Tampilkan postingan dengan label Hacker News. Tampilkan semua postingan
Tampilkan postingan dengan label Hacker News. Tampilkan semua postingan

Sabtu, 04 November 2017

Iphone bisa mengambil foto anda secara diam diam

Iphone memiliki kekhawatiran privasi yang serius, memungkinkan pengembang aplikasi iOS mengambil foto anda atau merekam video secara langsung menggunakan Iphone anda menggunakan kamera depan atau kamera belakang, tanpa adanya notifikasi. krause, mencatat adalah cara perangkat lunak menangani akses.
Hal itu terjadi jika pengguna memberikan izin akses kamera kepada aplikasi yang meminta izin tersebut. Krause mempublikasikan penemuan melalui halaman GitHub. ​


Aplikasi Iphone Diam bisa hidupkan kamera any time

pemberian izin kamera dapat memungkinkan pengembang aplikasi iOS untuk mengakses:
- Baik kamera depan dan belakang
- Merekam anda pada saat aplikasi ada di latar depan
- Upload konten yang ditangkap segara, dan parahnya
- Jalankan deteksi wajah real-time untuk membaca ekspresi wajah Anda

Apple mengharuskan pengguna untuk membuka izin aplikasi untuk membuka akses kamera pada saat membuka sebuah aplikasi dan memberikan akses gratis ke kamera tanpa pemberitahuan dan memerlukan lampu led, aplikasi jahat ini memanfaatkan celah ini untuk melangkah jauh di luar tingkat akses yang dimaksudkan untuk memata-matai pengguna.


Bagaimana Melindungi Privasi Anda?

Ada sedikit pengguna yang bisa melakukannya untuk melindunginya. Apple seharusnya untuk memperkenalkan cara untuk memberikan izin sementara untuk mengakses kamera, yang memungkinkan aplikasi mengambil gambar selama periode waktu yang terbatas. Cara lain adalah mengenalkan lampu peringatan atau notifikasi ke iPhone yang menginformasikan orang saat direkam.
Yang terpenting, jangan sampai ada aplikasi jahat yang masuk ke smartphone Anda. Untuk ini, selalu unduh aplikasi dari toko aplikasi resmi dan baca ulasan yang ditinggalkan oleh pengguna lain tentang aplikasi dan pengembangnya.

Jangan lupa jangan memberi orang mengakses Iphone anda atau privasi anda didalam handphone.


Senin, 30 Oktober 2017

Microsoft Office DDE diguanakan untuk meluncurkan Serangan Malware

Memanfaatkan fitur bawaan microsoft, saat kampanye serangan malware yang meluas. Hacker memanfaatkan fitur Microsoft office lama yang disebut dynamic data exchange(DDE), dan melakukan eksekusi kode berbahaya pada perangkat di targetkan.
fungsi DDE sendiri memulai dynamic data exchange (DDE) percakapan dengan aplikasi lain, minta item informasi dari aplikasi tersebut, dan menampilkan informasi tersebut dalam kontrol pada formulir atau laporan. Dynamic Data Exchange ( DDE ) adalah metode komunikasi interproses dibawah Microsoft Windows atau OS / 2 . Hal ini memungkinkan satu program untuk berlangganan item yang dibuat tersedia oleh program lain, misalnya sel di spreadsheet Microsoft Excel , dan diberi tahu setiap kali item itu berubah. DDE sebagian digantikan oleh Object Linking and Embedding (OLE), namun tetap digunakan untuk tugas komunikasi interproses sederhana.
Protokol DDE adalah salah satu dari beberapa metode yang digunakan Microsoft untuk memungkinkan dua aplikasi yang berjalan untuk berbagi data yang sama.

Exploitasi DDE tidak menampilkan peringatan  kepada korban, melainkan bertanya kepada korban apakah ingin menjalankan aplikasi-aplikasi yang ditentukan dalam perintah meski perintah pop up ini dapat dihilangkan.

