alert ini diharapkan mengurangi tindakan cyber kriminal juga para perentas yang tidak bertanggung jawab. Terutama untuk melindungi laman-laman yang memiliki nilai bisnis atau konten penting seperti bank, instansi pemerintah, layanan publik dan lainnya.
Berdasarkan pengalaman dari tahun-tahun yang lalu memang mesin pencarian Google sering disalah gunakan sebagi kejahatan cyber. Apalagi pada 6 bulan terakhir perusahaan-perusahaan besaran melaporkan meningkatnya serangan para perentas untuk menjebol suatu sistem perusahaan
Memang dalam hal ini administrator tidak bisa di persalahkan jika suatu suatu program jahat yang sering kita kenal backdoor, phising page, ataupun lainnya yang berbahaya tertanam di suatu root page.
Meskipun kemajuan dalam mendeteksi lokasi, pada suatu situs aktif sebelum maupun sesudah mendapat blacklist, alert ini akan bekerja. Google Chrome browser memiliki "browsing aman" teknologi yang dibangun dalam, yang akan memblokir pengguna dari pergi ke website berpotensi berbahaya dalam daftar hitam.
Pemberitahuan ini juga dapat dikirim dalam format data XML, yang memungkinkan administrator untuk proses pemberitahuan menggunakan script untuk mengotomatisasi fungsi lainnya, menulis Nav Jagpal tim keamanan Google.
Untuk tahun ini tampaknya adalah tahun yang mengenaskan bagi banyak perusahaan. Pasalnya sebagian besar perusahaan ini dunia terkena tindakan cyber kriminal.
Hal tersebut merupakan survey dari 350 ahli keamanan dan ahli TI. Dari survey perusahaan besar yang memiliki minimal 5000 karyawan melaporkan adanya tidak perentasan pada komputer mereka hingga 67%. Sedangkan pada tahun lalu 41 %, yang merupakan angka yang lebih kecil dari tahun ini.
Untuk pertama kalinya, survei, yang disponsori oleh VanDyke Software dan dilakukan oleh Amplitude Research di pertengahan September, menyelidiki masalah yang terjadi pada instansi jaringan.
Ini merupakan masalah global yang patut diwaspadai. Karena mencakup dari berbagai aspek dalam sebuah perusahaan tentunya. Mungkin perlu juga penanganan khusus agar angka kejahatan cyber tidak menambah mengingat angka tersebut sudah tinggi.
Dari pengalaman pahit tahun ini tentunya menjadi pengalaman baik untuk melakukan tindak cepat pada kelemahan tersebut. Setidaknya perlu usaha agar angka persentase cyber kriminal tidak meningkat.
Hasil Survey Banyak Perusahaan Besar Dikerjai Cracker !
Pada Katagori :
info,
komputer,
Security,
Teknologi
Untuk tahun ini tampaknya adalah tahun yang mengenaskan bagi banyak perusahaan. Pasalnya sebagian besar perusahaan ini dunia terkena tindakan cyber kriminal.
Hal tersebut merupakan survey dari 350 ahli keamanan dan ahli TI. Dari survey perusahaan besar yang memiliki minimal 5000 karyawan melaporkan adanya tidak perentasan pada komputer mereka hingga 67%. Sedangkan pada tahun lalu 41 %, yang merupakan angka yang lebih kecil dari tahun ini.
Untuk pertama kalinya, survei, yang disponsori oleh VanDyke Software dan dilakukan oleh Amplitude Research di pertengahan September, menyelidiki masalah yang terjadi pada instansi jaringan.
Ini merupakan masalah global yang patut diwaspadai. Karena mencakup dari berbagai aspek dalam sebuah perusahaan tentunya. Mungkin perlu juga penanganan khusus agar angka kejahatan cyber tidak menambah mengingat angka tersebut sudah tinggi.
Dari pengalaman pahit tahun ini tentunya menjadi pengalaman baik untuk melakukan tindak cepat pada kelemahan tersebut. Setidaknya perlu usaha agar angka persentase cyber kriminal tidak meningkat.
Untuk pertama kalinya, survei, yang disponsori oleh VanDyke Software dan dilakukan oleh Amplitude Research di pertengahan September, menyelidiki masalah yang terjadi pada instansi jaringan.
Ini merupakan masalah global yang patut diwaspadai. Karena mencakup dari berbagai aspek dalam sebuah perusahaan tentunya. Mungkin perlu juga penanganan khusus agar angka kejahatan cyber tidak menambah mengingat angka tersebut sudah tinggi.
Dari pengalaman pahit tahun ini tentunya menjadi pengalaman baik untuk melakukan tindak cepat pada kelemahan tersebut. Setidaknya perlu usaha agar angka persentase cyber kriminal tidak meningkat.
Kerentanan keamanan kini jadi semakin marak dengan bertambahnya pengguna internet. Bahkan hal ini jadi semakin populer. Salah satunya dengan memanfaatkan celah file PDF.
Atas dasar keamaan tersebut akhirnya memaksa banyak pihak pengembang atau developer PDF reader, salah satunya adalah yang di kembangkan oleh tim Adobe. Sejak di umumkan penambalan pada bulan juli lalu, kini tim Adobe akan menulis ulang program Adobe Readernya. Hal ini untuk memastikan lubang-lubang yang ada pada Adobe Reader terkontrol.
Desain baru ini akan mencakup resiko pada rendering font, fungsi parsing, rendering gambar 3D, fungsi javascript juga pengaturan-pengaturan aplikasi tersebut. Selain itu juga tim adobe mengeksploitasi kemungkinan celah-celah lain pada program tersebut. Dan yang pasti harus tetap memaksimalkan fungsional aplikasi reader tersebut.
Tim pengembang Adobe mengatakan potensi lubang keamanan selalu sistem operasi itu sendiri, meskipun mengeksploitasi kelemahan tersebut tidak sesulit beberapa tahun lalu. Selain itu pengembangan perangkat lunak Microsoft Lifecycle (SDL) juga telah memperketat keamanan.
Menambahkan mekanisme pertahanan untuk aplikasi khusus selain browser adalah sebuah pendekatan tidak biasa untuk desain aplikasi, tapi masalah keamanan Reader's telah melampaui bahwa sebagian besar aplikasi.
Rebuilding Adobe Reader Demi Keamanan
Pada Katagori :
Security,
Top Artikel
Kerentanan keamanan kini jadi semakin marak dengan bertambahnya pengguna internet. Bahkan hal ini jadi semakin populer. Salah satunya dengan memanfaatkan celah file PDF.
Atas dasar keamaan tersebut akhirnya memaksa banyak pihak pengembang atau developer PDF reader, salah satunya adalah yang di kembangkan oleh tim Adobe. Sejak di umumkan penambalan pada bulan juli lalu, kini tim Adobe akan menulis ulang program Adobe Readernya. Hal ini untuk memastikan lubang-lubang yang ada pada Adobe Reader terkontrol.
Desain baru ini akan mencakup resiko pada rendering font, fungsi parsing, rendering gambar 3D, fungsi javascript juga pengaturan-pengaturan aplikasi tersebut. Selain itu juga tim adobe mengeksploitasi kemungkinan celah-celah lain pada program tersebut. Dan yang pasti harus tetap memaksimalkan fungsional aplikasi reader tersebut.
