Jumat, 17 Desember 2010

Add-on Firefox Bisa Tangkap Detail Login Facebook ,, Be Carefull ... :-)

Login yang aman adalah salah satu hal penting untuk keamanan web sekarang ini. Eric Butler, seorang developer aplikasi web freelance telah menunjukkan kelemahan website baru-baru ini, dalam konferensi keamanan ToorCon. Butler kemudian menampilkan sebuah add-on di Firefox yang bernama Firesheep yang memudahkan siapa pun untuk melacak sebuah jaringan Wi-Fi dan mencuri detail login Facebook, Twitter dan layanan lainnya.

Eric membuat ekstensi FIresheep untuk Firefox dengan sebuah altruistik yang bertujuan dapat mengukur kelemahan web. Ekstensi Firesheep tersebut pada dasarnya da[at mengeksploitasi pembajakan sesi HTTP di jaringan wireless yang terbuka. Sekali user login ke sebuah login terenkripsi yang disediakan oleh website bersangkutan, maka cookie akan berada di computer user. Cookie tersebut tidak terenkripsi dan lemah. Dengan metode hijacking session HTTP, maka seprang penyusup dapat mengambil cookie yang membawa informasi account user.

Pengguna situs populer dengan mudah bisa menjadi mangsa ekstensi Firesheep di browser Firefox untuk Mac OS X dan Windows. Dengan Firesheep, Eric tidak hanya mengangkat alarm terhadap keamanan website yang lemah, tetapi juga untuk membuka kelemahan jaringan Wi-Fi yang tidak aman. Firesheep bergerak di jaringan Wi-Fi yang terbuka sehingga user harus mengamankan jaringan Wi-Fi yang terbuka agar lebih aman, bisa menggunakan sandi. Selain karena add-on Firesheep ini gratis, kini Firesheep sudah di-download lebih dari 100,000 orang. Tentu saja sangat berbahaya menggunakan plugin ini di tempat umum, seperti di mall atau coffee shop.

Sampai Saat Ini Google Chrome Satu Satunya Browser Anti Hacker dan Virus

Di antara browser web yang tersedia saat ini, hanya Google Chrome yang tidak bisa ditembus hacker dalam kontes Pwn2Own di arena konferensi CanSecWest di Vancouver, Kanada. Browser lainnya berhasil ditembus, mulai dari Firefox 3.6, Safari, hingga Internet Explorer 8.

Charlie Miller dari Independent Security Evaluators berhasil menembus sistem keamanan browser Safari di MacBook dan mengambil alih sistem operasi OS X. Miller selama ini memang dikenal sebagai periset keamanan yang andal menembus sistem buatan Apple dan ini keberhasilannya memenangkan kompetisi yang sama untuk ketiga kalinya.

Periset keamanan lainnya, Peter Vreugdenhill, berhasil menembus benteng Internet Explorer 8 dengan cara melakukan bypass pada fungsi data execution prevention (DEP) dan address space layout randomization (ASLR). Sementara itu, kelemahan kritis pada Firefox 3.6.2 ditembus hacker bernama Nils dari MWR Info Security Inggris. Meski demikian, kelemahan IE8 maupun Firefox tidak bisa ditembus jika browser tersebut dijalankan pada Windows 7 Protected Mode dengan fitur sandbox.

Bagaimana teknik dan cara menembus keamanan browser-browser terkemuka itu tidak diungkapkan dalam acara ini. Para kontestan memang dilarang untuk memublikasikannya sampai vendor yang menyediakan bisa menyediakan penambal (patch) untuk mencegah serangan dari orang yang tak bertanggung jawab.



*) Sumber : berbagai info.

Kamis, 16 Desember 2010

Melihat Password Mozzila & Google Chrome

Dengan terbukanya kembali alamat ini, so aq jg pngen lanjutin kembali dech keisengan demi keisengan nulis disini ,,
Ukay ,, buat update awal kali ini ,, aq pngen mbagi sedikit tulisan mengenai gimana sich cara buat ngeliat pasword pada mozilla Firefox ...

Buat yang udah sering utak atik browser mungkin udah tau gimana bisa ngeliatnya ,, tapi buat yang belum tau moga aja tulisan ini bisa bermanfaat ...
So, ati-ati kalo minjemin barang ke orang lain,, bisa-bisa dia ngutak atik isi dalam laptopmu (mbox kaya ariel ) ,, atau hanya sekedar liat-liat yang seharusnya mungkin menjadi rahasia buatmu , termasuk seperti pasword email atau facebook atu yang lainnya ...

Caranya simpel banget ,, klik TOOL > OPTION > SECURITY > SAVED PASSWORD ...
Naah,, disitu bakalan terlihat password-password yang dulu pernah disimpan di komputer / laptop anda ...
Kalo ada yang mau dihapus , tinggal di blok di halaman yang akan dihapus ,, tapi bagi yang mau dihapus semua tinggal klik remove all ...

Oiya,, buat pengguna Google Chrome juga hampir sama, caranya klik PENGATURAN (Gambar Obeng kanan pojok atas) > PILIHAN > BARANG PRIBADI > TAMPILKAN SANDI YANG DISIMPAN > TAMPILKAN SANDI ..
Pasti disitu bakalan keliatan dech password-password yang pernah disimpan ...
Kalo mau menghapus carane sama kaya menghapus password di mozzila ...


Udah dulu lah ya,, segitu aja dulu ,, mau lanjut utak atik yang lainnya ... hee,, heee ...


Selamat mencoba ...

Akhirnya .. .. ..

Alhamdulillah Puji syukur kami panjatkan atas karunia Tuhan sehingga saya masih hidup sampai sekarang ini ( dalem banget ) ,,
khususnya pada hari ini karena setelah perjuangan panjang ,, beradu argumentasi dengan para pihak yang berwenang,, saya dapat diperkenankan kembali membuka blog ini setelah lebih dari 1 (satu) tahun tak dapat saya membukanya ...

hahaa ,,,

Apapun itu ,, selamat datang kembali di rumahku .. .. ..


:-D

Start from 09/09/2011 :

  ©Template by KanjengMas.

Kembali_Ke_Atas