Microsoft mengaku adanya celah keamanan di browser Internet Explorer yang menyebabkan terjadinya serangan cracker (hacker jahat) terhadap para pengguna Internet Explorer 6.Oleh karenanya, Microsoft menyarankan beberapa tip agar pengguna terhindar dari program-program jahat yang ingin mengeksploitasi celah keamanan tersebut.
"Kami menyadari akan adanya serangan terbatas terhadap kelemahan yang terdapat di IE 6. Hingga saat ini kami belum menemukan kasus yang sama terjadi di IE 7 maupun IE 8," kata Public Relation Manager Microsoft Indonesia Mona Monika kepada VIVAnews melalui surat elektronik.
Sementara program tambalan belum tersedia, Microsoft menyarankan pengguna IE untuk melakukan penyetelan keamanan Internet di browser IE ke tingkat tinggi. "Berdasarkan investigasi kami, pengguna perlu melakukan setting internet Zone Security ke level High, sehingga akan memproteksi pengguna dari masalah ini," kata Mona.
Ia menerangkan, penyetelan Internet Zone Setting dapat ditemukan di bagian Tools, lalu ke Internet Options kemudian ke mengubah tingkat Security ke opsi 'High'. Hingga kini, Microsoft memang belum mengeluarkan program tambalan (patch) untuk mengatasi celah keamanan pada browser Internet Explorer tersebut.
Namun, Mona menjelaskan, Microsoft sedang melakukan investigasi secara aktif atas serangan yang telah terjadi, bahkan bekerja sama dengan Google, serta para peminpin mitra bisnis untuk mengatasi hal tersebut.
Celah keamanan di IE ini sendiri mulai mengemuka sejak Google mengaku mendapat serangan dari para peretas asal China dan mengancam untuk hengkang dari negara Panda itu.
Serangan-serangan hacker China juga memanfaatkan celah keamanan Internet Explorer ini dan berupaya mencuri informasi dari akun Gmail aktivis-aktivis HAM negara itu. Akibat celah tersebut, Jerman dan Perancis menganjurkan warganya tak menggunakan Internet Explorer.
Menurut Microsoft, dengan celah keamanan ini, seorang cracker dapat menyembunyikan program jahat di sebuah website - baik personal maupun website umum - yang mengijinkan user generated content.
Bila Seorang pemakai internet mengakses website tersebut, maka sang cracker bisa mengakses komputernya dari jauh. Salah satu hal yang dapat dilakukan oleh sang cracker adalah pencurian ID. "Oleh karena itu, disarankan pengguna untuk berhati-hati dalam melakukan browsing ke website-website yang tidak dikenal." kata Mona.
Apalagi kode-kode eksploit yang bisa memanfaatkan celah keamanan IE, telah beredar di situs-situs, milis-milis, forum, milik komunitas peretas.
"Kami sedang melakukan investigasi yang sangat aktif serta melakukan kerjasama dengan berbagai pihak guna melindungi pelanggan dan pengguna produk kami," Mona melanjutkan.
Selengkapnya >>>
Waspadai Situs Tak Dikenal
Tips Membuka Situs Terlarang
Koneksi internet bermanfaat untuk dukung pekerjaan. Tapi kalau banyak blokir, repot juga. Meski tidak berniat negatif, seorang pengguna biasanya hanya bisa pasrah kalau koneksi internet yang ada di hadapannya sudah diamankan. Sebetulnya, demi hal-hal yang positif, ada sedikit tips yang bisa dimanfaatkan.
Cara Pertama
Gunakan jasa mesin pencari seperti Google ataupun Yahoo untuk membuka website yang ingin Anda kunjungi. Sebagai contoh, jika www.police-line.tk diblokir oleh administrator jaringan, lakukan pencarian dengan menggunakan kata kunci www.police-line.tk. Kalau sudah selesai, buka kopi dari halaman tersebut yang disimpan pada cache search engine yang Anda gunakan.