Tim pengembang Adobe mengatakan potensi lubang keamanan selalu sistem operasi itu sendiri, meskipun mengeksploitasi kelemahan tersebut tidak sesulit beberapa tahun lalu. Selain itu pengembangan perangkat lunak Microsoft Lifecycle (SDL) juga telah memperketat keamanan.
Menambahkan mekanisme pertahanan untuk aplikasi khusus selain browser adalah sebuah pendekatan tidak biasa untuk desain aplikasi, tapi masalah keamanan Reader's telah melampaui bahwa sebagian besar aplikasi.
Dari kebanyakan kasus dalam situs jejaringan facebook adalah sistem privasi. Hampir dari 50% dari pengguna facebook mengeluh masalah privasi ini.
Masalah privasi ini memang perlu di bahas dan di cari solusinya. Karena terkadang data cukup pribadi membutuhkan perlindungan lebih. Misalkan saja nomor handphone atau telepon, alamat email dan banyak lainnya. Berbagai alasan mengapa sistem privasi jadi amat penting. Diantaranya berpengaruh langsung dalam kehidupan nyata.
Sebenarnya dalam fitur facebook sendiri sudah ada pengaturan yang bisa mengontrol sistem privasi ini. Namun hanya 5% yang menggunakan keuntungan fitur ini. Fitur pembagian kelompok adalah salah satunya. Dengan menggunakan fitur tersebut anda bisa membagi kelompok orang-orang yang memang membutuhkan data lebih juga hanya sekedar berteman dalam dunia maya.
Untuk masalah privasi ini memang perlu diadakan sosialisasi yang lebih. Karena memang masalah dalam situs jejaringan adalah privasi. Privasi yang bisa menjaga keamanan, kenyaman pengguna terutama yang berpengaruh dalam kehidupan sehari-hari.
Masalah Privasi Pada Facebook
Pada Katagori :
Security,
Top Artikel
Dari kebanyakan kasus dalam situs jejaringan facebook adalah sistem privasi. Hampir dari 50% dari pengguna facebook mengeluh masalah privasi ini. Masalah privasi ini memang perlu di bahas dan di cari solusinya. Karena terkadang data cukup pribadi membutuhkan perlindungan lebih. Misalkan saja nomor handphone atau telepon, alamat email dan banyak lainnya. Berbagai alasan mengapa sistem privasi jadi amat penting. Diantaranya berpengaruh langsung dalam kehidupan nyata.
Sebenarnya dalam fitur facebook sendiri sudah ada pengaturan yang bisa mengontrol sistem privasi ini. Namun hanya 5% yang menggunakan keuntungan fitur ini. Fitur pembagian kelompok adalah salah satunya. Dengan menggunakan fitur tersebut anda bisa membagi kelompok orang-orang yang memang membutuhkan data lebih juga hanya sekedar berteman dalam dunia maya.
Untuk masalah privasi ini memang perlu diadakan sosialisasi yang lebih. Karena memang masalah dalam situs jejaringan adalah privasi. Privasi yang bisa menjaga keamanan, kenyaman pengguna terutama yang berpengaruh dalam kehidupan sehari-hari.
Pada awalnya stuxnet memang hanyalah worm yang tidak begitu menakutkan. Setidaknya gerak-geriknya tidak terlalu muncul di permukaan. Namun beda halnya pada tahun 2010 yang menyebutkan bahwa stuxnet adalah worm tercanggih.
Pada tahun 2009 stuxnet hanyalah worm yang gagal dalam menyebarkan target. Karena memang tujuan utama dari worm tersebut hanya mencoba untuk merebut kendali PLC yang diproduksi oleh raksasa elektronik Jerman Siemens, yang telah memasok sejumlah besar perangkat keras kontrol industri dan perangkat lunak ke Iran.
Namun pelaku di balik dari cyber teror ini bukanlah hanya seorang atau sekelompok hacker iseng yang mencoba mencuri dari sebuah perusahaan. Karena kemungkinan besar suatu propagansi pemerintah ikut andil dalam serangan ini. Walaupun pada kenyataannya pelaku belum bisa di lacak atau di ketahui identitasnya.
Serangan ini juga memang mengacu pada Iran, yang di laporkan pada pemerintah Iran medapati penyebaran stuxnet cukup besar. Bahkan hingga menggangu kontruksi pembangunan nuklir. Namun dampak efek penyebaran kini menjadi perhatian yang cukup besar. Di sebutkan oleh salah seorang ahli keamaan jaringan dari symantec, Liam O Murchu penyebaran sudah menjangkit seperti China dan Jerman, Kazakhstan dan Indonesia. Tapi tidak menutup kemungkinan negara asal stuxnet harus menanggung penyebaran stuxnet tersebut. Namun itu adalah resiko yang memang harus mereka pertimbangkan dan mereka terima.
Untuk metoda penyebaran belum bisa di pastikan jelas, tapi kemungkinan besar melalui infeksi USB. Karena memang dengan metoda tersebut dengan mudah menyebar worm tersebut. Untuk titik terang pembuat stuxnet memang masih belum bisa di ketahui , dan hanya sebaris kode yang dikaitkan pada negara Israel. Atau setidaknya hacker ingin semua orang berpikir bahwa Israel berada di balik serangan cyber terhadap Iran.
Target Stuxnet Salah Sasaran ?!
Pada Katagori :
Security,
Top Artikel
Pada awalnya stuxnet memang hanyalah worm yang tidak begitu menakutkan. Setidaknya gerak-geriknya tidak terlalu muncul di permukaan. Namun beda halnya pada tahun 2010 yang menyebutkan bahwa stuxnet adalah worm tercanggih.Pada tahun 2009 stuxnet hanyalah worm yang gagal dalam menyebarkan target. Karena memang tujuan utama dari worm tersebut hanya mencoba untuk merebut kendali PLC yang diproduksi oleh raksasa elektronik Jerman Siemens, yang telah memasok sejumlah besar perangkat keras kontrol industri dan perangkat lunak ke Iran.
Namun pelaku di balik dari cyber teror ini bukanlah hanya seorang atau sekelompok hacker iseng yang mencoba mencuri dari sebuah perusahaan. Karena kemungkinan besar suatu propagansi pemerintah ikut andil dalam serangan ini. Walaupun pada kenyataannya pelaku belum bisa di lacak atau di ketahui identitasnya.
Serangan ini juga memang mengacu pada Iran, yang di laporkan pada pemerintah Iran medapati penyebaran stuxnet cukup besar. Bahkan hingga menggangu kontruksi pembangunan nuklir. Namun dampak efek penyebaran kini menjadi perhatian yang cukup besar. Di sebutkan oleh salah seorang ahli keamaan jaringan dari symantec, Liam O Murchu penyebaran sudah menjangkit seperti China dan Jerman, Kazakhstan dan Indonesia. Tapi tidak menutup kemungkinan negara asal stuxnet harus menanggung penyebaran stuxnet tersebut. Namun itu adalah resiko yang memang harus mereka pertimbangkan dan mereka terima.
