Software Pengaman untuk Twitter

Popularitas Twitter ataupun Facebook yang melejit belakangan ini tak lepas dari perhatian dan ancaman para hacker. Hal ini merangsang inisiatif seorang peneliti dari Israeli Security untuk menciptakan sejenis software update pengamanan (security vulnerability) untuk pengguna Twitter.

Aviv Raff, peneliti tersebut, berencana untuk mempublikasikan software pengamanan Twitter yang diupdate setiap hari selama Juli mendatang. Karena, disinyalirnya pada bulan tersebut para hacker akan menyerang Twitter lebih gencar.

“Nantinya, akan saya publikasikan segala update software pengaman terbaru Twitter melalui website twitpwn.com,” kata Raff dalam blognya, seperti VIVAnews kutip dari InformationWeek

“Ketika para hacker mulai menyarangkan varian-varian worm baru ke Twitter melalui celah tertentu, setidak-tidaknya kurang dari 24 jam saya akan publikasikan obatnya,” kata Raff, yang menganggap update harian tersebut sebetulnya sudah lebih dari cukup.
Sekadar diketahui, Raff merupakan peserta event inisiatif bertajuk “Month of Browser Bugs” pada Juli tiga tahun silam. Event tersebut dimaksudkan untuk merangsang perhatian publik terhadap ancaman pada browser Internet. Juli tahun ini, ia berambisi untuk memperlakukan hal yang sama pada Twitter melalui “Month of Twitter Bugs.”

Dalam posting blog sebelumnya, Raff memaparkan masalah pengamanan Twitter yang paling signifikan terletak pada API (application programming interface)-nya, yang sangat berpotensi menjadi wadah worm-worm baru. Mei silam, ia baru saja menciptakan sebuah kode untuk membendung serangan pada website twitpic.com, yang menggunakan Twitter API.

Tak hanya itu, kekhawatiran Raff dilatarbelakangi bertambah terusnya masalah keamanan yang dirundung Twitter. April lalu, diketahui worm Twitter yang dibuat oleh bocah 17 tahun telah 'mematikan' 190 akun dan menghasilkan sekitar 10.000 tweet spam.

Lebih ironis, Maret lalu, sekitar 750 akun Twitter di-hack dengan cybersquatting dan digunakan untuk mengirimkan spam.

Ketika itu, reaksi Twitter yang diwakili salah satu pendirinya, Biz Stone mengatakan, pihaknya akan segera mengaudit sekaligus mengembangkan layanan pengamanan tambahan. Namun, sampai saat ini belum ada tindak lanjut apa-apa dari pengelola situs mikroblog yang berusia tiga tahun itu.
Selengkapnya >>>

Tebak Password, Teknik Hack Terpopuler

Saat ini, teknik hacking kembali ke metode yang paling sederhana dan populer, yakni password guessing atau tebak password. Teknik ini kembali populer seiring mewabahnya situs jejaring sosial seperti Facebook.

Tren tersebut diungkapkan oleh Richardus Eko Indrajit, Ketua Pelaksana ID SIRTII (Indonesia Security Incident Response Team on Internet Infrastructure) pada jumpa pers Eset Computer Security Outlook, di Jakarta.

Korelasinya, menurut Eko, dalam sebuah akun Facebook seseorang, sering ditemukan rahasia-rahasianya di masa lalu, baik tentang pacarnya di masa lalu, nama kucing pertamanya, dan sebagainya. Hal ini, kemudian dihubungkan dengan password hint yang ada pada akun email seseorang tersebut.

“Kita bisa tahu apa passwordnya dengan membuka password hint yang bisa diakses melalui ‘forget your password’. Biasanya, pertanyaan di situ adalah seputar masa kecil si empunya akun,” kata Eko. “Dengan begitu, hacker bisa dengan gampang mengkroscek ke halaman profilnya di Facebook,” ucapnya.

Teknik ini dipermudah lagi dengan bantuan teman-teman korban yang seringkali mengupdate halaman profilnya dengan informasi-informasi seputar masa mudanya. Padahal, menurut Eko, teknik ini merupakan teknik hack paling mendasar, yang sempat populer di era 80-an. “Ketika kita mendapatkan password-nya, ‘selesai’ sudah orang itu,” kata Eko.

