Showing posts with label Social Network. Show all posts
Showing posts with label Social Network. Show all posts

Ini Dia, 6 Media Sosial Berisiko Keamanan Tertinggi

post on:


Perusahaan
keamanan jaringan WatchGuard
Technologies merilis daftar media
sosial yang berisiko tinggi terhadap
keamanan jaringan perusahaan.
Ancaman ini coba diperingatkan
President & CEO WatchGuard, Joe
Wang, dalam sesi wawancaranya
dengan detikINET di Ritz Carlton,
Jakarta, Senin (18/4/2011).
"Menurut riset kami, ancaman
terhadap jaringan korporat yang
paling cepat perkembangannya saat
ini," kata Wang.
Dalam paparannya dijelaskan,
sejumlah lembaga riset telah
melaporkan bahwa Amerika Serikat
kehilangan milliaran dollar AS per
tahun akibat penurunan
produktivitas.
Dengan berbagai alasan seperti
penurunan produktivitas karyawan
dan ancaman terhadap jaringan
perusahaan, WatchGuard pun
menyusun daftar media sosial yang
berisiko tinggi berdasarkan risetnya.
1. Facebook
Facebook menjadi situs jejaring
sosial yang paling berbahaya saat ini,
karena begitu populernya di kalangan
pengguna, termasuk bisnis.
Dengan lebih dari 500 juta pengguna,
Facebook menjadi lahan subur bagi
peretas (hacker). Ditambah lagi
sejumlah kekhawatiran teknis,
seperti open App API (Application
Programming Interface).
2. Twitter
Banyak orang tidak mengira
ancaman bisa datang hanya dari 140
karakter, itu adalah asumsi yang
salah. Dalam beberapa kasus,
posting Twitter yang pendek justru
menciptakan kelemahan dari
penyingkat URL.
Fasilitas penyingkat URL ini memang
bisa menghemat karakter, namun
bisa disalahgunakan peretas untuk
membuat tautan-tautan berbahaya.
Selain itu, Twitter terancam
serangan dari kelemahan terkait
Web 2.0 dan API, termasuk juga
worm.
3. YouTube
Sebagai salah satu situs video
terpopuler di Internet, para peretas
juga mengincar YouTube. Para
peretas sering membuat laman Web
berbahaya yang menyamar sebagai
laman video YouTube.
Selain itu, para penyerang sering
membanjiri bagian komentar dari
YouTube dengan spam dan tautan-
tautan berbahaya.
4. LinkedIn
LinkedIn membawa beban lebih
berat karena situs ini umumnya
berorientasi bisnis. Hal ini juga
menarik minat peretas karena
sifatnya yang sangat terpercaya.
Karena pengguna LinkedIn banyak
menggunakan situs ini untuk
menjalin relasi bisnis, mereka
umumnya menampilkan informasi
yang bisa jadi sensitif dan rahasia,
tanpa mereka sadari.
5. 4chan
4chan adalah situs berbagi-pakai
gambar yang cukup populer. 4chan
sudah banyak terlibat dalam berbagai
serangan Internet terkait
'anonymous' yang merupakan satu-
satunya username yang didapatkan
penggunanya.
"Para hacker membanjiri forum
4chan dengan spam," kata Wang.
6. Chatroulette
Situs ini memungkinkan pengguna
kamera web melakukan chat dengan
orang lain secara acak. Sifat website
yang anonim ini menjadi target
empuk bagi para pemangsa Internet.
"Bisnis semakin membutuhkan
peralatan keamanan untuk
mengelola banyaknya aplikasi web
yang mengalir masuk ke jaringan
korporasi. Kami memiliki solusi itu
melalui WatchGuard Application
Control," kata Wang setengah
berpromosi.
Dengan WatchGuard Application
Control, lanjut dia, para
administrator TI kini bisa memilih
untuk mengizinkan, memblokir atau
membatasi akses ke aplikasi
berdasarkan departemen, fungsi
kerja, waktu dan hari, sekaligus
membuat laporan pemakaian.
"Kemampuan ini menjaga bisnis dari
aplikasi yang tidak produktif, tidak
layak dan beresiko," tandas Wang.

