Saturday, January 7, 2012

Kontrol Kritis sebagai Terapan untuk Ancaman HTTP Server

Seperti telah dibahas sebelumnya, kerentanan aplikasi web dan server-side HTTP ancaman menjadi ancaman serius tidak hanya untuk server web Anda kontrol, tetapi juga server bahwa pengguna Anda kunjungi di hari ke-hari kegiatan. Tren telah menunjukkan bahwa serangan injeksi SQL yang meningkat pesat. Serangan injeksi SQL ini hanya berlaku jika aplikasi ditulis sedemikian rupa untuk memungkinkan mereka, kerentanan bukanlah masalah kontrol akses konfigurasi atau (biasanya).

Kunci Elemen serangan-serangan dan Kontrol yang terkait:

Aplikasi Web memiliki kerentanan yang dapat dengan mudah ditemukan dan dieksploitasi dari jarak jauh adalah sebagai berikut:
Kontrol 7 (Keamanan Aplikasi Perangkat Lunak) mungkin adalah kontrol yang paling penting tentang jenis serangan. Aplikasi pengembang harus memastikan bahwa semua input yang diterima dari sumber remote disanitasi data yang bermakna untuk sistem database backend. Kontrol 5 (Pertahanan Batas) dapat memastikan bahwa perlindungan berlapis yang tepat di tempat untuk mencegah / mendeteksi serangan ditujukan pada server web Anda. Kontrol 2 (Inventaris Perangkat Lunak), 3 (Konfigurasi Secure), dan 10 (Penilaian Kerentanan dan Remediasi) dapat memastikan bahwa aplikasi rentan dicatat, diidentifikasi untuk perencanaan defensif, dan ganti rugi secara tepat waktu.
Eksploitasi sukses hibah penyerang kemampuan untuk menempatkan kode berbahaya pada server dan berusaha untuk kompromi semua klien yang browsing server.
Kontrol 6 (Audit Log) dapat membantu dalam mengidentifikasi ketika seseorang telah dikompromi server web Anda. Kontrol 18 (Insiden Kemampuan Respon) dapat membantu mengurangi dampak, dan membantu dalam pemulihan dari, serangan terhadap aplikasi rentan.
sumber L:http://www.sans.org/top-cyber-security-risks/http-threats.php

Dua risiko kecil yang semua orang lain, tetapi organisasi gagal untuk menanggulanginya.

Menampilkan data serangan dari sistem pencegahan intrusi TippingPoint melindungi 6.000 organisasi, data kerentanan dari sistem 9.000.000 disusun oleh Qualys, dan analisis tambahan dan tutorial oleh Pusat Badai kunci SANS Internet dan anggota fakultas.
Ikhtisar

Seluruh negara maju, pemerintah, industri pertahanan, dan perusahaan di bidang keuangan, kekuasaan, dan telekomunikasi semakin tumpang tindih ditargetkan oleh lonjakan serangan cyber dari penjahat dan negara-bangsa keuntungan ekonomi atau militer mencari. Jumlah serangan sekarang begitu besar dan kecanggihan mereka begitu besar, bahwa banyak organisasi mengalami kesulitan menentukan kerentanan ancaman baru dan mendatangkan resiko yang terbesar dan bagaimana sumber daya harus dialokasikan untuk memastikan bahwa serangan paling mungkin dan merusak ditangani dengan pertama. Memperburuk masalah adalah bahwa kebanyakan organisasi tidak memiliki pandangan internet-macam serangan.

Laporan ini menggunakan data saat ini - meliputi Maret 2009 untuk Agustus 2009 - dari peralatan dan software dalam ribuan organisasi ditargetkan untuk memberikan potret yang dapat diandalkan serangan yang diluncurkan dan kerentanan mereka mengeksploitasi. Tujuan laporan ini adalah untuk mendokumentasikan ancaman yang ada dan muncul yang menimbulkan risiko yang signifikan untuk jaringan dan informasi penting yang dihasilkan, diolah, dikirim, dan disimpan di jaringan tersebut. Laporan ini merangkum tren kerentanan dan menyerang, dengan fokus pada ancaman-ancaman yang memiliki potensi terbesar untuk berdampak negatif terhadap jaringan Anda dan bisnis Anda. Ini mengidentifikasi elemen kunci yang memungkinkan ancaman dan rekan unsur-unsur kunci dengan kontrol keamanan yang dapat mengurangi risiko Anda.

