berbagi-itu-indah-dan-menyenangkan

19 Desember, 2010

Kenapa password mudah ditebak


Setelah melakukan penelitian yang tak butuh waktu lama, Gawker mengatakan bahwa pengguna internet sudah melek teknologi. Namun mereka justru terlalu ceroboh dalam menjaga kerahasiaan password-nya sendiri.

Seperti dikutip dari Telegraph, temuan ini muncul setelah Gawker menganalisa sekitar 200 ribu password yang diduga telah dicuri. Hasil penelitian ini merupakan kerja sama dengan perusahaan keamanan Sophos. Terungkap, banyak pengguna internet memilih password yang mudah ditebak.


Mereka umumnya memilih ‘123456’ dan kata ‘password’ itu sendiri. Selain itu, Sophos juga menemukan pengguna internet menggunakan password yang sama pada tiap situs yang dikunjunginya.

Menurut periset Sophos Graham Cluley, sekitar sepertiga pengguna internet menggunakan password yang sama pada setiap website yang dikunjungi. Karenanya, Cluley menganjurkan agar pengguna internet lebih memperhatikan keamanan password dengan menggunakan pola berbeda pada setiap website.

Cluley menyarankan pengguna internet menggunakan software manajemen password, untuk melacak history pengguna saat login. Situs game sosial RockYou dan layanan email Hotmail juga menyatakan kebanyakan password yang digunakan penggunanya adalah ‘123456’ dan ‘iloveyou’

Baru-baru ini Dua hacker Jerman berhasil mengakses komputer milik lebih dari 50 artis pop terkemuka, termasuk Justin Timberlake dan Lady Gaga. Mereka berupaya mencuri lagu-lagu yang belum dirilis dan mengirimkan ancaman berbau pemerasan.

Pasangan hacker tersebut, menurut kepolisian Jerman, menggunakan program sederhana berupa trojan yang dapat menerobos masuk ke jaringan komputer pribadi. Mereka kemudian mencuri ratusan dokumen termasuk musik, kartu kredit, email dan foto.

Menurut pihak berwajib, dua hacker ini berusaha memeras Kesha, meski penyanyi papan atas AS berusia 24 tahun itu tidak memberikan uang yang diminta. Caranya, mereka mengancam akan menyebarkan foto artis tersebut yang sedang tak berbusana dan beradegan intim.

Bangga dengan keberhasilan yang diraih, kedua pelaku kemudian menyombongkan diri di forum dan menyatakan berhasil melakukan hacking terhadap selebritis papan atas.

“Pada dasarnya, kasus ini merupakan penerobosan dan publikasi ilegal serta memata-matai menggunakan Trojan,” kata Rolf Haferkamp, jaksa penuntut, seperti dikutip dari Independent, 3 Desember 2010. “Tidak ada yang spesial dari sisi metode yang digunakan. Hanya membutuhkan sedikit pengetahuan dan ketekunan untuk berhasil melakukan kriminal seperti ini,” ucapnya.


Tuduhan kejahatan ini terungkap setelah penggemar Kelly Clarkson mengabari penyanyi asal AS, seputar lagu-lagunya yang belum dirilis namun sudah tersedia di Internet. Ia kemudian menginformasikan pada polisi dan mendorong penyelidikan yang melibatkan FBI dan German Federal Police Service.

Meski dua hacker tersebut – satu berusia 17 tahun dari Duisburg dan seorang lagi berusia 23 tahun asal Wessel – belum dihukum, sejumlah laporan menyebutkan bahwa mereka telah mengakui perbuatannya pada polisi.

Sven Kilthau-Lander, Director of Public Relations di Jerman yang bertanggungjawab atas publikasi artis seperti Lady Gaga dan Rihanna menyebutkan, kejadian ini merupakan hal yang sangat menakutkan. “Kini tidak ada yang bisa merasa aman di manapun ia berada,” ucapnya.

Kilthau-Lander juga menyebutkan, akibat hacking tersebut, sejumlah penyanyi memajukan jadwal peluncuran album musik mereka.