Cara Kedua
Metode lain mengakses ke situs terlarang yang diblokir adalah menggunakan IP address dari situs tersebut. Bukan alamat URL-nya seperti biasa. Teknik ini dapat menembus blokir berbasis URL yang biasa digunakan. Sebagai contoh, bila situs www.myspace.com diblokir oleh sekolah atau kampus Anda, ketikkan saja IP addressnya yakni 216.178.39.11 di address bar browser. Untuk mendapatkan nomor IP dari alamat yang diinginkan, Anda bisa menggunakan layanan IP conversion tools yang banyak tersedia di internet. Atau, gunakan saja cara sederhana. Dengan fasilitas ping yang ada di sistem operasi, Anda juga bisa mendapatkannya. Misalnya dengan mengetikkan ping www.myspace.com di menu Start > Run.
Cara Ketiga
Beberapa mini web browser dapat membantu Anda untuk membuka website yang dilarang. Contohnya Opera Mini Browser. Silakan coba install dan jalankan untuk membuka website yang tidak dapat dibuka oleh browser versi PC. Contoh lainnya adalah menggunakan browser yang terintegrasi pada software Real Player. Selain dapat membantu Anda dalam membuka website yang diblokir, browser milik software ini juga mampu menembus beberapa fasilitas terlarang yang dimiliki oleh website yang bersangkutan. Contohnya mendownload video. Banyak situs yang menyediakan video memblokir video yang ada di situ untuk didownload langsung oleh pengunjung. Oleh Real Player, blokir tersebut kadang bisa ditembus.
Cara Keempat
Cara terakhir ini adalah cara yang paling manjur. Menggunakan software atau utility anonymizer yang diinstalasikan di PC kerja atau notebook yang digunakan. Tools anonymous browsing ini dapat melindungi identitas Anda di internet dan memberikan akses ke situs-situs yang harusnya tidak boleh dibuka di jaringan internet Anda.
Beberapa tips tersebut bisa Anda manfaatkan untuk mengakses website yang diblokir oleh sekolah, kampus, warnet, kantor, ataupun area publik lainnya. Satu hal yang perlu diperhatikan, pemblokiran situs-situs tertentu oleh administrator jaringan tentu ada alasannya. Demi keamanan jaringan komputer Anda terhadap serangan dari luar, atau agar pengguna dalam jaringan tersebut disiplin dan efisien dalam menggunakan koneksi. Sebaiknya mintalah izin pada administrator atau atasan sebelum Anda membuka situs-situs yang dilarang. Daripada kena sanksi atau dipecat.
Selengkapnya >>>
Tips Agar Anak Tak Buka Situs Porno
Saat ini teknologi internet memang tidak bisa dipisahkan dari kehidupan sehari-hari, termasuk dari kehidupan buah hati Anda. Internet bisa mempermudah mereka menyelesaikan tugas-tugasnya di sekolah. Tetapi dampak negatif dari internet juga tidak kalah besarnya.
Untuk menyaringnya, banyak orangtua yang memasang internet filter atau pengaman agar buah hati tidak bisa mengakses laman yang tidak sesuai usianya. Hal itu memang cara yang banyak ditempuh para orangtua untuk mengontrol penggunaan internet. Sebenarnya Anda tidak bisa hanya mengandalkan filter tersebut, pengawasan juga harus selalu dilakukan karena ternyata filter tidak cukup efektif. Berikut fakta tentang filter yang harus Anda ketahui.
- Program internet filter tidak mampu menyaring semua. Sebagian besar program filter menggunakan teknik kombinasi untuk menutup akses pada laman tertentu. Kombinasi tersebut seringkali bocor dan membuat akses laman yang ditutup bisa dilihat.
- Anak bisa membobol filter. Jangan menyepelekan kepintaran buah hati. Mereka bisa dengan mudah menemukan cara untuk membuka filter program yang telah Anda pasang. Jadi selalu periksa secara berkala komputer yang digunakan anak Anda.