Target laporan ini adalah organisasi utama yang ingin memastikan pertahanan mereka up-to-date dan disetel untuk menanggapi serangan hari ini terbaru dan kerentanan yang paling mendesak. Data serangan yang sebenarnya berasal dari dalam peralatan pencegahan trusion digunakan oleh TippingPoint yang melindungi lebih dari 6.000 perusahaan dan instansi pemerintah. Data tentang kerentanan yang tetap unpatched berasal dari peralatan dan perangkat lunak digunakan oleh Qualys yang memantau kerentanan dan kesalahan konfigurasi di lebih dari 9.000.000 sistem, scan lebih dari 100.000.000 kali sejauh tahun 2009. Pola dalam data diperiksa oleh staf senior di Pusat Badai Internet dan oleh fakultas dari Institut SANS bertanggung jawab untuk program SANS di eksploitasi hacker, pengujian penetrasi, dan forensik. Dengan kata lain, temuan ini mencerminkan perpaduan dari data dan pengalaman yang belum pernah dibawa bersama-sama.

Laporan ini juga mencakup deskripsi bergambar / tutorial tentang cara beberapa serangan saat ini paling merusak benar-benar bekerja. Salah satu temuan yang paling penting dalam cybersecurity selama beberapa tahun terakhir telah menjadi pemahaman yang paling sering dikemukakan oleh para pejabat Gedung Putih bahwa "pelanggaran harus menginformasikan pertahanan." Hanya orang yang mengerti bagaimana serangan yang dilakukan dapat diharapkan untuk menjadi pembela efektif. Tutorial menunjukkan apa yang sebenarnya terjadi dalam serangan yang sangat merusak dan dikutip dari Hacker Ed Skoudis 'Eksploitasi SANS dan kelas Insiden Penanganan. Hal ini termasuk untuk meningkatkan pemahaman pembela 'dari teknik serangan saat ini.

Laporan itu disusun oleh Rohit Dhamankar, Mike Dausin, Marc Eisenbarth dan James Raja TippingPoint dengan bantuan dari Wolfgang Kandek dari Qualys, Johannes Ullrich dari Pusat Badai internet, dan Ed Skoudis dan Rob Lee dari Institut SANS fakultas.
sumber : http://www.sans.org/top-cyber-security-risks/

Trio Kepalsuan Ancam Pengguna Facebook

Jakarta - Facebook agaknya semakin sering digunakan untuk berbagi video. Hal ini kemudian dimanfaatkan oleh penyebar virus komputer untuk menjebak pengguna Facebook dengan trio kepalsuan yang mengancam. Trio kepalsuan itu adalah: halaman Facebook palsu, pesan Javascript palsu dan Captcha palsu.


Seperti dikutip detikINET dari blog resmi F-Secure, Selasa (20/10/2009), pengguna Facebook jadi sasaran pembuat virus yang menampilkan halaman Facebook palsu. Serangan itu berawal dari link ke sebuah halaman yang mirip dengan halaman Facebook untuk menampilkan video.

Saat dibuka, akan muncul sebuah pesan layaknya pesan dari Facebook yang meminta pengguna untuk meng-upgrade Flash. Tentunya, pesan itu palsu belaka.

Jika diklik, pengguna seakan-akan mengunduh sebuah file .exe untuk meng-upgrade Flash Player. Namun, ini yang agak ajaib, aplikasi itu jika dijalankan akan menampilkan jendela pop-up berupa form Captcha yang harus diisi sebagai konfirmasi dari pengguna.

Pop-up ini juga palsu dan berfungsi sebagai pengalih perhatian belaka. Soalnya, apapun yang dimasukkan pengguna dalam form itu pasti akan dianggap salah.

Nah, sementara pengguna bolak-balik diganggu oleh pop-up itu, program jahat akan diselundupkan ke direktori Windows. Selain itu, perubahan juga akan dilakukan pada Registry.

