Showing posts with label Hacker. Show all posts
Showing posts with label Hacker. Show all posts

Hanya 20 Detik untuk Bobol Database SMS iPhone

Pakar Bisnis Online Hanya 20 Detik untuk Bobol Database SMS iPhone ; Pertahanan database SMS iPhone bobol hanya dalam waktu yang sangat singkat, yakni 20 detik. Atas kepiawaiannya ini, pembobol diganjar hadiah US$15.000.

Aksi pembobolan tersebut ditunjukkan dalam kontes CanSecWest Security. pakar bisnis dari India-server, Senin (29/3/2010), dua pembobol yakni Ralf Philipp Weinmann dari University of Luxembourg dan Vincenzo Iozzo dari Zynamics bekerja sama untuk membobol database SMS iPhone.

Duo ini membuat sebuah situs dan memasukkan kode khusus. Hasilnya, hanya dalam 20 detik, pertahanan database SMS iPhone sukses mereka bobol. Untuk aksi ini, mereka diganjar hadiah senilai US$15.000.

"Pada dasarnya setiap halaman yang dikunjungi user di situs kami, akan mencuri database SMS dan menguploadnya ke server yang kami kendalikan," ujar Weinmann membeberkan aksi mereka. Lebih lanjut, penyerang dapat memodifikasi kode mereka untuk mendapatkan informasi lebih banyak dari pengguna iPhone seperti daftar kontak, email, foto dan lain-lain.

Namun, detail celah tersebut hanya akan dibeberkan setelah Apple mendapatkan pemberitahuan dan telah membuat tambalannya. Selain iPhone, aplikasi populer lain seperti Safari di Snow Leopard, Internet Explorer dan Firefox di Windows 7 juga diuji pertahanannya.

Nils, peneliti di MWR InfoSecurity berhak memboyong US$10.000 karena sukses membobol Firefox. Hadiah bernilai sama juga diboyong Charlie Miller dari Independent Security Evaluators yang mengembangkan kode untuk membobol Mac

Hacker Bajak 100 Mobil dari Jarak Jauh

Hacker Bajak 100 Mobil dari Jarak Jauh, Tidak hanya komputer atau smartphone yang bisa dibajak hacker. Mobil pun bisa. Tak tanggung-tanggung, 100 buah mobil di Austin, Texas, AS, dibajak seorang hacker dari jarak jauh.

Ulah iseng hacker tersebut terungkap setelah 100 pemilik mobil melaporkan gangguan seperti tak bisa menyalakan mesin dan klaksonnya tiba-tiba berbunyi di tengah malam. Saat ditelusuri ternyata hal tersebut akibat sistem pengendali elektronik yang dipasang dealer pada sistem elektronik mobil diaktifkan.

Sistem ini biasanya digunakan dealer mobil di mobil konsumennya untuk mematikan mesin dari jarak jauh jika pelanggan tidak membayar kewajiban atau cicilan sesuai waktunya. Alat buatan PayTeck tersebut di-install banyak dealer sebagai upaya menekan kredit macet.

"Kami diberondong laporan lebih dari 100 konsumen dengan keluhan yang sama. beberapa konsumen mengeluh klaksonnya berbunyi di tengah malam. Satu-satunya cara mengatasi hanya melepas baterai," ujar Martin Gracia, Manajer di Texas Auto Center, seperti dilansir Wired, Kamis (18/3/2010).

Rupanya, sang pelaku Omar Ramos-Lopez (20) membajak komputer yang mengandalikan alat-alat di banyak mobil dengan cara mencuri login temannya yang bekerja di dealer tersebut. Ramos-Lopez sebelumnya karyawan di dealer tersebut, tetapi sudah keluar.

Ia awalnya berbuat iseng kepada konsumen-konsumen tertentu, tetapi lama-lama melakukannya pada konsumen sesuai urutan alfabet sampai lebih dari 100 orang pemilik mobil. Tak hanya itu, hacker itu juga mencoba mengubah database pelanggan. Misalnya, mengganti nama konsumen dengan nama Tupac Shakur, nama rapper yang telah meninggal dunia. Akibat perbuatannya, Ramos-Lopez pun ditahan polisi. Ada-ada saja.

Departemen Pertahanan Amerika Latih Karyawan Jadi Hacker

Departemen Pertahanan Amerika Latih Karyawan Jadi Hacker,Memperkuat jaringan komputer yang ada di lingkungannya, Departemen Pertahanan Amerika Serikat di Pentagon kini melatih SDM-nya untuk meng-hack jaringannya sendiri.

