VIVAnews - Para pengguna situs jejaring sosial
Facebook dua hari belakangan ini diresahkan oleh serangan script jahat
yang menyebar luas. Dari pemantauan, diketahui bahwa serangan tersebut
menyebar dengan memanfaatkan teknik XSS (Cross Site Scripting).
Jika
pengguna mengklik link yang diberikan – dan umumnya menggunakan url
shortener seperti bit.ly, tinyurl.com, go.gl dan lain-lain – maka korban
akan diantarkan ke halaman situs yang sebelumnya telah disiapkan
mengandung eksploitasi XSS.
Menurut Alfons Tanujaya, pengamat
virus dan keamanan dunia maya dari Vaksincom, pembuat XSS ini jelas
orang Indonesia dan mengikuti perkembangan berita, khususnya sepakbola
di Indonesia.
“Dengan memanfaatkan isu terkini dan menjadikannya
rekayasa sosial (social engineering) yang canggih, maka tidak heran
kalau banyak orang yang tertarik terhadap link yang dijanjikan dan
berharap melihat sesuatu yang lucu dari link tersebut,” ucap Alfons pada
keterangannya, 29 Maret 2011.
Tetapi, Alfons menyebutkan,
alih-alih gambar lucu yang di dapatkan, yang terjadi malah pengakses
link ini menjadi korban XSS. “Secara otomatis, script tersebut akan
melakukan posting pada akun Facebook-nya,” ucapnya.
Meski
demikian, Alfons menyebutkan, melihat metode XSS yang digunakan,
kemungkinan besar script ini tidak melakukan aksi mencuri password.
“Tindakan
yang diambil pelaku mirip dengan aksi yang dilakukan oleh penyebar
Firesheep,” kata Alfons. “Mereka mencuri cookie sesama pengguna Wifi
lain tanpa mengetahui passwordnya dan menggunakannya untuk login ke
akun-akun Facebook, Twitter dan Yahoo Mail yang tidak menggunakan
pengamanan https,” ucapnya.
Namun, kata Alfons, demi alasan
keamanan dan berjaga-jaga, Anda yang pernah mengklik link ini disarankan
untuk mengganti password akun Facebook Anda.
Seperti diketahui,
alat yang digunakan, yakni URL shortener atau penyingkat URL sendiri
sebenarnya diciptakan untuk tujuan yang baik. URL shortener dapat
menyingkat alamat URL yang panjang menjadi sangat pendek. Tetapi ibarat
dua sisi mata pedang, URL shortener menjadi marak digunakan oleh
spammer, pembuat virus dan malware.
“Berhubung alamat asli URL
shortener ini sama sekali tidak bisa di lihat dan dengan sekali klik
link yang diberikan oleh URL shortener tersebut, maka kita akan
diantarkan ke alamat situs yang telah di daftarkansebelumnya oleh
pembuat URL shortener ini,” ucap Alfons.
Jika situs tersebut
mengandung kode jahat seperti XSS yang sedang marak di Facebook saat
ini, maka script ini akan mampu membuat korbannya secara otomatis
melakukan posting secara otomatistanpa disadari oleh pemilik akun.
Karena
itu, pengguna internet diharapkan untuk berhati-hati saat mendapatkan
link yang mengandung URL shortener seperti bit.ly, tinyURL.com, goo.gl
dan penyingkat URL lainnya. (SJ)
Waspada Teknik XSS (Cross Site Scripting) di gunakan dalam Facebook
Post a Comment
Bannerad
Artikel Terpopuler
-
Despite that at the end of this post you will find a filtered and somehow manually edited list of Pligg-based social bookmarking sites, this...
-
2016-08-09 18:38:19.0 Guangzhou Int'l Parcel Center received 2016-08-09 18:38:25.0 Guangzhou Int'l Parcel Center customs scan 20...
-
It seems the method for us to use is far simpler than my initial impressions - we need only add two small sections of code to our templates ...
-
Disaat-saat tertentu untuk menghilangkan kejenuhan kadang kala entertain (kesenangan) harus kita upayakan, demikian pula ketika kita berkuta...
-
Last month we showed you some of the more popular and useful Adobe AIR applications (see " 6 Adobe AIR Apps to Check Out ...
-
PicPick is an all-in-one software for software developers, graphic designers and home user. It has an intuitive interface and simple, elega...
-
About the author henkhei is man in the mirror where you can find everywhere henkhei . he specializes in topics of interest to techno gee...
-
Twitter pages have their own google page rank too in Google, so it is important to do that 5 mins drill better utilize your Twitter page.Thi...
-
A tablet PC is a wireless, portable personal computer with a touch screen interface. The tablet form factor is typically smaller than ...
-
Bio-Linux is an ideal system for scientists handling and analysing biological data. Bio-Linux 6.0 is a fully featured, powerful, config...
Tags
Blogumulus by Roy Tanck and Amanda Fazani