Archive for the ‘ Techno ’ Category

Kenapa Twitter sering di serang hacker???

Kenapa Twitter sering di serang hacker???, inilah sebuah celah atau lubang kelemahan si burung kicau tersebut

Ternyata Twitter berada dalam konfigurasi yang simple sehingga dapat memberikan kemudahan bagi penyusup untuk mengambil kontrol account user, menurut analis keamanan dari Foreground Security, Jumat (22/01). Error yang terjadi di Twitter ada dalam object Adobe Flash di situs tersebut, ungkap Mike Bailey, analis senior dari perusahaan keamanan itu. Sangat kontras dengan rekomendasi Adobe, bahwa object Adobe Flash dapat me-load file virtual secara bebas di situs apa saja di Internet, termasuk yang memiliki kode JavaSCript dan Action Script.

“Namun, ini bukanlah kesalahan Adobe. Ini merupakan fakta bahwa banyaknya programmer buruk yang membuat coding object Flash.” tambah Bailey. Dengan menggunakan file XML di salah satu servernya, Bailey dapat mengeksploitasi kelemahan dalam object Flash untuk menampilkan tweet ke account user, seperti “@mckt_ just pwned my Twitter account. Neat.”
Aksi yang bisa dilakukan dengan kelemahan tersebut termasuk dengan penambahan atau penghapusan account follower dan membaca pesan langsung dari account yang diasumsikan sudah private. Menurut Baily, dengan merekonfigurasi sebuah object membutuhkan waktu setidaknya satu jam atau lebih, dan belum untuk waktu menulisnya, kelemahan tersebut masih aktif lebih dari 24 jam bahkan setelah dirinya memberitahukan soal ini.

Sementara dari Twitter, pihaknya menyatakan telah men-disable kesalahan konfigurasi object Flash, ketika persoalan ini sudah terjadi.

Jangan lupa baca baca juga artikel hacking yang lain

klo yang ini gmail di hack

Jaringan GSM rawan HACK

Benarkan jaringan GSM tidak cukup aman?

Dalam Chaos Communication Congress Conference di Berlin, seorang teknisi dan ahli enkripsi asal Jerman, Karsten Nohl telah mengklaim bahwa dirinya mampu membobol algoritma enkripsi 64-bit A5/1 yang banyak digunakan teknologi GSM di seluruh dunia untuk mengamankan panggilan telepon. Nohl mengungkapkan bahwa teknologi GSM sekarang masih belum matang, karena meninggalkan banyak lubang keamanan yang berpotensi mengakibatkan pengintaian hacker ke ponsel.

Menurut Nohl, algoritma yang dibuat untuk mengamankan atau mengenkripsi GSM tidaklah kuat. Nohl yang juga men-hack jaringan GSM mengklaim bahwa tindakannya merupakan usaha yang berorientasi kepada penelitian, walaupun sempat menuai kemarahan dari GSM Association yang kemudian menuntutnya atas tindakan illegal melalui hukum U.S dan Inggris. GSM Association juga mengklarifikasi bahwa ancaman hacking ke ponsel tidaklah sebahaya seperti yang dikatakan Nohl.

Sementara kebanyakan operator seluler menggunakan algoritma enkripsi 64-bit A5/1. Sedangkan menurut Nohl, algoritma enkripsi 128-bit A5/1 kini seharusnya sudah digunakan karena lebih aman dan kuat. Namun, semuanya tergantung pihak operator, termasuk pertimbangan soal biaya dalam pengamanan jaringan GSM mereka, tambahnya.

Jangan lupa baca kabar yang satu ini

jangan lupa dukungannya

facebook dan twitter sasaran empuk hacker di 2010

Hati hati dalam bermain di dunia maya…

Situs jejaring social, seperti Facebook dan Twitter diperkirakan akan menghadapi peningkatan serangan hacker di tahun 2010, menurut pengamatan perusahaan keamanan web, McAfee. “Lonjakan jumlah aplikasi di Facebook dan layanan lainnya akan menjadi vector ideal untuk cybercriminal, yang akan mengambil keuntungan dari teman yang dipercaya untuk mengklik link yang justru akan mengancam user jika tidak hati-hati.” ungkap McAfee.

Dalam report berjudul 2010 Threat Predictions, McAfee juga mengungkapkan akan adanya peningkatan ancaman untuk keamanan perbankan dan kerawanan penggunaan botnet untuk menginfeksi computer dengan menyebarkan software berbahaya atau malware. McAfee mengungkapkan bahwa product Adobe, khususnya Acrobat Reader dan Flash, juga Microsoft Office akan menjadi ancaman di tiga tahun ke depan dan system operasi Chrome yang dirilis Google akan memberikan kesepatan hacker untuk mengelabui user. Hacker nantinya juga akan mencoba mengambil keuntungan dari layanan pendek URL, seperti bit.ly dan tinyurl.com

thanxs jangan lupa baca yang ini

uuuu… selalu dukung donk

Hati hati phishing FACEBOOK

sekarang ini sedang marak maraknya phisning facebook, dan pelaku phishing FB pun semakin banyak. saya sudah pernah mencoba untuk membuat, ternyata sangat mudah sekali, orang awampun bisa membuatnya.