Untuk metoda penyebaran belum bisa di pastikan jelas, tapi kemungkinan besar melalui infeksi USB. Karena memang dengan metoda tersebut dengan mudah menyebar worm tersebut. Untuk titik terang pembuat stuxnet memang masih belum bisa di ketahui , dan hanya sebaris kode yang dikaitkan pada negara Israel. Atau setidaknya hacker ingin semua orang berpikir bahwa Israel berada di balik serangan cyber terhadap Iran.
Website adalah hal positif yang mampu mencerdaskan bagi siapa saja yang minat dalam ilmu pengetahuan ataupun aspek dalam kehidupan. Namun ada saja hambatan dalam menggunakan website. Terutama adalah para pelaku kriminal yang sengaja memanfaatkan website yang kita kenal dengan kejahatan cyber.
Dalam hal ini ada 17 tempat yang paling berbahaya di kutip dari PCWorld yang kemudian di bagi lagi tingkatannya. Dan tingkatnya adalah sebagai berikut :1. Aman : ini adalah indikasi yang tentunya aman untuk anda telusuri, dan terkadang hanya mengundang candaan ataupun hal lainnya yang bersifat menghibur 2. Sedikit berbahaya : tingkatan ini tidak terlalu berbahaya namun mengundang resiko tertentu3. Tingkat bahaya sedang : perlu penanganan khusus dalam dan peringatan dalam menelusuri laman tersebut. 4. Berbahaya : mengandung resiko yang mampu mengganggu resiko keamanan berinternet5. Sangat berbahaya : laman yang harus anda tinggalkan !
Adapun 17 tempat tersebut yang dapat di indikasikan dari tingkatan di atas yang kemudian kita indikatorkan dengan angka 1 sampai 5.
1. website flash ataupun website dengan fitur flash ( 3 )Beberapa tahun belakangan ini flash sofware sering manjadi objek malware. Sehingga memaksa developer flash untuk selalu melakukan patching terhadap lubang atau kerentanan yang terdapat pada flash. Untuk itu anda di sarankan agar selalu update flash anda pada browser.
2. Perpendekan link ( 4 )Para scammer sering memanfaatkan perpendekan link seperti ini. Bahkan situs microblogging seperti twitter juga bisa menjadi media untuk mengalihkan ke website scam. Mungkin ada baiknya anda preview url tersebut agar terjamin keamanannya. Banyak developer yang mengembangkan previewer link, salah satunya tryurl
3. Kotak masuk e-mail ( 3 )Spam dan phising akan menjadi sangat berbahaya. Apalagi beberapa email mengatasnamakan brand besar seperti Amazon. Tentu anda di tekankan harus selalu selektif terhadap kotak email anda. Pastikan email tersebut memang benar-benar penting.
4. Malware yang mungkin bersembunyi dibalik unduhan video, musik, ataupun perangkat lunak ( 5 )Seperti yang pernah kita bahas waktu lalu, terkadang file unduhan sering menjadi media penyebaran malware yang berbahaya.
5. Website berkonten dewasa ( 3 )Sudah seperti yang kita ketahui, amat mudah menjebak para korban malware dengan situs-situs porno. Apalagi dengan minimnya pengetahuan tentang internet dan jaringan. Dengan internet sehat tentu akan lebih bermanfaat dan mengurangi resiko menjelajahi internet.
6. Trojan Horse siap menyerang anda dalam video streaming dengan codec ( 4 )Menonton video memang lebih baik mengunakan codec, karena tidak terlalu menghabiskan banyak RAM. Namun tanpa sadari sebagian konten video sudah terinfeksi dengan trojan horse yang mengandung resiko cukup riskan.
7. Geolocation bisa menjadi aksi mata-mata atau spionase ( 1 )Privasi memang menjadi kendala bagi situs berbasis lokasi. Pastikan anda selalu menjaga privasi terhadap situs-situs seperti ini. Karena tentu akan sangat mengganggu jika kita di awasi.
8. Mesin pencarian yang mengarahkan ke situs-situs berbahaya ( 4 )Ada beberapa situs mesin pencarian yang bisa dikatakan berbahaya. Karena hampir sebagian link di arahkan menuju link-link berbahaya. Pastikan anda tahu mesin pencarian apa yang anda gunakan, dan bisa anda gunakan dengan maksimal.
9. PDF yang sudah terinfeksi dengan malware ( 4 )Pada kasus tahun 2009 lalu hampir 49% kerentanan keamanan ada pada file PDF yang terinjeksi oleh malware menurut symantec. Dengan mencuri akun pribadi anda yang kemudian bisa merugikan secara materi. Patikan selalu menggunakan PDF reader terbaru. Jika harus mengunduh, unduhlah pada situs-situs yang bisa anda percaya atau memang developer PDF reader seperti Adobe ataupun Foxit.
10. File video yang sudah terinfeksi yang virus maupun spyware ( 3 ) Dalam kasus ini Quick Player sering kali tersandung dengan bug yang mengacu pada malware, spyware ataupun hal-hal yang tidak diinginkan lainnya. Seperti halnya pada PDF update akan mengurangi resiko tersebut. Walaupun tidak banyak kasus yang memanfaatkan bug ini.
11. Hosting -atau tempat yang terjebak dalam tindakan hacking ( 5 )Situs-situs yang di kerjai oleh perentas sering menjadi media penyebaran malware. Dengan auto install malware ketika anda membuka laman yang di kerjai cracker tentu sangat merusak. Sebaiknya tinggalkan jika sebuah laman sudah terkena defacement atau terindikasi sudah di jebol oleh para perentas.
12. Antivirus Palsu ( 5 )Hati-hatilah jika anda mengunduh antivirus. Bisa jadi antivirus yang anda unduh adalah antivirus palsu yang kemudian akan menjadi perusak PC anda. Pastikan jika antivirus yang anda gunakan benar-benar aman.
13. Iklan Palsu ( 3 )Iklan palsu kini sudah menjadi bahan pembicaraan dengan maraknya penipuan yang membawa anda pada kerugian materi. Mungkin jika situs-situs di bawa brand besar terjamin iklan yang di tampilkan. Karena sudah di majemen dengan baik oleh pengelola.
14. Website yang memiliki plugin ( 3 )Seperti layaknya facebook yang memiliki banyak aplikasi sebagi fitur. Dengan fitur-fitur sebut anda bisa memainkan games dan hal-hal menyenangkan lainnya. Namun sebaiknya anda pastikan aplikasi yang anda instal aman. Karena pada waktu lalu terjadi kasus clickjacking pada facebook.
15. Situs gratis yang memancing anda login atau mendaftar ( 1 )Email bisa di katakan hal cukup privasi. Karena terkadang laman scam yang memaksa kita login bisa menjadi sarana terkumpulnya email yang kemudian di sebarkan spam melalui email tersebut.
16. Phising dengan menggunakan situs jejaringan ( 1 )Ada baiknya anda selalu waspada pada yang anda buka atau anda telusuri dalam situs jejaringan. Karena bisa saja link tersebut mengarah pada situs-situs phising yang merugikan anda. Jangan terlalu percaya dengan orang yang baru anda kenal lewat sebuah situs jejaringan.
