Showing posts with label keamanan. Show all posts
Showing posts with label keamanan. Show all posts

500 Software Yang DI Hapus Oleh Play Store



InformanKomputer- Play Store sudah menghapus kurang lebih 500 aplikasi yangdigunakan parah peretas tersebut dengancara SpyWare Pada para pengguna SmartPhone didunia.

Software yang dipergunakan yaitu "lgenix" yang dibuat untuk Devlopment Kit (SDK). Software ini telah dikembangkan oleh
perusahaan Tirai Bambu (Cina) untuk meninggkatkan Perfoma pendapatan melalui iklan per kilik tersebut.

Peretasan yang dilakukan pihak keamanan terdapat cela yang dapat diretas, Pertama kali ditemukan oleh Firma (leader) yang terdapat nama "lookout". Penemuan ini kurang lebih ada 500.


Para pengguna SmartPhone harus berhati - hati dengan ini bukan hanya SpyWare  Melainkan juga virus yang membuat HandPhone para pengguna terkena Virus yaitu Malware.

Xiaomi Bisa Diam-diam Instal App Pada Ponsel Android Anda Menggunakan Backdoor


Apakah Anda memiliki sebuah Smartphone Android dari Xiaomi, HTC, Samsung, atau OnePlus?Jika ya, maka Anda harus menyadari bahwa hampir semua produsen smartphone menyediakan ROM kustom seperti CyanogenMod, Paranoid Android, MIUI dan lain-lain dengan beberapa tema dan aplikasi untuk meningkatkan kinerja perangkat pre-loaded.Tapi apakah Anda memiliki gagasan tentang pra-instal aplikasi dan layanan produsen Anda telah terinstal pada perangkat Anda ?, Apa tujuan mereka? Dan, Apakah mereka menimbulkan ancaman bagi keamanan atau privasi?Dengan rasa ingin tahu yang sama untuk menemukan jawaban atas pertanyaan-pertanyaan ini, seorang mahasiswa Ilmu Komputer dan antusias keamanan dari Belanda yang memiliki smartphone Xiaomi MI4 memulai penyelidikan untuk mengetahui tujuan dari aplikasi pra-instal misterius, dijuluki AnalyticsCore.apk, yang berjalan 24x7 di latar belakang dan muncul kembali bahkan jika Anda menghapusnya.Xiaomi merupakan salah satu produsen smartphone terbesar di dunia, yang sebelumnya telah dikritik karena menyebarkan malware, handset pengiriman dengan pre-loaded spyware / adware dan versi bercabang dari Android OS, dan diam-diam mencuri data pengguna dari perangkat tanpa izin mereka.Xiaomi Diam-diam bisa Instal Apa App On Device Setelah bertanya tentang tujuan aplikasi AnalyticsCore pada forum dukungan perusahaan dan tidak mendapatkan respon, Thijs Broenink sebaliknya direkayasa kode dan menemukan bahwa cek aplikasi untuk update baru dari server resmi perusahaan setiap 24 jam.Sementara membuat permintaan ini, aplikasi mengirimkan informasi identifikasi perangkat dengan itu, termasuk telepon IMEI, Model, alamat MAC, Nonce, Nama paket serta tanda tangan.Jika ada aplikasi yang diperbarui tersedia pada server dengan nama file "Analytics.apk," maka secara otomatis bisa didownload dan diinstal di latar belakang tanpa interaksi pengguna.

    
"Saya tidak bisa menemukan bukti dalam aplikasi Analytics sendiri, jadi saya menduga bahwa yang lebih istimewanya lagi aplikasi Xiaomi menjalankan instalasi di latar belakang,( sistem background)" kata Broenink dalam posting blog-nya. Sekarang pertanyaannya adalah, Apakah ponsel Anda memverifikasi kebenaran/keamanan APK, dan apakah hal itu dapat dipastikan bahwa itu adalah benar-benar sebuah aplikasi Analytics?, Broenink menemukan bahwa tidak ada validasi sama sekali untuk memeriksa APK yang  diinstal ke ponsel pengguna, yang berarti ada cara bagi hacker untuk mengeksploitasi celah ini.Ini yang juga berarti Xiaomi dapat dengan jarak jauh dan diam-diam dapat menginstal aplikasi pada perangkat Anda hanya dengan mengganti nama ke "Analytics.apk" dan hosting di server.




