Showing posts with label security. Show all posts
Showing posts with label security. Show all posts

Virus Facebook Menyebar: Tak Ada Jejaring Sosial yang Aman

virus Koobface"Koobface" adalah nama dari Trojan yang belakangan ini menyerang Facebook yang juga disebut beberapa orang sebagai virus Facebook. Namun tampaknya sebutan tersebut harus segera diganti karena worm tersebut kini sudah menyebar di luar Facebook untuk menyerang situs jejaring sosial seperti Bebo, MySpace, Friendster, MyYearbook, dan Blackplanet.

Mengenai Koobface

Sekali sebuah komputer terinfeksi Koobface, ia akan mulai menyebar mengirimkan pesan kepada pengguna yang ada dalam daftar teman Anda. Komentar tersebut datang dari pengguna yang terinfeksi dengan pesan-pesan seperti: "Are you sure this is your first acting experience?", "impressive. I'm sure it's you on this video", "How can anyone get so busted by a spy camera?" dan "You're the whole show! i'm admired with you." Biasanya mereka meminta Anda untuk mengklik link yang sudah mereka sediakan.

Link tersebut biasanya membawa Anda pada sebuah situs yang seolah-olah menawarkan sebuah download video dari "YouTube," namun kemudian mengatakan Anda memerlukan instalasi versi baru dari Adobe Flash Player untuk dapat melanjutkan. Tentu saja, jika Anda mengklik tombol, Anda akan segera terinfeksi. Pengguna yang terinfeksi kemudian diarahkan pada situs yang penuh malware saat mereka menggunakan mesin pencari.

Situs Jejaring Sosial Akan Menjadi Wadah Pembiakan Baru bagi Virus

Koobface mungkin bukan merupakan malware pertama yang menyerang situs jejaring sosial, namun ia telah menyebar begitu luas, bahkan kini telah menjadi 1 persen dari seluruh malware yang diblokir ScanSafe, kata peneliti ScanSafe Mary Landesman.

Yang lebih mengerikan dari penyebaran Trojan ini bukanlah worm itu sendiri, namun caranya menyebar. Selama bertahun-tahun orang-orang telah belajar bagaimana mencurigai sebuah pautan (link) atau attachment dalam email mencurigakan, sheingga si pencipta virus coba melakukan serangan lain: melalui situs jejaring sosial. Di sini, para pengguna masih merasa nyaman dan aman.

Menurut Graham Vluely, konsultan teknologi senior dari Sophos," faktor penentu yang membantu spam menyebar di situs jejarng sosial adalah karena para pengguna akan membuka pesan yang mereka terima dari seseorang yang mereka kenal. Rata-rata pengguna akan berhati-hati saat menerima pesan di Inbox mereka, namun lebih percaya jika pesan tersebut datang dari Facebook.

Pesan disini cukup jelas -- para pengguna perlu berhati-hati." Cluely mengatakan bahwa situasi akan bertambah buruk tahun depan. Akan ada lebih banyak serangan dan mereka akan semakin canggih.

Bagaimana Melindungi Diri Anda dari Koobface

Di samping terus memperbaharui antivirus dan security update OS - Anda harus berhati-hati terhadap hal-hal seperti ini:

Contoh Koobface 1

Contoh Koobface 2


Klik di sini untuk sumber artikel.

READ MORE - Virus Facebook Menyebar: Tak Ada Jejaring Sosial yang Aman

ESET Smart Security & NOD32 4.0 Beta



ESET NOD32 dan Smart Security telah menjadi salah satu aplikasi keamanan favorit dan terkenal karena tidak membebani CPU dan kemampuan deteksi yang handal. Ada berita bagus bagi para penggunanya! ESET telah siap beranjak ke level selanjutnya, yaitu versi 4 untuk aplikasi security suite dan antivirus.