17. Oversharing pada situs jejaringan ( 3 )Terkadang banyak yang tidak kita sadari hal pribadi yang seharusnya kita simpan namun kita publikasikan pada khalayak. Tentu ini akan menjadi hal yang berbahaya. Seperti halnya dengan tindakan sosial enginering yang kemudian mengarah ke tindakan cracking. Jagalah privasi anda di situs jejaringan agar tidak terjadi hal-hal yang tidak di inginkan.
Diatas adalah contoh situs-situs berbahaya versi PCWorld. Namun tetap kitalah yang harus bijaksana dalam menelusuri berbagai situs.
17 Web Berbahaya Tersebar di Internet !
Pada Katagori :
Security
Website adalah hal positif yang mampu mencerdaskan bagi siapa saja yang minat dalam ilmu pengetahuan ataupun aspek dalam kehidupan. Namun ada saja hambatan dalam menggunakan website. Terutama adalah para pelaku kriminal yang sengaja memanfaatkan website yang kita kenal dengan kejahatan cyber.
Dalam hal ini ada 17 tempat yang paling berbahaya di kutip dari PCWorld yang kemudian di bagi lagi tingkatannya. Dan tingkatnya adalah sebagai berikut :
1. Aman : ini adalah indikasi yang tentunya aman untuk anda telusuri, dan terkadang hanya mengundang candaan ataupun hal lainnya yang bersifat menghibur
2. Sedikit berbahaya : tingkatan ini tidak terlalu berbahaya namun mengundang resiko tertentu
3. Tingkat bahaya sedang : perlu penanganan khusus dalam dan peringatan dalam menelusuri laman tersebut.
4. Berbahaya : mengandung resiko yang mampu mengganggu resiko keamanan berinternet
5. Sangat berbahaya : laman yang harus anda tinggalkan !
Adapun 17 tempat tersebut yang dapat di indikasikan dari tingkatan di atas yang kemudian kita indikatorkan dengan angka 1 sampai 5.
1. website flash ataupun website dengan fitur flash ( 3 )
Beberapa tahun belakangan ini flash sofware sering manjadi objek malware. Sehingga memaksa developer flash untuk selalu melakukan patching terhadap lubang atau kerentanan yang terdapat pada flash. Untuk itu anda di sarankan agar selalu update flash anda pada browser.
2. Perpendekan link ( 4 )
Para scammer sering memanfaatkan perpendekan link seperti ini. Bahkan situs microblogging seperti twitter juga bisa menjadi media untuk mengalihkan ke website scam. Mungkin ada baiknya anda preview url tersebut agar terjamin keamanannya. Banyak developer yang mengembangkan previewer link, salah satunya tryurl
3. Kotak masuk e-mail ( 3 )
Spam dan phising akan menjadi sangat berbahaya. Apalagi beberapa email mengatasnamakan brand besar seperti Amazon. Tentu anda di tekankan harus selalu selektif terhadap kotak email anda. Pastikan email tersebut memang benar-benar penting.
4. Malware yang mungkin bersembunyi dibalik unduhan video, musik, ataupun perangkat lunak ( 5 )
Seperti yang pernah kita bahas waktu lalu, terkadang file unduhan sering menjadi media penyebaran malware yang berbahaya.
5. Website berkonten dewasa ( 3 )
Sudah seperti yang kita ketahui, amat mudah menjebak para korban malware dengan situs-situs porno. Apalagi dengan minimnya pengetahuan tentang internet dan jaringan. Dengan internet sehat tentu akan lebih bermanfaat dan mengurangi resiko menjelajahi internet.
6. Trojan Horse siap menyerang anda dalam video streaming dengan codec ( 4 )
Menonton video memang lebih baik mengunakan codec, karena tidak terlalu menghabiskan banyak RAM. Namun tanpa sadari sebagian konten video sudah terinfeksi dengan trojan horse yang mengandung resiko cukup riskan.
7. Geolocation bisa menjadi aksi mata-mata atau spionase ( 1 )
Privasi memang menjadi kendala bagi situs berbasis lokasi. Pastikan anda selalu menjaga privasi terhadap situs-situs seperti ini. Karena tentu akan sangat mengganggu jika kita di awasi.
8. Mesin pencarian yang mengarahkan ke situs-situs berbahaya ( 4 )
Ada beberapa situs mesin pencarian yang bisa dikatakan berbahaya. Karena hampir sebagian link di arahkan menuju link-link berbahaya. Pastikan anda tahu mesin pencarian apa yang anda gunakan, dan bisa anda gunakan dengan maksimal.
9. PDF yang sudah terinfeksi dengan malware ( 4 )
Pada kasus tahun 2009 lalu hampir 49% kerentanan keamanan ada pada file PDF yang terinjeksi oleh malware menurut symantec. Dengan mencuri akun pribadi anda yang kemudian bisa merugikan secara materi. Patikan selalu menggunakan PDF reader terbaru. Jika harus mengunduh, unduhlah pada situs-situs yang bisa anda percaya atau memang developer PDF reader seperti Adobe ataupun Foxit.
10. File video yang sudah terinfeksi yang virus maupun spyware ( 3 )
Dalam kasus ini Quick Player sering kali tersandung dengan bug yang mengacu pada malware, spyware ataupun hal-hal yang tidak diinginkan lainnya. Seperti halnya pada PDF update akan mengurangi resiko tersebut. Walaupun tidak banyak kasus yang memanfaatkan bug ini.
11. Hosting -atau tempat yang terjebak dalam tindakan hacking ( 5 )
Situs-situs yang di kerjai oleh perentas sering menjadi media penyebaran malware. Dengan auto install malware ketika anda membuka laman yang di kerjai cracker tentu sangat merusak. Sebaiknya tinggalkan jika sebuah laman sudah terkena defacement atau terindikasi sudah di jebol oleh para perentas.
12. Antivirus Palsu ( 5 )
Hati-hatilah jika anda mengunduh antivirus. Bisa jadi antivirus yang anda unduh adalah antivirus palsu yang kemudian akan menjadi perusak PC anda. Pastikan jika antivirus yang anda gunakan benar-benar aman.
13. Iklan Palsu ( 3 )
Iklan palsu kini sudah menjadi bahan pembicaraan dengan maraknya penipuan yang membawa anda pada kerugian materi. Mungkin jika situs-situs di bawa brand besar terjamin iklan yang di tampilkan. Karena sudah di majemen dengan baik oleh pengelola.
14. Website yang memiliki plugin ( 3 )
Seperti layaknya facebook yang memiliki banyak aplikasi sebagi fitur. Dengan fitur-fitur sebut anda bisa memainkan games dan hal-hal menyenangkan lainnya. Namun sebaiknya anda pastikan aplikasi yang anda instal aman. Karena pada waktu lalu terjadi kasus clickjacking pada facebook.
15. Situs gratis yang memancing anda login atau mendaftar ( 1 )
Email bisa di katakan hal cukup privasi. Karena terkadang laman scam yang memaksa kita login bisa menjadi sarana terkumpulnya email yang kemudian di sebarkan spam melalui email tersebut.
