BLOGSPOT atas
Showing posts with label it security. Show all posts
Showing posts with label it security. Show all posts

Tuesday, March 24, 2009

Google Chrome Paling Tahan Serangan Hacker

Selasa, 24 Maret 2009 | 01:49 WIB

VANCOUVER, KOMPAS.com - Chrome menjadi browser yang paling tahan dari serangan hacker tahun ini. Setidaknya itulah hasil Pwn2Own, sebuah kompetisi yang menguji pakar keamanan jaringan untuk dapat menembus sistem keamanan pada tanggal 16-20 Maret dalam kegiatan CanSecWest Security Conference di Vancouver, Kanada.

Pada kompetisi tahun ini, Charlie Miller yang juga pemenang perlombaan tahun lalu berhasil membobol sistem keamanan Safari hanya dalam waktu 10 detik saja. Diakui oleh analis keamanan di Independent Security Evaluators ini, bahwa sebenarnya ia sudah menemukan celah pada sistem Safari sejak tahun lalu.

Walau melalui proses yang cukup sulit, si penyerang dapat langsung menyerang keamanan hanya dengan menunggu saat si pengguna komputer meng-klik suatu link pada url jahat. Pada kompetisi itu juga, IE8 dan Safari dapat ditembus sistem keamanannya. Firefox dan IE8 juga tembus dalam waktu 12 jam.

Sedangkan untuk Chrome, para peserta sebenarnya sudah mampu menemukan sebuah bug pada sistem keamanannya. Namun, bug tersebut tidak dapat dieksploitasi lebih lanjut karena browser tersebut memiliki feature Sandbox. Ditambah pula adanya kerjasama dengan sistem operasi untuk memberikan perlindungan terbaik.

Kemenangan Chrome cukup mengejutkan karena browser tersebut baru diluncurkan pada paruh terakhir tahun lalu. Portofolio Google Chrome juga bertambah setelah mendapatkan animo besar sehingga tercatat sebagai software paling banyak didownload dalam 24 jam dan langsung merebut pangsa pasar 1 persen.

Pwn2Own tahun ini, kompetisi dibagi menjadi dua kelas teknologi, yaitu web browser dan mobile phone. Kompetisi ini disponsori oleh TippingPoint, sebuah perusahaan keamanan jaringan. Web browser yang diperlombakan pada kompetisi tahun ini adalah Internet Explorer 8, Firefox, Chrome, dan Safari. Sedangkan untuk mobile phone yang dipertandingkan adalah Blackberry, Android, iPhone, Nokia/Symbian, dan Windows Mobile.

Hadiah yang ditawarkan cukup menggiurkan, yaitu 5000 dollar AS per bug pada web browser, dan 10.000 dollar AS per bug pada mobile phone. Peserta juga dapat membawa pulang laptop yang digunakan untuk menjebol sistem keamanan secara gratis, yakni Sony Vaio atau Macbook asalkan peserta tersebut menjadi orang pertama yang dapat menunjukkan bug.

Para peserta juga diharuskan untuk menandatangani perjanjian, yang menyatakan bahwa mereka tidak boleh menyebarluaskan bug yang mereka temukan. Dengan perlombaan ini, diharapkan para developer web mampu mengetahui bug apa saya yang ada pada web browser mereka dan segera menambah celah yang ada.

Kompas

Sunday, February 15, 2009

Cara Aman Memilih Password: Password Favorit "1234"

Minggu, 15 Februari 2009 | 10:07 WIB

WASHINGTON, MINGGU — Berpikirlah dua kali sebelum memilih password bagi e-mail, rekening bank online atau tiket pesawat.

Password yang tak memperlihatkan bayangan apa-apa atau perbedaan, merupakan umpan yang menarik bagi para pembajak informasi. Demikian dikatakan sebuah pengkajian baru AS, seperti dilaporkan AFP, Minggu (15/2).

Analisis statistik atas 28.000 password yang belum lama ini dicuri dari sebuah laman internet terkenal AS dan dimuat di internet mengungkapkan bahwa orang sering menganggap password sebagai suatu hal yang kurang penting.

Survei itu menemukan bahwa 16 persen pengguna komputer memakai nama pertama sebagai password mereka, atau seringnya nama sendiri atau nama anak mereka, demikian menurut pengkajian yang dipublikasikan Information Week.

Sebanyak 14 persen lainnya mengandalkan pada kombinasi keyboard yang termudah untuk mengingatnya, seperti "1234" atau "12345678". "QWERTY" merupakan password paling populer di kalangan para pengguna keyword bahasa Inggris. Demikian pula, "AZERTY", bagi masyarakat Eropa.

Sebanyak 5 persen dari password yang dicuri itu adalah nama-nama acara televisi atau bintang terkenal di kalangan kawula muda, seperti "Hannah", yang diambil dari nama penyanyi dan pelakon acara musik televisi Hannah Montana. Password kondang lainnya adalah "Pokemon", "Matrix" atau "Ironman"

Sebesar 3 persen menggunakan password yang merupakan ungkapan sikap, seperti "I don't care", "whatever" atau "No".

Ada juga password berupa pilihan sentimental, seperti "iloveyou" dan kebalikannya, "ihateyou".

Robert Graham dari perusahaan keamanan komputer Errata Security, yang menganalisis dan menerbitkan berbagai kesimpulan, memberikan nasihat kepada para pengguna komputer demi memberikan perlindungan yang lebih baik terhadap penerobosan di lokamaya.

Ia menganjurkan agar para pengguna komputer memilih sebuah password yang lebih panjang dari delapan karakter atau huruf, dengan satu huruf besar dan satu simbol.


ONO
Sumber : Ant

Kompas

Komentar: "Gunakan strong password yang sulit ditebak seperti kombinasi huruf dan angka (alfanumerik) untuk semua login/sign-in kegiatan on-line Anda di Internet. Anda tidak mau kehilangan kesempatan ataupun uang bukan? karena lalai menggunakan strong password. Silahkan lihat bahasan IT Security lain (ancaman virus dan keluarganya) di http://1st-VirusUpdate.Blogspot.com"

Saturday, February 14, 2009

Waspadai Money Mole

Pada 2007, sebuah survei menyebutkan, kejahatan di dunia maya telah menimbulkan kerugian perusahaan di dunia hingga US$ 1 triliun. Fakta ini makin menuntut pengguna internet, terutama yang sering bertransaksi via internet dan perusahaan yang mengandalkan dunia maya untuk lebih berhati-hati.

INVESTOR DAILY