- Perkenalkan filter pada anak. Program filter yang Anda pasang pada komputer juga harus diperkenalkan pada anak. Katakan pada anak bahwa Anda ingin ia bertanggung jawab dalam penggunanan internet dan demi keamanannya. Hal itu akan membuat ia lebih dewasa dan mengerti.
- Filter utama adalah Anda. Seiiring perkembangan teknologi, mau tidak mau anak pasti akan mengetahui atau penasaran terhadap hal-hal baru yang bersifat negatif seperti pornografi. Sebelum ia mengakses tanpa sepengetahuan Anda, bicarakan isu tersebut serta dampaknya jika ia sudah cukup dewasa. Tindakan tersebut merupakan cara pencegahan yang sangat baik bagi buah hati Anda.
Selengkapnya >>>
Siapa Bilang Apple Safari dan Mac OS Aman?
Pada ajang Pwn2Own yang merupakan kontes hacking terhadap berbagai macam browser dan sistem operasi populer yang ada di dunia, software buatan berbagai perusahaan diuji coba kemampuannya.
Tak hanya Internet Explorer yang ada di Windows 7 saja, Mozilla Firefox, Google Chrome, sampai Apple Safari serta sistem operasi Mac OS dan iPhone OS juga coba diterobos.
Seorang peneliti berhasil menemukan cara untuk mengambil alih kontrol browser Apple Safari. Padahal browser itu ada di dalam laptop berbasis Mac OSX 10.6 Snow Leopard, sistem operasi terbaru besutan Apple.
Pelakuknya adalah Charlie Miller, seorang analis keamanan dari Independent Security Evaluators. Ia berhasil membawa pulang uang tunai senilai 10 ribu dolar AS setelah berhasil melakukan hacking terhadap Safari yang ada di sebuah MacBook Pro dari jauh.
Charlie Miller sendiri merupakan orang yang sama yang berhasil menerobos ke Safari di Apple Mac OS X tahun lalu dan memboyong hadiah uang tunai sebesar 5 ribu dolar AS. Di kompetisi yang sama di tahun 2008 lalu, ia juga sukses melakukan hack terhadap MacBook Air.
Meski demikian, Miller menyatakan bahwa ia yakin bahwa Mac merupakan alternatif yang lebih aman bagi pengguna umum dibandingkan dengan PC berbasis Windows. Sedikitnya jumlah malware yang muncul di platform Mac merupakan alasan utama ia merekomendasikan Mac untuk pengguna awam.
Selengkapnya >>>
Hacker Gagal Tembus Google Chrome
Setiap browser utama di dunia tahun ini menjadi korban serangan para hacker dalam kompetisi hacking Pwn2Own yang berlangsung di Vancouve, Kanada.
Di ajang tersebut, hacker yang berhasil mengambil alih kontrol komputer lewat celah keamanan di browser diganjar hadiah 10 ribu dolar AS. Adapun untuk hacker yang sukses menembus iPhone ataupun ponsel Android mendapat kompensasi sebesar 15 ribu dolar AS.
30 Maret 2010, seluruh browser utama dunia dapat ditembus dalam hitungan menit. Termasuk browser terbaru yakni Internet Explorer 8, Firefox, dan Apple Safari.
Meski demikian, ada satu browser yang gagal ditembus oleh para maniak komputer tersebut. Google Chrome. Browser ini semakin mendapatkan reputasi baik sebagai browser yang handal. Pasalnya, para peneliti dan hacker yang terjun di kompetisi yang sama tahun sebelumnya, juga gagal menembus Chrome.
Selain Chrome, sistem operasi Android juga ternyata sangat tangguh dan tak dapat ditembus. Bandingkan dengan iPhone yang bisa dihack hanya dalam hitungan 20 detik saja.
Hasil uji coba pada kompetisi ini bukan berarti menandakan bahwa Google Chrome ataupun Android 100 persen aman. Akan tetapi artinya bahwa browser dan sistem operasi Google itu bukanlah target yang paling mudah ditembus.
