Lima Serangan Terhadap Rangkaian Sosial

Saturday, December 26, 2009


Kini laman web rangkaian sosial seperti Myspace, Facebook, dan Twitter melebihi fungsi asas sebagai pengantara untuk berhubung dengan ahli keluarga dan rakan-rakan.

Perkembangan pesat laman-laman web ini juga membuka saluran baru kepada syarikat-syarikat untuk berkomunikasi dan berhubung dengan rakan-rakan perniagaan dan para pelanggan mereka.

Syarikat korporat sedang menyelidik dan mengkaji penggunaan saluran rangkaian sosial yang bercirikan kos efektif bagi tujuan memperbaiki operasi perniagaan, meningkatkan daya pengeluaran serta memperbaiki komunikasi dalaman di kalangan para pekerja yang kian bertambah.

Bagaimanapun, laman-laman rangkaian sosial ini berkemungkinan mendatangkan bahaya dan risiko yang baru kepada rangkaian-rangkaian korporat tanpa diketahui oleh orang ramai.

Justeru, industri adalah dinasihatkan supaya tidak terlalu agresif dalam mengikuti aliran semasa terbaru ataupun tergesa-gesa untuk menjadikan rangkaian sosial sebagai alat komunikasi.

Disebabkan laman-laman rangkaian sosial kian dijadikan sebagai alat pemasaran, semua syarikat dengan penggunaan perkhidmatan atas talian sepatutnya diberitahu mengenai Lima Serangan Rangkaian Sosial yang Utama yang mana mereka berkemungkinan besar akan terdedah kepadanya semasa meletakkan syarikat mereka dalam talian dan cara bagaimana yang boleh dilaksanakan bagi melindungi diri mereka.

1. Malware - cecacing Koobface telah mengancam Facebook buat jangka masa yang agak panjang, dan ia turut menjadikan Twitter sebagai sasaran buat kebelakangan ini.

Serangan adalah melalui kejuruteraan sosial, disebabkan para pengguna biasanya dikelirukan untuk klik ke atas pautan berniat buruk yang bersembunyi dalam pesanan peribadi dan berpura-pura sebagai kawan (yang mungkin menjangkiti diri mereka).

2. Hak persendirian - Pengguna yang mempunyai kecenderungan untuk mendedahkan maklumat peribadi yang melebih dalam talian, sebagai contoh, rangkaian sosial, komen, gambar-gambar ahli keluarga, berkenaan dengan tempat kerja dan sebagainya.

Ini membolehkan maklumat berkenaan jatuh ke tangan penjenayah siber yang tidak beretika serta disalahgunakan untuk menggodam ke dalam soalan-soalan keselamatan perkhidmatan dalam talian dengan lebih efektif, seterusnya terdorong mencuri identiti.

Penggodam juga boleh menggunakan maklumat berkenaan bagi tujuan menjana serangan yang telah disasarkan.

Sebagai contoh, seseorang penggodam sanggup menghabiskan masa selama beberapa minggu tanpa rehat dan beberapa liter kopi demi menembusi rangkaian korporat sesebuah syarikat dan cuba untuk mencari kelonggaran di dalam sistem keselamatan rangkaian sasarannya.

Selain itu, dia boleh mencari nama akauntan kewangan, kemudian mengambil masa lima minit untuk semak imbas profil sosialnya, seterusnya lima minit lagi untuk menulis e-mel yang berlandaskan minat akauntan berkenaan yang bernasib malang.

e-mel tersebut adalah pembawa pautan berniat buruk atau dokumen yang berniat buruk.

3. Tipu helah (phishing) - Rangkaian sosial merupakan gudang yang kaya dengan pelbagai maklumat, dari maklumat dan profil peribadi sehinggalah pesanan dalam profil yang mungkin memudahkan penjenayah siber mencipta pesanan e-mel palsu ataupun laman web palsu (lebih dikenali sebagai laman phishing) . Ia

Ia dihasilkan bagi mengumpan mangsa-mangsa supaya memaparkan maklumat peribadi yang sensitif seperti nama pengguna dan kata laluan atau nombor kredit kad.

4. Kecacatan laman - Pada awal bulan Jun, suatu kelonggaran telah dijumpai dalam Facebook yang memberi kuasa kepada para penggunanya untuk mengimbas maklumat asas daripada sebarang akaun yang lain, bergantung kepada tahap hak persendirian yang telah ditentukan oleh pengguna.

Maklumat tersebut termasuklah nama ibu, biasanya digunakan sebagai soalan keselamatan atas talian dan pemeriksaan keselamatan kehidupan seharian.

Kelonggaran itu telah dibaik pulih pada 23 Jun, tetapi seperti mana kepingan yang diprogramkan 100 peratus, kesemua laman-laman sosial ini mempunyai kecacatan.

Sebagai makluman, sesetengah daripada kelemahan ini telah pun dikemukakan, sementara yang lain belum lagi ditemui.

Oleh itu, para pengguna perlu berwaspada terhadapnya.

5. Spam 2.0 - Salah satu kemungkinan yang menyebabkan penjenayah siber memancing bagi akaun rangkaian sosial adalah untuk menggunakan maklumat berkenaan bagi tujuan pengiklanan dan spamming.