F-Secure menyebut program jahat ini jenis trojan dengan nama W32/Agent.MDN. Pengguna disarankan untuk menggunakan piranti lunak pelindung browsing untuk mencegah ancaman semacam ini. sumber:detik.net

Hacker dipersenjatai dengan mesin tunggal dan koneksi broadband yang minimal dapat melumpuhkan server Web, kata para peneliti Rabu. Microsoft hari ini dikirimkan update darurat untuk memperbaiki cacat.

Hacker dipersenjatai dengan mesin tunggal dan koneksi broadband yang minimal dapat melumpuhkan server Web, peneliti diungkapkan Rabu, menempatkan website dan aplikasi web tak terhitung berisiko dari penyangkalan-of-service serangan.

Dalam sebuah penasehat keamanan yang dikeluarkan pada hari yang sama, Microsoft, yang ASP. Bahasa pemrograman Bersih adalah salah satu dari beberapa yang terkena cacat, berjanji untuk patch kerentanan dan menawarkan cara-cara pelanggan untuk melindungi server mereka sampai rilis update.

Dalam pesan tindak lanjut, Microsoft mengumumkan pengiriman sebuah "out-of-band," atau memperbarui darurat hari ini. Pembaruan dirilis pada 01:00 ET. Ditunjuk MS11-100, itu juga tetap tiga bug lainnya di ASP Net,. Salah satu tag "kritis." Tak satu pun dari ketiga telah diungkapkan secara terbuka sebelum hari ini.

Masalah yang menyebabkan kegemparan di komunitas keamanan ada di banyak aplikasi Web yang paling populer dan bahasa pemrograman situs, termasuk ASP. Bersih, open-source PHP dan Ruby, Oracle Java dan Google V8 JavaScript, menurut dua peneliti Jerman, Alexander Klink dan Julian Walde.


Klink dan Walde, yang mempresentasikan temuan mereka pada konferensi Komunikasi Chaos Kongres (CCC) di Berlin pada Rabu, ditelusuri cacat untuk bahasa-bahasa '- dan lain-lain' - penanganan tabel hash, struktur pemrograman yang digunakan untuk dengan cepat menyimpan dan mengambil Data.

Kecuali bahasa merandomisasi fungsi hash atau memperhitungkan "tabrakan hash" - ketika beberapa data menghasilkan hash yang sama - penyerang dapat menghitung data yang akan memicu sejumlah besar tabrakan, kemudian mengirim data sebagai permintaan HTTP sederhana. Karena mengunyah setiap tabrakan siklus pemrosesan pada server target, seorang hacker menggunakan paket serangan yang relatif kecil dapat mengkonsumsi semua kekuatan pemrosesan bahkan dilengkapi dengan baik server, efektif mengetuk secara offline.

Microsoft mengkonfirmasi bahwa 100K tunggal khusus dibuat Permintaan HTTP dikirimkan ke server yang menjalankan ASP. Bersih akan mengkonsumsi 100% dari satu inti CPU untuk 90-110 detik.

"Seorang penyerang berpotensi berulang kali menerbitkan permintaan tersebut, menyebabkan kinerja menurun cukup signifikan untuk menyebabkan kondisi penolakan layanan bahkan untuk server multi-core atau kelompok server," insinyur perusahaan Suha Dapatkah dan Jonathan Ness mengatakan dalam posting ke Security Research Pertahanan & blog kemarin.

Klink dan Walde diperkirakan bahwa paket-paket kecil seperti 6K akan terus prosesor single core sibuk pada server Jawa.

Implikasi yang signifikan untuk aplikasi Web dan situs yang berjalan pada server tersebut.

"Seorang penyerang dengan sedikit sumber daya secara efektif dapat mengambil situs yang cukup mudah," kata Andrew Storms, direktur operasi keamanan di nCircle Keamanan, hari ini. "Botnet Tidak diperlukan untuk membuat kekacauan di sini."

Terburu-buru Microsoft untuk patch cacat di ASP. Bersih mengisyaratkan keseriusan bug.

"Microsoft akan menjadi salah satu untuk menonton dan melihat apakah mereka pergi keluar dari band dan jika demikian, kapan," kata Badai Rabu malam, sebelum Microsoft mengumumkan patch yang hari ini. "Jika mereka melakukannya, saya rasa itu akan segera."

