Tampilkan postingan dengan label hacking. Tampilkan semua postingan
Tampilkan postingan dengan label hacking. Tampilkan semua postingan

Tren Keamanan Cyber Tahun 2011

Oleh Nanang Suryana | Rabu, Januari 26, 2011 | | 1 Komentar »

Pertumbuhan platform layanan cyber yang luar biasa tidak bisa lepas dari suatu kejahatan yang memanfaatkan celah-celah keamanan demi berbagai kepentingan. Penjahat cyber akan mempunyai lebih banyak cara untuk menyerang.

Berikut prediksi tren keamanan cyber di tahun 2011:

1. Infrasturuktur Penting Jadi Target Serangan

Para penyerang sepertinya telah melihat dampak dari ancaman Stuxnet di industri yang menyerang sistem kontrol industri. Banyak penjahat cyber mengambil pelajaran dari yang dilakukan Stuxnet.


Ini merupakan contoh paling signifikan sampai saat ini dalam hal sebuah virus komputer yang dibuat khusus untuk mengubah perilaku sistem hardware untuk menghasilkan sebuah dampak fisik di dunia nyata. Meskipun awalnya lambat, diperkirakan frekuensi dari serangan jenis ini akan meningkat.

Penggunaan virus untuk berbagai kepentingan memang sudah lama digunakan, akan tetapi targetnya banyak yang akan digunakan untuk menyerang infrastruktur penting.

2. Kerentanan Zero-Day dan Target Sangat Khusus

Di 2010, Hydraq alias Aurora, memberikan contoh nyata kelas ancaman dengan target sangat khusus yang sedang berkembang. Ancaman tersebut mencoba menyusup ke dalam organisasi tertentu atau sebuah sistem komputer tipe tertentu dengan memanfaatkan kerentanan software yang sebelumnya tidak diketahui.

Penyerang telah menggunakan celah keamanan seperti ini selama bertahun-tahun, namun ketika ancaman dengan target sangat khusus ini meraih momentum pada 2011. Pengguna akan menyaksikan kerentanan zero-day lebih banyak muncul di 12 bulan ke depan dibandingkan pada tahun sebelumnya.

Pemicu utama dibalik tren ini adalah sifat pendistribusian yang rendah dari malware tersebut. Ancaman dengan target tertentu hanya memfokuskan pada sejumlah kecil organisasi atau individu dengan tujuan mencuri data yang sangat berharga atau infiltrasi/mengakses sistem target.

Dengan mengeksploitasi fakta ini, penyerang bermaksud untuk meningkatkan kegilaan mereka dan menyerang target mereka dalam sekali serangan tanpa diketahui.

3. Model Keamanan TI Baru

Penggunaan smartphone dan tablet terus tumbuh dengan kecepatan yang belum pernah terjadi sebelumnya. IDC memperkirakan bahwa hingga akhir tahun, pengiriman perangkat bergerak baru akan meningkat sebesar 55% dan Gartner meproyeksikan bahwa dalam waktu yang sama, 1.2 milyar orang akan menggunakan telepon selular dengan kemampuan konektivitas web yang kaya fitur.

Ketika perangkat-perangkat menjadi lebih canggih sementara hanya sedikit bagian platform mobile yang menguasai pasar, maka tidak bisa dihindari bahwa penyerang akan memasuki perangkat bergerak di 2011 dan bahwa perangkat bergerak akan menjadi sumber utama hilangnya data rahasia.

Sebab, penyebaran gadget ini tidak menunjukkan tanda-tanda akan menurun pada tahun yang akan datang, perusahaan-perusahaan akan tertarik dengan model keamanan baru untuk melindungi data penting yang tersimpan dan dapat diakses melalui perangkat ini.

Lebih dari itu, ketika karyawan-karyawan menjadi lebih mobile dan bekerja ketika bepergian, perusahaan juga harus mengatasi berbagai tantangan yang berkaitan dengan mengadopsi model-model baru, seperti keamanan di cloud, untuk solusi-solusi sesuai yang akan bekerja mulus di banyak platform dan perangkat.

4. Kebutuhan Teknologi Enkripsi

Meledaknya penggunaan perangkat bergerak di lingkungan perusahaan tidak hanya diartikan bahwa perusahaan akan menghadapi tantangan baru dalam menjaga agar perangkat ini dan data penting di dalamnya mudah diakses dan aman. Namun mereka juga harus menaati berbagai regulasi perlindungan data industri perlindungan data dan privasi.

