Microsoft mengaku adanya celah keamanan di browser Internet Explorer yang menyebabkan terjadinya serangan cracker (hacker jahat) terhadap para pengguna Internet Explorer 6.Oleh karenanya, Microsoft menyarankan beberapa tip agar pengguna terhindar dari program-program jahat yang ingin mengeksploitasi celah keamanan tersebut.
"Kami menyadari akan adanya serangan terbatas terhadap kelemahan yang terdapat di IE 6. Hingga saat ini kami belum menemukan kasus yang sama terjadi di IE 7 maupun IE 8," kata Public Relation Manager Microsoft Indonesia Mona Monika kepada VIVAnews melalui surat elektronik.
Sementara program tambalan belum tersedia, Microsoft menyarankan pengguna IE untuk melakukan penyetelan keamanan Internet di browser IE ke tingkat tinggi. "Berdasarkan investigasi kami, pengguna perlu melakukan setting internet Zone Security ke level High, sehingga akan memproteksi pengguna dari masalah ini," kata Mona.
Ia menerangkan, penyetelan Internet Zone Setting dapat ditemukan di bagian Tools, lalu ke Internet Options kemudian ke mengubah tingkat Security ke opsi 'High'. Hingga kini, Microsoft memang belum mengeluarkan program tambalan (patch) untuk mengatasi celah keamanan pada browser Internet Explorer tersebut.
Namun, Mona menjelaskan, Microsoft sedang melakukan investigasi secara aktif atas serangan yang telah terjadi, bahkan bekerja sama dengan Google, serta para peminpin mitra bisnis untuk mengatasi hal tersebut.
Celah keamanan di IE ini sendiri mulai mengemuka sejak Google mengaku mendapat serangan dari para peretas asal China dan mengancam untuk hengkang dari negara Panda itu.
Serangan-serangan hacker China juga memanfaatkan celah keamanan Internet Explorer ini dan berupaya mencuri informasi dari akun Gmail aktivis-aktivis HAM negara itu. Akibat celah tersebut, Jerman dan Perancis menganjurkan warganya tak menggunakan Internet Explorer.
Menurut Microsoft, dengan celah keamanan ini, seorang cracker dapat menyembunyikan program jahat di sebuah website - baik personal maupun website umum - yang mengijinkan user generated content.
Bila Seorang pemakai internet mengakses website tersebut, maka sang cracker bisa mengakses komputernya dari jauh. Salah satu hal yang dapat dilakukan oleh sang cracker adalah pencurian ID. "Oleh karena itu, disarankan pengguna untuk berhati-hati dalam melakukan browsing ke website-website yang tidak dikenal." kata Mona.
Apalagi kode-kode eksploit yang bisa memanfaatkan celah keamanan IE, telah beredar di situs-situs, milis-milis, forum, milik komunitas peretas.
"Kami sedang melakukan investigasi yang sangat aktif serta melakukan kerjasama dengan berbagai pihak guna melindungi pelanggan dan pengguna produk kami," Mona melanjutkan.
Selengkapnya >>>
Waspadai Situs Tak Dikenal
Trojan di Balik Pengecas Baterai Energizer
Sebuah trojan dilaporkan mengancam komputer pengguna yang menggunakan pengecas baterai USB Energizer Duo. Keberadaan trojan itu berhasil dideteksi berkat analisa dari perusahaan keamanan komputer Symantec.
Menurut Symantec, trojan telah aktif selama sekitar tiga tahun menginfeksi komputer-komputer Windows. Trojan itu dapat masuk ke komputer melalui software yang digunakan untuk pengecas baterai Energizer tersebut.
Trojan adalah program yang beroperasi secara sembunyi-sembunyi dalam sebuah komputer, dan memberikan celah kepada komputer lain untuk bisa mengakses komputer yang terkontaminasi secara remote.
Temuan trojan ini membuat Energizer untuk mengumumkan penghentian pemasaran produk pengecas baterai dan memindahkan situs yang menyediakan unduhan software bagi pengecas baterai. Energizer bahkan menghimbau kepada konsumen untuk meng-uninstal software versi Windows yang telah mereka unduh.
Energizer tidak menjelaskan bagaimana backdoor trojan bisa masuk ke dalam software. Namun, menurut US-CERT (badan keamanan komputer resmi AS), software installer untuk pengecas baterai Energizer Duo menempatkan file UsbCharger.dll pada direktori aplikasi dan file Arucer.dll pada direktori Windows system32.