Pangsa pasar ataupun jumlah hadiah juga bukanlah alasan mengapa para peneliti celah keamanan tersebut tidak fokus ke produk Google. Alasan peserta tidak terlalu fokus untuk meng-hack produk-produk Google adalah karena produk kompetitornya lebih mudah diatasi.
Selengkapnya >>>
Symantec Norton Internet Security 2011
Tiap Oktober, Symantec menghadirkan rilis terbaru dari bundel aplikasi pengamanan mereka yakni Norton Anti Virus (NAV) dan Norton Internet Security (NIS). Oktober kali ini vendor tersebut menghadirkan NAV dan NIS 2011.
Seperti diketahui, Norton Internet Security merupakan bundel aplikasi pengamanan yang lebih lengkap dibanding Norton Anti Virus. Fitur seperti perlindungan saat melakukan transaksi online, penangkal hacking, parental control, dan pemberitahuan tentang situs penipuan merupakan fitur yang tidak disediakan pada NAV tetapi terdapat di NIS.
Jika dibandingkan dengan Norton 360, NIS juga sudah cukup lengkap. Anda yang tidak membutuhkan fasilitas seperti optimalisasi kinerja PC serta layanan backup otomatis dan penyimpanan online hingga 2GB cukup memilih Norton Internet Security. Lalu, apa yang menarik dari versi 2011 ini?
Fitur
Pada menu utama aplikasi pengamanan PC dan pelindung identitas saat online terbaru ini, di bagian bawah, terdapat peta Dunia. Yang menarik, peta tersebut bukanlah sekadar pajangan, melainkan peta interaktif.
Bila Anda klik di bagian manapun di peta tersebut, maka Norton Internet Security 2011 akan menyediakan daftar urutan kota-kota yang menghadirkan ancaman terbesar di kawasan yang Anda klik tadi.
Bila Anda klik pada Map Details, maka akan memuncul informasi virus, trojan, ataupun malware lainnya yang sedang marak menyerang di bagian running text di bawah. Jika diklik di bagian info>> lalu klik View Details>> pada menu yang muncul, maka informasi seputar malware tersebut akan dipaparkan lengkap. Syaratnya, Anda perlu terhubung ke Internet agar database informasi malware tersebut dapat diambil dari server Symantec.
Yang menarik, jika Anda ingin melakukan pemindaian, selain melakukan pemindaian pada komputer, Anda juga bisa melakukan scanning pada link-link yang ada di Wall Facebook Anda. Caranya, klik Scan Now, lalu pilih Scan Facebook Wall. Setelah itu Anda akan diminta untuk login ke akun Facebook Anda.
Setelah mendapatkan izin, Norton Internet Security akan memindai link-link yang ada di wall Facebook Anda. Ia akan mengabarkan apakah link tersebut aman atau berbahaya untuk Anda klik. Fitur ini cukup bermanfaat mengingat saat ini banyak sekali kasus pencurian identitas lewat jejaring sosial ataupun metode social engineering lainnya.
Selain memindai link, Norton Internet Security 2011 juga memindai setiap file yang akan didownload oleh pengguna. Tujuannya adalah untuk mencegah bisa aplikasi atau file yang didownload merupakan aplikasi berbahaya (malware). Meski demikian, aplikasi ini tidak sampai melakukan pemindaian terhadap file yang diunduh menggunakan aplikasi download accelerator semacam Internet Download Manager.
Kinerja
Uji coba terhadap Norton Internet Security kami lakukan pada notebook Acer Aspire 4315 berprosesor Intel Celeron 560 kecepatan 2,13GHz dengan memori sebesar 2,5GB dan menggunakan sistem operasi Windows 7 Ultimate.
Saat instalasi, proses pemasangan bundel pengamanan berukuran 523MB ini sendiri hanya memakan waktu 46,9 detik. Berikut ini kondisi komputer sebelum dan sesudah diinstalasikan Norton Internet Security 2011.
Saat pengujian, kami mencoba melakukan pemindaian terhadap data sebesar 1GB yang terdiri dari 2.429 file dokumen dengan berbagai format seperti RTF, XLS, PDF, EML, ZIP, JPG, 3GP, dan MP3.