Meskipun adanya peraturan-peraturan tersebut, banyak perusahaan/organisasi tidak mengungkapkan ketika perangkat bergerak yang berisi data penting tersebut hilang, seperti yang mereka lakukan dengan laptop.

Banyak karyawan tidak selalu melaporkan kehilangan perangkat ini ke perusahaan mereka. Tahun 2011 diperkirakan bahwa regulator akan mulai menindak masalah ini dan hal ini akan mendorong perusahaan/organisasi untuk semakin meningkatkan penggunaan teknologi enkripsi, khususnya untuk perangkat bergerak. Hal tersebut bisa jadi menjadi penyebab bocornya data pelanggan yang selama ini sedang marak diberitakan.

Perusahaan diyakini juga akan melakukan pendekatan yang lebih proaktif terhadap perlindungan data dengan mengadopsi teknologi enkripsi agar memenuhi standar-standar ketaatan terhadap regulasi dan menghindari denda berat dan kerusakan pada brand mereka yang disebabkan oleh pelanggaran data.

5. Serangan yang Dipicu Kepentingan Politik

Dalam studi CIP Symantec, lebih dari setengah dari seluruh perusahaan mengatakan mereka curiga atau cukup yakin bahwa mereka mengalami serangan yang diluncurkan dengan tujuan politik tertentu.

Dahulu, serangan-serangan ini terutama ada dalam wilayah spionase dunia maya atau serangan jenis denial-of-service terhadap layanan Web. Namun, dengan terbukanya kotak Pandora akibat Stuxnet, tampaknya kita akan melihat ancaman-ancaman ini bergerak lebih dari sekadar permainan spionase dan gangguan, karena malware dipersenjatai untuk menimbulkan kerusakan di dunia nyata.


Semoga menjadi referensi bagi Tim Security IT dan perusahaan-perusahaan yang memiliki data yang sangat rahasia.

Selengkapnya...

Skimmer di Mulut ATM

Oleh Nanang Suryana | Kamis, Januari 21, 2010 | , , | 0 Komentar »

Skimmer atau alat pencuri data nasabah yang dipasang di mulut ATM, menjadi perhatian pasca terkuaknya kasus pencurian dana nasabah bank di Bali. Alat ini dibuat sedemikian rupa sehingga terlihat rapi dan nasabah awam akan menganggapnya tidak ada yang ganjil.

Gambar di atas adalah salah satu alat skimmer yang disebut "contoh yang sempurna" dalam artikel di www.krebsonsecurity.com. Gambar pertama menunjukkan mulut/slot untuk keluar masuk kartu ATM yang asli. Gambar kedua adalah alat tambahan (electronic data capture) alias skimmer.

Gambar ketiga adalah wujud skimmer yang dipisahkan dari slot asli. Gambar keempat, setelah kedua alat ini disatukan, terlihat sangat sempurna. Orang awam tentu akan terpedaya.


Skimmer di atas ditemukan di ATM Citibank di Woodland Hills, California, AS, pada 6 Desember 2009.

Ketika seorang nasabah memasukkan kartu ATM-nya di slot, data di kartu nasabah langsung terekam. Skimmer ini juga dilengkapi kamera mikro guna merekam gerak-gerik jemari nasabah saat memencet PIN.

Ketika data nasabah dan PIN telah dikantungi, pencuri segera membuat kartu bodong/duplikat. Data nasabah yang telah didapat dimasukkan ke dalamnya dan berbekal PIN yang telah dipelajari, terjadilah upaya pembobolan rekening tersebut.

Biasanya alat ini dipasang di mulut ATM. Kemudian, dipasang kamera kecil tak jauh dari mesin ATM tersebut. Sementara tak jauh dari lokasi tersebut pelaku memantau transaksi nasabah via laptop.

