Selasa, 05 April 2011

Jebakan Di Facebook Gunakan Teknik XSS

Para pengguna situs jejaring sosial Facebook dua hari belakangan ini diresahkan oleh serangan script jahat yang menyebar luas. Dari pemantauan, diketahui bahwa serangan tersebut menyebar dengan memanfaatkan teknik XSS (Cross Site Scripting).

Jika pengguna mengklik link yang diberikan – dan umumnya menggunakan url shortener seperti bit.ly, tinyurl.com, go.gl dan lain-lain – maka korban akan diantarkan ke halaman situs yang sebelumnya telah disiapkan mengandung eksploitasi XSS.

Menurut Alfons Tanujaya, pengamat virus dan keamanan dunia maya dari Vaksincom, pembuat XSS ini jelas orang Indonesia dan mengikuti perkembangan berita, khususnya sepakbola di Indonesia.

“Dengan memanfaatkan isu terkini dan menjadikannya rekayasa sosial (social engineering) yang canggih, maka tidak heran kalau banyak orang yang tertarik terhadap link yang dijanjikan dan berharap melihat sesuatu yang lucu dari link tersebut,” ucap Alfons pada keterangannya, 29 Maret 2011.

Tetapi, Alfons menyebutkan, alih-alih gambar lucu yang di dapatkan, yang terjadi malah pengakses link ini menjadi korban XSS. “Secara otomatis, script tersebut akan melakukan posting pada akun Facebook-nya,” ucapnya.

Meski demikian, Alfons menyebutkan, melihat metode XSS yang digunakan, kemungkinan besar script ini tidak melakukan aksi mencuri password.

“Tindakan yang diambil pelaku mirip dengan aksi yang dilakukan oleh penyebar Firesheep,” kata Alfons. “Mereka mencuri cookie sesama pengguna Wifi lain tanpa mengetahui passwordnya dan menggunakannya untuk login ke akun-akun Facebook, Twitter dan Yahoo Mail yang tidak menggunakan pengamanan https,” ucapnya.

Namun, kata Alfons, demi alasan keamanan dan berjaga-jaga, Anda yang pernah mengklik link ini disarankan untuk mengganti password akun Facebook Anda.

Seperti diketahui, alat yang digunakan, yakni URL shortener atau penyingkat URL sendiri sebenarnya diciptakan untuk tujuan yang baik. URL shortener dapat menyingkat alamat URL yang panjang menjadi sangat pendek. Tetapi ibarat dua sisi mata pedang, URL shortener menjadi marak digunakan oleh spammer, pembuat virus dan malware.

“Berhubung alamat asli URL shortener ini sama sekali tidak bisa di lihat dan dengan sekali klik link yang diberikan oleh URL shortener tersebut, maka kita akan diantarkan ke alamat situs yang telah di daftarkansebelumnya oleh pembuat URL shortener ini,” ucap Alfons.

Jika situs tersebut mengandung kode jahat seperti XSS yang sedang marak di Facebook saat ini, maka script ini akan mampu membuat korbannya secara otomatis melakukan posting secara otomatistanpa disadari oleh pemilik akun.

Karena itu, pengguna internet diharapkan untuk berhati-hati saat mendapatkan link yang mengandung URL shortener seperti bit.ly, tinyURL.com, goo.gl dan penyingkat URL lainnya. (SJ)
Sumber :  VIVAnews.com

3 komentar:

kunjungan gan .,.
saat kau kehilangan arah ingatlah masih ada yang menolong mu
dan tetap berdoa mengharap untuk menemukan jalanmu.,.
di tunggu kunjungan balik.na gan.,.

www.indobet77.com

Master Agen Bola , Casino , Tangkas , Togel Terbesar
dan Terpercaya Pilihan Para Bettor

Promo Terbaru :
- Bonus  10% New Member Sportsbook
- Bonus 5% New Member Casino Online
- Bonus 10% Setiap Hari Bola Tangkas
- CASHBACK untuk Member
- BONUS REFERRAL 5% + 1% Seumur Hidup

untuk Informasi lebih jelasnya silahkan hubungi CS kami :
- YM : indobet77_sb2@yahoo.com
- EMAIL : indobet77@gmail.com
- WHATSAPP : +63 905 213 7238
- WECHAT : indobet77
- SMS CENTER : +63 905 213 7238
- PIN BB : 2B65A547 / 24CC5D0F

Salam Admin ,
http://indobet77.com/

Mari bergabung bersama ASIANBET77.COM Disini kami menyediakan berbagai macam jenis permainan betting online, seperti Taruhan Bola Online, Casino Online, Togel Online, Sabung Ayam Online dan masih banyak lagi game taruhan online lainnya....

Pendaftaran gratis tidak dikenakan biaya apapun juga, minimal Deposit sangat ringan, hanya dengan Rp 100.000 saja anda sudah bisa bergabung bersama kami. ASIANBET77.COM bekerja sama dengan bank lokal yakni BCA, MANDIRI & BNI. Sehingga memudahkan anda untuk bertransaksi bersama kami.

Customer service kami yang Ramah dan Profesional akan siap membantu anda selama 24 jam full, ayo segera daftarkan diri anda bersama kami ASIANBET77.COM. Dan dapatkan promo2 menarik dari kami.untuk keterangan lebih lanjut silahkan hubungi CS kami :

YM : op1_asianbet77@yahoo.com
Wechat : asianbet_77
sms center : +639052137234
pin bb : 2B4BB06A

Posting Komentar

Share

Twitter Delicious Facebook Digg Stumbleupon Favorites More