16. Phising dengan menggunakan situs jejaringan ( 1 )
Ada baiknya anda selalu waspada pada yang anda buka atau anda telusuri dalam situs jejaringan. Karena bisa saja link tersebut mengarah pada situs-situs phising yang merugikan anda. Jangan terlalu percaya dengan orang yang baru anda kenal lewat sebuah situs jejaringan.
17. Oversharing pada situs jejaringan ( 3 )
Terkadang banyak yang tidak kita sadari hal pribadi yang seharusnya kita simpan namun kita publikasikan pada khalayak. Tentu ini akan menjadi hal yang berbahaya. Seperti halnya dengan tindakan sosial enginering yang kemudian mengarah ke tindakan cracking. Jagalah privasi anda di situs jejaringan agar tidak terjadi hal-hal yang tidak di inginkan.
Diatas adalah contoh situs-situs berbahaya versi PCWorld. Namun tetap kitalah yang harus bijaksana dalam menelusuri berbagai situs.
Jika anda sering kali mengunduh file dari internet pernahkah anda terlintas seberapa amankah file yang anda unduh?
Dengan maraknya cyber kriminal yang sering kita temui tentu akan menjadi bahan pelajaran yang amat berharga bagi kita. Karena tentu kerugian material cukup membuat anda resah, apalagi nominalnya cukup besar. Belum lagi terdengar isu yang menyebutkan worm Stuxnet yang amat meresahkan bagi perusahaan besar.
Atas dasar keamanan tersebut maka anda di tuntut untuk selalu waspada agar tidak terjadi hal yang tidak di inginkan. Salah satu pencegahan dalam berinternet sehat maka anda perlu selalu memperhatikan situs-situs yang anda kunjungi. Selain itu juga yang menjadi point penting adalah selalu selektif terhadap setiap file yang anda unduh. Terutama file game ataupun software apalagi yang berlabel gratis. Karena bisa saja file tersebut disusupi oleh program jahat, baik itu trojan, spyware maupun worm.
Selalu perhatikan ekstensi file yang anda unduh. Sesuaikan ekstensi file tersebut, jika yang anda unduh berupa file microsoft word maka ekstensinya harus document (*.doc), jika mp3 tentu saja harus (*.mp3) dan seterusnya. Namun jika file tersebut berupa program selalu unduh pada situs-situs yang dapat anda percaya.
Dengan selalu memperhatikan file yang anda unduh maka setidaknya akan meminimalisir resiko terjadi kejahatan cyber. Selalu selektif , dan kunjungi situs-situs bermanfaat akan mendukung dalam internet sehat dan aman.
Unduh File Aman, Bebaskan Anda Dari Kejahatan Cyber !
Pada Katagori :
Security,
tips komputer
Jika anda sering kali mengunduh file dari internet pernahkah anda terlintas seberapa amankah file yang anda unduh?
Dengan maraknya cyber kriminal yang sering kita temui tentu akan menjadi bahan pelajaran yang amat berharga bagi kita. Karena tentu kerugian material cukup membuat anda resah, apalagi nominalnya cukup besar. Belum lagi terdengar isu yang menyebutkan worm Stuxnet yang amat meresahkan bagi perusahaan besar.
Atas dasar keamanan tersebut maka anda di tuntut untuk selalu waspada agar tidak terjadi hal yang tidak di inginkan. Salah satu pencegahan dalam berinternet sehat maka anda perlu selalu memperhatikan situs-situs yang anda kunjungi. Selain itu juga yang menjadi point penting adalah selalu selektif terhadap setiap file yang anda unduh. Terutama file game ataupun software apalagi yang berlabel gratis. Karena bisa saja file tersebut disusupi oleh program jahat, baik itu trojan, spyware maupun worm.
Selalu perhatikan ekstensi file yang anda unduh. Sesuaikan ekstensi file tersebut, jika yang anda unduh berupa file microsoft word maka ekstensinya harus document (*.doc), jika mp3 tentu saja harus (*.mp3) dan seterusnya. Namun jika file tersebut berupa program selalu unduh pada situs-situs yang dapat anda percaya.
Dengan selalu memperhatikan file yang anda unduh maka setidaknya akan meminimalisir resiko terjadi kejahatan cyber. Selalu selektif , dan kunjungi situs-situs bermanfaat akan mendukung dalam internet sehat dan aman.
Para ahli security jaringan tampaknya masih dibuat penasaran dengan worm yang sangat kontroversial, Stuxnet. Dan penelitian terhadap worm tersebut yang akhirnya membawa hasil ditemukannya kode " 05091979 ".
Peneliti keamanan Symantec, Liam O Murchu mendapatkan kode 0591979 yang menjadi bagian dari worm tersebut. Menurutnya itu bukan kode pembuat pada tanggal 5 September 1979, namun kemungkinan mengarah kepada seorang pebisnis dan philantropist Yahudi, Habib Elghanian.
Sejak ditemukannya worm stuxnet, pihak microsoft selalu melakukan spekulasi dan mencari negara yang menjadi dalang dibalik worm tersebut. Karena di perkirakan memang worm tersebut di tujukan untuk menekan pembangunan nuklir di Iran.
Untuk saat ini Liam O Murchu mengatakan link masih berada pada negara Israel. Dan juga dari kode-kode yang dibangun masih terdapat link-link yang mengecoh. Para ahli keamanan juga berpendapat hal ini bukanlah hal yang mudah pecahkan.
Dalam presentasinya Liam O Murchu mendemokan bagaimana worm tersebut menginfeksikan pada PLC Siemens. Ia menjelaskan bahwa malware target hanya dua model dari PLC Siemens ( S7 S7 300 dan 400) dan menyuntikkan kode rootkit berdasarkan konfigurasi yang sangat spesifik. Seta juga di jelaskan bagaimana kode pertama akan berjalan dan bekerja. Kode begitu sempit ditargetkan bahwa hal itu tidak akan menginfeksi PLC kecuali ia menemukan kartu jaringan tertentu ( CP 342-5 ) , ia menambahkan , dikutip dari zdnet.com.
Setelah terkena serangan worm stuxnet tersebut maka PLC yang terinfeksi akan kehilangan kontrol. Selama demonstrasi, O Murchu menggunakan bukti - kode - konsep ( tidak berdasarkan Stuxnet 's) menginfeksi Siemens S7 -300 PLC perangkat dihubungkan ke pompa udara bersenandung . Menggunakan hanya delapan baris kode , ia memprogram pompa untuk menjalankan selama beberapa detik , menggembungkan balon merah.
Ditemukan Kode 05091979 Pada Stuxnet Oleh Symantec
Pada Katagori :
Security,
Top Artikel
Para ahli security jaringan tampaknya masih dibuat penasaran dengan worm yang sangat kontroversial, Stuxnet. Dan penelitian terhadap worm tersebut yang akhirnya membawa hasil ditemukannya kode " 05091979 ".