Eko mengatakan, teknik sederhana ini mengingatkan kita agar lebih waspada dan selektif dalam mengupdate halaman profil kita di Facebook atau situs jejaring sosial manapun.

“Jaman sekaran, nge-hack juga bisa dilakukan tanpa harus belajar susah-susah dan membaca puluhan buku tebal,” kata Eko. “Dengan logika sederhana saja, sebenarnya semua orang bisa melakukan hacking seperti password guessing,” ucapnya.
Selengkapnya >>>

Akun Twitter Aston Kutcher Di-hack

Ashton Kucther dikerjai. Akun twitter-nya di-hack sejak Rabu, 2 Maret. Kutcher selama ini dikenal sering mengolok-olok selebritis, termasuk Beyonce Knowles, Kanye West, dan Pete Wentz pada acara yang dipandunya, yaitu kamera tersembunyi MTV.

Kutcher kerapkali melontarkan olok-olok dan candaan yang memalukan kepada para ‘korbannya’ di acara itu. Kini, para hacker mengubah situasi dengan balik mengolok-olok Kutcher. Mereka menyabotase blog Twitter-nya Rabu lalu, dan menulis “Ashton, kamu telah dikerjai. Akun ini tidak aman.”

Bukan itu saja tulisan yangn ditinggalkan si hacker di Twitter Kutcher. “N.B. Ini untuk semua demonstran muda di seluruh dunia yang akun Facebook dan Twitter-nya pantas untuk tidak di-hack seperti ini,” demikian pengumuman lanjutan si hacker, seperti dikutip aceshowbiz.

Seperti diketahui, jejaring sosial seperti Facebook dan Twitter telah dijadikan sarana oleh generasi muda di sejumlah negara untuk berkomunikasi dan menggalang kekuatan guna menjatuhkan rezim otoriter di negara mereka. Hal ini setidak-tidaknya terjadi di Tunisia dan Mesir, serta di beberapa negara Afrika dan Timur Tengah lain yang kini juga sedang bergolak.

Akun Kutcher adalah salah satu yang paling populer. Kutcher berhasil menarik 6,3 juta pengikut (follower) di seluruh dunia. Sejak di-hack, Kutcher sementara ini belum menggunakan akunnya lagi.
Selengkapnya >>>

Situs ITS Punya Celah

Situs resmi ITS ternyata memiliki celah keamanan yang bisa dimanfaatkan oleh hacker jahat. Pada Senin malam, situs resmi ITS di bagian Diploma Teknik Sipil, dimasuki oleh seseorang yang menamakan dirinya sebagai Arianom dari kelompok Kill-9 Crew.
Arianom mencoba 'memperingatkan' pihak pengelola situs tentang adanya lubang di situs itu, dengan memposting pesan.

"web na vuln..hingga siapa aja bisa keluar masuk, tolong dibenahi ok! tolong jangan anggap ini sebagai hinaan, tapi cuman mengingatkan sekaligus sebagai masukan demi kebaikan web its.," ujar Arianom yang mengaku sebagai 'indonesian white hacker'.

Arianom tidak menjelaskan lebih lanjut pada sisi mana celah situs bisa dimanfaatkan. Namun, ia mengaku terpaksa memposting pesan di bagian agenda laman Diploma Teknik Sipil, karena sebelumnya tak menemukan cara yang efektif memberitahu kelemahan itu kepada pengelola situs.

"Mohon maaf sebelumnya, saya harus posting di page agenda. soal nya cari2 bang admin web sipil susah nya bukan main.." kata Arianom. Pada judul peringatan, Arianom juga memberi titel '/security test'.

Yang jelas, pesan peringatan yang dilayangkan oleh Arianom, memang terkesan lebih sopan ketimbang aksi-aksi deface selama ini.
Selengkapnya >>>

2/3 Pengguna Internet Indonesia adalah Remaja

Niat Kementerian Komunikasi dan Informatika (Kemenkominfo) dalam memblokir situs-situs porno bukan tanpa alasan. Dikatakan, nyaris dua per tiga dari total pengguna Internet di Indonesia adalah remaja.