Skimmer ini bisa ditangkal dengan alat anti-skimmer. Untuk menghindari Skimming berikut tips yang mungkin berguna:
  • Kenali mesin ATM yang digunakan dengan baik.
  • Kalau bisa, gunakan ATM di lokasi yang sama sesering mungkin sehingga akan terlihat jika terjadi perubahan.
  • Perhatikan bila ada hal aneh pada mesin ATM seperti goresan, bercak, selotip, bekas lem dan hal-hal mencurigakan lainnya.
  • Jika menemukan perubahan atau keganjilan pada ATM, laporkan pada pihak Bank dan tunda/jangan lakukan transaksi.
  • Upayakan untuk mengakses ATM yang ada di dalam bank atau di lokasi yang ramai dan terang untuk meminimalisir risiko.
  • Untuk penggunaan kartu di luar ATM (pada tempat belanja atau restoran) selalu perhatikan apa yang dilakukan petugas pada kartu dan tanyakan jika ada perilaku yang aneh.
  • Jika digunakan saat berbelanja, kartu harusnya hanya digesekkan pada mesin resmi dan mesin kasir, tanyakan pada petugas bila menggesekkan kartu ke alat lain (terutama jika alat itu ada di tempat tersembunyi seperti di balik meja).

Semoga bermanfaat.
Sumber: DetikNews


Selengkapnya...

Daftar 10 Hacker Ternama Dunia

Oleh Nanang Suryana | Kamis, Desember 03, 2009 | , , | 8 Komentar »

Keahlian seorang hacker seringkali dianggap 'merepotkan' sejumlah korbannya. Padahal belum tentu semua hacker bisa dicap negatif, banyak diantara mereka yang menggunakan keahliannya untuk tujuan-tujuan melihat atau memperbaiki kelemahan perangkat lunak di komputer.

Tapi akibat, ulah sejumlah hacker yang menggunakan keahliannya untuk tujuan jahat seringkali hacker mendapat pandangan negatif dari masyarakat.

Perjalanan untuk menjadi seorang hacker sendiri dilalui melalui perjalanan yang panjang. Untuk menjadi seorang hacker terkenal, tak jarang harus berhadapan dengan penjara. Berikut ini perjalanan 10 hacker ternama dunia seperti yang dimuat Telegraph, Minggu (29/11/2009).


1. Kevin Mitnick
Pria kelahiran 6 Agustus 1963 ini adalah salah satu hacker komputer yang paling kontroversial di akhir abad ke-20. Pengadilan Amerika Serikat bahkan menjulukinya sebagai buronan kriminal komputer yang paling dicari di Amerika. Kevin diketahui pernah membobol jaringan komputer milik perusahaan telekomunikasi besar seperti Nokia, Fujitsu and Motorola.

Kevin Mitnick ditangkap FBI pada Januari 1995 di apartemennya di kota Raleigh, North Carolina atas tuduhan penyerangan terhadap pemerintahan. Saat ini, ia berprofesi sebagai seorang konsultan keamanan sistem jaringan komputer.

2. Kevin Poulson
Jauh sebelum menjadi senior editor di Wired News, Pria bernama lengkap Kevin Lee Poulsen ini dikenal sebagai seorang hacker jempolan. Pria kelahiran Pasadena Amerika Serikat, 1965 ini pernah membobol jaringan telepon tetap milik stasiun radio Los Angeles KIIS-FM, sehingga ia seringkali memenangkan kuis-kuis radio. Bahkan lewat kuis telepon via radio ia bisa memenangkan sebuah hadiah utama, mobil Porsche.

3. Adrian Lamo
Nama Adrian Lamo sering dijuluki sebagai 'the homeless hacker' pasalnya ia sering melakukan aksi-aksinya di kedai-kedai kopi, perpustakaan atau intenetcafe. Aksinya yang paling mendapatkan perhatian adalah ketika ia membobol jaringan milik perusahaan Media, New York Times dan Microsoft, MCI WorldCom, Ameritech, Cingular. Tak hanya itu, ia juga berhasil menyusupi sistem milik AOL Time Warner, Bank of America, Citigroup, McDonald's and Sun Microsystems. Kini pria tersebut berprofesi sebagai seorang jurnalis.

4. Stephen Wozniak
'Woz' begitu ia biasa disapa. Saat ini mungkin lebih dikenal sebagai seorang pendiri Apple. Tapi saat menjadi mahasiswa, Wozniak pernah menjadi seorang hacker yang cukup mumpuni. Pria berusia 59 tahun itu diketahui pernah membobol jaringan telepon yang memungkinkannya menelepon jarak jauh tanpa membayar sedikit pun dan tanpa batas waktu. Alat yang dibuat semasa menjadi mahasiswa itu dikenal dengan nama 'blue boxes'

5. Loyd Blankenship
Pria berjuluk The Mentor ini pernah menjadi anggota grup hacker kenamaan tahun 1980 Legion Of Doom. Blakenship adalah penulis buku The Conscience of a Hacker (Hacker Manifesto). Buku yang ditulis setelah ia ditangkap dan diumumkan dalam ezine hacker bawah tanah Phrack.

