Showing posts with label Website. Show all posts
Showing posts with label Website. Show all posts

8 dari 10 Browser Rawan Kejahatan Cyber


Para peneliti menemukan bahwa delapan dari sepuluh browser web mudah diserang peretas dan penjahat karena tidak terus diperbarui (update).

Mayoritas para pengguna tidak mengikuti tindakan pencegahan dasar dengan menginstal file-file penambal untuk lubang-lubang keamanan, membuatnya menjadi mangsa yang relatif mudah untuk diidentifikasi oleh pencuri dan penyerang lain.

Telegrapah melaporkan, penemuan itu datang setelah pemerintah memperkirakan bahwa kejahatan cyber telah membebani konsumen 3,1 miliar poundsterling per tahun, dari 27 miliar poundsterling biaya ekonomi. Kantor kabinet mengatakan bisnis menanggung biaya sebesar 17 miliar poundsterling.

Penelitian terhadap browser itu dipimpin oleh Qualys, firma keamanan AS. Mereka mengumpulkan data dari layanan gratis yang menawarkan scan browser dan plug-in untuk kerentanan "unpatched".

Tidak termasuk plug-ins, gambaran keamanan untuk browser termasuk Chrome, Firefox, Internet Explorer, Opera dan Safari, relatif lebih rapat. Pada pengujian bulan Januari, hanya 25 persen dari browser-browser itu yang memiliki kerentanan "unpatched." Ini karena browser-browser itu biasanya secara otomatis diperbarui, demikian pernyataan Qualys dalam konferensi keamanan RSA di San Francisco.

Tapi plug-in, piranti lunak add-ons yang melayani banyak fitur-fitur canggih di web seperti video dan interaktivitas, sangat sering tidak diperbarui secara otomatis dan membiarkan pengguna terkena.

Target paling empuk adalah Java plug-in Oracle, yang rentan untuk diretas pada lebih dari 40 persen dari mesin yang dipindai. Plug-in Adobe Reader, yang memungkinkan para pengguna untuk melihat dokumen PDF di dalam jendela browser, adalah yang kedua, dengan kira-kira 32 persen dari instalasi yang membutuhkan pembaruan keamanan.

Plug-in media player Quicktime Apple memiliki kerentanan "unpatched" 25 persen dari mesin.

Pada bulan Januari, raksasa jaringan Cisco melaporkan bahwa kerentanan dalam Java saat ini merupakan yang paling subur bagi kejahatan kriminal. Keberhasilan serangan pada "plug-in", yang bisa memberi peretas kontrol jarak jauh dari browser dan memungkinkan mereka untuk mencuri data sensitif seperti mandat Internet banking, melebihi serangan pada Adobe Reader dengan faktor 3,5.

Cisco mengatakan serangkaian kerentanan baru kepada publik awal tahun 2010 telah membuat Java menjadi terget yang lebih mudah dan "terus berhasil adalah karena orang tidak terfokus pada kebutuhan untuk patch Java".

Satu pembaruan Java dirilis pada bulan Oktober menambal 29 kerentanan dilabeli Oracle sebagai "kritis".

Para pakar keamanan berharap generasi browser dan situs web berikutnya akan membantu memecahkan masalah, karena introductrion HTML5 berarti banyak fungsi yang saat ini disediakan oleh plug-in akan dimasukkan ke dalam browser pembaruan secara otomatis.


Sumber: antaranews

Kekuatan WordPress sebagai Platform CMS


Bila anda seorang blogger atau web developer tentu tidak asing dengan WordPress. WordPress memungkinkan anda untuk membuat blog atau situs web sehingga Anda bisa melakukan publikasi di internet. Selain itu WordPress juga sebagai CMS (Content Management System) yang bisa dipakai oleh blog keroyokan untuk menampung banyak anggota yang melakukan publikasi artikel.

WordPress yang merupakan open source dapat di-download dan dijadikan platform untuk membuat blog atau situs tanpa harus bayar. Banyak ahli SEO (search engine optimization) menyarankan, bila Anda berniat membuat situs pribadi atau blog atau situs untuk berjualan pakailah WordPress sebagai platform-nya karena WordPress dinilai lebih akrab dengan search engine seperti Google. Mengapa demikian? Apa kira-kira kekuatan WordPress ini dibandingkan dengan platform lainnya seperti Joomla! dan Drupal?

November 2010 lalu, situs www.testking.com mencoba memberikan gambaran kekuatan dari Wordpress ini.

