Pendiri situs pembocor rahasia WikiLeaks, Julian Assange, ternyata tak mempercayai jejaring sosial. Dia bahkan mengatakan bahwa Facebook dan Twitter bukan alat yang bisa berguna untuk melangsungkan 'revolusi politik'.
Seperti dilansir situs Silicon Alley Insider, dalam sebuah wawancaranya dengan situs RT, Assange tegas-tegas mengatakan Facebook adalah "mesin mata-mata menakutkan yang pernah ditemukan".
"Facebook adalah database tentang orang yang paling komprehensif, lengkap dengan rekan-rekan mereka, nama-nama mereka, lokasi-lokasi mereka, serta komunikasi terhadap masing-masing mereka," ujar Assange.
Semuanya, Assange menambahkan, bisa diakses oleh agen intelijen AS. Sebab, kata Assange lagi, Facebook, Google, Yahoo, semua organisasi papan atas itu, membuat situs mereka dengan antarmuka yang bisa digunakan oleh intelijen AS.
"Sekarang, apakah berarti Facebook memang dijalankan oleh intelijen AS? Tidak, tidak seperti itu, Tapi sederhananya, intelijen AS mampu melakukan tekanan politik maupun hukum kepada mereka," kata Assange.
Jadi, setiap kali kita menambahkan seseorang ke dalam daftar teman, kata Assange, kita mempermudah pekerjaan intelijen AS dalam membangun database yang lengkap, dengan gratis.
"Sangat mahal untuk mereka (intelijen AS) untuk merekam data setiap orang satu per satu, jadi mereka membuat agar proses ini dilakukan secara otomatis.
Selengkapnya >>>
Facebook Mesin Spionase AS
White Hat Never Die
Di dunia cyber ada dua golongan yang menguasai berbagai lini. Dari dunia blogging sampai dunia hacking. Dua golongan itu adalah golongan white hat dan black hat. Sebelum masuk ke pembahasan saya mari kita bahas dulu definisi mereka.
Sebaiknya black hat dulu. Black hat (topi hitam) adalah golongan yang mengedepankan kecurangan bahkan kejahatan. Apa saja yang digolongkan jahat dalam dunia internet? Yang jelas ya pornografi. Software bajakan, termasuk Anda pakai IDM setelah 1 bulan tidak bayar atau pakai adobe potoshop pakai crack atau main game dengan serial number yang nyari bukan beli. Judi-judian, narkoba, dll.
Tadi itu yang di keseharian kita (tidak semua). Nah, yang bukan keseharian kita ada yang namanya bobol akun orang. Entah itu fb, gmail, paypal, dan macem-macem lainnya. Atau merusak website seseorang. Itu biasanya dilakukan oleh hacker.
Mungkin keterangan rancu saya diatas membuat Anda sedikit paham apa itu blackhat. Sekarang mari simak tentang apa itu white hat. White hat (topi putih) adalah golongan yang mengedepankan kemanusiaan. Contohnya, software nginstall lewat installer yang bayar 50 ribu sampai 100 ribu. Tentu saja legal karena multiple license.
Tidak pernah belajar hacking untuk menyalahi orang lain. Belajar hacking hanya untuk keamanan saja. Tidak pernah berjudi lewat internet. Pokoknya semua yang baik-baik saja yang dilakukan.
Kita masuk dunia blogging...
Dalam dunia blogging tentu saja ada yang blackhat ada pula yang white hat. Blackhat dalam dunia blogging banyak. Ada copy paste (baca: Original Content vs Copas Content), ada nyolong feed, ada auto blog, ada penipu. Termasuk dalam dunia SEO. Blackhat SEO ada banyak. Yaitu backlink yang tidak alami. Nyari backlink lewat auto backlink, pakai jasa, pakai software, dll. Traffic juga ada yang blackhat. Pakai traffic exchange, auto surf, dll.
Sepertinya semuanya ada dalam diri seorang blogger. Termasuk saya. Namun blackhat yang enak itu tidak pernah enak di akhir. Enak diawal cuma sebentar dan menderita diakhir. Kerugian copas content sudah saya bahas (silakan klik link diatas). Nyolong feed buat auto blog pernah saya ajarkan disini. Itu tidak baik. Jika ketahuan yang punya bisa dikenai sanksi copyright.
Autoblog tidak baik karena bisa blognya dianggap spam. Juga yang lewat translate nanti hasilnya tidak bisa kebaca manusia. Dan bagi penipu tentu tahulah ancamannya apa. Memang semuanya enak diawal tetapi menderita tiada tara diakhir.
SEO juga. Google memang bisa diakali robotnya. Tapi setiap tahun pasti ada perbaikan. Backlink bisa bikin SERP turun sekarang. Artikel copas semakin ketendang. Dan yang menang pastilah yang white hat.
Sebenarnya saya menulis ini karena pengalaman pribadi dibanned Google AdSense 4 kali. Yang keempat tidak hanya akun Google AdSense tapi akun Google keseluruhan termasuk blogspot dan email. Lalu saya disadarkan. Bahwa white hat lebih enak.
Anda tidak perlu pusing dibanned Google, dibenci blogger lain, dicap penipu. Memang yang white hat tidak semudah blackhat. Tapi semua yang telah Anda berikan pastinya akan memberikan timbal balik yang sama bahkan lebih!
Jangan berhenti ngeblog! Semangat posting! Tetaplah dijalan White Hat! Karena...
"White hat never die"
Selengkapnya >>>
Tips Membuka Situs Terlarang
Koneksi internet bermanfaat untuk dukung pekerjaan. Tapi kalau banyak blokir, repot juga. Meski tidak berniat negatif, seorang pengguna biasanya hanya bisa pasrah kalau koneksi internet yang ada di hadapannya sudah diamankan. Sebetulnya, demi hal-hal yang positif, ada sedikit tips yang bisa dimanfaatkan.
Cara Pertama
Gunakan jasa mesin pencari seperti Google ataupun Yahoo untuk membuka website yang ingin Anda kunjungi. Sebagai contoh, jika www.police-line.tk diblokir oleh administrator jaringan, lakukan pencarian dengan menggunakan kata kunci www.police-line.tk. Kalau sudah selesai, buka kopi dari halaman tersebut yang disimpan pada cache search engine yang Anda gunakan.