sumber : detikInet/detikcom

Tentang Facebook error pada Opera Mini

post on:


Beberapa hari kebelakang ini saya di buat kebingungan + jengkel di karenakan saya tidak bisa update status di Facebook maupun berkomentar :( melalui Opera Mini
Dan parahnya lagi, buat ngelike pun juga ngak bisa :v !
Selidik punya selidik ternyata jejaring sosial terbesar ini telah mengupgrade system nya :c , hal itu bisa terlihat dari tampilan menu-menu nya yang di tambahi maupun dikurangi. Terlihat disana link yang mengarah ke "Touch Site" maupun "Full Site" telah dihilangkan.
Tentu saja hal tersebut berimbas kurang baik bagi para pengguna Opera Mini, dan tentu :z hal itu bukan menjadi suatu rahasia lagi tentang penghematan biaya gprs yang kita gunakan daripada kita browsing maupun download melalui direct browser :D , apalagi kalau kita pengguna Aplikasi Handler, tentu kita bisa berhemat pulsa sampai 99% :p
Setelah

gogling

sana-sini akhirnya ketemu juga jawaban atas kebingungan + kejengkelan saya beberapa hari terakhir :D
Ternyata caranya sangatlah mudah :z , kita cukup login ke akun Facebook kita melalui “Full Site” :@ !
Cukup "Copy dan Paste" kan alamat berikut pada address bar Opera Mini


Centang

"KEEP LOGGED"

kemudian login, setelah itu kita bisa beraktifitas seperti biasa di

Facebook

menggunakan

Opera Mini

:O

Semoga bermanfaat :x

Password dan Ancaman yang Bisa Ditimbulkannya :z

post on:



Password,
apakah itu? Siapa yang tak mengenal
password? Kebanyakan orang saat
ini hanya menggunakannya sebagai
formalitas tanpa tahu apa
sebenarnya password, apa kegunaan,
manfaat dan yang paling penting
adalah bagaimana melindunginya.
Nah, soal kode-kode rahasia inilah
yang akan dibahas penulis. Sehingga
pembaca detikINET diharapkan dapat
mengetahui apa sebenarnya
password itu dan bagaimana cara
mengelolanya.
Password adalah 'kata kunci', itu
merupakan terjemahan bahasa
Indonesia, gabungan dua kata 'pass'
dan 'word'. Namun tak sesederhana
itu, password berisi kode-kode
tertentu yang disusun oleh
pemiliknya baik oleh individu atau
kelompok untuk melakukan sebuah
autentikasi terhadap sistem yang
berisi berbagai informasi.
Karena begitu pentingnya informasi
tersebut, maka banyak orang/hacker
mencoba untuk mendapatkan
password tersebut untuk dapat
masuk ke dalam sistem atau biasa
disebut penetrasi ke dalam sistem.
Tentu saja untuk mengambil
keuntungan di dalam sistem yang
telah dikuasainya.
Password saat ini banyak sekali
digunakan dalam berbagai
kepentingan politik, pertahanan dan
ekonomi. Penulis akan membahas
hanya kepada aspek ekonomi saja
seperti autentikasi terhadap mesin
ATM, kartu debit, kartu kredit, online
banking, online payment, e-
commerce dan lainnya.
Password dulu digunakan sangat
sederhana, ada beberapa mesin ATM
yang masih menggunakan 4 digit,
namun kebanyakan sudah
menggunakan 6 digit. Semakin
banyak sebuah password akan
semakin sulit untuk ditembus.
Kombinasi angka dan huruf dan
berbagai karakter akan mempersulit
seseorang dapat menembusnya.
Password dapat dikatakan aman dan
kuat apabila dibuat sangat panjang,
berisi kombinasi yang rumit dan
dapat diingat hanya oleh pemiliknya.
Password merupakan sebuah kata
kunci untuk dapat melakukan
autentikasi, sehingga banyak orang
mencoba-coba untuk
mendapatkannya. Lalu untuk apa
mereka ingin mendapatkan
password, ada berbagai alasan:
Password teman-teman, baik teman
kantor, kuliah, sekolah, main, sampai
dengan sahabat, tentu saja untuk
mengetahui apa saja yang dilakukan
teman-teman tersebut.
Password pasangan baik suami, istri
maupun pacar, tentu ingin
mengetahui, apakah mereka punya
selingkuhan atau tidak dan ke mana
saja mereka pergi.
Password anak, ingin mengetahui
apa saja yang dilakukan oleh anak
dan siapa saja teman-temannya.
Password atasan, ingin mengetahui
apa saja yang dilakukan bos dan
pekerjaannya, siapa saja koleganya
dan ke mana saja aktifitasnya.
Password admin, ingin mengetahui
semua informasi dan hak akses yang
ada di dalamnya, begitu tembus
maka semua hak akses akan
berpindah tangan kepada pemilik
password tersebut.
Password lawan dan kompetitor
bisnis, ingin mengetahui semua
rahasia perusahaan lawan, apa saja
yang dilakukannya dan apa saja
penemuan-penemuan baru mereka.
Password kejahatan, ingin
melakukan tindak kejahatan,
mencuri informasi dan memindahkan
sejumlah kekayaan dan uang orang
lain kepada si hacker, digunakan
untuk belanja dan menguras harta si
pemilik password atau merusak
nama baik orang lain.
Berbagai dampak kehilangan
password antara lain :