6. Michael Calce
Sejak usia muda Calce memang dikenal sebagai seorang Hacker. Aksinya membobol situs-situs komersial dunia dilakukannya ketika ia berusia 15 tahun. Pria yang menggunakan nama MafiaBoy dalam setiap aksinya itu, ditangkap ketika membobol pada tahun 2000 mengacak-acak eBay, Amazon and Yahoo.

7. Robert Tappan Morris
Nama Morris dikenal sebagai seorang pembuat virus internet pada tahun 1988, atau dikenal sebagai 'Morris Worm' yang diketahui merusak sekira 6.000 komputer. Akibat ulahnya ia dikenai sanksi untuk bekerja sosial selama 4000 jam. Kini ia bekerja sebagai pendidik di Massachusetts Institute of Technology.

8. The Masters Of Deception
The Masters Of Deception (MoD) merupakan kelompok hacker yang berbasis di New York. Kelompok ini sering mengganggu jaringan telepon milik perusahaan telekomunikasi seperti AT&T. Sejumlah anggota kelompok ini ditangkap pada tahun 1992 dan dijebloskan ke penjara.

9. David L. Smith
Smith dikenal sebagai penemu Mellisa worm, yang pertama kali ditemukan pada 26 Maret 1999. Mellisa sering juga dikenal sebagai "Mailissa", "Simpsons", "Kwyjibo", atau "Kwejeebo". Virus ini didistribusikan lewat email. Smith sendiri akhirnya diseret ke penjara karena virusnya telah menyebabkan kerugian sekira USD80 juta

10. Sven Jaschan
Jaschan menorehkan namanya sebagai seorang penjahat dunia maya pada tahun 2004 saat membuat program jahat Netsky dan Sasser worm. Saat ini ia bekerja di sebuah perusahaan keamanan jaringan.

Sumber: Techno OkeZone

Selengkapnya...

Tips dari Google untuk Amankan Password

Oleh Nanang Suryana | Kamis, Oktober 08, 2009 | , , , | 3 Komentar »

Kebocoran password puluhan ribu pengguna Hotmail dan layanan serupa membuat kita harus lebih berhati-hati lagi dalam mengamankan akun yang kita gunakan. Beberapa pihak telah menyarankan pada para pengguna layanan Hotmail, Gmail dan Yahoo Mail untuk mengubah password mereka.

Begitu pula dengan Google. Untuk membantu para peselancar dunia maya agar tidak menjadi korban, melalui consumer operations associatenya, Michael Santerre membagikan nasihatnya dalam urusan membuat password.


Santerre menekankan bahwa password yang aman sebaiknya merupakan perpaduan dari huruf, angka dan simbol untuk meminimalisir risiko 'serangan kamus'. Dikutip dari InformationWeek, Kamis (8/9/2009), 'serangan kamus' adalah trik yang banyak dipakai oleh cybercriminal di mana ia mencoba setiap kata yang ada di database kamus yang berpotensi menjadi password.

Selain itu, memakai informasi pribadi sebagai password juga harus dihindari karena hal ini mudah ditemukan di profil-profil situs jejaring. Hindari juga pemakaian password yang menandung nama binatang peliharaan, anak, tanggal lahir, nomor telepon, alamat dan sejenisnya.

Pengamanan password juga bisa dilakukan dengan jangan pernah menaruh catatan mengenai isi password di dekat komputer.

Semoga kita makin berhati-hati.

Selengkapnya...

Proteksi Alamat Email dengan reCAPTCHA

Oleh Nanang Suryana | Selasa, Maret 24, 2009 | , , | 3 Komentar »

Banyak dari kita sering menaruh alamat email pribadi di blog/website, hal tersebut memungkinkan memberi kesempatan para spammer (yang menggunakan program otomatis/BOT) mudah mendapatkan alamat email kita untuk dikirimi email spam secara masal dan otomatis.

