VIVAnews - Para pengguna situs jejaring sosial Facebook dua hari belakangan ini diresahkan oleh serangan script jahat yang menyebar luas. Dari pemantauan, diketahui bahwa serangan tersebut menyebar dengan memanfaatkan teknik XSS (Cross Site Scripting).
Jika pengguna mengklik link yang diberikan – dan umumnya menggunakan url shortener seperti bit.ly, tinyurl.com, go.gl dan lain-lain – maka korban akan diantarkan ke halaman situs yang sebelumnya telah disiapkan mengandung eksploitasi XSS.
Menurut Alfons Tanujaya, pengamat virus dan keamanan dunia maya dari Vaksincom, pembuat XSS ini jelas orang Indonesia dan mengikuti perkembangan berita, khususnya sepakbola di Indonesia.
“Dengan memanfaatkan isu terkini dan menjadikannya rekayasa sosial (social engineering) yang canggih, maka tidak heran kalau banyak orang yang tertarik terhadap link yang dijanjikan dan berharap melihat sesuatu yang lucu dari link tersebut,” ucap Alfons pada keterangannya, 29 Maret 2011.
Tetapi, Alfons menyebutkan, alih-alih gambar lucu yang di dapatkan, yang terjadi malah pengakses link ini menjadi korban XSS. “Secara otomatis, script tersebut akan melakukan posting pada akun Facebook-nya,” ucapnya.
Meski demikian, Alfons menyebutkan, melihat metode XSS yang digunakan, kemungkinan besar script ini tidak melakukan aksi mencuri password.
“Tindakan yang diambil pelaku mirip dengan aksi yang dilakukan oleh penyebar Firesheep,” kata Alfons. “Mereka mencuri cookie sesama pengguna Wifi lain tanpa mengetahui passwordnya dan menggunakannya untuk login ke akun-akun Facebook, Twitter dan Yahoo Mail yang tidak menggunakan pengamanan https,” ucapnya.
Namun, kata Alfons, demi alasan keamanan dan berjaga-jaga, Anda yang pernah mengklik link ini disarankan untuk mengganti password akun Facebook Anda.
Seperti diketahui, alat yang digunakan, yakni URL shortener atau penyingkat URL sendiri sebenarnya diciptakan untuk tujuan yang baik. URL shortener dapat menyingkat alamat URL yang panjang menjadi sangat pendek. Tetapi ibarat dua sisi mata pedang, URL shortener menjadi marak digunakan oleh spammer, pembuat virus dan malware.
“Berhubung alamat asli URL shortener ini sama sekali tidak bisa di lihat dan dengan sekali klik link yang diberikan oleh URL shortener tersebut, maka kita akan diantarkan ke alamat situs yang telah di daftarkansebelumnya oleh pembuat URL shortener ini,” ucap Alfons.
Jika situs tersebut mengandung kode jahat seperti XSS yang sedang marak di Facebook saat ini, maka script ini akan mampu membuat korbannya secara otomatis melakukan posting secara otomatistanpa disadari oleh pemilik akun.
Karena itu, pengguna internet diharapkan untuk berhati-hati saat mendapatkan link yang mengandung URL shortener seperti bit.ly, tinyURL.com, goo.gl dan penyingkat URL lainnya. (SJ)
• VIVAnews
Share
Tampilkan postingan dengan label Facebook. Tampilkan semua postingan
Tampilkan postingan dengan label Facebook. Tampilkan semua postingan
Rabu, 30 Maret 2011
Hati - Hati Jebakan Facebook Dengan link bit.ly tiniurl dll..!!!
Sabtu, 22 Januari 2011
Hati - Hati Jebakan Phising Facebook..!!!
SAN FRANCISCO - Pengguna Facebook harus semakin hati-hati dalam menggunakan situs jejaring sosial paling populer itu. Jebakan phishing baru kini mengintai user dengan menggunakan wall post ‘Look at You’.
Seperti dilansir Softpedia, Sabtu (22/1/2011), user akan menerima posting berupa link bertuliskan “Check it out here, Look at you haha :p” serta sebuah image dari event publik. Pesan seperti ini, dimana pelaku mengusik rasa ingin tahu user, memang sering digunakan untuk mengelabui para pengguna situs jejaring sosial maupun aplikasi messenger.
Usai mengklik link tersebut, user seolah-olah akan dibawa ke domain apps.facebook.com. Tampilannya pun sangat mirip dengan halaman login Facebook, sehingga user akan berpikiran mereka secara tidak sengaja log out dan harus melakukan login ulang.
Tentu saja, ketika user melakukan login ulang, pelaku dengan mudah membajak akun tersebut dan menggunakannya untuk spamming.
Memiliki sekira 600 juta user, Facebook memang menjadi lahan yang sangat menarik bagi para pelaku phishing. Bahkan, jebakan phishing yang kurang meyakinkan pun mampu mengelabui ribuan korban.
Berdasarkan analisa Kaspersky Lab, Oktober lalu, setiap 20 menit, muncul tiga ribu korban phishing baru di Facebook.
sumber ; okezone.com
Share Baca Selengkapnya....
Rabu, 12 Januari 2011
Facebook ditutup 15 Maret ..?!!! Ternyata Hanya Rumor alias Bokong eh Bohong..!!!
LAS VEGAS - Maraknya isu seputar penutupan Facebook di berbagai media sosial memaksa situs jejaring sosial itu melontarkan bantahan.
Rumor itu bermula dari sebuah post di situs The Weekly World News. Disebutkan, sang kreator, Mark Zuckerberg, 'menginginkan kehidupan lamanya kembali' karena menangani Facebook telah menghancurkan hidupnya.
"Facebook kini tidak bisa dikendalikan lagi. Selain itu tingkat stres akibat menangani perusahaan ini telah merusak hidup saya. Saya harus menghentikan semua kegilaan ini," demikian ‘pernyataan’ Zuckerberg yang ditulis situs tersebut.
Bukan hanya Zuckerberg, Weekly World News pun mengklaim memperoleh pernyataan Vice President of Technical Affairs Facebook, Avrat Humarthi.
"Setelah 15 Maret, seluruh situs akan ditutup. Jadi jika anda masih ingin melihat foto-foto anda lagi, saya menyarankan agar anda menurunkannya dari internet. Anda tidak akan bisa mendapatkan foto-foto itu lagi setelah Facebook ditutup,"
Isu tersebut menyebar secara cepat melalui situs mikroblogging Twitter maupun Facebook. Meski meragukan, tidak sedikit yang merasa cemas dengan kebenaran berita itu.
Namun, Senin (10/1/2011), kabar tersebut akhirnya dipastikan tidak lebih dari sekedar hoax. Yahoo News mendapat konfirmasi langsung dari Director of Corporate Communications Larry Yu, yang menyatakan rumor itu sama sekali tidak benar.
"Jawabannya adalah tidak, tolong Bantu kami mengakhiri rumor menggelikan ini. Kami tidak mendapat memo tentang penutupan situs. Selain itu, banyak yang masih harus kami lakukan, jadi kami akan bekerja seperti biasa," tegas Yu.
Facebook agaknya belum berniat mengakhiri bisnis mereka dalam waktu dekat. Apalagi, baru-baru ini perusahaan yang berkantor di Palo Alto itu mendapat suntikan dana segar senilai USD500 juta dari bank investasi Goldman-Sachs. (srn)
sumber ; okezone.com
Share Baca Selengkapnya....
Langganan:
Postingan (Atom)