Individu, tidak bisa buka
account email pribadi, kantor,
situs jejaring social seperti
Facebook, Twitter, blog dan
lainnya.

Password dan account
tersebut mungkin saja diambil
alih orang lain untuk
mencemarkan nama baik
individu tersebut, untuk
menipu teman-teman dengan
meminta sejumlah uang.

Password organisasi dan
kantor, seluruh hak akses
kepada account tersebut tidak
bisa lagi dibuka dan informasi
jatuh kepada pihak lain.

Password administrator,
seluruh hak akses dan
previledge kepada
administator server tidak
dapat lagi digunakan, seluruh
struktur security berubah dan
tentu saja informasi akan
berpindah kepada pihak lain.

Password online banking dan
payment, PIN bila telah
diambil alih oleh pihak lain
maka seluruh asset online
mungkin saja akan berpindah
kepada pihak yang telah dapat
menembus system tersebut.

Password untuk beberapa
beberapa peralatan militer dan
critical infrastructure seperti
penerbangan sipil, pelabuhan,
peralatan minyak dan gas dan
alat-alat berat lainnya, traffic
management system, maka
akan terjadi kekacauan
kepada alat-alat tersebut.

Password admin beberapa
situs penting seperti online
news, online trading system
dsbnya, bila telah diambil alih
maka dampaknya sangat
besar, news akan dapat berisi
konten-konten negatif,
pornografi, fitnah, hasutan,
sara, dsbnya, yang akan
menimbulkan perang fisik dan
kerusuhan di semua pihak.
Penulis adalah IGN Mantra, Analis
Senior Keamanan Jaringan dan
Pemantau Trafik Internet ID-SIRTII
sekaligus Dosen Keamanan Jaringan
dan Cybercrime.
:v

Penulis: IGN Mantra :L :x /detikInet/detikcom

Hantu 'McD' di Facebook, 5 Langkah Bersihkan Account Facebook

post on:



Sebuah program
jahat yang mencatut nama
'McDonalds' merebak di Facebook.
Jika menjadi korbannya, account
Facebook Anda akan menyebarkan
hal itu pada semua kenalan.
Tentunya hal itu sangat
menyebalkan. Selain ada juga potensi
dimanfaatkan untuk kepentingan
yang tidak bisa
dipertanggungjawabkan.
Lalu, bagaimana cara mengatasinya?
Simak langkah-langkah berikut ini
seperti disampaikan Alfons Tanujaya,
analis antivirus Vaksincom, yang
dikutip detikINET, Sabtu
(30/10/2010):
Jika anda sudah terlanjur menjadi
korban dan menyebarkan Event
Invitation pada seluruh kontak Anda,
segera informasikan ke seluruh
kontak Facebook Anda untuk tidak
mengklik link yang diberikan apalagi
sampai menyetujui instalasi aplikasi.
Klik [Account] [Privacy Settings].
Anda akan membuka menu “Choose
Your Privacy Settings”
Klik [Edit your settings] dari menu
“Applications and Websites” di pojok
kiri bawah untuk membuka menu
“Choose Your Privacy Settings >
Applications, Games and Websites"
Klik [Remove unwanted or spammy
applications] untuk membuka layar
“Applications, Games and Websites >
Applications You Use" dan klik tanda
X di sebelah “Edit Settings”
Anda akan mendapatkan layar
konfirmasi Remove, klik tombol
[Remove] untuk menghapus program
HD Video Player.