Tentunya email-email spam tersebut banyak yang tidak kita inginkan. Berikut ini adalah tips untuk mengurangi masalah tersebut. (Cara ini mungkin masih bisa ditembus jika pengirim spam tidak menggunakan program BOT untuk melihat email kita - atau kata lain mereka mendata email kita secara manual).


Dengan menggunakan fasilitas yang disediakan oleh reCAPTCHA kita dapat memproteksi alamat email kita. Anda dapat memilih pada menu kiri untuk proteksi email. Langkahnya seperti gambar berikut.


Isi alamat email yang akan Anda proteksi. Kemudian klik Protect It!

Muncul halaman source html yang bisa Anda copy ke halaman blog/website Anda.

Gambar di atas contoh tampilan alamat email menggunakan script html yang kita dapat tadi.

Pengunjung yang ingin mengetahui alamat email lengkap Anda harus mengklik link pada alamat email tersebut, dan akan mucul jendela seperti di bawah ini.

Jika isian kata benar akan tampil alamat email Anda sesungguhnya.


Semoga bermanfaat.

Selengkapnya...

Pengguna Facebook diharap waspada

Oleh Nanang Suryana | Selasa, Maret 03, 2009 | , , | 9 Komentar »

Pencuri data pribadi di internet alias phisher mulai mengintai Facebook. Para pecinta situs jejaring ini pun harus berhati-hati, dan jangan mencantumkan seluruh rahasia Anda di Facebook.

Selain itu, kewaspadaan juga harus ditingkatkan ketika menerima email dari orang tak dikenal. Sebab, para penjahat cyber ada pula yang mengaku-ngaku berasal dari pihak Facebook dan menuding Anda telah melakukan pelanggaran.


Kemudian, calon korban diminta untuk mengklik link yang telah disediakan. Padahal di link tersebut, sudah disiapkan jebakan maut untuk menjerat calon korban.

Aplikasi yang wara-wiri di Facebook juga tak seluruhnya aman. Graham Cluley, konsultan teknologi senior di Sophos mengatakan bahwa datangnya semua program jahat ini salah satunya adalah karena Facebook membolehkan siapapun untuk membuat aplikasi.

Namun sayangnya, semua aplikasi pihak ketiga ini tidak dicek dan dievaluasi terlebih dahulu sebelum disuguhkan kepada para pengguna. Ironisnya lagi, meski satu aplikasi dihapus maka akan muncul aplikasi-aplikasi jahat lainya yang tidak kalah merugikan.

Aplikasi bernama 'My Account' dan 'Reported For Rule Breaking' misalnya, dilaporkan tengah bersliweran di situs bikinan Mark Zuckenberg ini.

Sumber: DetikInet

Selengkapnya...

Bagi rekan-rekan yang suka bermain Friendster harap berhati-hati karena ada beberapa profil yang ada di Friendster telah teredirect (halaman profil dipindah) ke website lain (bukan halaman Friendster), Saya telah menemukan salah satu alamat website penipu tersebut: http://www.friendsterl0gin.co.cc sepintas tampak sama dengan tampilan Friendster yang aslinya.


Cara Kerja Penipu
Kita akan disuguhi halaman yang seolah-olah halaman login Friendster, setelah kita ketikan email dan login maka data kita akan tersimpan di website tersebut dan nantinya akan digunakan oleh pihak penipu untuk berbagai kejahatan.

Akibat/Kerugian

Data account Friendster kita terbajak oleh penipu, lebih parahnya lagi jika data tersebut digunakan bukan hanya untuk account Friendster saja tapi account penting lainnya seperti email dsb.

Melihat Ciri-Ciri dan Antisipasi
Lihat alamat URL yang ditandai lingkaran merah pada gambar di atas, dengan teliti apakah alamat Friendster benar atau beda, jika beda itu pasti bukan website Friendster. Jika ditemukan segera tutup saja halaman tersebut, dan jika sudah terlanjur memasukkan data-data segera ganti semua account Anda yang berkaitan dengan data yang dimasukkan seperti email dan password.

Semoga dapat lebih berhati-hati dan bermanfaat bagi rekan-rekan semuanya.

Selengkapnya...