Ketika software UsbCharger mengeksekusi, maka software memanfaatkan komponen UsbCharge.dll, UsbCharger.dll mengeksekusi Arucer.dll, dan mengkonfigurasi Arucer.dll untuk mengekskusi secara otomatis, saat Windows mulai dinyalakan.
Masalahnya, Arucer.dll adalah backdoor (pintu masuk) yang membolehkan sistem remote yang tak berwenang, mengakses ke ddalam komputer melalui TCP port 7777.
"Penyerang akan mampu mengendalikan sistem dari jarak jauh, termasuk kemampuan untuk mengumpulkan daftar direktori, mengirim dan menerima file, dan mengeksekusi program," kata US-CERT.
Untuk menangkal trojan ini, pengguna dapat masuk ke direktori Windows system32, kemudian menghapus Arucer.dll. Namun sistem perlu direstart sebelum file secara resmi dihapus. Cara lain, pengguna bisa mengenyahkan software UsbCharger secara keseluruhan.
Arucer.dll akan tetap tersimpan pada direktori system32, tapu mekanisme untuk mengeksekusi kode di DLL tidak akan ada lagi. Cara terakhir, adalah memblok akses [port] 7777/tcp agar koneksi luar ke backdoor bisa dihindari.
Selengkapnya >>>
Karyawan Google Sebar Exploit di MS Windows
Seorang karyawan Google dikecam karena secara sengaja merilis kode program yang bisa mengeksploitasi celah keamanan yang dimiliki platform Windows.
Tavis Ormandy, seorang karyawan Google, mendapat kecaman dari banyak orang, karena menyebarkan program yang berbahaya bagi komputer Windows XP dan Windows Server 2003.
Seperti dikutip dari The Register, lubang itu ditemukan pada browser Internet Explorer namun bisa berfungsi juga pada browser lainnya. Bahkan lubang ini bisa lebih cepat menginfeksi bila pengguna sedang menyalakan Windows Media Player.
Cacat ini ditemukan oleh Ormandy, pada Windows Help Centre. Lubang terletak pada Bantuan (Help) yang menggunakan daftar putih (white list) berisi laman-laman web yang diperbolehkan untuk diakses.
Masalahnya, dengan adanya white list itu, memungkinkan seseorang untuk menambahkan link-link URL yang bisa mengarahkan pengguna ke laman berbahaya, ke dalam daftar white list itu.
Langkah Ormandy merilis kode jahat yang bisa menginfeksi sistem Windows itu, ditempuh hanya lima hari setelah ia melaporkan celah keamanan itu kepada pihak Microsoft.
Umumnya, saat menerima laporan tentang adanya celah keamanan, Microsoft akan merespon dan menyiapkan tambalan terhadap lubang itu.
Belakangan Ormandy menganggap Microsoft tidak akan mengeluarkan tambalan, seperti yang diharapkan.
Oleh karenanya, kemudian ia sengaja mengedarkan kode software yang bisa memanfaatkan celah keamanan tersebut. Semuanya dengan tujuan agar Microsoft memperhatikan notifikasi darinya.
Namun, aksi Ormandy mendapat kecaman tajam karena ia adalah karyawan Google, yang merupakan rival utama Microsoft.
Selengkapnya >>>
Penipu di Jejaring Sosial Pakai Umpan Baru
Menurut laporan terakhir Spam Report bulanan yang dirilis Symantec, dalam beberapa bulan belakangan, muncul tren situs penipuan (phising) yang memalsukan merek-merek jejaring sosial.
Dalam upayanya untuk mengelabui pengguna, penipu menggunakan banyak taktik dan umpan baru. Tujuannya agar dapat mengelabui pengguna sehingga mereka memberikan informasi pribadi mereka.
“Salah satu contohnya adalah website phishing dengan nama “Webcam” dan yang menyediakan gambar webcam di halaman phishing-nya,” sebut Symantec dalam laporannya.
Di sini, situs itu memberi kesan bahwa mereka menyediakan fasilitas webcam untuk pengguna agar dapat berinteraksi satu sama lain di jejaring sosial. Padahal, situs aslinya sebenarnya tidak menyediakan fasilitas itu.