Justeru itu, bagaimana anda boleh melindungi syarikat anda (nilai jenama di risiko) serta diri anda dalam keadaan yang sedemikian?

Baiklah, yang pertama, anda boleh lebih berwaspada apabila menerima pesanan (meskipun ia datang daripada kawan) yang kelihatan pelik.

Sebagai contoh, mengajak anda untuk menonton video.

Apakah yang perlu dilakukan oleh orang ramai bagi menentang serangan tersebut?

Berwaspadalah apabila menerima pesanan (meskipun ia datang daripada kawan) yang kelihatan pelik (terutamanya jika ia mengajak anda untuk menonton video).

Jangan memasang Codec apabila suatu laman menggalakkan anda supaya berbuat demikian - bagi laman video gerakan atas talian yang popular seperti YouTube yang menggunakan Flash, anda tidak perlu Codec video.

n Penulis adalah Pengurus Kanan, Pasukan Respons Ancaman, EMEA Fortinet Technologies.
Source:Utusan Malaysia Online

Klik Untuk Paparan Penuh......

Penantian Google Wave Bakal Berakhir

Tuesday, September 29, 2009

Penantian untuk Google Wave mungkin berakhir tidak lama lagi, apabila 100,000 orang pengguna dapat menggunakan servis tersebut mulai daripada 30 September, iaitu esok. Ramai yang tidak sabar untuk mencubanya, sejak ianya diperkenalkan pada bulan Mei lepas.
Google Wave Antaramuka Google Wave

Google pada mulanya telah memperkenalkan Google Wave pada hujung bulan Mei tahun ini ketika acara Google I/O. Ianya telah menambat para pembangun dan para pengguna dari seluruh dunia, dimana mereka ternanti-nanti untuk mencuba produk terbaru daripada Google ini.

Google Wave membawa idea dimana segala komunikasi seperti emel, IM, Wiki dan sebagainya disatukan pada satu medium, sekaligus memudahkan proses komunikasi antara satu sama lain. Mulai 30 September 2009 ini, seramai 100,000 orang akan dapat mengakses dan mencubanya. Menariknya, Google juga memperkenalkan Google Wave kepada pengguna Google Apps. Sama-sama kita nantikan 30 September ini untuk mencuba produk baru daripada Google ini.
Sumber Amanz

Klik Untuk Paparan Penuh......

'Pengganas' Laman Sesawang

Tuesday, September 8, 2009

Terdapat antara 5,500 hingga 6,000 laman sesawang di seluruh dunia yang menyebarkan idea-idea ekstremis.

DUA gadis ini sentiasa melayari Internet untuk memantau panduan menghasilkan bom dan klip-klip video militan Islam yang sedang berlatih.

Nur Azlin Mohamed Yasin meluangkan masa beberapa jam sehari untuk melayari Internet. Namun, dia bukan tipikal anak muda yang ingin mencari maklumat di dunia maya tersebut.
Penganalisis penyelidikan berusia 24 tahun itu sentiasa melayari Internet untuk membaca panduan menghasilkan bom dan klip-klip video militan Islam yang sedang berlatih. Selain itu, dia menonton perbualan para pejuang ekstremis yang mungkin menjadi isyarat untuk melakukan serangan di sesuatu lokasi.
Daripada komputernya, dia memasuki satu dunia di mana golongan muda beragama Islam secara terbuka dan sukarela menawarkan diri untuk memerangi askar-askar gabungan yang diketuai oleh Amerika Syarikat (AS) di Afghanistan. Mungkin juga, dia mempelajari cara-cara membuat bahan letupan daripada barang-barang harian.

Di sinilah ketua rangkaian pengganas al-Qaeda, Osama bin Laden mendapat penghormatan. Poster-poster tiga pengebom berani mati yang terlibat dalam tragedi pengeboman Bali pada tahun 2002 turut dipaparkan. Paparan wajah pengebom yang telah dikenakan hukuman mati itu merupakan elemen tarikan kepada 'ahli-ahli' baru al-Qaeda.

"Semua perkara ini membimbangkan," kata gadis tersebut dalam satu temu bual AFP. Dia merujuk kepada trend penyebaran idea-idea radikal dalam talian oleh segelintir individu.

Nur Azlin merupakan salah seorang daripada lima penganalisis penyelidikan di Sekolah Pengajian Antarabangsa S. Rajaratnam, Singapura. Tugasnya adalah memantau laman sesawang pengganas setiap hari untuk memahami sentimen kebencian yang kian meningkat, demi usaha menentang keganasan.

Radikalisasi

Tanpa disedari, kesemua penganalisis itu adalah wanita. Kemahiran kolektif mereka termasuklah pengetahuan dalam bahasa Arab, bahasa Malaysia, bahasa Indonesia dan isu-isu berkaitan geopolitik.

"Setelah duduk seketika di hadapan komputer, berfikir mengenainya dan membuat analisis trend tersebut, tentu sekali anda akan berkata: Oh Tuhanku, perkara ini benar-benar berlaku," kata Nur Azlin yang berkhidmat di Pusat Antarabangsa bagi Keganasan Politik dan Penyelidikan Keganasan di sekolah tersebut.