1. Market Share terbesar

Per September 2010 yang lalu WordPress dilaporkan memiliki pasar 55,3 % dari pasar platform blog yang ada. Angka ini sangat jauh dari Joomla yang hanya 10,8 %, Drupal 6,3 %, vBulletin 6,2 %, dan Blogger 2,7 %. Patut kita cermati angka yang diperoleh oleh Blogger yang sangat kecil padahal platform blog ini dimiliki oleh Google. Tidak ada penjelasan lebih lanjut mengenai hasil yang diraih Blogger ini.

2. Pada 2010 yang lalu terdapat 27 juta lebih publisher yang menggunakan Wordpress

Dari 27 juta ini, 13,9 juta merupakan para blogger yang menggunakan WordPress dan sebanyak 13,8 juta CMS WordPress yang terinstal. Selain itu setiap harinya terdapat 350.000 artikel diterbitkan dan 400.000 komentar ditampilkan. Per November 2010 yang lalu Wordpress 3.0 yang sudah di-download sebanyak 23.211.650 lebih, 120 ribu lebih plugins, dan 1.285 lebih theme. Angka-angka ini tentu akan bertambah di tahun 2011 ini karena semakin banyak orang yang terlibat di internet dan penetrasi internet yang semakin dalan di kehidupan manusia.

3. Wordpress tersedia dalam 120 bahasa di dunia

Meskipun pada dasarnya berbahasa Inggris, Wordpress telah berkembang sampai mencapai 120 bahasa di dunia. Menarik untuk kita lihat selain bahasa Inggris yang paling banyak yaitu 66%, Spanyol 8,8%, Portugis 6,5%, ternyata Indonesia menempati posisi kelima dengan angka blog sebanyak 3,5%. Itu artinya sangat banyak juga orang Indonesia menggunakan Wordpress untuk blog.

4. Wordpress dalam daftar 1.000 top situs versi Google

Menurut daftar 1.000 situs paling top versi Google, pada bulan September 2010 yang lalu, Wordpress memiliki unique visitor sebanyak 96.000.000, 1.100.000.000 page views, menjadi peringkat 15 dalam semua kategori dan peringkat pertama dalam kategori blog. Sebanyak 0,80% dari 1.000 situs paling top tersebut berbasiskan WordPress, termasuk situs yang sering saya kunjungi seperti Mashable.com.

Tidak disangsikan lagi sampai saat ini hampir tidak ada lawan yang sepadan bagi WordPress dalam ranah blog maupun CMS. Tidak itu saja, WordPress tidak pernah puas dengan apa yang ada saat ini, mereka terus berinovasi sehingga makin mudah mengoperasikannya. Hal ini terlihat pada seri WordPress 3.0 yang menurut blog www.tomipurba.net memiliki beberapa kelebihan berikut ini:

1. Penggabungan WordPress.org dengan WordPress MU (Multi User). Dengan adanya fitur ini pengguna dapat mengorganisasikan banyak blog dengan 1 orang admin.

2. Default Themes berubah menjadi Twenty Ten Themes. Themes ini terdiri dari 2 column sidebar kanan plus 3 widget di bagian footer. Loading blog juga cepat.

3. Kustomisasi warna background, header dan shortlink sangat mudah tinggal pilih warna yang di suka di menu appearence.

4. Upgrade plugin bisa dilakukan bersamaan dan hanya dilakukan dengan 1 klik saja.

5. Pembetulan 1,217 bugs yang telah ditemukan di versi beta dan sebelumnya.

Tentu bukan berarti WordPress bisa segalanya. Platform lainnya seperti Joomla! dan Drupal sudah pasti punya kelebihan tersendiri sehingga orang juga masih menggunakannya. Bagaimana menurut Anda?


Sumber: kompas

5 Ancaman Cyber 2010 yang Masih Mengintai


Berbagai ancaman cyber marak terjadi sepanjang 2010, beberapa di antaranya malah melibatkan perusahaan besar seperti Google dan Facebook. Berikut adalah lima ancaman yang dikutip detikINET dari PC World, Selasa (28/12/2010).

Ancaman via Google Street View
Layanan Google yang bertajuk Street View, ternyata juga diklaim memiliki celah yang bisa dimanfaatkan oleh para cracker. Konon, data yang keluar masuk melalui aplikasi tersebut tidak terenkripsi dengan baik sehingga membuka peluang untuk pencurian email dan password.

Serangan 'Domba Api'
Menggunakan Wi-fi publik yang tidak terenkripsi menjadi salah satu hal yang patut diwaspadai. Pasalnya, ada sebuah add-ons khusus untuk Firefox bertajuk Firesheep yang memungkinkan pencurian data melalu akses hotspot.

Mobile Malware
Serangan malware pada ponsel pintar kini semakin ganas dan patut diwaspadai. Bahkan menurut Kaspersky, di Rusia kerugian akibat malware mencapai USD 500 ribu tiap bulannya di sepanjang 2010.

