Berita ini cukup mengejutkan bagi pengguna smartphone BlackBerry. BlackBerry ternyata tidak seaman yang diperkirakan oleh RIM, terbukti dengan manager senior keamanan dan penelitian RIM, Ian Robertson yang membuat komentar soal klaim BlackBerry menjadi target spyware yang dapat mencuri data rahasia user. Versi terbaru FlexiSpy terbukti dapat mengaktifkan remote third party untuk membuat bug voice call, log SMS, dan pesan email mobile dan melacak keberadaan pengguna BlackBerry. Hal yang lebih menakutkan adanya spyware dapat menyalakan microphone dari jarak jauh untuk mendengarkan percakapan user tanpa perlu menelepon user.

Sementara untuk malware BBProxy di BlackBerry juga dinilai Robertson cukup berbahaya mengingat hacker bisa mengeksploitasi channel aman di antara smartphone BlackBerry dan BES, juga mendapatkan akses langsung ke jaringan perusahaan. Untuk malware lainnya juga menyerang ke BlackBerry Enterprise Server dengan menyembunyikan kode berbahaya di dalam file PDF. File PDF akan terlihat normal, namun di dalamnya dapat mengeksekusi perintah yang menyebabkan rusaknya data di BlackBerry jika diklik. Sedangkan untuk file foto yang mengandung malware akan merusak BlackBerry ketika akan membaca attachment email.

Sedangkan menurut Khoi Nguyen, manager product Mobile Security Group Symantec Corporation, BlackBerry masih aman untuk Internet banking, asalkan digunakan dengan layak. Seperti memberikan password di BlackBerry, terutama ketika melakukan Wi-Fi di tempat public, dan mematikan koneksi Bluetooth dan wireless ketika tidak digunakan. Hal ini untuk mencegah terjadinya Wi-Fi spoofing atau sniffing, dan mempersulit pencuri ketika akan menggunakannya.


Beberapa hari yang lalu, kami menemukan info bahwa situs PHPBB.com dihack, dan ternyata saat kami cek di situs PHPBB ada tulisan:

Maintenance

We are sorry to report that we have been attacked through a vulnerability in an outdated PHPList installation. phpBB.com and related sites will remain unavailable while we work to recover. No vulnerabilities have been found in the phpBB software itself.

You can download phpBB here: http://www.ohloh.net/p/phpbb

You can get support at the temporary support forums or on IRC: chat.freenode.net #phpbb

– the phpBB team

Ayo cepat lihat sendiri ke situs webnya di PHPBB.com

Menurut PHPBB, hal ini terjadi karena penggunaan aplikasi PHPList yang belum diupdate sehingga memungkinkan hacker mengambil alih situs ini.

Jadi jangan kuatir untuk tetap menggunakan PHPBB3 karena skrip forum PHPBB3 sudah diaudit oleh perusahaan nomor satu di bidang keamanan dalam PHP yaitu SektionEins.


Anda menggunakan Mozilla Firefox sebagai web browser?

Mozilla Corp. hari ini mengeluarkan patch untuk 8 celah security di Firefox. Dari ke-8 celah tersebut, 6 dinilai “critical”, satu “high” dan satu “low” di dalam system peringkat Mozilla. Keenam bug yang kritis tersebut memengaruhi layout, Javascript engines, rutin garbage collection dan pustaka PNG yang digunakan browser. Selain itu Mozilla juga mengatasi beberapa isu seperti masalah stabilitas dimana cookie dari browser mendadak hilang dan masalah dengan Firefox pada Mac dengan add-on Flashblock.

Namun Mozilla Inc. belum mengeluarkan patch untuk Thunderbird, e-mail client dari Mozilla yang juga memanfaatkan Firefox untuk mengolah Javascript dan beberapa fungsi lain walaupun keenam celah berdampak pada Thunderbird. Patch yang lain menutup celah yang dapat digunakan hacker untuk mencuri informasi pribadi dan memalsukan (spoof) URL untuk menjebak pengguna yang mengira sedang berada pada situs yang benar.

Patch ini menjadi update security kedua untuk Firefox 3.0.7 pada tahun ini. Versi terbaru Firefox yang sudah dilengkapi patch dapat diunduh di website resmi Firefox, sedangkan untuk pengguna saat ini dapat memeriksa update terbaru melalui Tab “Help -> Check for Updates”.


Di sebuah konferensi CanSecWest Security yang diadakan di Vancouver B.C, Kamis lalu(19/03/09), dipertunjukkan bagaimana cara mengambil data dengan menganalisa getaran penekanan tombol menggunakan sinar laser yang dihubungkan ke laptop atau melalui energi listrik yang timbul dari komputer yang dikoneksikan melalui keyboard PS/2 dan kabel penghubung.

Menggunakan peralatan yang berkisar di bawah 1 juta rupiah, para peneliti dari Inverse Path dapat menyimpulkan bahwa sinar laser yang berjarak sekitar 50 sampai 100 kaki dari perangkat komputer dapat mendeteksi huruf apa saja yang diketik pada keyboard perangkat komputer atau laptop di sekitarnya.

Kepala bagian teknik keamanan, Andrea Barisani dan hacker bernama Daniele Bianco menggunakan alat mikrofon laser buatan dan foto dioda untuk menangkap getaran, software untuk menganalisa frekuensi spektogram dari berbagai penekanan tombol yang berbeda, teknologi digunakan untuk dapat menterjemahkan kata apa yang diketik. Mereka menggunakan teknik yang disebut Dinamic Time Warping yang secara khas digunakan untuk aplikasi yang mampu mengenali sinyal-sinyal yang sama dan menterjemahkannya kembali. Menggunakan sinar infrared akan mencegah jatuhnya korban ketika mereka tahu bahwa mereka sedang dimata-matai.

“Cara yang lebih baik untuk mengurangi serangan jenis ini adalah melalui mengubah posisi mengetik Anda atau mengetik secara asal-asalan.” kata Barisani.

Di tahap kedua metode serangan, para peneliti mampu memata-matai penekanan tombol dari komputer menggunakan keyboard PS/2 yang dihubungkan dengan kabel power berjarak 50 kaki.

“Ini bisa dideteksi bahwa dalam line kabel yang sama, dimana kabel tersebut terhubung dalam satu stop kontak yang di-share bersama maka kemungkinan besar akan bisa menyerang komputer lain.” ujar Barisani.

Para peneliti menggunakan osiloskop dan pengubah sinyal analog-digital, untuk mengisolasi komputer korbannya dan mendeteksi apa yang sedang dia ketik.

“Hasi dari tes permulaan ini yang dilakukan selama 5 hari adalah untuk mempersiapkan dan mempertunjukkan, bahwa mereka mampu mengetahui apa yang sedang Anda ketik tapi belum berlanjut pada data yang lebih banyak diketik lagi, tentu saja ini membutuhkan riset berbulan-bulan.” lanjut Barisani.

Sebagai tambahan, mereka mencoba mengambil data dari ruangan sebelah mereka, ini bisa saja terjadi di mesin ATM yang menggunakan keyboard PS/2 atau keyboard sejenisnya. Serangan tidak dapat bekerja jika menggunakan USB keyboard.

Selanjutnya serangan yang sama akan dicoba pada jaringan wireless. Tentu saja ini merupakan serangan yang cukup berbahaya, namun membutuhkan biaya yang lebih besar untuk membeli peralatan radiasi electromagnetik. “Mungkin lain waktu kita akan mencoba riset menggunakan alat yang lebih mudah dan murah.” kata para peneliti tersebut.