"Anda boleh melihat sendiri proses penyebaran radikalisasi secara terbuka dalam talian," ujarnya.

Menurut para penyelidik yang bertugas di sebuah pejabat kecil di kampus universiti pinggir bandar itu, dianggarkan terdapat 5,500 hingga 6,000 laman sesawang di seluruh dunia yang menyebarkan idea-idea ekstremis.

Nur Azlin pula dipertanggungjawabkan untuk memantau dan menganalisis laman sesawang di Asia Tenggara, rantau yang menjadi hos kepada organisasi-organisasi terkenal seperti pergerakan Jemaah Islamiyah dan kumpulan Abu Sayyaf yang beroperasi di selatan Filipina.

Dia menganggarkan terdapat sekitar 192 laman sesawang pengganas di rantau itu. Kebanyakannya adalah blog-blog peribadi yang tumbuh bagaikan cendawan sejak awal tahun 2008 apabila aktiviti menulis blog semakin popular.

Singapura yang merupakan sekutu kuat Amerika Syarikat (AS) dan pusat kewangan antarabangsa menyifatkan dirinya sebagai sasaran utama serangan pengganas. Misalnya, insiden serangan bom di hotel di Jakarta yang menyasarkan kepada simbol pengaruh barat.
Menteri Dalam Negeri, Wong Kan Seng, memberi amaran bahawa individu-individu yang bersifat radikal telah muncul sebagai satu ancaman baru terhadap keselamatan. Pada tahun 2007, republik itu telah mengumumkan penangkapan lima orang yang disyaki sebagai militan Islam.

Antaranya, pensyarah undang-undang tempatan, Abdul Basheer Abdul Kader. Basheer dituduh merancang melancarkan jihad di Afghanistan selepas mendapat idea-idea radikal daripada Internet.

Apabila Nur Azlin memulakan pemantauan ke atas laman sesawang sebegitu pada awal tahun 2007, kebanyakan kandungannya terdiri daripada artikel-artikel yang mendesak orang Islam supaya menentang penindasan.

Laman sesawang berkenaan selalunya disertakan bersama gambar-gambar tragis. Misalnya, seorang kanak-kanak yang cedera ketika berlakunya serangan kuasa-kuasa asing di Afghanistan atau perbuatan biadap askar Israel di Palestin.

"Lewat tahun 2007, manual untuk menggodam komputer mula muncul di laman-laman sesawang di Asia Tenggara. Kandungan itu telah dimuat turun oleh individu daripada forum-forum dalam talian," ujarnya.

Para peserta forum tersebut sebahagiannya memperkenalkan diri mereka sebagai mahasiswa dari Indonesia dan Malaysia. Mereka mendesak antara satu sama lain untuk menggodam laman sesawang yang dianggap mempromosi pandangan Islam liberal.

"Mulai awal tahun 2008, kami mula melihat panduan-panduan dan video membuat bom," kata Nur Azlin.

Dengan kemunculan panduan tersebut yang diambil daripada laman sesawang berbahasa Arab, reaksi daripada para peserta forum-forum itu semakin ganas. Ini kerana mereka mendorong satu sama lain untuk mengambil tindakan, bukan sekadar menjadi penyokong-penyokong pasif atau golongan yang bersimpati," ujarnya.

Dalam satu pertukaran maklumat, para peserta cuba untuk menganjurkan latihan senjata api. Tetapi ada yang memberitahu, mereka tidak mampu untuk membeli raifal AK-47.

Satu kumpulan yang dikenali sebagai Indonesia Airsoft Mujahideen menawarkan diri untuk mengendalikan latihan menggunakan senapang dan mesin paintball yang digunakan secara luas dalam sesi permainan di syarikat korporat di Asia.

"Mereka akan menyewa tempat yang menjalankan aktiviti bina insan. Mereka mengaplikasikan latihan sebegini buat seketika, sementara masih belum memiliki AK-47," ujar Nur Azlin.

Pengurus pusat itu, Jolene Jerard, 26, menyatakan para penganalisis perlu membuat satu laporan bulanan mengenai penemuan masing-masing.

Video yang memaparkan keganasan yang dimuat turun kini berdefinisi tinggi dan dirakam secara profesional, berbanding klip-klip sebelum ini yang kabur serta sangat amatur. Semua video itu disimpan dalam satu pangkalan data yang dipercayai menjadi antara koleksi terbesar di Asia Tenggara.

Pusat tersebut turut berkongsi dapatan dan analisis dengan pihak berkuasa berkaitan dan para diplomat luar negara yang berkunjung ke sekolah berkenaan untuk mendapat penerangan.

"Siber domain merupakan salah satu bidang yang sedang diteroka oleh pihak kerajaan. Ia merupakan landskap ancaman yang sentiasa berubah.

"Saya fikir, aspek ini semakin penting. Pihak kerajaan sememangnya berminat untuk mengatasinya dan menyediakan sumber sewajarnya," jelasnya lagi. - AFP

Klik Untuk Paparan Penuh......
 
 
 
 
Copyright © KopiO Kaw