Cara Kedua
Metode lain mengakses ke situs terlarang yang diblokir adalah menggunakan IP address dari situs tersebut. Bukan alamat URL-nya seperti biasa. Teknik ini dapat menembus blokir berbasis URL yang biasa digunakan. Sebagai contoh, bila situs www.myspace.com diblokir oleh sekolah atau kampus Anda, ketikkan saja IP addressnya yakni 216.178.39.11 di address bar browser. Untuk mendapatkan nomor IP dari alamat yang diinginkan, Anda bisa menggunakan layanan IP conversion tools yang banyak tersedia di internet. Atau, gunakan saja cara sederhana. Dengan fasilitas ping yang ada di sistem operasi, Anda juga bisa mendapatkannya. Misalnya dengan mengetikkan ping www.myspace.com di menu Start > Run.
Cara Ketiga
Beberapa mini web browser dapat membantu Anda untuk membuka website yang dilarang. Contohnya Opera Mini Browser. Silakan coba install dan jalankan untuk membuka website yang tidak dapat dibuka oleh browser versi PC. Contoh lainnya adalah menggunakan browser yang terintegrasi pada software Real Player. Selain dapat membantu Anda dalam membuka website yang diblokir, browser milik software ini juga mampu menembus beberapa fasilitas terlarang yang dimiliki oleh website yang bersangkutan. Contohnya mendownload video. Banyak situs yang menyediakan video memblokir video yang ada di situ untuk didownload langsung oleh pengunjung. Oleh Real Player, blokir tersebut kadang bisa ditembus.
Cara Keempat
Cara terakhir ini adalah cara yang paling manjur. Menggunakan software atau utility anonymizer yang diinstalasikan di PC kerja atau notebook yang digunakan. Tools anonymous browsing ini dapat melindungi identitas Anda di internet dan memberikan akses ke situs-situs yang harusnya tidak boleh dibuka di jaringan internet Anda.
Beberapa tips tersebut bisa Anda manfaatkan untuk mengakses website yang diblokir oleh sekolah, kampus, warnet, kantor, ataupun area publik lainnya. Satu hal yang perlu diperhatikan, pemblokiran situs-situs tertentu oleh administrator jaringan tentu ada alasannya. Demi keamanan jaringan komputer Anda terhadap serangan dari luar, atau agar pengguna dalam jaringan tersebut disiplin dan efisien dalam menggunakan koneksi. Sebaiknya mintalah izin pada administrator atau atasan sebelum Anda membuka situs-situs yang dilarang. Daripada kena sanksi atau dipecat.
Selengkapnya >>>
Tips Agar Anak Tak Buka Situs Porno
Saat ini teknologi internet memang tidak bisa dipisahkan dari kehidupan sehari-hari, termasuk dari kehidupan buah hati Anda. Internet bisa mempermudah mereka menyelesaikan tugas-tugasnya di sekolah. Tetapi dampak negatif dari internet juga tidak kalah besarnya.
Untuk menyaringnya, banyak orangtua yang memasang internet filter atau pengaman agar buah hati tidak bisa mengakses laman yang tidak sesuai usianya. Hal itu memang cara yang banyak ditempuh para orangtua untuk mengontrol penggunaan internet. Sebenarnya Anda tidak bisa hanya mengandalkan filter tersebut, pengawasan juga harus selalu dilakukan karena ternyata filter tidak cukup efektif. Berikut fakta tentang filter yang harus Anda ketahui.
- Program internet filter tidak mampu menyaring semua. Sebagian besar program filter menggunakan teknik kombinasi untuk menutup akses pada laman tertentu. Kombinasi tersebut seringkali bocor dan membuat akses laman yang ditutup bisa dilihat.
- Anak bisa membobol filter. Jangan menyepelekan kepintaran buah hati. Mereka bisa dengan mudah menemukan cara untuk membuka filter program yang telah Anda pasang. Jadi selalu periksa secara berkala komputer yang digunakan anak Anda.
- Perkenalkan filter pada anak. Program filter yang Anda pasang pada komputer juga harus diperkenalkan pada anak. Katakan pada anak bahwa Anda ingin ia bertanggung jawab dalam penggunanan internet dan demi keamanannya. Hal itu akan membuat ia lebih dewasa dan mengerti.
- Filter utama adalah Anda. Seiiring perkembangan teknologi, mau tidak mau anak pasti akan mengetahui atau penasaran terhadap hal-hal baru yang bersifat negatif seperti pornografi. Sebelum ia mengakses tanpa sepengetahuan Anda, bicarakan isu tersebut serta dampaknya jika ia sudah cukup dewasa. Tindakan tersebut merupakan cara pencegahan yang sangat baik bagi buah hati Anda.
Selengkapnya >>>
Cek Penggunaan Identitas di Dunia Maya
Untuk mendaftarkan diri di layanan yang ada di dunia maya, tiap pengguna perlu identitas atau yang sering disebut dengan user ID. Identitas ini biasanya tidak selalu berupa nama asli, tetapi bisa juga menggunakan nick (nickname) atau nama samaran.
Bagi beberapa orang, nickname merupakan identitas yang khas untuk dirinya, seperti layaknya nomor KTP. Bagi pengguna seperti ini, di setiap situs yang ia daftar, ia menggunakan user ID yang sama. Selain untuk kemudahan, reputasi dari nick atau user ID yang khas bisa dibangun, ke arah yang diinginkan si pemilik nickname.
Masalahnya, saat ini situs yang menyediakan berbagai layanan jumlahnya kian banyak. Seorang pengguna mungkin sudah lupa apakah ia sudah pernah mendaftarkan diri di Yahoo, Gmail, Facebook, atau Wordpress, misalnya. Daripada susah payah mengingatnya, gunakan saja jasa Usernamecheck untuk mencari di mana saja Anda pernah mendaftar.
Caranya sangat mudah. Kunjungi situs Usernamecheck di www.usernamecheck.com lalu masukkan nick atau user ID yang biasa Anda gunakan. Maka secara otomatis, dalam beberapa menit saja ia akan menyebutkan di mana saja nickname yang bersangkutan pernah mendaftarkan diri. Kalau Anda yakin Anda belum pernah mendaftarkan sebuah user ID di situs tertentu, bisa jadi orang lain yang menggunakannya. Gampang kan?
Saat ini Usernamecheck mampu melacak ke 68 situs layanan untuk mencari user ID yang Anda maksud.
Selengkapnya >>>
Hacker Terpopuler Sepanjang Masa
Selain pengguna internet biasa, dunia maya juga dipenuhi oleh mereka yang disebut sebagai hacker yang disebut cracker atau black hat hacker. Kegemaran mereka adalah mengeksploitasi sistem komputer dan melakukan apa yang disebut sebagai cybercrime.
Sebagian dari mereka melakukannya demi kesenangan dan memenuhi rasa penasaran semata, sementara sebagian lainnya melakukannya demi mencari keuntungan pribadi. Berikut ini adalah beberapa ‘black hack’ hacker terpopuler di komunitasnya.