Peretas sendiri menggunakan botnet necrus untuk menyebar ransomware locky. peretas sendiri sudah menguasai 6 juta komputer yang terinfeksi di seluruh dunia dan mengirim jutaan email untuk mendistribusikan malware tersebut menggunakan document word. Sebelumnya, hacker ransomware locky mengandalkan document MS Office berbasis MMF yang terperangkap.

Ini dapat mengambil alih layar dan mengirimnya kembali ke server jauh. Ada juga kemampuan pelaporan kesalahan yang akan mengirimkan kembali rincian kesalahan yang ditemukan oleh pengunduh saat mencoba menjalankan aktivitasnya.

Bagaimana cara melindungi diri 

Anda dapat melindungi diri Anda dan organisasi Anda dari serangan semacam itu dengan menonaktifkan opsi "update automatic links at open" dalam program MS Office. Untuk melakukannya, Buka Word → Pilih File → Pilihan → Lanjutan dan gulir ke bawah ke General dan kemudian hapus centang "Update Automatic links at Open."

Waspada terhadap kiriman oleh seseorang spammer yang melakukan pengiriman mail kepada anda dengan ekstensi microsoft office. Anda juga melihat apakah pengirim itu adalah orang yang anda kenal atau tidak, jangan sembarangan membuka sebuah pesan dari pengirim yang tidak kenal.

Antivirus tidak menandai peringatan atau blok document MS Office dengan bidang DDE, karena micorosft office sendiri fitur yang sah

Jumat, 27 Oktober 2017

Bad Rabbit: Serangan Ransomware Terbaru

Serangan ransomware beberapa waktu lalu bikin heboh publik pasalnya serangan ransomware tersebut mengencrypt beberapa sistem dengan meminta bayaran yang sangat tinggi. Sekarang Ransomware versi terbaru yaitu BAD RABBIT hampir sama dengan ransomware sebelumnya, BAD RABBIT bertarget untuk jaringan perusahaan, dengan meminta 0.05 Bitcoin sebagai tembusan untuk membuka sistem korban tersebut.

Ransomware didistribusikan melalui serangan download drive-by, menggunakan pemasang flash Adobe Flash untuk menarik korban agar tidak menginstal malware tanpa disadari.

"Tidak ada eksploitasi yang digunakan, jadi korban harus secara manual menjalankan penetes malware, yang berpura-pura menjadi pemasang Adobe Flash. Kami telah mendeteksi sejumlah situs web yang disusupi, yang semuanya merupakan situs berita atau media." Kaspersky Lab mengatakan .

Perintah keamanan ESET telah endeteksi malware BAD RABBIT sebagai ' Win32 / Diskcoder.D ' - varian baru dari paket Petya ransomware , yang juga dikenal sebagai Petrwrap, NotPetya, exPetr dan GoldenEye. ESET percaya bahwa gelombang baru serangan ransomware tidak menggunakan eksploitasi EternalBlue - kerentanan SMB yang bocor yang digunakan oleh WannaCry dan Petya ransomware untuk menyebar melalui jaringan.

Catatan dalam 40 jam file yang dienkripsi akan naik bayarannya jika dalam 40 jam tidak terbayar.

CARA MELINDUNGI DIRI ANDA DARI RANSOMWARE
Kaspersky menyarankan untuk menonaktifkan layanan WMI agar malware tidak menyebar melalui jaringan Anda. Ransomware tersebar melalui email phising, iklan jalan, aplikasi dan lain lain. Diharapkan anda harus hati hati membuka email dari orang yang tidak dikenal, baik itu dari iklan yang menarik, atau aplikasi yang mencurigakan. Untuk menjaga nya anda juga harus melakukan penyimpanan diluar komputer seperti Hardisk Eksternal atau Flashdisk. Pastikan anda melakkan up-to-date pada antivirus anda.

Cara mendapatkan VPN Gratis