Showing posts with label Cyber. Show all posts
Showing posts with label Cyber. Show all posts

8 dari 10 Browser Rawan Kejahatan Cyber


Para peneliti menemukan bahwa delapan dari sepuluh browser web mudah diserang peretas dan penjahat karena tidak terus diperbarui (update).

Mayoritas para pengguna tidak mengikuti tindakan pencegahan dasar dengan menginstal file-file penambal untuk lubang-lubang keamanan, membuatnya menjadi mangsa yang relatif mudah untuk diidentifikasi oleh pencuri dan penyerang lain.

Telegrapah melaporkan, penemuan itu datang setelah pemerintah memperkirakan bahwa kejahatan cyber telah membebani konsumen 3,1 miliar poundsterling per tahun, dari 27 miliar poundsterling biaya ekonomi. Kantor kabinet mengatakan bisnis menanggung biaya sebesar 17 miliar poundsterling.

Penelitian terhadap browser itu dipimpin oleh Qualys, firma keamanan AS. Mereka mengumpulkan data dari layanan gratis yang menawarkan scan browser dan plug-in untuk kerentanan "unpatched".

Tidak termasuk plug-ins, gambaran keamanan untuk browser termasuk Chrome, Firefox, Internet Explorer, Opera dan Safari, relatif lebih rapat. Pada pengujian bulan Januari, hanya 25 persen dari browser-browser itu yang memiliki kerentanan "unpatched." Ini karena browser-browser itu biasanya secara otomatis diperbarui, demikian pernyataan Qualys dalam konferensi keamanan RSA di San Francisco.

Tapi plug-in, piranti lunak add-ons yang melayani banyak fitur-fitur canggih di web seperti video dan interaktivitas, sangat sering tidak diperbarui secara otomatis dan membiarkan pengguna terkena.

Target paling empuk adalah Java plug-in Oracle, yang rentan untuk diretas pada lebih dari 40 persen dari mesin yang dipindai. Plug-in Adobe Reader, yang memungkinkan para pengguna untuk melihat dokumen PDF di dalam jendela browser, adalah yang kedua, dengan kira-kira 32 persen dari instalasi yang membutuhkan pembaruan keamanan.

Plug-in media player Quicktime Apple memiliki kerentanan "unpatched" 25 persen dari mesin.

Pada bulan Januari, raksasa jaringan Cisco melaporkan bahwa kerentanan dalam Java saat ini merupakan yang paling subur bagi kejahatan kriminal. Keberhasilan serangan pada "plug-in", yang bisa memberi peretas kontrol jarak jauh dari browser dan memungkinkan mereka untuk mencuri data sensitif seperti mandat Internet banking, melebihi serangan pada Adobe Reader dengan faktor 3,5.

Cisco mengatakan serangkaian kerentanan baru kepada publik awal tahun 2010 telah membuat Java menjadi terget yang lebih mudah dan "terus berhasil adalah karena orang tidak terfokus pada kebutuhan untuk patch Java".

Satu pembaruan Java dirilis pada bulan Oktober menambal 29 kerentanan dilabeli Oracle sebagai "kritis".

Para pakar keamanan berharap generasi browser dan situs web berikutnya akan membantu memecahkan masalah, karena introductrion HTML5 berarti banyak fungsi yang saat ini disediakan oleh plug-in akan dimasukkan ke dalam browser pembaruan secara otomatis.


Sumber: antaranews

2011, Pelaku Kejahatan Cyber Incar Ponsel Pintar


Cisco merilis peringatan kepada para pengguna ponsel pintar dan tablet akan serangan dari para pelaku kejahatan cyber.

"Pada titik balik kejahatan cyber, para pelaku tindak kejahatan telah mulai mengganti fokus mereka dari PC berbasis Windows ke OS dan platform lainnya, termasuk ponsel pintar, komputer tablet, dan platform mobile pada umumnya," ujar pihak Cisco, pada laporan keamanan tahunannnya. Demikian seperti yang dikutip dari ABC15, Jumat (4/2/2011).

"Ada beberapa persoalan ketika orang mengunduh virus bersama dengan aplikasi ke ponsel mereka, atau ketika melakukan pembelian online di situs yang tidak aman," ujar detektif Keith Swanson, yang bekerja di departemen unit kejahatan komputer.

Swanson mengatakan bahwa alasan utama pelaku kejahatan mengarahkan ke ponsel pintar adalah karena perangkat tersebut tidak seaman PC dekstop Windows.

"Prediksi kami adalah platform Windows tingkatkan keamanannya sampai titik di mana para pelaku kejahatan memilih untuk memindahkan sasarannya, yakni ke platform lainnya, yaitu perangkat mobile," ujar Patrick Peterson dari Cisco.

Detektif Swanson percaya bahwa sampai industri keamanan untuk perangkat mobile meningkat, cara yang paling aman untuk tetap aman, adalah untuk hindari melakukan transaksi perbankan serta pembelian memakai kartu kredit melalui ponsel pintar.

Detektif Swanson juga menunjuk beberapa software untuk membuat ponsel pintar pengguna tetap aman.


Sumber : okezone

5 Ancaman Cyber 2010 yang Masih Mengintai


Berbagai ancaman cyber marak terjadi sepanjang 2010, beberapa di antaranya malah melibatkan perusahaan besar seperti Google dan Facebook. Berikut adalah lima ancaman yang dikutip detikINET dari PC World, Selasa (28/12/2010).

Ancaman via Google Street View
Layanan Google yang bertajuk Street View, ternyata juga diklaim memiliki celah yang bisa dimanfaatkan oleh para cracker. Konon, data yang keluar masuk melalui aplikasi tersebut tidak terenkripsi dengan baik sehingga membuka peluang untuk pencurian email dan password.

Serangan 'Domba Api'
Menggunakan Wi-fi publik yang tidak terenkripsi menjadi salah satu hal yang patut diwaspadai. Pasalnya, ada sebuah add-ons khusus untuk Firefox bertajuk Firesheep yang memungkinkan pencurian data melalu akses hotspot.

Mobile Malware
Serangan malware pada ponsel pintar kini semakin ganas dan patut diwaspadai. Bahkan menurut Kaspersky, di Rusia kerugian akibat malware mencapai USD 500 ribu tiap bulannya di sepanjang 2010.

Pengintai di Facebook
Tak dipungkiri lagi jika banyak dedemit maya yang coba menyerang para pengguna Facebook, salah satunya dengan cara membuat aplikasi yang menarik di situs jejaring sosial paling tersohor tersebut.

Selain melalui aplikasi, bocornya data melalui Facebook juga bisa terjadi melalui iklan. Ketika pengguna mengklik sebuah iklan, bisa jadi secara otomatis tautan web tersebut mengirimkan unique id yang berisikan detail informasi seperti agama, jenis kelamin, hobi, dan lainnya.

Layanan Berbasis Lokasi
Layanan berbasis lokasi seperti Facebook Places, Foursquare, dan Gowalla memungkinkan pengguna menginformasikan keberadaan mereka dan aktifitas yang telah dilakukan. Waspadalah, ini memungkinkan seseorang untuk melacak keberadaan Anda secara diam-diam.


Sumber : detikinet

 
Support : Creating Website | Johny Template | Mas Template
Copyright © 2014. Informasi Aktual - All Rights Reserved
Template Modify by Creating Website
Proudly powered by Blogger