Jonathan James
Nama James mendadak beken karena ia merupakan orang pertama yang dijebloskan ke pengadilan gara-gara hacking. Ketika dikurung, ia baru berusia 16 tahun.
Dalam sebuah wawancara dengan stasiun TV swasta di Amerika Serikat, ia menyebutkan, “Saya hanya bermain dan melihat-lihat,” ucap James, seperti dikutip dari ITSecurity, 16 November 2010. “Yang menarik buat saya adalah tantangan apa yang bisa saya dapatkan kalau berhasil,” ucapnya.
Yang jadi target James adalah organisasi kelas atas. Sebagai contoh, ia memasang backdoor di server Defense Threat Reduction Agency (DTRA). Organisasi itu merupakan salah satu unit di Departemen Pertahanan AS yang bertugas mengurangi ancaman terhadap AS dan sekutunya dari senjata konvensional, senjata khusus, biologis, kimia, hingga nuklir.
Backdoor yang dibuat oleh James memungkinkannya melihat email sensitif dan mengambil data username dan password karyawan.
James juga berhasil masuk ke komputer-komputer NASA dan mencuri software yang secara total bernilai sebesar US$1,7 juta atau sekitar Rp15 miliar.
Menurut Departemen Kehakiman, software yang dicuri adalah software pendukung lingkungan fisik International Space Station yang mengontrol temperatur dan kelembaban di tempat tinggal astronot di ruang angkasa tersebut.
Akibatnya, NASA terpaksa mematikan sistem komputer mereka dan mengalami kerugian hingga sebesar US$41 ribu atau Rp366 juta. Menurut James, ia mendownload kode software itu untuk mendukungnya dalam mempelajari bahasa pemrograman C.
“Kode itu sendiri jelek, tidak pantas dinilai sebesar US$1,7 juta seperti yang diklaim NASA,” ucap James.
Melihat kejahatan yang dilakukan, kalau saja James atau yang dikenal dengan nama c0mrade di dunia maya itu sudah berusia dewasa, ia pasti akan mendapat hukuman setidaknya 10 tahun penjara. Berhubung masih di bawah umur, ia hanya dihukum dilarang menggunakan komputer dan menjadi tahanan rumah selama enam bulan dengan percobaan. Akan tetapi, berhubung ia melanggar hukuman, ia dipenjara selama 6 bulan.
Saat ini, James mengaku sudah insaf, tidak akan melakukan kejahatan serupa dan berencana untuk mendirikan perusahaan keamanan.
Adrian Lamo
Lamo populer karena ia berhasil menyusup ke New York Times dan Microsoft. Dijuluki ‘hacker tunawisma’ karena ia menggunakan komputer di tempat umum seperti kedai kopi dan perpustakaan untuk melancarkan serangannya.
Penyusupan yang dilakukan Lamo umumnya merupakan percobaan penetrasi lewat celah keamanan yang ia temukan, mengeksploitasinya, kemudian mengabarkan perusahaan yang ia susupi seputar celah yang ada. Ia juga sempat menyusup ke Yahoo, Bank of America, Citigroup, dan Cingular.
Jika white hacker disewa perusahaan untuk melakukan uji coba penetrasi, itu merupakan hal yang legal. Akan tetapi, yang dilakukan Lamo tidak. Saat ia masuk ke intranet New York Times, ia melihat informasi pribadi kontributor, termasuk nomor Social Security. Lamo juga masuk ke akun LexisNexis milik surat kabar tersebut dan mencuri informasi rahasia.
Akibatnya, ia dikenai denda sebesar US$65 ribu, tahanan rumah selama 6 bulan dengan masa percobaan dua tahun. Setelah masa hukumannya berakhir, ia bekerja sebagai jurnalis dan pembicara di berbagai event.
Kevin Mitnick
Mitnick dikenal saat ia dicari-cari oleh pihak berwajib. Tindak-tanduknya dipublikasikan besar-besaran di media massa meski kejahatan yang ia lakukan sebenarnya tidak terlalu signifikan.
Meski begitu, Departemen Kehakiman menyatakan bahwa Mitnick merupakan: “The most wanted computer criminal in United States history.” Bahkan eksploitasi yang dilakukannya diangkat ke dalam dua film yakni Freedom Downtime dan Takedwon.
Mitnick punya sejumlah pengalaman hacking sebelum melakukan kejahatan yang membuatnya populer. Ia memulainya dengan menyusup ke jaringan kartu transportasi massa di Los Angeles untuk mendapatkan tumpangan bus gratis.
Setelah itu, ia mencurangi billing telepon. Meski melakukan kejahatan lain, Mitnick akhirnya ditangkap karena menerobos jaringan komputer Digital Equipment Corporation dan mencuri software.
Kelakuan Mitnick makin parah setelah ia melakukan hacking dari seantero negeri selama dua setangah tahun. Dalam artikel bertajuk ‘hacker komputer legendaris yang keluar dari penjara’ di CNN, disebutkan bahwa Mitnick sering masuk ke jaringan komputer, mencuri rahasia perusahaan, mengacaukan jaringan telepon dan masuk ke sistem peringatan dini negara.
Kini Mitnick telah meninggalkan masa lalunya sebagai black hat hacker dan menjadi anggota aktif di komunitas. Sempat dibui selama 5 tahun, dengan 8 bulan di antaranya dikurung di sel terkucil, Mitnick sekarang bekerja sebagai konsultan keamanan komputer, penulis dan juga pembicara.
Selengkapnya >>>
Siapa Bilang Apple Safari dan Mac OS Aman?
Pada ajang Pwn2Own yang merupakan kontes hacking terhadap berbagai macam browser dan sistem operasi populer yang ada di dunia, software buatan berbagai perusahaan diuji coba kemampuannya.
Tak hanya Internet Explorer yang ada di Windows 7 saja, Mozilla Firefox, Google Chrome, sampai Apple Safari serta sistem operasi Mac OS dan iPhone OS juga coba diterobos.
Seorang peneliti berhasil menemukan cara untuk mengambil alih kontrol browser Apple Safari. Padahal browser itu ada di dalam laptop berbasis Mac OSX 10.6 Snow Leopard, sistem operasi terbaru besutan Apple.
Pelakuknya adalah Charlie Miller, seorang analis keamanan dari Independent Security Evaluators. Ia berhasil membawa pulang uang tunai senilai 10 ribu dolar AS setelah berhasil melakukan hacking terhadap Safari yang ada di sebuah MacBook Pro dari jauh.