Menurut Jay Bavisi, Presiden International Council of Electronic Commerce Consultants atau EC-Council, untuk bisa melawan kekuatan hacker di luar sana, SDM-nya harus berpikir seperti mereka. "Karena itu, kami memberikan mereka pelatihan untuk menjadi hacker certified,"

Untuk diketahui, EC-Council merupakan salah satu perusahaan resmi yang dipilih oleh Pentagon untuk mengawasi pelatihan para pekerja Departemen Pertahanan Amerika Serikat yang berhubungan dengan keamanan komputer. Ketika usai, para pekerja akan berhak atas sertifikat dan resmi menjadi certified hacker.

"Dengan sertifikasi itu, para pekerja diharapkan mampu mempertahankan jaringan dari ancaman para hacker, bukan justru menjadi hacker," kata Letnan Kolonel Eric Butterbaugh selaku juru bicara Dephan AS.

Diketahui, sepanjang tahun 2009, tercatat hampir 45.000 serangan terhadap komputer Dephan AS. Bahkan, serangan terhadap jaringan komputer Dephan diperkirakan meningkat naik 60 persen sampai akhir 2010. Alhasil, Pentagon merugi sebesar 100 juta dolar AS.

Bavisi mengatakan pelatihan itu fokus pada seni hack, menggunakan peralatan dan trik yang sama yang digunakan oleh para hacker konvensional. "Konsep utamanya, para karyawan Dephan dipersilahkan menggunakan pelatihan itu untuk meng-hack ke dalam jaringan komputer Departemen," ujar Bavisi.

"Jadi, ketika mereka menemukan celah keamanan (bug) yang bisa dimanfaatkan untuk menyerang. Mereka akan meningkatkan keamanan pada titik itu sehingga menghilangkan ancaman," tandasnya.

Cara Hacker China Menyusupi Google

Cara Hacker China Menyusupi Google, Tekad pemerintah China untuk memberlakukan sensor pornografi dan gambar atau artikel yang berisi menyudutkan pemerintahan saat ini masih terus berlangsung sengit. Seperti yang dikutip dari FOXNews, Google harus mengikuti hukum yang berlaku di China, dan menolak komplain yang diberikan oleh google tentang sistem sensor yang akan digunakan China. Bahkan pemerintah China secara tegas mengatakan ini tidak ada kompromi untuk menerima tawaran Google. Akhirnya kemungkinan besar Google akan memberhentikan situs raksasanya di china, Google.cn.

Perseteruan Google dengan pemerintah China hingga sekarang masih terus menghangat. Google sebelumnya mengancam untuk hengkang dari China setelah sejumlah hacker menyerang para pemilik akun gmail. Bagaimana cara hacker untuk menyusup ke akun Gmail dan menyebarkan malware di situs mesin pencari tersebut.

Financial Times, Selasa (26/1/2010) melaporkan, para hacker mengawali aksinya dengan mencari alamat instant messaging (IM) para karyawan Google di china melalui situs jejaring sosial.

Orang yang diduga melakukan penyerangan ke Google dan sejumlah perusahaan kemudian meminta untuk menjadi 'teman' para karyawan Google. Ketika mereka telah menjalin pertemenan itulah, para hacker mengirimkan link yang berisi malware kepada para karyawan. Dengan demikian, malware akan menyebar begitu karyawn Google meng-klik link tersebut.

"Penyidikan menunjukkan bahwa penyerang telah memilih sejumlah karyawan perusahaan yang memiliki akses ke data-data penting dan mereka juga mempelajari teman-teman karyawan google lainnya," tulis Financial Times.

"Hacker telah menggunakan akun di jejaring sosial terhadap sejumlah karyawan dan telah menghitung sejumlah kemungkinan bahwa orang tersebut akan mengklik link yang dikirim," lanjut tulisan Financial Times

George Kurtz, Chief Technology Officer McAfee membenarkan, penyerang banyak menggunakan program-program instant messaging yang digunakan karyawan untuk mendistribusikan malware.

Kendati demikian, Google juga tetap menyelidiki sejumlah karyawannya yang diduga terlibat dalam serangan yang dimulai sejak pertengahan Desember silam. Tak hanya Google, serangan hacker juga mengenai 30 komputer lainnya.