Sumber : detikInet/detikcom

Jebakan di Facebook Gunakan Teknik XSS

post on:




Para pengguna situs
jejaring sosial Facebook dua hari
belakangan ini diresahkan oleh
serangan script jahat yang menyebar
luas. Dari pemantauan, diketahui
bahwa serangan tersebut menyebar
dengan memanfaatkan teknik XSS
(Cross Site Scripting).
Jika pengguna mengklik link yang
diberikan – dan umumnya
menggunakan url shortener seperti
bit.ly, tinyurl.com, go.gl dan lain-lain –
maka korban akan diantarkan ke
halaman situs yang sebelumnya telah
disiapkan mengandung eksploitasi
XSS.
Menurut Alfons Tanujaya, pengamat
virus dan keamanan dunia maya dari
Vaksincom, pembuat XSS ini jelas
orang Indonesia dan mengikuti
perkembangan berita, khususnya
sepakbola di Indonesia.
“Dengan memanfaatkan isu terkini
dan menjadikannya rekayasa sosial
(social engineering) yang canggih,
maka tidak heran kalau banyak orang
yang tertarik terhadap link yang
dijanjikan dan berharap melihat
sesuatu yang lucu dari link tersebut,”
ucap Alfons pada keterangannya, 29
Maret 2011.
Tetapi, Alfons menyebutkan, alih-alih
gambar lucu yang di dapatkan, yang
terjadi malah pengakses link ini
menjadi korban XSS. “Secara
otomatis, script tersebut akan
melakukan posting pada akun
Facebook-nya,” ucapnya.
Meski demikian, Alfons menyebutkan,
melihat metode XSS yang digunakan,
kemungkinan besar script ini tidak
melakukan aksi mencuri password.
“Tindakan yang diambil pelaku mirip
dengan aksi yang dilakukan oleh
penyebar Firesheep,” kata Alfons.
“Mereka mencuri cookie sesama
pengguna Wifi lain tanpa mengetahui
passwordnya dan menggunakannya
untuk login ke akun-akun Facebook,
Twitter dan Yahoo Mail yang tidak
menggunakan pengamanan https,”
ucapnya.
Namun, kata Alfons, demi alasan
keamanan dan berjaga-jaga, Anda
yang pernah mengklik link ini
disarankan untuk mengganti password
akun Facebook Anda.
Seperti diketahui, alat yang digunakan,
yakni URL shortener atau penyingkat
URL sendiri sebenarnya diciptakan
untuk tujuan yang baik. URL shortener
dapat menyingkat alamat URL yang
panjang menjadi sangat pendek.
Tetapi ibarat dua sisi mata pedang,
URL shortener menjadi marak
digunakan oleh spammer, pembuat
virus dan malware.
“Berhubung alamat asli URL shortener
ini sama sekali tidak bisa di lihat dan
dengan sekali klik link yang diberikan
oleh URL shortener tersebut, maka
kita akan diantarkan ke alamat situs
yang telah di daftarkansebelumnya
oleh pembuat URL shortener ini,” ucap
Alfons.
Jika situs tersebut mengandung kode
jahat seperti XSS yang sedang marak
di Facebook saat ini, maka script ini
akan mampu membuat korbannya
secara otomatis melakukan posting
secara otomatistanpa disadari oleh
pemilik akun.
Karena itu, pengguna internet
diharapkan untuk berhati-hati saat
mendapatkan link yang mengandung
URL shortener seperti bit.ly,
tinyURL.com, goo.gl dan penyingkat
URL lainnya. (SJ)
• VIVAnews

Sumber : teknologi.vivanews.com

Template by Kang bagas96