Dapat dan Ness dari Microsoft mengatakan bahwa perusahaan "mengantisipasi [s] segera rilis publik dari kode mengeksploitasi," dan mendesak ASP. Pelanggan Bersih untuk menerapkan patch atau workarounds dijelaskan dalam penasihat.

Pengembang bahasa pemrograman lain sudah menawarkan perbaikan untuk software mereka.

Ruby, misalnya, telah mengeluarkan sebuah update yang mencakup fungsi hash baru acak, sedangkan PHP telah dikirimkan kandidat rilis untuk versi 5.4.0.

Beberapa, bagaimanapun, akan mengambil waktu mereka melaksanakan memperbaiki, kata Klink dan Walde. Oracle memberitahu mereka tidak ada yang untuk patch di Jawa itu sendiri, tetapi mengatakan pihaknya akan memperbarui perangkat lunak server GlassFish Java dengan memperbaiki masa depan.

Klink dan Walde dikreditkan sepasang peneliti - Scott Crosby dan Dan Wallach - untuk menguraikan vektor serangan pada tahun 2003, dan bertepuk tangan bahasa pemrograman Perl untuk menambal cacat yang kemudian.

Selama presentasi mereka di CCC, Klink dan Walde dihukum vendor lain untuk tidak menangani masalah tahun lalu.

"Saya harus setuju bahwa kita semua diharapkan vendor telah tetap ini sekarang," kata Badai. "Di sisi lain, ada banyak penelitian di luar sana dan yang tidak selalu mungkin untuk berada di atas segalanya Ini bukan seolah-olah serangan semacam ini telah berlangsung di alam liar sejak tahun 2003 dan semua orang menolak untuk memperbaikinya.."

Klink dan Walde melaporkan penelitian mereka untuk oCERT - Komputer Tim Keamanan Sumber Terbuka Respon Insiden - September lalu. Organisasi kemudian menghubungi berbagai vendor yang bertanggung jawab untuk bahasa terpengaruh.

oCERT mengeluarkan sendiri penasihat Rabu.

Patch hari ini dari Microsoft pertama out-of-band pembaruan selama 2011. Tahun lalu, perusahaan didorong empat update darurat.

Badai, yang telah memuji Microsoft awal bulan ini karena tidak harus pergi out-of-band, mencatat hari ini bahwa ia telah mengeluarkan peringatan bahkan kemudian. "Saya memang mengatakan pada Patch Desember Selasa bahwa mereka memiliki beberapa minggu untuk pergi sebelum tahun berakhir," kata Badai dalam pesan instan.

Microsoft MS11-100 yang disampaikan melalui Windows Update biasa dan Windows Server Update Service (WSUS) saluran.
sumber :http://news.idg.no/cw/art.cfm?id=7076A4AF-C45C-A604-D099CC4F83CA0764

Thursday, January 5, 2012

Mengamankan Login ke Account FACEBOOK dengan metode verifikasi KODE

Setelah baca baca dari salah satu post ya mas adi (hacker muslim)
tentang mengamankan acount facebook. Akang yang satu ini menjelaskan caranya dan akhirnya saya ujicobakan tutorialnya eh ternyata sangat bermanfaat.
terlebih ini adalah masalah acount facebook. Dimana terdapat informasi yang cukup privacy. (@_@)

Social enginering saat ini cukup banyak digunakan oleh para hacker. Salah satunya adalah melalui account facebook ini, untuk memperoleh informasi dari target terkait. Dimana account tersebut biasanya terhubung dengan beberapa account email lainnya. Ini merupakan salah satu jalur tentunya, yang dapat digunakan.

Ada beberapa cara yang facebook sediakan dalam masalah security authentification.
Ini menyangkut masalah ketika kita akan login ke account yang kita miliki, apalagi bila kita
login bukan melalui komputer kita sendiri, seperti di warnet atau di komputer dan notebook teman kita.

Metode yang dilakukan adalah autentikasi verifikasi kode.