"Jadi sepertinya Xiaomi dapat mengganti (menyetujui?) Paket yang mereka inginkan diam-diam pada perangkat Anda dalam waktu 24 jam. Dan aku tidak yakin ketika Installer App ini dipanggil, tapi saya ingin tahu apakah itu mungkin untuk menempatkan Analytics.apk Anda sendiri dalam dir yang benar, dan menunggu untuk itu untuk mendapatkannya diinstal, "kata Broenink.

 Hacker Bisa Juga Eksploitasi Backdoor ini

Sejak peneliti tidak menemukan tujuan sebenarnya dari aplikasi AnalyticsCore, bukan di Googling atau di website perusahaan, sulit untuk mengatakan mengapa Xiaomi telah membuat ini "backdoor" misterius di jutaan perangkat.

Seperti sebelumnya saya katakan: Tidak ada backdoor sehingga hanya penciptanya dapat mengakses.

Jadi, bagaimana jika hacker atau badan intelijen mencari cara untuk mengeksploitasi backdoor ini untuk diam-diam mendorong malware ke jutaan perangkat Xiaomi hanya dalam 24 jam?

Ironisnya, perangkat menghubungkan dan menerima update melalui koneksi HTTP, mengekspos seluruh proses untuk Man-in-the-Tengah serangan.

    "Ini terdengar seperti kerentanan untuk saya bagaimanapun, karena mereka memiliki IMEI dan Model Perangkat, mereka dapat memasang APK untuk perangkat Anda secara khusus," kata Broenink.

Bahkan pada forum diskusi Xiaomi, beberapa pengguna telah menunjukkan keprihatinan mereka tentang keberadaan APK misterius ini dan tujuannya.

    "Tidak tahu apa tujuan tidak melayani. Bahkan setelah menghapus file itu muncul kembali setelah beberapa waktu," kata salah satu pengguna.

    Lain mengatakan, "jika saya pergi ke aplikasi penggunaan baterai, aplikasi ini selalu di atas. Hal ini menggerogoti sumber saya percaya."

Cara Blok Instalasi Rahasia? Sebagai solusi sementara, pengguna Xiaomi dapat memblokir semua koneksi ke domain Xiaomi terkait menggunakan aplikasi firewall.

Tidak ada satu dari tim Xiaomi belum berkomentar pada forum yang tentang pertanyaan yang diajukan oleh Broenink. Kami akan memperbarui cerita segera setelah kami mendengar dari perusahaan.

Sementara itu, jika Anda adalah pengguna Xiaomi dan telah mengalami sesuatu yang mencurigakan pada perangkat Anda, tekan komentar di bawah ini dan biarkan kami tahu.


Sekian dari saya, Terima kasih !

Server Opera Telah Di Serang


Informan Komputer – Bagi anda pengguna Opera yang mengaktifkan sinkronisasi cloud diduga sudah diretas. Opera langsung berinisiatif akan mengganti semua password dan pengguna layanan Opera Sync.

"Alasan ini kami me-reset password Anda karena kami telah mendeteksi serangan terhadap sejumlah server  pada Opera Sync," tulis Opera dalam e-mail  kepada sejumlah pengguna Opera.






Opera mencurigai ada seseorang telah merusak  akses server yang digunakan untuk layanan Opera. Password para pengguna yang tersimpan pada Opera  ditakutkan sudah terungkap.

Sebab itu, Opera mengimbau bagi penggunanya segera mengganti semua password yang telah dimiliki layanan pada pihak ketiga (Facebook, e-mail,instagram,path dll) yang telah tersimpan pada Opera.

Pada permasalahanya, pelanggaran pada pembobolan belum teridentifikasi, mungkin  Bisa saja pembobol juga telah bisa membuka password pihak ketiga yang disinkronisasi ke cloud.

Android Police, Opera telah  berjanji akan segera mengulas dan memperbaiki celah layanannya dan keamanan, melaporkan apa saja yang dilakukan peretas atau orang yang telah melakukan yang telah merugikan pihak Opera. Peretasan ini hanya merusak pengguna Opera yang mengaktifkan sinkronisasi pada penyetelan peramban yang telah di miliki.