—-

jadi berhati hatilah dalam berlogin ria ala FB, selaku lakukan melalui http://facebook.com, selain link tersebut, anda seharusnya patut waspada.

pelaku phishing umumnya membuat sebuah artikel artikel yang berkaitan dengan facebook seolah olah itu adalah web facebook dan sudah tersedia form untuk login jika anda ingin meneruskan membacanya…. artikel yang dibuatpun menggunakan read more yang sangat ingin kita baca sambungannya.

so…. hati hatilah ketika login di FB.

itu adalah salah satu cara aman dalam ber FB ria…., tapi masih banyak sekali ancaman dalam hacking FB… ikuti terus ya artikel ini…

Daftar 20 Virus Terganas di Bulan Mei

Kaspersky Security Network merilis daftar 20 top virus yang menyerang di bulan Mei. Kali ini ada dua pendatang baru dalam daftar malware yang menyerang. Apa?

Ada dua daftar yang disusun Kaspersky. Daftar pertama dihuni program-program berbahaya (Malware), Adware dan program tidak diinginkan yang paling sering terdeteksi oleh komputer pengguna. Berikut daftarnya,

1. Net-Worm.Win32.Kido.ih
2. Virus.Win32.Sality.aa
3. Trojan-Dropper.Win32.Flystud.ko
4. Trojan.Win32.Autoit.ci
5. Trojan.JS.Agent.xy
6. Exploit.HTML.CodeBaseExec
7. Trojan-Downloader.Win32.VB.eql
8. Trojan.Win32.Chifrax.a
9. Virus.Win32.Virut.ce
10. Virus.Win32.Sality.z
11. Worm.Win32.AutoRun.dui
12. Packed.Win32.Krap.b
13. Packed.Win32.Black.a
14. Worm.Win32.Mabezat.b
15. Virus.Win32.Alman.b
16. Packed.Win32.Klone.bj
17. P2P-Worm.Win32.Palevo.ddm
18. Trojan.Win32.Swizzor.a
19. Exploit.JS.Agent.agc
20. Email-Worm.Win32.Brontok.q

Tidak ada perubahan yang signifikan dalam Top 20 bulan Mei. Hanya ada dua pendatang baru dalam daftar ini, yakni P2P-Worm.Win32.Palevo.ddm dan Trojan.Win32.Swizzor.a.

Penyebaran P2P-Worm.Win32.Palevo.ddm selain melalui berbagai jaringan publik peer-to-peer, juga menginfeksi melalui media penyimpanan, sehingga memudahkan penyebarannya.

Sedangkan Trojan.Win32.Swizzor.a memanfaatkan beberapa trik menarik dan canggih untuk menyembunyikan kodenya dan menyamarkan kehadirannya dalam sistem.

Sementara itu, dalam daftar kedua, Kaspersky menyajikan data di mana program-program jahat kebanyakan menginfeksi objek yang terdeteksi pada komputer pengguna. Berikut daftarnya:

1. Virus.Win32.Sality.aa
2. Worm.Win32.Mabezat.b
3. Trojan-Clicker.HTML.IFrame.aga
4. Virus.Win32.Virut.ce
5. Net-Worm.Win32.Nimda
6. Virus.Win32.Xorer.du
7. Virus.Win32.Sality.z
8. Virus.Win32.Parite.b
9. Virus.Win32.Alman.b
10. Virus.Win32.Virut.q
11. Net-Worm.Win32.Kido.ih
12. Virus.Win32.Small.l
13. Email-Worm.Win32.Runouce.b
14. Worm.Win32.Fujack.k
15. Virus.Win32.Parite.a
16. Virus.Win32.Virut.n
17. Virus.Win32.Hidrag.a
18. Virus.Win32.Sality.ae
19. Worm.Win32.Otwycal.g
20. Trojan.Win32.Swizzor.a

Dari daftar ini terlihat, Trojan-Clicker.HTML.IFrame.aga, naik ke peringkat ketiga, tapi masih berada di bawah peringkat Virus.Win32.Sality.ae. IFrame.aga adalah satu dari banyak versi iframe yang kini menyebar dengan menggunakan Virus.Win32.Virut.ce untuk menginfeksi ke halaman web. Sedangkan Sality.ae adalah versi terbaru dari virus Sality yang terkenal