NOD32 4.0 and ESET Smart Security 4.0 sekarang masih dalam tahap BETA dan di dalamnya sudah ditambahkan beberapa peningkatan. Salah satu penambahan adalah SysInspector Tool yang sudah ada sebelumnya namun kini dibundel ke dalam smart security dan antivirus ESET. Tapi, Anda masih dapat mendapatkannya secara terpisah dan gratis. Ini adalah daftar dari beberapa fitur baru versi 4.0:
  • Tugas yang telah dijadwalkan sebelumnya dapat ditunda ketika laptop sedang menggunakan baterai, dan notifikasi dapat dimunculkan jika update besar akan diunduh.
  • Peningkatan pada proses pemindaian di removeable media (menggunakan pengaturan maksimal ketika menjalankan file dari removeable media, bisa memblokir/membuka port USB)
  • Peningkatan pada kemampuan pembersihan dan pertahanan diri.
  • Memasukkan gambar grafik dan informasi mengenai objek yang sedang dipindai.
  • Menambahkan pilihan untuk menggunakan heuristic dengan level lebih tinggi pada setiap file yang diakses.
  • Penambahan pilihan untuk mengatur tingkat pemindaian pada file archive atau waktu pemindaian maksimal pada file.
  • Penambahan pilihan untuk menyembunyikan notifikasi ketika aplikasi sedang muncul di layar.
  • Pemindaian pada protokol HTTPS/POP3S yang terenkripsi.
  • Manajemen situs, memungkinkan pengguna untuk memblokir atau memberi akses hanya ke situs-situs yang didaftarkan.
  • Modul pengamanan dokumen terbaru untuk pemindaian khusus pada file-file office.
  • Pemberian password untuk mencegah terjadinya uninstal pada aplikasi secara ilegal.
  • Notifikasi mengenai hilangnya update pada sistem operasi.
  • Dukungan untuk Windows Live Mail dan Mozilla Thunderbird
  • Antispam kini menggunakan daftar alamat email pengguna dan daftar alamat email lainnya yang didaftarkan sebagai spam.
  • Aplikasi yang berpotensi tidak aman atau aplikasi yang memang tidak aman, sekarang dilaporkan dengan munculnya jendela peringatan berwarna kuning.


Belum ada berita kapan rilis versi finalnya, tapi versi BETA-nya akan berlaku sampai 3 Februari 2009. Bagi Anda yang ingin mencoba bagaimana kinerja aplikasi antivirus secara gratis, sekaranglah waktu yang tepat! Bisa diunduh melalui http://beta.eset.com/
READ MORE - ESET Smart Security & NOD32 4.0 Beta

Cara Mudah Melindungi Jaringan Nirkabel Anda

Jaringan wireless (nirkabel) adalah yang paling rentan keamanannya dan paling mudah disusui dibandingkan jaringan wired (kabel). Lalu bagaimana caranya untuk mengetahui apabila seseorang entah itu tetangga atau bukan menggunakan jaringan yang kita miliki tanpa ijin? (Biasanya untuk melakukan akses internet secara gratis).

Rasanya sulit untuk menuduh tetangga Anda memiliki keahlian Wi-Fi hacker sebagai pelakunya tanpa bukti. Namun jika mereka mencuri koneksi internet kita, Anda dapat mendeteksi hal ini melalui log di router yang akan memperlihatkan semua klien yang terhubung ke jaringan nirkabel, log koneksi atau status, dan juga alamat MAC yang sedang atau pernah terhubung.

Cek alamat MAC

Untuk mencari tahu siapa saja yang menggunakan jaringan wireless, Anda dapat mencatat setiap peralatan yang Anda ijinkan untuk menggunakan jaringan nirkabel anda. Catatlah alamat MAC dan IP (jika static) mereka.

Untuk mengetahui alamat MAC di PC:
  1. Buka "Start Menu" dan pilih "Run"
  2. Di jendela "Run", ketik "cmd" dan klik "OK"
  3. Pada jendela yang terbuka, ketik "ipconfig /all" dan tekan "Enter"
  4. Alamat MAC akan muncul dengan sebutan "Physical address"
Sekali Anda mengetahui MAC ID yang ada di setiap komputer pada jaringan, maka Anda akan mengenali mana alamat si penyusup.

Cek alamat IP

Demikian juga dengan alamat IP, Anda dapat mengetahui berapa banyak alamat IP yang dibagikan oleh server DHCP. Jika Anda cek alamat IP milik semua komputer yang ada, maka anda akan tahu apabila adanya yang memasuki jaringan anda tanpa ijin jika ada alamat IP selain komputer-komputer Anda.

Untuk mengetahui alamat IP di PC:
  1. Buka "Start Menu" dan pilih "Run"
  2. Di jendela "Run", ketik "cmd" dan klik "OK"
  3. Pada jendela yang terbuka, ketik "ipconfig" dan tekan "Enter"
  4. Alamat IP akan muncul dengan sebutan "IP address"


Untuk mengetahui alamat IP yang ada, sama seperti cara di atas, nah setelah terbuka halaman cmd, ketikkan ipconfig sehingga muncul alamat IP untuk komputer tersebut.