Meski proses pemindaian sendiri dapat diselesaikan dalam waktu 2 menit 38,7 detik, akan tetapi Symantec tidak menginformasikan berapa perkiraan waktu yang dibutuhkan untuk menyelesaikan pemindaian. Meski tampak sepele, namun fasilitas seperti itu akan bermanfaat saat pengguna akan melakukan pemindaian dan meninggalkan komputernya. Proses full search juga menguras resource cukup banyak, khususnya bila komputer yang dimiliki kurang mumpuni.
Di Indonesia, Norton Internet Security 2011 sudah dipasarkan dengan harga kisaran Rp449.550 untuk lisensi tiga PC dan Rp269.550 untuk lisensi satu PC. Harga tersebut mencakup layanan untuk menggunakan produk, menerima update dan dukungan teknis selama setahun.
Pengguna Norton Internet Security dan Norton AntiVirus 2007 atau produk yang lebih baru dengan pembelian yang sah dapat menerima update produk terbaru melalui layanan berlangganan. Untuk informasi lebih lanjut, kunjungi Norton Update Center.
Kelebihan:
- Kemampuan memindai URL termasuk di jejaring sosial untuk mencegah masuknya malware secara diam-diam
Kekurangan:
- Tidak memindai file yang didownload lewat download manager.
Selengkapnya >>>
Forefox Bisa Cegah Serangan di Internet
Mozilla mengungkapkan bahwa mereka akan memasang teknologi yang dapat membantu Firefox menghentikan serangan keamanan berbasis Internet.
Menurut Mozilla, teknologi bernama Content Security Policy (CSP) tersebut merupakan teknologi dengan spesifikasi yang dibuat Mozilla. Tujuannya agar situs dan pengembang aplikasi dapat menentukan konten di situsnya ataupun aplikasinya yang sah.
Teknologi ini juga akan memblokir setiap script ataupun kode perusak yang telah ditambahkan oleh hacker yang berhasil menembus situs ataupun aplikasi yang bersangkutan.
“Ini bukan trik yang dibuat untuk mengatasi satu jenis serangan,” kata Johnathan Nightingale, Manager Front-end Development Team, Mozilla, seperti VIVAnews kutip dari PC Advisor, 9 Oktober 2009. “Ini dapat membantu situs-situs mengatasi masalah corss-site scripting, tetapi lebih dari itu,” ucapnya.
Nightingale menyebutkan, mereka kini memiliki cara untuk mematikan apapun yang dinamis, sehingga apapun konten yang ditambahkan ke situs, jika itu ada di halaman dan mereka mengirimkan sesuatu di bagian header, akan ditutup.
Firefox memperkenankan pengembang aplikasi dan situs untuk memisahkan konten yang sah dan konten yang terlarang. Dengan CSP, Firefox akan mempersilahkan konten sah untuk dijalankan, dan memblokir konten yang berbahaya.
Awal tahun ini, Eric Lawrance, seorang Program Manager di tim Microsoft Internet Explorer menyebutkan bahwa CSP merupakan ide yang bagus dan merupakan pendekatan yang menjanjikan. Meski begitu ia tidak menyebutkan apakah Microsoft akan mendukung teknologi serupa pada browsernya.
Selengkapnya >>>
Sebelum Kontes Hacking Mozilla Perbaiki Firefox
Beberapa hari sebelum kontes hacking terhadap celah keamanan browser internet dimulai, Mozilla buru-buru menambal browser Firefox mereka.
Menurut Mozilla, Firefox 3.6.2 yang dihadirkan memperbaiki celah keamanan seputar dekompresi font yang bisa dieksploitasi untuk mengganggu browser pengguna lalu menjalankan kode tertentu di sistemnya.
Sebelum ini, Mozilla terus berada dalam tekanan untuk memperbaiki bug tersebut setelah ditemukan sebulan sebelumya oleh Evgeny Legerov, seorang peneliti keamanan asal Rusia. Ia menyertakan bug Firefox tersebut pada hacking tool bernama VulnDisco yang dijual sebagai add-on untuk Canvas, perangkat uji coba penetrasi software.