Peneliti keamanan Symantec, Liam O Murchu mendapatkan kode 0591979 yang menjadi bagian dari worm tersebut. Menurutnya itu bukan kode pembuat pada tanggal 5 September 1979, namun kemungkinan mengarah kepada seorang pebisnis dan philantropist Yahudi, Habib Elghanian.
Sejak ditemukannya worm stuxnet, pihak microsoft selalu melakukan spekulasi dan mencari negara yang menjadi dalang dibalik worm tersebut. Karena di perkirakan memang worm tersebut di tujukan untuk menekan pembangunan nuklir di Iran.
Untuk saat ini Liam O Murchu mengatakan link masih berada pada negara Israel. Dan juga dari kode-kode yang dibangun masih terdapat link-link yang mengecoh. Para ahli keamanan juga berpendapat hal ini bukanlah hal yang mudah pecahkan.
Dalam presentasinya Liam O Murchu mendemokan bagaimana worm tersebut menginfeksikan pada PLC Siemens. Ia menjelaskan bahwa malware target hanya dua model dari PLC Siemens ( S7 S7 300 dan 400) dan menyuntikkan kode rootkit berdasarkan konfigurasi yang sangat spesifik. Seta juga di jelaskan bagaimana kode pertama akan berjalan dan bekerja. Kode begitu sempit ditargetkan bahwa hal itu tidak akan menginfeksi PLC kecuali ia menemukan kartu jaringan tertentu ( CP 342-5 ) , ia menambahkan , dikutip dari zdnet.com.Setelah terkena serangan worm stuxnet tersebut maka PLC yang terinfeksi akan kehilangan kontrol. Selama demonstrasi, O Murchu menggunakan bukti - kode - konsep ( tidak berdasarkan Stuxnet 's) menginfeksi Siemens S7 -300 PLC perangkat dihubungkan ke pompa udara bersenandung . Menggunakan hanya delapan baris kode , ia memprogram pompa untuk menjalankan selama beberapa detik , menggembungkan balon merah.
Sebagai antisipasi terhadap serangan cyber yang sering dihadapi pemerintahan Amerika, maka secara besar-besaran Amerika mengadakan latihan Antisipasi serangan cyber dengan nama Cyber Strom III.
Latihan simulasi yang di adakan oleh DHS setidaknya melibatkan 60 Organisasi swasta pada Rabu pagi kemarin ( 29 september 2010 ). Hal ini sebagai wujud perlindungan direktorat pemerintahan dan instansi swasta yang kerap kali di hadapi oleh para Cyber teroris yang di sebutkan sebagai serangan yang cukup meresahkan.
Simulasi kali ini berfokus pada serang DOS ( Denial of Service ) ataupun defacement pada laman web. Selain itu juga para peserta di bekali bagaimana perlindungan dasar dalam serangan baru-baru ini.
Di antara badan-badan AS berpartisipasi dalam latihan ini adalah Departemen Kehakiman , Energi , Pertahanan , Negara dan Transportasi , serta Gedung Putih dan Badan Keamanan Nasional AS , kata para pejabat DHS . DHS tidak menyebutkan nama-nama perusahaan yang berpartisipasi , tetapi sektor diwakili termasuk perbankan, kimia, komunikasi , energi nuklir dan TI .
Pejabat dari 11 negara bagian, termasuk California , New York dan Pennsylvania , berpartisipasi , serta pejabat dari 12 negara lain , termasuk Kanada , Perancis , Jerman dan Inggris.
AS Perkuat Security Besar-besaran Dengan Simulasi Cyber Storm III
Pada Katagori :
Security
Sebagai antisipasi terhadap serangan cyber yang sering dihadapi pemerintahan Amerika, maka secara besar-besaran Amerika mengadakan latihan Antisipasi serangan cyber dengan nama Cyber Strom III.
Latihan simulasi yang di adakan oleh DHS setidaknya melibatkan 60 Organisasi swasta pada Rabu pagi kemarin ( 29 september 2010 ). Hal ini sebagai wujud perlindungan direktorat pemerintahan dan instansi swasta yang kerap kali di hadapi oleh para Cyber teroris yang di sebutkan sebagai serangan yang cukup meresahkan.
Simulasi kali ini berfokus pada serang DOS ( Denial of Service ) ataupun defacement pada laman web. Selain itu juga para peserta di bekali bagaimana perlindungan dasar dalam serangan baru-baru ini.
Di antara badan-badan AS berpartisipasi dalam latihan ini adalah Departemen Kehakiman , Energi , Pertahanan , Negara dan Transportasi , serta Gedung Putih dan Badan Keamanan Nasional AS , kata para pejabat DHS . DHS tidak menyebutkan nama-nama perusahaan yang berpartisipasi , tetapi sektor diwakili termasuk perbankan, kimia, komunikasi , energi nuklir dan TI .
Pejabat dari 11 negara bagian, termasuk California , New York dan Pennsylvania , berpartisipasi , serta pejabat dari 12 negara lain , termasuk Kanada , Perancis , Jerman dan Inggris.
Virus Stuxnet saat masih menjadi perbincangan hangat bagi para Cyber Security. Karena belum jelas maksud dibuatnya worm ini. Dan sebagian mengatakan ini adalah wujud dari Cyber teroris.
Dengan tingkat kecanggihan worm ini jelas bukan sekedar worm yang di buat oleh seorang iseng ataupun sekedar pencuri kartu kredit. Ini lebih mengarah ke Cyber Teroris, karena jelas sasaran yang di tuju oleh worm ini. Bagiamana tidak, worm yang telah di ketahui telah menghambat sistem nuklir di Iran ini adalah bukti sebagai serangan cyber yang cukup menekan bagi negara tersebut.
Menurut TechPinger, di perkirakan setidaknya ada 10 programmer handal yang bekerja selama 6 bulan dalam mengembangkan worm Stuxnet tersebut. Dan menggunakan dana sekitar 3 Juta USD.
Berdasarkan peneliti asal Berlin, Jerman menyebutkan ini merupakan kampanye yang dilancarakan atas dasar instalasi Nuklir yang dibangun oleh Iran. Karena virus ini di buat sebagai ancaman sistem security dan mampu membuat Log Operasional dari suatu sistem.
Dan saat ini Amerika dan Israel masih di tuding sebagai dalan dari Cyber Teroris. Atas tuduhan tersebut Amerika langsung turun tangan dalam kasus Stuxnet tersebut. Dan langsung menganalisa worm tercanggih tersebut.
"Salah satu pekerjaan kita yang paling sulit (dalam menganalisi) ini adalah atribusi dan niat. Kami telah melakukan analisis terhadap perangkat lunak itu sendiri," kata Sean McGurk, Director of the National Cybersecurity and Communications Integration Center (NCCIC).
McGurk mengatakan masih sulit menerka siapa dalang dibalik kasus Stuxnet yang telah menjadi zombie bagi negara Iran tersebut. Serta dia juga mengatakan akan berusaha menghambat penularan Virus Stuxnet ini.
AS Dan Israel Jadi Dalang Cyber Teroris Stuxnet ??