18 Desember, 2010

Hanya Bermodal Flashdisk Seorang Hacker Kuras Isi ATM

Ternyata sistem pertahanan keamanan mesin ATM tidak sekokoh yang banyak diperkirakan orang awam, buktinya hanya dengan bermodal flash disk saja sebuah ATM bisa diperintahkan untuk mengeluarkan semua uangnya, inilah yang sempat dibahas oleh Seorang mantan hacker yang kini menjadi konsultan keamanan, Barnaby Jack, mengungkapkan cara baru membobol automatic teller machine (ATM). Jack yang kini menjadi Direktur Penelitian di perusahaan konsultan keamanan, IOActive Labs, memamerkan teknik membobol ATM dalam acara pertemuan tahunan para hacker, Black Hat, di Las Vegas, Rabu (28/7).
“Saya berharap bisa mengubah cara pandang orang terhadap perangkat tersebut (ATM) yang dari luar tampak tak bisa ditembus,” kata Jack di depan audiens sebelum mendemonstrasikan cara membobol ATM. Untuk bisa membobol ATM, Jack mengaku menghabiskan lebih dari satu tahun untuk belajar merusak dan membobol mesin ATM yang sering ditemui di pompa-pompa bensin, bar dan perusahaan ritel.

Seperti dikutip dari REUTERS, kemarin, Demi mengetahui seluk-beluk ATM, Jack sampai membeli sendiri mesin ATM melalui internet. Pada konferensi tahunan Black Hat itu, Jack menunjukkan bagaimana ia meng-upload perangkat lunak buatannya yang disebut Dillinger.

Setelah menjangkiti mesin ATM, software Dillinger akan mendekati dan menginstruksikan mesin untuk mulai mengeluarkan uang tunai. Nama Dillinger mengacu pada sosok perampok legendaris Amerika Serikat, John Dillinger. Sementara software untuk ATM itu buatan perusahaan Tranax Technologies.

Jack menggunakan kunci yang tersedia di internet untuk membuka kotak ATM yang dilindungi Triton System. Kemudian dengan memasukkan flask disk berisi software Dillinger ke slot USB, maka akan memaksa ATM memuntahkan seluruh uang tunai di dalamnya. ATM yang dibobol Jack menggunakan perangkat Windows CE, sebuah versi sistem operasi buatan Microsoft Corp yang banyak digunakan pada komputer khusus termasuk ATM.


Jack mengatakan, para pembuat ATM sebenarnya telah membuat perangkat lunak yang bisa mencegah hacker mengulangi pola serangan yang sama, seperti yang ia lakukan di atas panggung saat itu. Namun Jack juga menegaskan bahwa ATM masih rentan dari serangan hacker. “Saya tidak cukup naif untuk menyatakan bahwa saya satu-satunya orang yang bisa melakukan hal ini,” katanya.

Jack menambahkan, ia yakin ATM yang digunakan oleh lembaga keuangan juga rentan diserang hacker. Namun ia belum bisa mensimulasikan serangan tersebut karena ia belum mampu mendapatkan ATM dari bank mana pun.

Sedangkan wakil direktur teknik Triton, Bob Douglas, mengatakan, dirinya tidak mengetahui adanya serangan yang sukses dilakukan terhadap perangkat yang dibuat perusahaannya.

Sekitar 6.000 hacker dan keamanan profesional minggu ini menghadiri konferensi Black Hat untuk membahas kerentanan dalam segala hal, mulai dari perangkat lunak yang menggunakan PC, ponsel, hingga sistem yang mengontrol jaringan listrik.

Banyak penyelenggara mempromosikan penelitian tersebut sebagai upaya untuk mempublikasikan kelemahan perangkat bagi pengguna, sehingga mereka dapat melindungi diri mereka dan mendorong para pembuat perangkat lunak, produsen dan pihak lain menemukan cara untuk membenahi kerentanan tersebut.

Sebuah ilmu pada dasarnya bagai pisau, bisa berfungsi ganda, untuk kebaikan atau keburukan tergantung pada sang tuan dimana ilmu tadi bersemayam, mau di manfaatkan menjadi apa.
Ref: JPNN

Arsip Blog