Minggu, 05 Oktober 2008

Waspada, Serangan Clickjacking Mulai Infeksi Browser


Sebuah platform teknik misterius telah mengeksploitasi browser web, yang dinamakan “Clickjacking”. US CERT (United States Computer Emergency Readiness Team), Jumat lalu telah mengingatkan mengenai teknik ini.

Agen keamanan pemerintah juga menyatakan bahwa kelemahan tersebut telah berimbas pada browser web yang modern, namun sementara kelemahan tersebut belum diperbaiki, maka resiko dapat diperkecil dengan men-disable semua script browser dan plug-in do browser. Untuk pengguna Firefox, ada ekstensi Firefox NoScript yang dapat melakukannya. Namun, ada juga untuk memblokir plug-in dengan FlashBlock, Adblock Plus, dan CustomizeGoogle.

Sementara itu, clickjacking sendiri telah menginfeksi Apple Safari, Google Chrome, Microsoft Internet Explorer, Mozilla Firefox, dan Opera. Rsnake Hansen, founder dan CEO dari SecTheory, mengungkapkan penyerangan browser ini sangatlah mudah. Pada dasarnya, user hanya menggunakan mouse untuk meng-click link, ke halaman yang tidak dikehendaki. Hal ini pun telah menjadi bahan perbincangan antara vendor browser seperti Microsoft, Mozilla, dan Adobe. Alasan Adobe masuk ke dalamnya karena menyangkut software Flash miliknya, yang terinstal masuk ke plug-in semua browser, yang dapat digunakan untuk eksploitasi clickjacking.

Hansen menjelaskan bug dalam browser ini berbeda dengan bug Internet yang disampaikan Kamisnky, Agustus lalu. Bug Kamisnky tidak membutuhkan interaksi user dan dapat menginfeksi dimana saja. Namun, untuk clickjacking ini, dibutuhkan interaksi user, bug tersebut hampir sama ketika buffer mengalami overflow dalam browser modern, namun perbedaannya, user tidak dapat memperbaikinya.

12 komentar:

famel^^v mengatakan...

wuih.. pertamax gan.. wew.. virus agi.. virus agi..
gak da matinya nih virus..
hehhhh.. gw pasrah dah, virusnya mo nyerang, yawda nyerang aja... tak mo duli dah.. toh, biar gimanapun gw ttp butuh info dari internet.. lol..
asal inget jangan buka yang macem2 aja, san.. biar gak terinveksi.. sayang oi klo komp ndiri rusak.. hehe..
^^v

Cute Wilz mengatakan...

wuih ... kedua agi .. tapi g heran knp masih ad juga orang iseng buat virus. kyk gk ad kerjaan lagi jak. tuh ... denger kata famel yg sudah berpengalaman buka yg macam2. kyk gt tuh akibatnya. hahahaha. tp btw ... semakin bingung juga n takut kmptr sendiri terinfeksi. jd jalan trbaik adalah kt ke warnet aj deh. xlo mo yg macam2. kan warnet yg kena asal bkn PC kita. ha3 ....

LZ mengatakan...

tul tuh yang dibilang ama wil..wil takut kena virus juga y?padahal sering buka macam2 juga tu.hahaha...maling teriak maling nih..g taunya orang biat virus biar antivrus byj terjual la...gak tau bnr pa gak..tapi klo gak ada virus, maka antivirsu gak ad donk??he

bin'z mengatakan...

walah2.. G gk mw ambil pusing soal virus gik..Pokoknya kalo ada virus ya format jax.. gk peduli.. emank betul koq orang buat virus tuch supaya antivirus terjual.. kalo gak da virus kan antivirus gak laris..

-Seppri- mengatakan...

Alah. Virus tinngal dibuang aja.. Bsn euy virus lagi... Nice post de.. Da ngantuk g..

Cunz mengatakan...

wahh asek nehh jadi yg no.6 hehhe iy bagus tuhh viruz jdi kan ad yg bt anti viruz truz djual dhh... jgn2 yg bt anti viruz tuhh org jga yg bt viruz

susanti.wong mengatakan...

virus kapan pun gak akan mati, malah berkembang n bertambah jenisnya. apapun jenis virusnya. virus animal, virus manusia, virus dunia maya. pokoke virus de..

Grande Fento mengatakan...

halooo frenzzz...Setelah membaca komentar temen2 yg laen sebelum g memberi komentar...g menemukan semua komentar yg agak hau lien...masak dia bilang ngantuk komentar artikel lho...
G setuju dengan Robin n Cun...Virus emank ga da abiznya...jd waspada lar akan virus...Semoga kita semua bebas dari virus yg menyerang...

AR1F1N mengatakan...

pcnx d... virus lg...
uda bosan ma yg namanya virus...
Tp kesel jg sich ma yg namanya virus, hahahaha.... Tp jgn khwtr, ada virus, jg pstnya ada anti virus dunk...

Y NGAK???

vina.blogspot mengatakan...

wah duh.. np virus harus ada sih... kyknya ga penting bgt d...
cuma merusak komputer n data2 kita..
thank's infonya

Sumi mengatakan...

VIRUuUuUuUuUuZzzzZZZzzzzzzz!!!!!LAGI!!!GK ADA MATENYA NEH!!!!Kapan ada anti virus yg bisa nangkaL smua ViruZzzzZZZ........ Wah ide buaru neh....kasi ikhsan... bole tuh 'san....di cari.../ u penemunya nanti hahahahaha^^

Brown Sugar mengatakan...

Tiap ari dengar virus terus jadi pusing juga nich soalnya komputer g juga lagi terjangkit virus. Tapi ada bagusnya juga info loe tuch jadi g harus was-was ma virus...