Menurut temuan Kemenkominfo dari APJII (Asosiasi Penyelenggara Jasa Internet Indonesia), total pengguna Internet di Indonesia saat ini menembus 40 juta pengguna. Dari angka itu, 64 persen adalah remaja.

"Dari laporan terakhir yang saya dapat, pengguna Internet di dunia sudah menembus angka 1,7 miliar. Di Indonesia sendiri sudah mencapai 40 juta pengguna," ujar Djoko Agung, Sekretaris Dirjen Aptel (aplikasi telematika), di sela Talkshow Internet Sehat di Ponsel.

"Artinya, Internet saat ini memegang peranan penting bagi generasi masa depan Indonesia. Pengaruhnya sangatlah besar," imbuhnya.

Untuk itu, kata Djoho, perlu ada pemanfaatan teknologi yang tepat mulai dari sekarang. Selain sosialisasi program Internet sehat, sisi pemerintah perlu melakukan beberapa upaya preventif, seperti misalnya pemblokiran akses situs porno.

"Seperti yang kami lakukan saat ini. Tak hanya di bulan Ramadhan, tapi akan efektif untuk seterusnya," jelas dia.

Selain Internet sehat, lanjutnya, remaja juga perlu diberi arahan penggunaan Internet yang aman. Diketahui, saat ini tingkat kejahatan dunia maya (cyber crime) meningkat sangat tajam, dibandingkan tingkat kejahatan narkotika terus menurun.

Menurut Djoko, ada dua karakter kejahatan dunia maya yang mendasar dan kerap terjadi di Indonesia. Pertama, sistem elektronik yang dirusak atau diserang (hack/deface). Kedua, memanfaatkan dunia maya sebagai media baru melakukan kejahatan konvensional seperti, menyebar konten pornografi, pencemaran nama, pembajakan, dan sebagainya.

"Untuk mengantisipasi hal tersebut, kami sudah menyiapkan contact center di hotline 02138997800 yang mulai efektif sejak 16 Agustus lalu. Masyarakat juga bisa mengirim aduan via e-mail ke aduankonten@depkominfo.go.id,"ujarnya.
Selengkapnya >>>

Situs PSSI Di-hack 'Soldier of Allah'

Situs resmi Persatuan Sepakbola Seluruh Indonesia (PSSI) kembali di-hack. Para pelaku menamakan diri sebagai 'Soldier of Allah'. Mereka mengganti tampilan halaman utama situs www.pssi-football.com.

Situs PSSI kini berlatar belakang hitam. Pada tampilannya terdapat gambar bendera berwarna hitam dengan tulisan Arab berwarna putih. Di bawahnya tertera tulisan 'Khilafah and Syariah, The Solution'.

Tajuk itu disusul oleh tulisan yang diberi judul 'Wangi Syuhada'. Pesan ini sama sekali tidak menyinggung konflik yang saat ini tengah melanda PSSI, melainkan lebih kepada berbagai puji-pujian kepada Allah dan perjuangan menegakkan syariah. Pesan juga disampaikan lewat audio berupa lagu berirama rap.

Yang berkaitan, baru jelas terlihat saat pengguna mengarahkan cursor pada menu 'Ketua Umum'. Barulah muncul artikel berjudul 'Sepakbola dan Korupsi' plus 'Ketua Umum PSSI Nurdin Halid dan Sekjen Nugraha Besoes' yang sudah direkayasa gambarnya sebagai pasangan pengantin baru.

Di bagian paling bawah tertera kalimat penutup dengan bahasa Inggris: 'Soldier of Allah Team Touch Your Site' yang kurang lebih berarti 'Serdadu Allah Menyentuh Situs Anda'.

Ini bukan kali pertama situs PSSI diretas. Pada 8 Maret lalu, laman federasi sepakbola nasional ini juga mengalami nasib yang sama. Namun saat itu, aksi hacker tidak sampai mengubah halaman depan situs itu.
Selengkapnya >>>