Charlie Miller sendiri merupakan orang yang sama yang berhasil menerobos ke Safari di Apple Mac OS X tahun lalu dan memboyong hadiah uang tunai sebesar 5 ribu dolar AS. Di kompetisi yang sama di tahun 2008 lalu, ia juga sukses melakukan hack terhadap MacBook Air.
Meski demikian, Miller menyatakan bahwa ia yakin bahwa Mac merupakan alternatif yang lebih aman bagi pengguna umum dibandingkan dengan PC berbasis Windows. Sedikitnya jumlah malware yang muncul di platform Mac merupakan alasan utama ia merekomendasikan Mac untuk pengguna awam.
Selengkapnya >>>
Hacker Gagal Tembus Google Chrome
Setiap browser utama di dunia tahun ini menjadi korban serangan para hacker dalam kompetisi hacking Pwn2Own yang berlangsung di Vancouve, Kanada.
Di ajang tersebut, hacker yang berhasil mengambil alih kontrol komputer lewat celah keamanan di browser diganjar hadiah 10 ribu dolar AS. Adapun untuk hacker yang sukses menembus iPhone ataupun ponsel Android mendapat kompensasi sebesar 15 ribu dolar AS.
30 Maret 2010, seluruh browser utama dunia dapat ditembus dalam hitungan menit. Termasuk browser terbaru yakni Internet Explorer 8, Firefox, dan Apple Safari.
Meski demikian, ada satu browser yang gagal ditembus oleh para maniak komputer tersebut. Google Chrome. Browser ini semakin mendapatkan reputasi baik sebagai browser yang handal. Pasalnya, para peneliti dan hacker yang terjun di kompetisi yang sama tahun sebelumnya, juga gagal menembus Chrome.
Selain Chrome, sistem operasi Android juga ternyata sangat tangguh dan tak dapat ditembus. Bandingkan dengan iPhone yang bisa dihack hanya dalam hitungan 20 detik saja.
Hasil uji coba pada kompetisi ini bukan berarti menandakan bahwa Google Chrome ataupun Android 100 persen aman. Akan tetapi artinya bahwa browser dan sistem operasi Google itu bukanlah target yang paling mudah ditembus.
Pangsa pasar ataupun jumlah hadiah juga bukanlah alasan mengapa para peneliti celah keamanan tersebut tidak fokus ke produk Google. Alasan peserta tidak terlalu fokus untuk meng-hack produk-produk Google adalah karena produk kompetitornya lebih mudah diatasi.
Selengkapnya >>>
Ada Trojan di Balik Iklan Yahoo dan Google
Hati-hati saat tertarik dengan iklan online. Sebab, kini banyak malware (malicious software atau program jahat) yang bersembunyi di balik berbagai iklan online.
Temuan terakhir dari para peneliti dari perusahaan anti virus Avast yang dikutip dari situs CNet, mengungkap malware-malware yang memanfaatkan celah keamanan di berbagai platform aplikasi iklan milik Yahoo, Fox, dan Google.
Para pakar keamanan Avast mengatakan bahwa Platform iklan yang paling banyak dirasuki malware adalah Yahoo Yield Manager dan Fimserve milik Fox Audience Network, yang diperkirakan mencapai lebih dari 50 persen dari iklan online yang terinfeksi.
Dalam jumlah yang lebih kecil, platform Google DoubleClick dan MySpace juga ditumpangi malware. "Ini bukan pemain kecil yang telah terinfeksi malware, melainkan server iklan yang terhubung dengan Google dan Yahoo," kata Lyle Frink, Manajer bidang Humas dari Avast.
Malware ditemukan di iklan-iklan yang menggunakan Java Script yang oleh Avast dinamakan 'JS:Prontexi'. Menurut pakar keamanan Avast Jiri Sejtko, script itu adalah program Trojan, yang mengincar sistem Windows.
Trojan itu mencari yang memiliki celah keamanan Adobe Reader, Adobe Acrobat, Java, QuickTime, dan Flash. Walaupun pengguna komputer tak mengeklik link apapun, trojan ini bakal langsung menginfeksi sebuah komputer, sesaat setelah browser memuat (loading) iklan yang telah dirasuki malware.
Iklan-iklan yang telah terinfeksi trojan itu telah berseliweran di dunia maya sejak Desember lalu. Menurut data Avast, ada sekitar 2,6 juta komputer pelanggan yang telah dirasuki trojan ini. Hampir 530 ribu di antaranya mendapatkannya dari iklan Yield Manager, dan 16.300 lainnya dari Google DoubleClick.
Perwakilan Yahoo mengatakan pihaknya tengah menyelidiki masalah ini, namun belum bisa memberikan banyak informasi. "Kami telah mengidentifikasi masalah ini dan sedang berusaha untuk melumpuhkannya di sistem kami," kata Yahoo kepada CNet.
Juru bicara Google juga mengaku telah menemukan malware di iklannya dan tengah memperbaiki masalah ini. "Saat sistem otomatis kami berhasil mengidentifikasi masalah ini, kami langsung berhenti mengoperasikan iklan yang telah terkena malware, dan kami akan terus memperbaiki sistem keamanan kami," kata juru bicara Google.
Praktek penyisipan malware melalui iklan memang mulai marak. Praktek ini disebut juga sebagai malvertising (malicious advertising). Sebelum ini, beberapa iklan di New York Times, TechCrunch, Drudge Report, dan WhitePages.com juga sempat kerasukan malware.
Selengkapnya >>>
Virus Stuxnet Hantui Iran dan Indonesia
Worm trojan Stuxnet yang mengincar sistem kontrol industri, SCADA, ternyata paling banyak menyerang komputer di negara Iran.
Seperti dikutip dari situs BusinessWeek, berdasarkan data dari firma keamanan Symantec, hampir 60 persen dari sistem yang terinfeksi worm Stuxnet berada di Iran.
Sementara Indonesia dan India menjadi negara berikutnya yang menjadi tujuan serangan worm ini dengan prosentase komputer terinfeksi 18 persen dan 8 persen.
Stuxnet pertama kali ditemukan pada bulan lalu oleh sebuah perusahaan keamanan asal Belarusia bernama VirusBlokAda, dan menyerang software otomatisasi yang banyak digunakan di bidang industri (pabrik-pabrik), bernama SCADA (Supervisory Control and Data Acquisition).
Worm ini menyerang melalui USB drive yang terinfeksi. Ia memanfaatkan celah keamanan di Windows dan sertifikat digital yang cukup ternama untuk menjebol data-data rahasia perusahaan dari sistem SCADA dan mengirimnya ke internet.