Tim dari Mozilla sendiri diperkirakan baru akan menghadirkan perbaikan tersebut pekan depan. Akan tetapi mereka mempercepat penambalan untuk menghindari kode yang dibuat Legerov disalah gunakan.
Meski demikian, seperti VIVAnews kutip dari PCWorld, 24 Maret 2010, Mozilla menyatakan celah tersebut hanya ada di Firefox 3.6, tidak pada browser sebelumnya.
Saat mengumumkan celah keamanan pada Firefox tersebut, Legerov menyatakan bahwa masalah itu mempengaruhi Firefox yang berjalan di Windows XP dan Vista. Adapun masalahnya disebutkan ada pada cara Mozilla mengimplementasikan standar font berbasis web yang disebut Web Open Font Format.
Perbaikan yang dihadirkan Mozilla tersebut beredar saat hacker sedang bersiap-siap untuk bersaing dalam kontes tiga hari di konferensi keamanan CanSecWest, di Vancouver, Kanada.
Di sana, peserta akan mencoba masuk ke laptop lewat celah keamanan yang harus mereka temukan pada browser Firefox, Internet Explorer, Safari, dan Chrome. Pemenang akan membawa pulang laptop yang berhasil mereka tembus, dan juga uang tunai sebesar 10 ribu dolar AS.
Selengkapnya >>>
Firefox, Browser Favorit Penjahat Cyber
Firefox dan Opera tampaknya menjadi browser favorit para hacker. Informasi ini terungkap dari sebuah penelitian yang dilakukan oleh Purewire, sebuah perusahaan penyedia layanan keamanan internet. Data didapat setelah mereka mengamati toolkit populer yang digunakan oleh hacker untuk menyerang pengguna lewat situs mengandung malware, seperti LuckySploit dan UniquePack.
Sebanyak 46 persen hacker menggunakan Firefox, sementara Opera ada di peringkat kedua dengan 26 persen. Padahal Opera sendiri hanya memiliki pangsa pasar global sekitar 2 persen saja.
“Hacker menggunakan browser yang memiliki pangsa pasar lebih kecil untuk menghindari agar mereka tidak dihack,” kata Rik Ferguson, Senior Security Advisor Trend Micro, seperti VIVAnews kutip dari V3, 24 Agustus 2009. “Meski begitu, bukan berarti Firefox dan Opera lebih aman dibanding Internet Explorer milik Microsoft atau browser lain, tetapi dua browser tersebut memiliki jejak yang lebih sedikit dan tidak menarik perhatian para pembuat malware,” ucapnya.
Sebagai contoh, menurut data intelijen Secunia, perusahaan pengamat keamanan aplikasi internet, saat ini Opera versi 9.x memiliki 22 laporan keamanan dan 50 peluang serangan. Sekitar 68 persen di antaranya sangat kritis.
Selengkapnya >>>
-
WikiLeaks membuat gempar lewat keberaniannya membocorkan puluhan ribu dokumen rahasia milik Amerika Serikat. Bukan belakangan ini saja, situ...
-
Seorang karyawan Google dikecam karena secara sengaja merilis kode program yang bisa mengeksploitasi celah keamanan yang dimiliki platform W...
-
Isu-isu keamanan pada tahun 2010 dunia maya tampaknya masih terjadi dengan berbagai metode yang lebih halus dan canggih. Pengembangan penget...
-
Komputer adalah salah satu media untuk menjelajahi dunia maya. Dalam komputer adalah beberapa informasi yang bisa kita pelajari, terutama me...
-
Hacker kembali membidik sejumlah situs yang menggunakan platform WordPress. Serangan kali ini mempengaruhi website yang disimpan di berbagai...
-
Dari jajak pendapat yang dilakukan kepada 563 perusahaan di Amerika, 73% mengaku sistemnya pernah di-hacked. Sedangkan 18% lainnya menyataka...