8 Langkah Membersihkan ‘Nadia Saphira’

Berikut adalah delapan langkah membersihkan virus ‘Nadia Saphira’ alias ‘W32/VBTroj.AOQB’ pada komputer seperti dikemukakan analis antivirus Vaksincom, Adi Saputra, dalam keterangan yang diterima detikINET, Selasa (26/5/2009):
  1. Sebaiknya putuskan komputer yang akan dibersihkan dari jaringan
  2. Matikan ‘System Restore’ selama proses pembersihan virus (untuk Windows XP / Vista).
  3. Matikan proses virus yang aktif di memory. Gunakan tools pengganti task manager, seperti CProcess (dapat anda download di situs Nirsoft)
    • C:Documents and SettingsAll UserStart MenuProgramsStartuplan.exe
    • C:WINDOWSsystem32misconfig.exe
    • C:WINDOWStaskmgr.exe
  4. Hapus string registry yang telah dibuat oleh virus. Untuk mempermudah dapat menggunakan script registry dibawah ini.
      [Version]
      Signature=”$Chicago$”
      Provider=Vaksincom Oyee
      [DefaultInstall]
      AddReg=UnhookRegKey
      DelReg=del
      [UnhookRegKey]
      HKCR, batfileshellopencommand,,,”"”%1″” %*”
      HKCR, comfileshellopencommand,,,”"”%1″” %*”
      HKCR, exefileshellopencommand,,,”"”%1″” %*”
      HKCR, piffileshellopencommand,,,”"”%1″” %*”
      HKCR, lnkfileshellopencommand,,,”"”%1″” %*”
      HKCR, scrfileshellopencommand,,,”"”%1″” %*”
      HKCU, SoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced,
      HKLM, SOFTWAREClassesexefileDefaultIcon,,,”"%1″”
      HKLM, SOFTWAREClassesexefile,,,”Application”
      HKLM,SOFTWAREClassesexefile,infotip,0, “prop:FileDescription;Company;FileVersion;Create;Size”
      HKLM,SOFTWAREClassesexefile,TileInfo,0, “prop:FileDescription;Company;FileVersion”
      HKCU, SoftwareMicrosoftCommand Processor, AutoRun,0,
      HKLM, SOFTWAREMicrosoftCommand Processor, AutoRun,0,
      HKLM,SOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL, CheckedValue, 0×00010001,1
      HKLM,SOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL, DefaultValue, 0×00010001,2
      [del]
      HKCU,SoftwareMicrosoftWindowsCurrentVersionPoliciesSystem, DisableRegistryTools
      HKCU,SoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer, NoFolderOptions
      HKCU, SoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer, nofind
      HKLM, SOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorer, nofind
      HKLM, SOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionsmsiexec.exe
      HKLM, SOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionssessmgr.exe
      HKLM, SOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution OptionsSPYXX.exe

    • Gunakan notepad, kemudian simpan dengan nama “*repair.inf*” (gunakan pilihan Save As Type menjadi All Files agar tidak terjadi kesalahan).
    • Jalankan repair.inf dengan klik kanan, kemudian pilih install.
    • Sebaiknya membuat file repair.inf di komputer yang clean, agar virus tidak aktif kembali.
  5. Hapus file virus yang mempunyai ciri-ciri sebagai berikut :
    • Icon application/folder
    • Ext. exe
    • Ukuran 69 kb & 17 kb
    • Catatan:
    • Sebaiknya tampilkan file yang tersembunyi agar mempermudah dalam proses pencarian file virus.
    • Untuk mempermudah proses pencarian sebaiknya gunakan “Search Windows” dengan filter file **.exe* & **.ini* yang mempunyai ukuran 69 KB & 17 KB.
    • Hapus file virus yang biasanya mempunyai date modified yang sama.
  6. Tampilkan kembali folder yang disembunyikan pada drive atau flashdisk. Gunakan perintah ‘ATTRIB’ pada command prompt.
    • Klik ‘Start’
    • Klik ‘Run’
    • Ketik ‘CMD’, kemudian tekan tombol Enter
    • Pindahkan posisi kursor ke drive Flash Disk
    • Kemudian ketik perintah *ATTRIB –s –h –r /s /d* kemudian tekan tombol enter
  7. Untuk pembersihan yang optimal dan mencegah infeksi ulang, sebaiknya menggunakan antivirus yang ter-update dan mengenali virus ini dengan baik.
  8. Lakukan kill process, pada beberapa file virus yang aktif yaitu :

Do recover data on hard disk (storage)

Before the only software company to create software recovery disk. Loss of data from a hard drive is a nightmare But now this is some software that is able to return data on the a hard disk. If you accidentally remove your data, for example, the partition hard disks, logical drives that erased hard drive or accidentally deleted. Set step steps as below

* The best way is use the hard disk 2. A damaged disk, or lost data is used as a second hard drive. While first used as a hard disk system backup and recovery of lost data.

* If you have 1 hard drive containing the system boot partition with 1 with Primary Partition. The best to not use the hard drive to recover to. Use hard to do with installing software recover recovery. This effort to prevent your data is deleted permanently.

* If you have some drive letter such as C, D, E. You can use the disk to perform data recovery. With a record of the writing does not install on the drive letter that contain important data and have been erased accidentally. For example, the data you are in the drive letter E. So you may not use the drive letter E to install the program whatever. Data recovery program can be placed on the drive letter for example, in D and C.

* If you accidentally delete the partition your hard drive. You may not use the hard drive to install software to do anything. Use another disk for data the hard disk that you removed.

* Even if your hard drive has lost the information or start your hard drive to crash such as bad sectors. System recovery can return your data. As long as the hard disk can still be recognized by the hard disk to perform adjuvant recovery

* Software recovery only to return your data is not deleted deliberately. But do not you return the form of a partition as they are.