"Ini adalah bukti bahwa W32.Stuxnet dibuat dan didistribusikan untuk maksud pencurian dokumen infrastruktur kritikal di beberapa organisasi di negara tertentu," kata Vikram, Thakur, dari Symantec, pada blog resmi perusahaannya.
Kendati penyebaran worm ini tidak terlalu masif, tapi diperkirakan antara 15 ribu hingga 20 ribu komputer telah terinfeksi. Symantec berhasil mengarahkan server pusat worm ini ke komputernya, dan dalam tiga hari saja, sebanyak 14 ribu alamat IP berusaha untuk terhubung dengan server pusat worm ini.
Symantec mengaku tak begitu mengerti mengapa Iran, Indonesia, dan India menjadi negara yang paling banyak terimbas. Namun menurut Symantec, siapapun yang membuat worm ini memang mengincar perusahaan-perusahaan yang berada di wilayah tersebut.
Dari tanggal yang tertera pada digital signature yang dimunculkan oleh worm ini, kata Levy, malware ini telah ada sejak Januari lalu. Saat itu, Siemens didesak untuk menarik divisi usahanya di Iran oleh LSM pro-Israel bernama Stop the Bomb. Desakan terhadap Siemens muncul bersamaan dengan peringatan 65 tahun pembebasan kamp Auschwitz.
"Walaupun Iran adalah salah satu negara yang paling terinfeksi, mungkin juga hal itu disebabkan karena negara itu adalah tempat di mana mereka jarang memiliki antivirusnya saat ini," kata Elias Levy, Senior Technical Director, Symantec Security Response, kepada BusinessWeek.
Siemens telah memposting sebuah software gratis yang mampu memindai keberadaan worm ini, dan hingga kini telah diunduh lebih dari 1500 kali.
Selengkapnya >>>
Inilah Penantang Google dari Indonesia

Siapa yang tak mengakui Google sebagai penyedia search engine paling populer di dunia. Namun, jangan salah, ada perusahaan Indonesia yang berani menantang Google. SITTI namanya.
"Hari ini kami memberanikan diri menantang Google Inc," kata Andy Sjarif, Group CEO SITTI, saat acara "Buka Pintu", peresmian kantor baru di Grha Tirtadi, Jalan Senopati 71, Jakarta. Ia mengatakan, bukan layanan search engine yang dilawan, tetapi platform iklan kontekstual seperti AdSense dan AdWord.
Menurutnya, saol urusan search engine, Google memang jagonya. Tidak ada yang meragukan. Bahkan orang-orang di SITTI pun mengagumi kehebatan Google. Kata dia, Google mendapat keuntungan bukan karena search engine, melainkan karena pendapatan dari iklan berjaringan yang bisa menyajikan iklan sesuai konteks halaman web atau hasil pencarian yang dikunjungi pengguna internet.
"Contextual advertising adalah yang dilawan SITTI dari Google," ujar Andy Sjarif. Namun, tentu tidak semua yang diincar SITTI karena hanya pengguna web atau blog berbahasa Indonesia yang jadi sasaran saat ini. Ia percaya diri, mesin buatan SITTI dapat bersaing dengan Google, terutama untuk halaman web dan blog berbahasa Indonesia.
Untuk menguji kemampuan mesinnya, SITTI bekerja sama dengan situs web lokal selama lebih dari sebulan, mulai dari 1 Oktober hingga 5 November 2010. Dalam rentang waktu tersebut, SITTI berhasil mengindeks 600 juta halaman situs berbahasa Indonesia dan menampilkan 330 iklan dari 529 merek.
Tidak hanya itu, SITTI pun memasang iklan yang sama ke layanan Google AdWord dengan periode yang sama dan keyword yang sama. Hal tersebut untuk mencari pembanding dan mengukur seberapa efektif mesin SITTI menyajikan iklan secara kontekstual sesuai halaman web yang dikunjungi.
Hasilnya, SITTI mengklaim lebih efektif. Dari pengukuran impresi, SITTI mendapat skor 86,5 persen, sedangkan Google 44,5 persen. Dari jumlah klik, SITTI mendapatkan 51 persen, sedangkan Google 49 persen. Click through ratio (CTR) SITTI 64,06 persen, Google 20,57 persen, dan sisanya sama. Inilah yang membuat SITTI makin percaya diri bersaing dengan Google.
"Saya berharap dalam 2-3 tahun lagi ada pertarungan platform iklan berjaringan," kata Andy Sjarif. Karena telah belajar dari jutaan halaman web, SITTI kini pun mengerti konteks kalimat, bahkan bahasa alay juga mengerti.
Ia pun berharap Google makin serius masuk ke pasar Indonesia dan menyumbang perekonomian nasional. Menurutnya, Google seharusnya membuka kantor perwakilan di Indonesia, membayar pajak untuk pendapatannya dari pasar Indonesia, dan memberikan edukasi kepada usaha kecil dan menengah agar mendapat manfaat dari internet.
Meski demikian, SITTI mengakui jauh lebih kecil ketimbang Google. Saat ini perusahaan tersebut baru mempekerjakan 25 orang dan menggunakan enam buah server. Bandingkan dengan Google yang telah mengindeks sekitar 1 triliun halaman web dalam 126 bahasa. Namun, Andy Sjarif yakin SITTI bisa bersaing karena dukungan dari komunitas internet Indonesia.
"Hari ini bukan SITTI yang nantang Google, tapi Indonesia nantang Google karena banyak publisher percaya ide kami, banyak pengiklan percaya dengan kami," pungkasnya.
Selengkapnya >>>
Mencuri Password Komputer dengan Cookies
Komputer adalah salah satu media untuk menjelajahi dunia maya. Dalam komputer adalah beberapa informasi yang bisa kita pelajari, terutama memulihkan informasi rahasia yang tersimpan di komputer. Salah satunya adalah username dan password untuk menjalankan perintah di web. Biasanya, informasi penting disimpan dalam file bernama Cookie.
Cookie adalah file yang berisi informasi yang dicatat oleh browser dan disimpan dalam sebuah direktori khusus di komputer. fungsi Cookie adalah untuk mengenali pengguna ketika mengunjungi web. Ketika mengunjungi halaman rumah, situs akan menggunakan informasi Cookie untuk menjalankan perintah.
Jumlah informasi yang disimpan dalam cookie begitu banyak dan beragam, termasuk username dan password pengguna.
