Posted in security on Aug 13th, 2007
Baru-baru ini situs PBB dideface, para defacer mengganti pidato Sekretaris PBB Ban Ki-Moon dengan pesan buatan mereka. Hal yang mengejutkan adalah bahwa situs ini dihack dengan menggunakan SQL Injection, yang artinya bahwa situs tersebut dibuat oleh programmer yang tidak mengetahui masalah security, karena teknik ini sudah lama dikenal, dan mudah sekali mengamankan website dari [...]
Read Full Post »
Posted in security on Aug 12th, 2007
Karena kesalahan konfigurasi server, source code PHP situs pertemanan Facebook bisa dilihat oleh sebagian user di Internet. Salah satu user ini kemudian mengupload temuannya ke sebuah blog. Pihak Facebook sendiri sudah memberi penyataan bahwa source code yang bocor ini bukan karena hasil hacking seseorang, tapi karena kesalahan Facebook sendiri. Untungnya tidak ada kode penting [...]
Read Full Post »
Posted in security on Aug 4th, 2007
Salah satu hasil Blackhat USA 2007 adalah tools yang memungkinkan penyerang untuk membajak akses orang lain yang sedang mengakses situs web tertentu ketika menggunakan hotspot WIFI publik. Web apapun yang mengandalkan cookie dan tidak menggunakan enkripsi (tidak menggunakan HTTPS) bisa dibajak dengan tools yang bernama Hamster” dan “Ferret” buatan Robert Graham dari Errata Security. [...]
Read Full Post »
Posted in security on Aug 2nd, 2007
Sejak Tanggal 28 Juli-2 Agustus 2007 dilangsungkan event Blackhat USA 2007. Pada event itu para hacker kenamaan dari berbagai negeri mendemonstrasikan metode serangan dan pertahanan yang baru. Para ahli security di tahun ini telah menemukan beberapa hal yang sangat menarik. Beberapa hal menarik di antaranya adalah serangan DNS rebinding yang dapat digunakan untuk membuat browser [...]
Read Full Post »
Posted in security on Aug 2nd, 2007
Saat ini berbagai negara, termasuk Indonesia, sudah mulai menggunakan paspor baru yang menggunakan teknologi RFID. Radio Frequency Identification (RFID) merupakan sebuah metode identifikasi otomatis dengan menggunakan frekuensi radio untuk membaca tag RFID. Sebelumnya sudah pernah diberitakan bahwa paspor dengan RFID bisa dibaca meskipun dienkripsi, dan paspor yang tidak dienkripsi bahkan bisa disalin.
Read Full Post »