Pada Katagori :
Security,
Top Artikel,
virus
Virus Stuxnet saat masih menjadi perbincangan hangat bagi para Cyber Security. Karena belum jelas maksud dibuatnya worm ini. Dan sebagian mengatakan ini adalah wujud dari Cyber teroris.Dengan tingkat kecanggihan worm ini jelas bukan sekedar worm yang di buat oleh seorang iseng ataupun sekedar pencuri kartu kredit. Ini lebih mengarah ke Cyber Teroris, karena jelas sasaran yang di tuju oleh worm ini. Bagiamana tidak, worm yang telah di ketahui telah menghambat sistem nuklir di Iran ini adalah bukti sebagai serangan cyber yang cukup menekan bagi negara tersebut.
Menurut TechPinger, di perkirakan setidaknya ada 10 programmer handal yang bekerja selama 6 bulan dalam mengembangkan worm Stuxnet tersebut. Dan menggunakan dana sekitar 3 Juta USD.
Berdasarkan peneliti asal Berlin, Jerman menyebutkan ini merupakan kampanye yang dilancarakan atas dasar instalasi Nuklir yang dibangun oleh Iran. Karena virus ini di buat sebagai ancaman sistem security dan mampu membuat Log Operasional dari suatu sistem.
Dan saat ini Amerika dan Israel masih di tuding sebagai dalan dari Cyber Teroris. Atas tuduhan tersebut Amerika langsung turun tangan dalam kasus Stuxnet tersebut. Dan langsung menganalisa worm tercanggih tersebut.
"Salah satu pekerjaan kita yang paling sulit (dalam menganalisi) ini adalah atribusi dan niat. Kami telah melakukan analisis terhadap perangkat lunak itu sendiri," kata Sean McGurk, Director of the National Cybersecurity and Communications Integration Center (NCCIC).
McGurk mengatakan masih sulit menerka siapa dalang dibalik kasus Stuxnet yang telah menjadi zombie bagi negara Iran tersebut. Serta dia juga mengatakan akan berusaha menghambat penularan Virus Stuxnet ini.
Lagi-lagi Twitter menjadi sasaran para perentas. Dengan teknik XSS perentas tersebut berhasil mengekspoitasi akun yang sudah banyak dikenal oleh dunia maya.
Serangan XSS ( Cross-Site Scripting ) tersebut di arahkan pada Sarah Brown, istri Mantan Perdana Mentri Inggris. Selain itu arah serangan tersebut juga di alihkan ke situs-situs porno Jepang dan tidak menutup kemungkinan kearah yang lebih buruk lagi.
Pada pukul 09.00 pagi tadi lubang tersebut berhasil di tambal oleh tim Twitter. Memang tidak sampai masuk kedalam database namun serangan tersebut cukup berbahaya. Karena bisa menjadikan pengalihan terhadap phising ataupun pengiriman malware yang tentunya merugikan para pengguna.
Memang kerap kali twitter menjadi target para perentas. Beberapa waktu lalu juga para cracker berhasil mendeface homepage situs stream line ini.
Serangan XSS Kembali Menyerang Twitter
Pada Katagori :
hacked,
Security,
Top Artikel,
Twitter
Lagi-lagi Twitter menjadi sasaran para perentas. Dengan teknik XSS perentas tersebut berhasil mengekspoitasi akun yang sudah banyak dikenal oleh dunia maya.
Serangan XSS ( Cross-Site Scripting ) tersebut di arahkan pada Sarah Brown, istri Mantan Perdana Mentri Inggris. Selain itu arah serangan tersebut juga di alihkan ke situs-situs porno Jepang dan tidak menutup kemungkinan kearah yang lebih buruk lagi.
Pada pukul 09.00 pagi tadi lubang tersebut berhasil di tambal oleh tim Twitter. Memang tidak sampai masuk kedalam database namun serangan tersebut cukup berbahaya. Karena bisa menjadikan pengalihan terhadap phising ataupun pengiriman malware yang tentunya merugikan para pengguna.
Memang kerap kali twitter menjadi target para perentas. Beberapa waktu lalu juga para cracker berhasil mendeface homepage situs stream line ini.
Situasi Indonesia dan Malaysia yang makin memanas ternyata mulai memicu aksi serang Cyber. Banyaknya aksi defacement yang dilakukan Indonesia.
Puluhan website yang berdomain dot my mulai banyak di kerjai para cracker Indonesia. Bahkan mereka tergabung dalam grup facebook atas nama IndoCyberBrotherhood. Mereka menunjukan aksi protes terhadap pemerintahan Malaysia. Situasi ini kini makin memperburuk keadaan hubungan bilateral antara Indonesia dan Malaysia.
Selain itu ternyata Grup para perentas ini banyak mendapat dukungan yang menjadikan grup ini menjadi besar. Tidak ada keterangan lebih dari grup perentas ini. Hanya ada keterangan berikut pada grup perentas di facebook itu :
.MY Defacement Invitation...!!!
Upload your owned pages here. Defacement themes : " Indonesia doesn't need the world, but the world needs Indonesia "
Untuk saat ini tidak ada aksi balasan dari pihak Malaysia.
Sebelumnya mendiknas menegaskan untuk menghindari perang cyber pada. Karena ini akan berdampak secara real. Selain itu akan menyebabkan gangguan jaringan informasi seperti yang di alami Estonia, yang pemerintahannya sempat lumpuh 3 hari.
Menteri Pendidikan Nasional Muhammad Nuh mengingatkan ancaman perang dunia maya pada masa datang. "Saya hanya minta satu saja, tolong pelajari betul ancaman perang dunia maya atau `cyber war`," katanya dalam wisuda perdana Universitas Pertahanan Indonesia di Jakarta, Sabtu.
Situasi Indonesia dan Malaysia Memanas Juga Terjadi Di Dunia Cyber
Pada Katagori :
hacked,
Security,
Teknologi
Situasi Indonesia dan Malaysia yang makin memanas ternyata mulai memicu aksi serang Cyber. Banyaknya aksi defacement yang dilakukan Indonesia.
Puluhan website yang berdomain dot my mulai banyak di kerjai para cracker Indonesia. Bahkan mereka tergabung dalam grup facebook atas nama IndoCyberBrotherhood. Mereka menunjukan aksi protes terhadap pemerintahan Malaysia. Situasi ini kini makin memperburuk keadaan hubungan bilateral antara Indonesia dan Malaysia.
Selain itu ternyata Grup para perentas ini banyak mendapat dukungan yang menjadikan grup ini menjadi besar. Tidak ada keterangan lebih dari grup perentas ini. Hanya ada keterangan berikut pada grup perentas di facebook itu :
.MY Defacement Invitation...!!!
Upload your owned pages here. Defacement themes : " Indonesia doesn't need the world, but the world needs Indonesia "
Untuk saat ini tidak ada aksi balasan dari pihak Malaysia.
Sebelumnya mendiknas menegaskan untuk menghindari perang cyber pada. Karena ini akan berdampak secara real. Selain itu akan menyebabkan gangguan jaringan informasi seperti yang di alami Estonia, yang pemerintahannya sempat lumpuh 3 hari.