Mencuri akun dalam tutorial ini akan menggunakan alat yang disebut Multi Password Recovery 1.1.5 oleh Alexandr Demchenko. Utilitas ini biasanya digunakan untuk memulihkan password hilang atau lupa untuk mencoba dengan membaca informasi dalam file Cookie. Walaupun fungsinya sangat bagus, tetapi kita dapat menggunakannya untuk membongkar file datang untuk mencari cookie yang tersimpan.
Akun yang dapat dicuri oleh Multi Password Recovery adalah FTP account, Email Client, Instant rasul dan Browser. Dalam beberapa percobaan, Mozilla Firefox bisa melarikan diri. Namun, ada cara lain pembongkaran informasi Cookies Mozilla Firefox.
Langkah-langkah tersebut adalah:
1. Download Multi Password Recovery 1.1.5 Portable edisi sini
2. Rar Ekstrak file ke folder, kemudian Kami pergi ke folder tempat ekstrak Multi Password Recovery hasilnya disimpan
3. MPR.exe Jalankan file dengan klik ganda.
Multi Password Recovery jendela menampilkan informasi seperti Windows Explorer. Klik Audit Password untuk menampilkan account lemah. Dalam folder Browser, MPR akan menampilkan password dari catatan Browser.
Untuk Antisipasi
Untuk mengantisipasi password dicuri melalui teknik di atas, bersihkan cookie eksplorasi di internet dengan langkah-langkah berikut:
Di Mozilla Firefox pilih menu Tools> Clear Private Data. Periksa "Cookies" dan tekan tombol "Clear Private Data Now".
Pada Windows Explorer (Internet Explorer versi 7), pilih menu Tools>> Hapus Riwayat Browsing, kemudian klik pada "Delete Cookies".
Pada Browser Opera, pilih Peralatan>> Hapus data pribadi dan klik tombol "Hapus" Tombol
Dalam Google Chrome Browser, pilih Tools / Pengaturan>> Clear Browsing Data dan klik pada "Clear Browsing Data"
Selengkapnya >>>
3 Cara Untuk Blok Facebook
Dunia maya adalah alam ketiga setelah nyata alam gaib. Dalam dunia maya, kita bisa bebas berinteraksi dengan siapa pun tanpa batas teritorial. Jika demikian, untuk anak-anak, berinteraksi dengan bebas di dunia maya bisa berbahaya tanpa kontrol orang tua atau guru.
Salah satu situs yang dianggap berbahaya oleh sekelompok orang adalah faceboook, untuk memfasilitasi persahabatan bebas. Bahkan, facebook memiliki dilarang oleh beberapa sarjana. Selain itu, sejumlah kasus pidana bukan mulai dari sekedar mengobrol santai di facebook.
Di sini, 3 teknik dapat dilakukan untuk memblokir facebook atau situs yang dianggap berbahaya:
1. Menginstal Firefox Mozilla BlockSite Tambahkan 0.7.1 oleh Erik van Kempen.
Sebagai teknik memblokir umum, BlockSite juga memungkinkan kita untuk memasukkan alamat url untuk situs untuk memblokir dan membuka kapan saja kita suka. Bahkan, untuk keamanan, BlockSite melindungi dengan password. Jadi, semua orang tidak bisa bermain blok. Install Pengaya BlockSite sini .
Sayangnya, pemblokiran situs dengan cara di atas berlaku untuk browser Mozilla Firefox saja, sehingga situs tersebut masih dapat diakses melalui browser lainnya. Untuk memblokir di semua browser, cara-cara berikut dapat digunakan:
2. Menggunakan blocker situs layanan berikut:
a. http://www.unblockwebsitenow.com/
b. http://udontlie.com/
c. http://surfhappy.info/
3. Jika langkah-langkah di atas masih berada di hack, gunakan teknik memblokir dengan memodifikasi file driversetc dalam sistem operasi Windows.
Selengkapnya >>>
Menemukan Alamat Email Facebook dengan Google
Melalui Google mesin pencari raksasa, kita dapat menemukan alamat email untuk berbagai keperluan seperti mempromosikan web / blog atau untuk mencari daftar teman di situs jejaring sosial seperti Facebook dan Twitter.
Google membuka layanan seluas-luasnya bagi penggunanya untuk mencari daftar email dengan pencarian penyaringan dan memasukkan kata kunci tertentu.
Pada pandangan pertama, daftar alamat email tidak terlalu penting. Namun, daftar email dapat digunakan untuk mengirim email spam dan hal-hal lain yang mengganggu privasi.
Berikut adalah beberapa kata kunci yang dapat digunakan untuk mencari daftar alamat email dengan menggunakan mesin pencari google:
"* @ Hotmail.com"
Order google untuk menampilkan alamat email hotmail. Tanda bintang (*) dalam kata kunci untuk menampilkan daftar semua alamat email. Kita bisa memasukkan kata kunci yang lebih spesifik dengan mengetik "ku@hotmail.com *" untuk meminta google untuk menampilkan alamat email yang memiliki kata "ku". Situs penyedia layanan email, dapat diubah tergantung pada kebutuhan lainnya.
"* @ Gmail.com" 2010
Meminta google untuk menampilkan alamat email terbaru pada tahun 2010. Biasanya, google menampilkan alamat email di kotak komentar situs, apabila pemilik pada saat menulis komentar.
"* @ Gmail.com" daftar
Meminta google untuk menampilkan alamat email melalui web yang dipublikasikan untuk umum pengunjung mereka pelanggan.
"* @ Gmail.com" site: facebook.co m
Kata kunci ini meminta google untuk menampilkan alamat email tertentu dari situs jejaring sosial seperti facebook. Anda bisa mengganti dengan situs jejaring sosial lainnya.
"* @ Gmail.com" "ind" site: facebook.com
Meminta google untuk menampilkan daftar email hanya dari facebook dari Indonesia. Kata kunci dapat lebih dieksplorasi dengan hanya mengganti IND dengan USA atau UKA untuk menampilkan email dari Negara Amerika dan Inggris.
Antisipasi
Jika kita tidak ingin google menampilkan alamat email kita dalam daftar hasil pencarian, jangan mengetik alamat email kami saat menulis komentar pada sebuah situs, karena dapat diindeks oleh google.
Selain itu, ketika kita terdaftar dalam keanggotaan kelompok pada sebuah situs, kita dapat meminta administrator untuk menjaga privasi kita dengan tidak menampilkan alamat email kami.
Selengkapnya >>>
Kejahatan Cyber Ancaman Tahun 2010
Isu-isu keamanan pada tahun 2010 dunia maya tampaknya masih terjadi dengan berbagai metode yang lebih halus dan canggih. Pengembangan pengetahuan tentang teknik untuk mengungkap penyusupan privasi seseorang, masih tema yang menarik pada tahun 2010.