Oke langsng saja pada praktek cara pengaturannya authentication :

Pilih Account Setting =>>>>> lalu piilih menu security :
kurang lebih isinya seperti ini :
Security settings

a. Secure browsing : Secure browsing is currently enabled.
b. Login notifications : Email notifications are enabled.
c. Login Approvals : Approval is required when logging in from an unrecognized device.
d. App Passwords : You haven't created app passwords.
e. Recognized Devices : You have 8 recognised devices.
f. Active Session : Logged in from Bandung, JB, ID and 3 other locations.

keterangan tipe :
a : enabled.... berarti kita akan membuka koneksi melalui port https dan mengalihkan setiap permintaat akses http facebook langsung diarahkan ke port https tersebut.
ini berarti kita akan selalu mengakses facebook dengan metode keamanan yang lumayan yaitu https (hyper text transport protokol secure). Bagi yang tidak aware terhadap security yang bisanya mengetik pada addressbar http://www.facebook.com. Tentu bisa menjadi masalah ketika ada sesuatu yang mengalihkan permintaan ke suatu halaman atau page palsu.
makanya SELALU KETIK HTTPS secara manual oleh kita sendiri gitu..... biar lebih aman

b : setiap kali kita login maka facebook akan mengirim email pemberitahuan ke email yang kita gunakan untuk account facebook bahwa kita telah melakukan login di komputer yang baru.

c : ini metode atuthentication persyaratan untuk login. apabila kita enable maka kita terlebih dahulu mengisi data no. handphone dan nama host komputer kita.
Kedua data yang kita masukan :
* pertama no. hp digunakan oleh facebook untuk mengirim sms kode verifikasi login. contoh smsnya seperti ini :
"please use the code 240006 to approve the login from an unrecognized (tidak dikenali) machine"
no. pengirim dari facebook yaitu 6232665. di hp saya itu no. ya tapi bisa saja lain... di account yang lainnya... kurang tahu saya di hp orang.... yang sudah saya coba cara ini no. ya itu. Yang jelas pengiriman yang pertama berarti itu no. berikutnya untuk kode berikutnya yang di kirim pihak facebook ke kita.
Apabila anda melakukan login dari komputer lain berikutnya dan menerima sms selain dari no yang pertama mengirim (6232665) maka bisa jadi itu code verifikasi palsu dari pengirim sms palsu.

* kedua nama host untuk tanda pengenal nama komputer kita. Setiap kali kita login di komp lain maka kita diharuskan memasukan nama host komp dan menyimpannya kembali. Setiap kali kita menyimpan nama host komp maka fb akan mengirim notification ke email kita dengan nama host komp yang telah kita baru simpan.

c. Belumn nyoba authenticationnya soalnya ngga maen game di facebook. Ini sih kayanya untuk layanan game atau aplikasi di facebook, seperti poker

d. Jika anda telah melakukan login di komp lain dan menyimpan nama kompnya sama dengan yang pertama maka nilainya akan bertambah sesuai dengan berapa kali anda login di komp yang berbeda.

e. kayanya kurang lebih pengaturan login berdasarkan wilayah... di contoh itu terdapat : Bandung JB (Jawa Barat kali) ID biasanya Indonesia... kaya nam domain pengenal untuk negara kita.


kurang lebih caranya seperti itu.... kalau ada kesalahan mohon maaf...

Artikel ini mengutip dari tutorialnya mas adi di alamat :
adinugoroho.web.id

Tuesday, January 3, 2012

Tugas Komentar 1


Bingung mau ngomong apa untuk.... mengomentarinya. takut buruk sangka... yang jelas kalau keadaan diatas terjadi saat rapat... mungkin banyak hujatan kata - kata yang kacau... diteriakan kepada mereka termasuk saya sendiri..... terlebih saat keadaan negara ini seperti ini :


gambar 2 : http://aprillialestari13.blogspot.com/2011/05/kemiskinan.html


yang jelas dan pasti kalau mereka dalam keadaan rapat : kenapa mereka mesti seperti itu... apa tidak ada hal lain untuk menghilangkan kelelahan....
harusnya mereka berkaca pada apa yang telah negara ini berikan padanya...
jangan sampai keadaan ini terus menerus terjadi.....


Perhatian : mohon maaf bagi yang merasa ada digambar... ini hanya sebatas kebebasan berekspresi dan ungkapan....

 
Design by Free WordPress Themes | Bloggerized by Lasantha - Premium Blogger Themes | Online Project management