Remaja Pro-Palestina Gempur Situs Israel

Oleh Nanang Suryana | Rabu, Januari 09, 2008 | | 0 Komentar »

Barangkali jengah dengan kebijakan Israel yang semena-mena atas Palestina, para hacker pro Palestina pun menggempur situs-situs Israel. Setelah investigasi selama satu setengah tahun, kepolisian Israel mengungkapkan telah menahan salah satu tersangkanya, yaitu seorang hacker remaja Israel keturunan Arab.

Remaja usia 17 tahun ini memimpin sebuah jaringan hacker dari Arab Saudi, Lebanon dan Turki yang menggempur situs Israel sehingga menyebabkan kerugian cukup besar. Situs milik partai besar Israel, yaitu Partai Likud adalah salah satu korbannya.

Polisi percaya bahwa ada warga Israel pro-Palestina lainnya yang terlibat. Masalah yang disebut sebagai 'teror internet' ini memang cukup meresahkan Israel. Tahun lalu saja, hacker yang pro Palestina membajak sekitar 700 domain milik Israel.

Situs yang disusupi termasuk situs bank, pengobatan ataupun produsen mobil. Salah satu pesan hacker yang sering tertera dalam situs korban adalah: 'Hacked by Team-Evil Arab Hackers u KILL Palestin people we KILL Israel servers' (' Dibajak oleh tim Hacker Arab, kamu membunuh orang Palestina, kami membunuh server Israel-red).

Selengkapnya...

Waspadai Trio Cyber Attack Masa Depan

Oleh Nanang Suryana | Selasa, September 13, 2005 | , | 1 Komentar »

Ada tiga skenario serangan cyber masa depan yang dipandang cukup mengkhawatirkan. Saat ini pun serangan-serangan itu sudah mulai bermunculan. Seperti apa dan bagaimana melawannya?

Tiga tipe serangan cyber itu terungkap dalam bincang-bincang dengan Ken Low, Senior Manager Security 3Com Corporation. "Bibitnya sudah mulai terlihat saat ini, namun tipe yang sangat berbahaya masih belum terlihat," ujarnya kepada wartawan seusai Seminar Stop Cyber Attack di Grand Hyatt, Jakarta, Rabu (7/9/2005).

Jenis yang pertama adalah versi lanjutan dari phishing. Serangan phishing umumnya berupa e-mail yang 'memancing' pengguna ke situs palsu tertentu demi mencuri identitas dan data rahasia korban.

Versi yang lebih mengkhawatirkan, ujar Ken, adalah pharming. Tipe serangan ini memiliki fungsi sama dengan phishing namun ditambah serangan pada Domain Name Server. Singkatnya, serangan ini memungkinkan korban mengetikkan alamat asli suatu situs namun yang terbuka adalah situs palsu.

"Cara mencegahnya cukup sulit. Satu hal, harus dipastikan bahwa sistem DNS aman, padahal hampir setiap organisasi pasti memiliki sistem DNS," ujar Ken.

Perangkat Intrusion Prevention System/IPS dari TippingPoint, menurut Ken bisa mencegah serangan phishing dan pharming. TippingPoint adalah perusahaan pembuat perangkat IPS yang kini telah dibeli oleh 3Com. "IPS itu akan memeriksa semua paket data yang masuk untuk menemukan modus-modus phishing dan pharming yang banyak digunakan," ujar Ken berpromosi.

Jenis kedua adalah serangan 'Zero Day'. Umumnya berbentuk worm atau virus, istilah ini merujuk pada eksploitasi kelemahan pada sebuah sistim sebelum tersedianya patch.

Belakangan, ujar Ken, virus dan worm memang tumbuh semakin cepat. Zotob, misalnya, disebut sebagai worm tercepat dalam sejarah karena hanya membutuhkan kurang lebih satu minggu untuk muncul setelah sebuah kelemahan diumumkan.

Untuk mencegahnya, ujar Ken, diperlukan sistim pencegahan berbasis kelemahan. Artinya, yang diblokir adalah kode yang mengeksploitasi kelemahan bukan tipe virus tertentu. "Saat patch belum ada, sebuah IPS harus memiliki filter untuk memblokir eksploitasi tersebut," Ken menambahkan.

Prinsip dari TippingPoint IPS, ujar Ken, adalah mencegah dan menghentikan semua serangan yang masuk ke jaringan. Ken mengklaim seluruh komponen jaringan, termasuk router dan switch, bisa dilindungi oleh perangkat ini.