Berdasarkan laporan Intelijen MessageLabs, selama tahun 2009, kegiatan spam meningkat rata-rata 87,7% dengan 90% terjadi pada Mei 2009. Angka ini juga lebih dari jumlah yang terjadi pada tahun 2008. Menurut laporan Cerdas MessageLabs, Botnet adalah salah satu teknik kejahatan merajalela selama tahun 2009 dan masih diperkirakan akan terus berlanjut pada tahun 2010. Botnet adalah istilah untuk komputer yang telah diambil alih oleh program jahat untuk mengambil tindakan untuk menyerang target tertentu. Di masa lalu, itu didorong oleh IRC (Internet Relay Chat), tapi sekarang bisa dikendalikan melalui protokol HTTP.
Berdasarkan frekuensi dan volume serangan, menunjukkan bahwa penjahat cyber masih akan mencapai hasil yang spektakuler pada tahun 2010 dengan taktik berubah.
Perkembangan situs jejaring sosial, lebih lanjut menambahkan dengan teknik modus kejahatan merajalela untuk mencuri informasi pribadi tertentu dan menjualnya kepada orang lain untuk mengirimkan program jahat.
Berikut adalah beberapa teknik yang mengancam menyerang sistem keamanan cyber pada tahun 2010:
Missusing dari Search Engine Optimization
SEO (Search Engine Optimization) digunakan oleh pemilik website untuk mendapatkan peringkat teratas untuk web mereka di search engine seperti Google, Yahoo, MSN dan Bing. Dengan peringkat yang baik, orang akan merangsang untuk menjelajahi isinya. Bahkan, ada banyak link yang mengarah pada pelaksanaan program tertentu yang berisi malware. Beberapa Teknik untuk meningkatkan peringkat atas biasanya dilakukan oleh para penyedia program bebas yang dimasukkan link ke web mereka. Dengan cara ini, peringkat web di search engine akan naik secara otomatis.
Phishing
Phishing adalah proses pidana penipuan yang mencoba untuk mendapatkan informasi sensitif seperti username, password dan rincian kartu kredit dengan menyamar sebagai entitas terpercaya dalam sebuah komunikasi elektronik. Komunikasi yang mengaku berasal dari populer situs web sosial, situs lelang, prosesor pembayaran online atau IT administrator biasanya digunakan untuk memikat publik tidak curiga. Phishing adalah teknik yang menampilkan situs yang hampir identik dengan situs aslinya. Biasanya, target adalah situs jejaring sosial seperti facebook dengan target untuk pengguna baru. Login Fake teknik pengiriman juga bervariasi, mulai dari penggunaan spam e-mail ke pendekatan psikologis untuk klik pada halaman login palsu.
Scareware
Scareware merupakan salah satu program jahat yang sengaja dimasukkan ke dalam software download gratis.
Untuk mengantisipasi semua jenis kejahatan di atas, satu-satunya cara adalah meningkatkan kewaspadaan untuk berinteraksi di dunia maya. Apapun alasannya, dengan berkomunikasi di dunia maya, kita harus menawarkan diri sebagai objek kejahatan cyber, walaupun nilainya kerugian yang sangat kecil.
Selengkapnya >>>
Yahoo Akan Danai Para Hacker
Yahoo berencana untuk berinvestasi pada sejumlah hacker yang memiliki ide dan teknologi cemerlang. Hal ini dikatakan oleh Jeff Kinder, Senior Vice President for Media Products and Solutions, kepada situs MacWorld, di sela-sela pelaksanaan Yahoo Open Hack Day di Bangalore, India.
Selama ini, hacker dan ajang “Yahoo Open Hack Day” memang selalu menjadi momentum penting bagi Yahoo. Namun Yahoo memang tidak memiliki model pendanaan yang baku bagi para hacker yang mengikuti ajang Yahoo Open Hack Day.
Yahoo Meme, salah satu layanan mikroblog Yahoo yang ditransformasikan, dari semula hanya merupakan ide internal Yahoo, menjadi sebuah produk di platform yahoo, setelah acara Open Hack Day di Brazil, pada akhir 2008.
Setelah application programming interface (API) milik Yahoo dibuka bagi para hacker di acara tadi, “dalam waktu singkat, komunitas developer benar-benar sangat membantu untuk menjadikan seperti produk yang ada saat ini,” kata Kinder.
Kini layanan Yahoo Meme telah tersedia di berbagai negara meliputi Brazil, Filipina, Indonesia, Mexico, Taiwan, dan India. Selain itu, Koprol, startup asal Indonesia yang menyediakan layanan jejaring sosial berbasis lokasi, juga diakuisisi oleh Yahoo pada Mei lalu, setelah memamerkan teknologinya di acara Open Hack Day tahun lalu.
Ajang Open Hack Day sendiri, awalnya adalah sebuah acara internal bagi developer di Yahoo. Belakangan, Hack Day menambah jumlah peserta mereka yang berasal dari berbagai negara, termasuk para developer dari London, Brazil, Taiwan, Jakarta, dan Bangalore.
Untuk acara di Bangalore, Open Hack Day diikuti oleh sekitar 1.800 pendaftar, yang mana 500 di antaranya diseleksi. Di acara itu, ada 123 proyek hack, sehingga menjadikan ajang itu sebagai acara Open Hack Day terbesar yang selama ini diselengarkan oleh Yahoo, kata Kinder.
Selengkapnya >>>
Penjahat Cyber Manfaatkan Pencarian Google
Jaman dulu, orang hanya perlu menghindari situs Web jahat atau mencurigakan untuk menjaga agar komputer tidak terinfeksi dan informasi tidak dicuri. Namun kini, malware tidak lagi eksklusif menuju situs-situs jahat. Situs-situs resmi pun dapat dengan mudah terinfeksi dan meneruskan ancaman kepada pengunjung situs yang tidak menyadarinya.
Seperti kasus yang baru-baru ini terjadi. Symantec Security Response mengamati situs-situs web terinfeksi yang menyusupi komputer pengunjung situs dan menjadikannya bagian dari botnet (kumpulan komputer yang telah diambil alih oleh penjahat cyber).
Botnet tersebut akan memanipulasi hasil pencarian Google, menginjeksi iklan-iklan dan link-link tanpa diketahui oleh pengguna yang terinfeksi. Nah, malware tersebut seperti telah mengalirkan dolar dari Google dengan cara menginjeksikan iklan-iklan dan link-link untuk pencarian tertentu. Pada akhirnya, pengguna yang terinfeksi akan menerima link pengganti yang mengarah ke situs web jahat dan palsu dalam pencarian di Google.