Opera 365.000 penggunanya yang mengaktifkan sinkronisasi cloud dari total 1,79 jutaan pengguna di seluruh dunia. Artinya, cuma sebagian kecil pengguna Opera yang rentan terhadap serangan dari perentas ini. Jika kita salah satunya, maka segera ganti password yang tersimpan di peramban dan mengganti Username.

Arbor Network: Serangan DDoS Terbesar Dalam Pertengahan Tahun 2016



Penjelasan Singkat: Arbor Networks telah menerbitkan statistik dari serangan DDoS pada semester pertama/Pertengahan Tahun 2016. Yang terbesar pergi ke 579Gbps. Sebuah peta interaktif menunjukkan serangan DDoS dibuat pada tingkat global.

Piracy dan Serangan Cyber ​​adalah dua masalah utama dunia telah menghadapi. Kami memberitahu Anda tentang highlights dari bagaimana Google membantu pemegang hak cipta dalam pertempuran mereka dengan bajak laut. Sekarang, itu adalah waktu untuk mengalihkan fokus pada kekhawatiran lainnya, serangan cyber.
Pada artikel ini, kita akan mempersempit diri pada informasi tentang serangan DDoS. Arbor Networks, sebuah anak perusahaan dari Netscout, telah menerbitkan global laporan statistik serangan DDoS untuk paruh pertama tahun 2016.
Ukuran dan jumlah serangan DDoS telah menjamur dalam beberapa tahun terakhir. Hal ini dapat terakreditasi dengan kemudahan akses ketika datang untuk mendapatkan sumber daya, sebagian besar tersedia secara gratis, untuk memulai serangan. Arbor Networks Inc menggunakan homegrown nya Platform kemitraan ATLAS (Active Threat Level Analysis System) untuk memanen data lalu lintas anonim terkait dengan serangan DDoS. Data ini kemudian digunakan untuk membuat interaktif Digital Serangan Peta.

Serangan DDoS terbesar menyentuh tinggi baru 579Gbps, meningkat 73% dari serangan terbesar yang tercatat pada tahun 2015. Pada bulan Januari, kami memberitahu Anda tentang sebuah kelompok hacker mengklaim serangan 600Gbps pada BBC melebihi rekor kemudian 334Gbps tertinggi diamati oleh Arbor. Klaim itu tidak pernah dikonfirmasi sehingga serangan 579Gbps ​​saat ini puncak grafik.

Sebuah sedikit peningkatan jumlah serangan besar juga terlihat. Pada 2015, jumlah serangan lebih 100Gbps adalah 223, sementara itu 274 untuk semester pertama 2016. serangan Taking lebih 200Gbps ke rekening, 16 serangan yang diamati pada tahun 2015 sementara jumlahnya sudah melonjak menjadi 46 di babak pertama.
The Arbor Networks teknolog utama keamanan Darren Anstee mengatakan bahwa ukuran rata-rata 80% dari serangan DDoS bawah 1Gbps di babak pertama dan 90% dari mereka bahkan tidak berlangsung selama satu jam."Perlindungan On-premis memberikan reaksi yang cepat diperlukan dan kunci terhadap" rendah dan lambat "serangan aplikasi-layer, serta serangan kelelahan negara menargetkan infrastruktur seperti firewall dan IPS."
Banyak serangan yang lebih besar tidak memerlukan teknik curah pendapat. Linux berbasis LizardStresser IOT botnet dan pelaksanaannya adalah sarang bagi banyak lebah yang berpikiran jahat. Sederhana untuk mengkompilasi dan alat run adalah tulang punggung dari serangan 400Gbps besar menargetkan game website di tingkat global.
Munculnya tahun kabisat melakukan membawa beberapa barang baru untuk penyerang wannabe, Teknik Refleksi Amplifikasi menggunakan server DNS. Sebelumnya, NTPdan SSDP protokol yang digunakan untuk amplifikasi refleksi tetapi pelaksanaan DNS menonjol dalam semester pertama 2016. Selain itu, identitas sumber asli dari serangan dapat dibuat tersembunyi menggunakan teknik ini.