Metode kedua, kata Symantec, penipu memanfaatkan pornografi sebagai umpan untuk mencuri data pribadi pengguna. Caranya, website phishing itu mengklaim bahwa situs jejaring sosial tertentu telah mengeluarkan edisi baru untuk pengguna dewasa.
“Jejaring sosial edisi ‘baru’ tersebut mengesankan bahwa pengguna dapat melihat video dewasa dari skandal-skandal terkenal yang diambil dari kamera tersembunyi,” kata Symantec. “Lebih lanjut, situs phisihing itu mengklaim bahwa pengguna juga bisa berinteraksi dan bergabung dalam chatting khusus dewasa,” sebut Symantec.
Pada metode penipuan ini, situs penipu menyatakan bahwa pengguna bisa mengetahui berita terbaru mengenai skandal-skandal aktris terkenal. Situs juga berisi gambar porno. Tampilan dan nuansa situs dibuat untuk meningkatkan daya tarik pornografi tersebut.
Metode ketiga, umpan yang digunakan adalah penawaran palsu berupa software untuk meng-hack (hacking software). Website penipu yang menggunakan metode ini menyediakan konten yang sudah dimodifikasi sehingga mirip seperti versi alternatif dari sebuah jejaring sosial yang ditujukan untuk hacker profesional.
“Phisher terus menggunakan bentuk-bentuk umpan baru dan berbeda yang semuanya memiliki tujuan yang sama. Membuat pengguna yakin bahwa mereka akan mendapatkan manfaat jika memberikan informasi dan login ke situs yang mereka buat,” sebut Symantec.
Namun demikian, Symantec menyebutkan, tentu saja jika pengguna menjadi korban dari penipuan itu, phisher akan berhasil mencuri informasi rahasia mereka untuk pencurian identitas.
Selengkapnya >>>
Hacker Geohot Berdamai dengan Sony
Masih ingat penjebol konsol Sony PS3? Ya, dialah Goerge Hotz alias 'Geohot'. Perseteruan lawas antara Hotz dengan Sony, akhirnya berakhir damai. Seperti dilansir dari PC Magazine, Sony dan Geohot sepakat mengakhiri kasus mereka yang sempat naik ke meja hijau. Keduanya bahkan membuat pernyataan bersama ke media. Surat persetujuan ini diteken kedua belah pihak.
"Motivasi awal kami melakukan litigasi ini adalah untuk melindungi properti intelektual dan konsumen kami. Kami percaya perdamaian akan menjadi keputusan permanen demi mencapai tujuan ini," ujar Riley Russel, General Counsel Sony Computer Electronics America (SCEA), dalam pernyataan tertulisnya.
Sementara Hotz mengaku lega kasus hukumnya telah terselesaikan. "Saya tidak pernah bermaksud membuat masalah bagi pengguna atau membuat pembajakan menjadi semakin mudah," kata dia.
Sebelum ini, SCE mendaftarkan gugatannya kepada Hotz, bersama Hector Martin Cantero, Sven Peter, dan beberapa orang lainnya, yang dicurigai bagian dari kelompok hacker FailOverFlow. Sony gerah terhadap kelompok ini karena mereka mempublikasikan root key dari PS 3, sehingga orang-orang bisa memiliki root access terhadap konsol PS3 tanpa memerlukan media eksternal.
SCEA menggugat Hotz dengan pasal pelanggaran, dan penipuan komputer, Digital Millenium Copyright, hukum pelanggaran hak cipta berlaku di California, pelanggaran kontrak, dan beberapa pelanggaran lainnya.
Hingga kini, langkah Sony mempermasalahkan hacking PS3 ke pengadilan sendiri masih mengalami protes dan boykot dari kelompok hacker Anonymous.Anonymous, kelompok hacker yang pernah melakukan advokasi kepada pendiri WikiLeaks Julian Assange dan perjuangan oposisi Mesir lewat internet.
Selengkapnya >>>
White Hat Never Die
Di dunia cyber ada dua golongan yang menguasai berbagai lini. Dari dunia blogging sampai dunia hacking. Dua golongan itu adalah golongan white hat dan black hat. Sebelum masuk ke pembahasan saya mari kita bahas dulu definisi mereka.