Pengintai di Facebook
Tak dipungkiri lagi jika banyak dedemit maya yang coba menyerang para pengguna Facebook, salah satunya dengan cara membuat aplikasi yang menarik di situs jejaring sosial paling tersohor tersebut.

Selain melalui aplikasi, bocornya data melalui Facebook juga bisa terjadi melalui iklan. Ketika pengguna mengklik sebuah iklan, bisa jadi secara otomatis tautan web tersebut mengirimkan unique id yang berisikan detail informasi seperti agama, jenis kelamin, hobi, dan lainnya.

Layanan Berbasis Lokasi
Layanan berbasis lokasi seperti Facebook Places, Foursquare, dan Gowalla memungkinkan pengguna menginformasikan keberadaan mereka dan aktifitas yang telah dilakukan. Waspadalah, ini memungkinkan seseorang untuk melacak keberadaan Anda secara diam-diam.


Sumber : detikinet

Awas! Data Pribadi Anda Diincar Pencuri


Jejaring sosial kini menjadi arena baru bagi penjahat dunia maya untuk membidik korban baru. Rata-rata menggunakan teknik phising untuk mencuri data-data pribadi korban yang sifatnya sangat sensitif.

Untuk diketahui, phising adalah cara atau teknik memancing pengguna untuk masuk ke sebuah website melalui tautan atau link, di mana pengguna diminta untuk memasukkan data-data pribadi, seperti di antaranya nomor kartu kredit dan nomor pin kartu atm, yang kemudian disalahgunakan oleh penjahat.

Menurut laporan Symantec di bulan Oktober 2010, pada September 2010, phishing dalam media sosial diketahui menyumbangkan sekitar dua persen dari keseluruhan phishing. Bukan angka yang besar, namun terdapat 10 merek jejaring sosial terkenal yang terlihat dalam serangan phishing.

Dua jejaring sosial di antaranya adalah yang terpopuler. Porsinya mendekati 95 persen dari keseluruhan phising yang beredar di media sosial. Sementara delapan merek lainnya terdapat merek Rusia serta Spanyol. Secara menyeluruh, Symantec melihat peningkatan sebesar 38 persen jumlah phishing di media sosial dibandingkan bulan lalu.

Fraudster merupakan istilah baru yang menggunakan umpan berupa aplikasi game dan pornografi untuk memikat pelanggan agar memberikan informasi sensitif mereka. Dalam phishing aplikasi game di media sosial, pelaku biasanya mengklaim bahwa pelanggan telah memenangkan hadiah sejumlah besar uang dan kredensial login harus diberikan untuk mengklaim hadiah tersebut. Game yang biasa digunakan adalah poker.

Selain itu, pornografi juga digunakan sebagai umpan dengan menyatakan bahwa pornografi gratis tersedia untuk dilihat setelah memasukan informasi login. Pada kasus tertentu lainnya, umpan yang digunakan adalah penawaran airtime palsu untuk ponsel.

Beberapa statistik penting phishing dalam media sosial pada bulan September 2010:

  • Sekitar 79 layanan webhosting gratis digunakan untuk menyimpan hampir 83 persen dari keseluruhan phishing dalam media sosial.
  • Secara demografi, lokasi situs phishing terbesar berada di AS dan Brasil.
  • Top Level Domains (TLD) tertinggi situs phishing dalam media sosial terjadi pada .com, .net, .org yang masing-masing dibajak sebesar 74 persen, tujuh persen, dan empat persen.
  • Di antara TLD kode Negara (ccTLD), Brasil merupakan yang tertinggi.
  • Di antara situs phishing berbahasa non-Inggris dalam media sosial, situs berbahasa Portugis, Italia dan Spanyol ditemukan paling tinggi. Belakangan ini, beberapa situs phishing dalam bahasa Indonesia, Albania, dan Turki juga diamati.

Phishing secara keseluruhan meningkat 52 persen bulan ini. Hal ini terutama disebabkan oleh peningkatan di kedua serangan toolkit otomatis dan website phishing yang unik. Website phishing yang dibuat dengan menggunakan toolkit otomatis meningkat 46 persen di bulan September.

Diketahui pula layanan penyedia web menyumbang 12 persen dari keseluruhan phishing, meningkat 30 persen dari bulan sebelumnya. Jumlah situs phishing non-Bahasa Inggris meningkat 17 persen. Di antara situs phishing non-Bahasa Inggris, Prancis dan Italia tetap lebih tinggi di bulan September.


Sumber : vivanews

 
Support : Creating Website | Johny Template | Mas Template
Copyright © 2014. Informasi Aktual - All Rights Reserved
Template Modify by Creating Website
Proudly powered by Blogger