Menindak-lanjuti penyusup

Jika Anda telah menemukan seorang penyusup di jaringan Anda, saran saya jangan buru-buru emosi karena belum tentu dia melakukannya dengan sengaja, ada kalanya dia mengira sedang terhubung dengan jaringan nirkabel dari Wi-Fi Router miliknya sendiri. Cara untuk menghindari kejadian tersebut terjadi adalah dengan meningkatkan keamanan pada Router Anda dan juga membantu tetangga Anda untuk melakukan setting pada routernya.

Solusi yang paling optimal adalah dengan memberikan password yang kuat pada WPA dan menggantinya secara berkala. Saat jaringan Anda aktif, maka nama jaringan nirkabel anda dapat dideteksi oleh pemakai lainnya. Cara untuk menanggulangi hal ini adalah dengan mematikan opsi SSID broadcast. Tapi mungkin saja Anda akan mendengar komplain dari tetangga sebelah kalau jaringan internetnya hilang. ^_^
READ MORE - Cara Mudah Melindungi Jaringan Nirkabel Anda

Enkripsi WPA Jaringan Nirkabel Dipecahkan

Para peneliti telah menemukan metode untuk menembus fitur enkripsi yang biasa digunakan untuk mengamankan sistem jaringan nirkabel. Metode ini dilakukan tanpa perlu melakukan dictionary attack atau brute force (mencoba berbagai kombinasi untuk mencoba menebak sandi yang digunakan). Detil lengkapnya akan didiskusikan pada konferensi tahunan yang ke-6 PacSec di Tokyo minggu depan.

Berdasarkan informasi PCWorld, dua orang peneliti bernama Erik Tews dan Martin Beck telah menemukan cara untuk membobol Temporal Key Integrity Protocol (TKIP) yang digunakan pada enkripsi Wi-Fi Protected Access (WPA). Canggihnya mereka dapat memecahkan enkripsi TKIP dalam waktu sekitar 15 menit saja. Perlu diperhatikan bahwa pemecahan enkripsi ini hanya berlaku untuk data yang ditempatkan dienkripsi dari PC ke access point, mereka tidak memecahkan kunci enkripsi yang digunakan untuk mengamankan data yang sudah dienkripsi sebelumnya dari PC (contohnya HTTPS, SFTP dll).

TKIP sebelumnya sudah diketahui memiliki kelemahan terhadap dictionary attack, tetapi metode yang dijelaskan oleh Tews dan Beck tidak menggunakan dictionary attack melainkan memanfaatkan data dari access point yang menggunakan WPA dan dikombinasikan dengan trik matematika yang akhirnya memecahkan kode enkripsi tersebut.

Beberapa elemen pemecahan kode enkripsi telah dimasukkan ke dalam aplikasi Aircrack-ng (link sengaja dihapus), yang merupakan aplikasi buatan Beck sendiri untuk membantu pihak keamanan jaringan dalam melakukan tes penetrasi.



Tew bukanlah orang baru dalam praktik pemecahan enkripsi Wi-Fi. Pada tahun 2007 dia berhasil memecahkan 104-bit WEP (Wired Equivalent Privacy). Proteksi WEP yang digunakan oleh perusahaan besar Amerika Serikat TJX untuk mengamankan transmisi jaringan nirkabel mesin kasir dari toko mereka, berhasil ditembus oleh beberapa kriminal yang memanfaatkan kelemahan enkripsi tersebut, menyebabkan kebocoran data terbesar dalam sejarah Amerika.

Oleh karena fitur enkripsi WEP dan WPA tidak lagi sanggup untuk menjaga keamanan tansmisi data wireless, para pakar menyarankan kepada semua pihak untuk menggunakan WPA2. Akan tetapi apabila PC/laptop Anda belum mendukung enkripsi WPA2, Anda juga dapat mengamankan jaringan nirkabel Anda dengan memilih enkripsi AES menggantikan TKIP yang biasanya menjadi metode enkripsi default WPA.

ArsTechnica memiliki sebuah artikel yang membahas celah keamanan TKIP secara mendalam. (via CNet)
READ MORE - Enkripsi WPA Jaringan Nirkabel Dipecahkan