Pada tahun 2008, Symantec mengamati serangan Web dari 808.000 URL unik. Dari banyak URL tersebut, banyak di antaranya yang merupakan situs web yang umum diakses, seperti: situs berita, travel, ritel online, game, real estat, pemerintah dan sebagainya. "Jadi, keyakinan umum bahwa kita akan aman bila hanya mengunjungi situs-situs yang baik tidak berlaku lagi," kata Ronnie Ng (Manager, System Engineering, Indonesia, Symantec).
Lalu, bagaimana agar keamanan komputer selalu terjaga. Symantec memberikan beberapa tips seperti berikut ini:
Pertama. Menjaga agar software keamanan selalu up-to-date. Software yang dimaksud di sini meliputi sistem operasi (misal: Windows), aplikasi, web browser dan software plug-in. Untuk lebih praktisnya dan bila memungkinkan, pengguna sebaiknya mengaktifkan update software otomatis, sehingga ketika update terbaru dirilis, akan otomatis diunduh atau diinstall ke dalam komputer.
Tips yang kedua: Selalu berhati-hati. Merujuk sifat ancaman saat ini, konsumen memerlukan peringatan sebelum mengunjungi sebuah situs yang terinfeksi. Fakta membuktikan, hampir 60% dari situs tidak aman diidentifikasi oleh Norton Safe Web.
Dari hasil penelitian diketahui situs tersebut memiliki ancaman yang dapat menginfeksi PC tanpa pengguna perlu mengunduh atau menginstal file. Untuk amannya, dapat mencoba Norton versi 3 yang kini meliputi Norton Safe Web, yang mampu memberikan perlindungan online bagi Anda, baik ketika browsing atau melakukan pencarian.
Selengkapnya >>>
Trik Mencuri Informasi dari Google, Microsoft, Apple dkk
Nama-nama besar seperti Google, BP, McAfee, Symantec, Shell, Microsoft, Oracle, Cisco, Apple dan Walmart tidaklah kebal terhadap aksi pencurian informasi. Hal itu terbukti saat semua perusahaan itu jadi sasaran sebuah kontes yang digelar para penggiat keamanan komputer dalam Defcon18 beberapa waktu lalu.
Dalam kontes itu, peserta berhasil mengekstrak informasi dari seluruh perusahaan yang jadi sasaran. Trik yang digunakan dalam kontes itu hanya satu: Social Engineering.
Lewat Social Engineering, pelaku cukup menggunakan panggilan telepon untuk mencuri informasi dari sasarannya. Trik yang gampang-gampang susah ini cukup populer di kalangan penggiat keamanan komputer seperti 'hacker legendaris' Kevin Mitnick.
Poin dalam kontes diberikan untuk beberapa kategori informasi yang diinginkan. Seperti dikutip Police Line dari DarkReading, Senin (9/8/2010), ini termasuk nama penyedia makanan di kafetaria, tipe browser yang digunakan dan versinya, program antivirus yang digunakan hingga siapa yang menangani tempat sampah.
Poin paling besar diberikan pada peserta yang berhasil mengarahkan korbannya untuk mengklik sebuah alamat web.
Menakutkan
Tak disebutkan perusahaan mana yang paling banyak kebobolan informasi. Namun, menurut penyelenggara, terjadi kebocoran informasi pada semua perusahaan yang jadi sasaran.
"Pada semua perusahaan, selama kami berhasil berhubungan dengan manusia, trik Social Engineering selalu bisa dilakukan," tutur Chris Hadnagy, penyelenggara kontes dan manajer operasional dari Offensive-Security.com.
"Dari sudut pandang profesional di bidang keamanan, sangat menakutkan bahwa hal ini terjadi. Perusahaan-perusahaan itu adalah sampel dari industri utama di Amerika: minyak, ritel, manufaktur, telepon dan keamanan. Ini cukup mengerikan," ujar Hadnagy.
Peserta dilarang untuk meminta informasi yang cenderung ilegal seperti mendapatkan nomor kartu kredit atau nomor jaminan sosial. Selain itu, mereka juga tak boleh menyamar sebagai petugas pemerintah, penegak hukum atau entitas legal lain.
Kebanyakan peserta disebut menyamar sebagai surveyor, wartawan atau pebisnis. Apa trik yang paling jitu? Pertama, kontestan harus benar-benar percaya bahwa dirinya adalah yang disebutkan dan kedua, banyak kontestan yang berhasil dengan mengajukan permintaan tolong.
Mencegah
Jika perusahaan sekelas Google atau Microsoft saja rentan akan serangan jenis ini, bagaimana cara mencegahnya? Menurut Dave Marcus, direktur penelitan dan komunikasi di McAfee Labs, kontes ini adalah sesuatu yang berharga bagi perusahaan.
"Aksi itu memang sulit. Anda bisa melakukannya pada siapapun selama Anda punya cukup informasi soal mereka dan cukup ngotot," ujar Marcus.
Untuk mencegahnya, Marcus mengatakan, tak bisa dengan kursus singkat dan menampilkan presentasi soal Social Engineering. "Seharusnya karyawan ditaruh dalam sebuah pelatihan dengan skenario, mereka harus duduk dan menghadapi aksi ini dan mengetahui seperti apa rasanya menjadi korban," kata Marcus.
Menurut Marcus, saat ini menjalankan Social Engineering makin mudah. Seseorang bisa membuat profil, yang akan digunakan untuk melakukan Social Engineering, dengan melihat aktivitas korban di twitter, blog dan situs jejaring sosial lainnya.
Selengkapnya >>>
-
WikiLeaks membuat gempar lewat keberaniannya membocorkan puluhan ribu dokumen rahasia milik Amerika Serikat. Bukan belakangan ini saja, situ...
-
Seorang karyawan Google dikecam karena secara sengaja merilis kode program yang bisa mengeksploitasi celah keamanan yang dimiliki platform W...
-
Isu-isu keamanan pada tahun 2010 dunia maya tampaknya masih terjadi dengan berbagai metode yang lebih halus dan canggih. Pengembangan penget...
-
Komputer adalah salah satu media untuk menjelajahi dunia maya. Dalam komputer adalah beberapa informasi yang bisa kita pelajari, terutama me...
-
Hacker kembali membidik sejumlah situs yang menggunakan platform WordPress. Serangan kali ini mempengaruhi website yang disimpan di berbagai...
-
Dari jajak pendapat yang dilakukan kepada 563 perusahaan di Amerika, 73% mengaku sistemnya pernah di-hacked. Sedangkan 18% lainnya menyataka...