Menteri Pendidikan Nasional Muhammad Nuh mengingatkan ancaman perang dunia maya pada masa datang. "Saya hanya minta satu saja, tolong pelajari betul ancaman perang dunia maya atau `cyber war`," katanya dalam wisuda perdana Universitas Pertahanan Indonesia di Jakarta, Sabtu.
Pada kamis lalu Google Chrome menutup lubang pada browsernya. Karena mendapat laporan yang sangat kritis dari tim security vulnerabilities.
Dari jadwal Update setiap 2-3 Minggu, kali ini Google Chrome mendapat peringatan yang sangat kritikal. Karena ada dua lubang yang sekiranya bisa di manfaatkan oleh yang tidak bertanggung jawab. Hal ini mendapat laporan dari Scunia security .
Dalam laporan tersebut mengatakan bahwa lubang tesebut dikatakan rentan karena bisa di gunakan sebagai spoofing ( Pemalsuan IP Address untuk menyerang suatu server ) dan masalah optimisasi System pada pengguna browser.
Selain dua ancaman kritis tersebut, pada Chrome 5.0.375.127 kurang lebih ada tujuh ancaman serius, termasuk satu media dan enam tingkat kerentanan tertinggi. Dua yang paling serius, masalah kritis termasuk crash pada sistem shutdown karena pemberitahuan bug, dan system memori korup dengan file dialog, menurut Google.
Browser yang tahun lalu mendapatkan pasaran terbesar setelah Mozilla Firefox karena dikenal sebagai browser teraman. Namun pada realitanya tetap saja ada lubang yang biasa dimanfaatkan oleh orang-orang yang tak bertanggung jawab. Tidak system yang sempurna itulah faktanya.
Dua Lubang Yang Sangat Kritis di Google Chrome
Pada Katagori :
broswer,
Google,
info IT,
Security
Pada kamis lalu Google Chrome menutup lubang pada browsernya. Karena mendapat laporan yang sangat kritis dari tim security vulnerabilities.
Dari jadwal Update setiap 2-3 Minggu, kali ini Google Chrome mendapat peringatan yang sangat kritikal. Karena ada dua lubang yang sekiranya bisa di manfaatkan oleh yang tidak bertanggung jawab. Hal ini mendapat laporan dari Scunia security .
Dalam laporan tersebut mengatakan bahwa lubang tesebut dikatakan rentan karena bisa di gunakan sebagai spoofing ( Pemalsuan IP Address untuk menyerang suatu server ) dan masalah optimisasi System pada pengguna browser.
Selain dua ancaman kritis tersebut, pada Chrome 5.0.375.127 kurang lebih ada tujuh ancaman serius, termasuk satu media dan enam tingkat kerentanan tertinggi. Dua yang paling serius, masalah kritis termasuk crash pada sistem shutdown karena pemberitahuan bug, dan system memori korup dengan file dialog, menurut Google.
Browser yang tahun lalu mendapatkan pasaran terbesar setelah Mozilla Firefox karena dikenal sebagai browser teraman. Namun pada realitanya tetap saja ada lubang yang biasa dimanfaatkan oleh orang-orang yang tak bertanggung jawab. Tidak system yang sempurna itulah faktanya.
Bagi anda yang suka menjelajah aplikasi facebook berhati-hatilah. Karena Sophos Security mendeteksi adanya Scam yang memaksa para penggunannya terjangkit Clikjacking Worm.
Dengan memanfaatkan fitur " like " dan " berbagi " pada facebook worm ini menyebar. Karena fitur ini berjalan secara otomatis tanpa pengguna. Pada awalnya para pengguna di ajak melihat sebuat halaman fan page " 10 Funny T-Shirt Fails ". Ternyata fan page ini memuat banyak tab dan kemudian mengajak pengguna ke sebuah domain eksternal yang memiliki script berbahaya. Selain itu diam-diam script ini menjalankan fitur "bebagi" secara otomatis.
Mungkin bagi pengguna yang menggunakan yang menggunakan browser firefox dengan addons NoScript akan mendapat peringatan yang anda harus konfirmasi seperti di bawah ini.
Lain lagi yang tidak menggunakan , worm ini akan berjalan secara otomatis yang mungkin bisa mencuri data data akun anda. Hanya dengan melalui survey sederhana melalui worm tersebut.
Sophos security ang mendeteksi Sharejacking ini sebagai torjan dalam golongan Troj / FBJack-A. Selain itu juga oleh Sophos domain eksternal tersebut di block agar tidak merugikan banyak pihak, serta sudah melaporkan pada tim Facebook untuk menghapus fan page tersebut. Dan di sarankan bagi pengguna yang terkena infeksi worm tersebut harus menghapus fan page tersebut, 10 Funny T-Shirt Fails.
Hati-hati Clickjacking Worm di Facebook
Pada Katagori :
info IT,
Security,
Teknologi,
virus
Bagi anda yang suka menjelajah aplikasi facebook berhati-hatilah. Karena Sophos Security mendeteksi adanya Scam yang memaksa para penggunannya terjangkit Clikjacking Worm.
Dengan memanfaatkan fitur " like " dan " berbagi " pada facebook worm ini menyebar. Karena fitur ini berjalan secara otomatis tanpa pengguna. Pada awalnya para pengguna di ajak melihat sebuat halaman fan page " 10 Funny T-Shirt Fails ". Ternyata fan page ini memuat banyak tab dan kemudian mengajak pengguna ke sebuah domain eksternal yang memiliki script berbahaya. Selain itu diam-diam script ini menjalankan fitur "bebagi" secara otomatis.
Mungkin bagi pengguna yang menggunakan yang menggunakan browser firefox dengan addons NoScript akan mendapat peringatan yang anda harus konfirmasi seperti di bawah ini.
Lain lagi yang tidak menggunakan , worm ini akan berjalan secara otomatis yang mungkin bisa mencuri data data akun anda. Hanya dengan melalui survey sederhana melalui worm tersebut.
Sophos security ang mendeteksi Sharejacking ini sebagai torjan dalam golongan Troj / FBJack-A. Selain itu juga oleh Sophos domain eksternal tersebut di block agar tidak merugikan banyak pihak, serta sudah melaporkan pada tim Facebook untuk menghapus fan page tersebut. Dan di sarankan bagi pengguna yang terkena infeksi worm tersebut harus menghapus fan page tersebut, 10 Funny T-Shirt Fails.
Mungkin bagi pengguna yang menggunakan yang menggunakan browser firefox dengan addons NoScript akan mendapat peringatan yang anda harus konfirmasi seperti di bawah ini.
Lain lagi yang tidak menggunakan , worm ini akan berjalan secara otomatis yang mungkin bisa mencuri data data akun anda. Hanya dengan melalui survey sederhana melalui worm tersebut.
Sophos security ang mendeteksi Sharejacking ini sebagai torjan dalam golongan Troj / FBJack-A. Selain itu juga oleh Sophos domain eksternal tersebut di block agar tidak merugikan banyak pihak, serta sudah melaporkan pada tim Facebook untuk menghapus fan page tersebut. Dan di sarankan bagi pengguna yang terkena infeksi worm tersebut harus menghapus fan page tersebut, 10 Funny T-Shirt Fails.
