Sebaiknya black hat dulu. Black hat (topi hitam) adalah golongan yang mengedepankan kecurangan bahkan kejahatan. Apa saja yang digolongkan jahat dalam dunia internet? Yang jelas ya pornografi. Software bajakan, termasuk Anda pakai IDM setelah 1 bulan tidak bayar atau pakai adobe potoshop pakai crack atau main game dengan serial number yang nyari bukan beli. Judi-judian, narkoba, dll.
Tadi itu yang di keseharian kita (tidak semua). Nah, yang bukan keseharian kita ada yang namanya bobol akun orang. Entah itu fb, gmail, paypal, dan macem-macem lainnya. Atau merusak website seseorang. Itu biasanya dilakukan oleh hacker.
Mungkin keterangan rancu saya diatas membuat Anda sedikit paham apa itu blackhat. Sekarang mari simak tentang apa itu white hat. White hat (topi putih) adalah golongan yang mengedepankan kemanusiaan. Contohnya, software nginstall lewat installer yang bayar 50 ribu sampai 100 ribu. Tentu saja legal karena multiple license.
Tidak pernah belajar hacking untuk menyalahi orang lain. Belajar hacking hanya untuk keamanan saja. Tidak pernah berjudi lewat internet. Pokoknya semua yang baik-baik saja yang dilakukan.
Kita masuk dunia blogging...
Dalam dunia blogging tentu saja ada yang blackhat ada pula yang white hat. Blackhat dalam dunia blogging banyak. Ada copy paste (baca: Original Content vs Copas Content), ada nyolong feed, ada auto blog, ada penipu. Termasuk dalam dunia SEO. Blackhat SEO ada banyak. Yaitu backlink yang tidak alami. Nyari backlink lewat auto backlink, pakai jasa, pakai software, dll. Traffic juga ada yang blackhat. Pakai traffic exchange, auto surf, dll.
Sepertinya semuanya ada dalam diri seorang blogger. Termasuk saya. Namun blackhat yang enak itu tidak pernah enak di akhir. Enak diawal cuma sebentar dan menderita diakhir. Kerugian copas content sudah saya bahas (silakan klik link diatas). Nyolong feed buat auto blog pernah saya ajarkan disini. Itu tidak baik. Jika ketahuan yang punya bisa dikenai sanksi copyright.
Autoblog tidak baik karena bisa blognya dianggap spam. Juga yang lewat translate nanti hasilnya tidak bisa kebaca manusia. Dan bagi penipu tentu tahulah ancamannya apa. Memang semuanya enak diawal tetapi menderita tiada tara diakhir.
SEO juga. Google memang bisa diakali robotnya. Tapi setiap tahun pasti ada perbaikan. Backlink bisa bikin SERP turun sekarang. Artikel copas semakin ketendang. Dan yang menang pastilah yang white hat.
Sebenarnya saya menulis ini karena pengalaman pribadi dibanned Google AdSense 4 kali. Yang keempat tidak hanya akun Google AdSense tapi akun Google keseluruhan termasuk blogspot dan email. Lalu saya disadarkan. Bahwa white hat lebih enak.
Anda tidak perlu pusing dibanned Google, dibenci blogger lain, dicap penipu. Memang yang white hat tidak semudah blackhat. Tapi semua yang telah Anda berikan pastinya akan memberikan timbal balik yang sama bahkan lebih!
Jangan berhenti ngeblog! Semangat posting! Tetaplah dijalan White Hat! Karena...
"White hat never die"
Selengkapnya >>>
-
WikiLeaks membuat gempar lewat keberaniannya membocorkan puluhan ribu dokumen rahasia milik Amerika Serikat. Bukan belakangan ini saja, situ...
-
Seorang karyawan Google dikecam karena secara sengaja merilis kode program yang bisa mengeksploitasi celah keamanan yang dimiliki platform W...
-
Isu-isu keamanan pada tahun 2010 dunia maya tampaknya masih terjadi dengan berbagai metode yang lebih halus dan canggih. Pengembangan penget...
-
Komputer adalah salah satu media untuk menjelajahi dunia maya. Dalam komputer adalah beberapa informasi yang bisa kita pelajari, terutama me...
-
Hacker kembali membidik sejumlah situs yang menggunakan platform WordPress. Serangan kali ini mempengaruhi website yang disimpan di berbagai...
-
Dari jajak pendapat yang dilakukan kepada 563 perusahaan di Amerika, 73% mengaku sistemnya pernah di-hacked. Sedangkan 18% lainnya menyataka...