Jenis serangan ketiga adalah serangan cyber dari organisasi kriminal. Salah satu jenis serangan adalah Distributed Denial of Service (DDoS).

DDoS bisa memacetkan, bahkan mematikan, sebuah jaringan komputer. "Jika di masa lalu serangan seperti DDoS digunakan untuk iseng, kini digunakan untuk mata pencaharian," tutur Ken.

Ken menjelaskan, Perangkat TippingPoint IPS memiliki kemampuan membuat jalur khusus bagi data dan aplikasi penting. Pada gilirannya, jika timbul 'kemacetan' pada infrastruktur, data dan aplikasi penting itu akan tetap lancar.

Selain itu, Ken menambahkan bahwa TippingPoint IPS merupakan perangkat yang 'tak bisa dilihat' oleh penyerang cyber. Pasalnya, ujar Ken, perangkat itu tak memiliki Machine Access Control Address dan Internet Protocol Address.

Namun satu hal, perangkat TippingPoint IPS juga harus selalu ter-update dengan filter yang sesuai. Untuk itu 3Com, pemilik TippingPoint, menyediakan akses update dengan jalur tersendiri.

Selengkapnya...

Website e-Bay Dikerjai Phisher

Oleh Nanang Suryana | Minggu, Agustus 07, 2005 | , | 1 Komentar »

Situs lelang terkenal e-Bay nampaknya harus segera memperbaiki sistem otentifikasi websitenya setelah diketahui bahwa phisher dapat menipu anggota e-Bay untuk mendapatkan informasi dan data mereka.

Kelemahan yang lumayan berbahaya ini pertama kali dilaporkan oleh sebuah badan antiphising Inggris Netcraft. Modus operandinya tergolong canggih dan sangat menjebak. Pertama yang dilakukan para phisher ini adalah mengirim email yang mengharuskan para pengguna e-Bay melakukan update terhadap data mereka.

Sekilas memang e-mail tersebut terlihat normal, dan hebatnya, pelanggan benar-benar dibawa ke situs asli e-Bay untuk melakukan login disana yakni signin.ebay.com. Lalu apa masalahnya? Ternyata link yang diberikan pada email tadi memiliki sebuah parameter rahasia yang membawa pengguna ke halaman phishing lewat sebuah host open relay di servlet.ebay.com tepat setelah memasukkan username dan password serta menekan tombol "Sign In Securely".
Data rahasia milik pengguna e-Bay yang telah berpindah tangan ini kemungkinan akan digunakan oleh phisher tadi untuk membajak account pengguna atau bahkan membuat lelang palsu.

Netcraft sendiri mengetahui informasi ini dari seorang pengguna yang memiliki "antiphising toolbar" di komputernya sehingga serangan ini dapat digagalkan dan melaporkan kelemahan ini ke e-Bay minggu lalu.

Ini bukan kali pertama serangan atau penipuan terjadi kepada pelanggan e-Bay. Bulan Maret lalu ditemukan kasus serupa dengan modus yang mirip. Hanya saja waktu itu website yang digunakan untuk mengelabui pengguna dibuat mirip dengan halaman resmi milik e-Bay. Namun serangan terakhir ini diperkirakan Netcraft lebih efektif dibanding metode terdahulu.
"Saya yakin serangan kali ini jauh lebih serius karena lebih meyakinkan," kata Paul Mutton dari Netcraft. "Ini merupakan sesuatu yang harus diperbaiki e-Bay dengan menggunakan metode pemrograman yang lebih ketat," tambahnya.

Satu hal yang harus menjadi perhatian adalah jangan pernah mempercayai langsung apa yang dikirim melalui email maupun media lain seperti messenger jika ada undangan atau pemberitahuan tentang update data. Pengguna juga diminta mempergunakan aplikasi tambahan untuk mencegah serangan phising yang saat ini mulai berkembang.
--oOo--
Dari berita diatas bisa jadi pelajaran buat kita semuanya agar berhati-hati, salah satu contoh pishing adalah layanan web yang meminta informasi seperti email dan password. Cara tersebut bukan satu-satunya cara tetapi masih banyak cara-cara yang unik dan menggiurkan hingga korban tak berdaya.
--oOo--

Selengkapnya...
Jika Anda merasa postingan blog ini bermanfaat, Anda bisa berlangganan melalui email tentang update terbaru.