Web Security - basic account hacking prevention

Heheh
Wah2 banyak banget orang nyasar di blog ini gara2 postingan gw yang ini emang segitunya amat ya orang-orang pada pengen banget berbuat iseng dengan profil friendster orang lain ~mencuri passwordnya, mengacak-acak isinya, dan entah tujuan apa yang lain yang gw mungkin gak bakal mengerti. Whatever, dan sebagai penyeimbang aja, gw pengen berbagi paling tidak sedikit cara untuk mencegah terjadinya hal-hal yang tidak diinginkan dengan profil friendster anda. Kembali lagi diingatkan bahwasanya semua itu berbalik kepada kamu sendiri, baik-buruk sesuatu kan tergantung orang yang memegangnya.

Well dalam bentuk cerita aja kali yah… *kapan si gw bisa sedikit serius kalo nulis*

Sejatinya *halah* kelemahan netter diseluruh dunia secara umum adalah yang disebut sebagai istilah Social Engineering itu saja sudah merupakan celah super besar, paling mudah diexploit, dan kalo menurut gw justru itu yang paling berbahaya.. Karena secara tidak sadar kita sendiri (kecerobohan kita) yang membuat kita akhirnya dirugikan dalam berbagai hal terutama dalam urusan internet ini.

Contoh kasus untuk menjelaskan apa itu social engineering misalnya kita dapet e-mail, isinya seolah-olah menarik sekali (apapun itu) dan didalamnya terdapat link yang sepertinya harus kita klik untuk melihat lebih lanjut ke situs yang bersangkutan. Dari dulu teknik ini sebenarnya sudah dipakai oleh para pembuat virus, trojan, dll untuk menyebarkan niat jahat mereka, makanya untuk menghindari terjadinya hal-hal seperti ini sebaiknya hindari membuka e-mail dari orang yang tidak dikenal meskipun tidak menutup kemungkinan sang hacker men-spoof (memalsukan alamat pengirim) alamat email dari adressbook kita dengan tool semacam mail bomber atau yang lain. Kenapa gw sarankan secara eksplisit untuk tidak membuka e-mail? Ya buat keamanan anda juga, karena apabila ID e-mail anda mengijinkan HTML e-mail format mungkin saja e-mail yang dikirim pada anda bukan sekedar link kan? bisa juga XSS untuk langsung me-redirect dan atau mencuri cookie (session hijacking) anda, yang akibatnya orang lain akan dapat login dengan ID e-mail anda.

Redirect bisa dilakukan dengan javascript dan yang terbaru dan susah buat dihindari yaitu yang memakai embed flash dalam HTML (karena browser akan ‘nurut’ saja mem-parse script yang sudah dikompile dalam file .swf yang ditambahkan pada body e-mail).

Beberapa cara mudah buat menghindari beberapa hal tersebut diatas:

Untuk pengguna web-based mail, gunakanlah browser yang aman! Untuk standar gw dan direkomendasikan yaitu gunakan Firefox terbaru dengan add-on NoScript dan FlashBlock
Disable Javascript pada browser anda, dan add on FlashBlock selain membantu mencegah XSS lewat fllash juga lumayan buat mengurangi loading-time website (terutama iklan-iklan ituloh!!) hehehe…

akan lebih baik apabila account e-mail anda mendukung POP maka gunakanlah POP Client daripada web-basednya.

Set preference email anda untuk tidak mengijinkan HTML (plain text saja)

Intinya pokoknya jangan ceroboh deh, gunakan antivirus dan firewall juga, Sudah dulu lah yaa, dah buka puasa nih… mo makan dulu… Cao….
*halah kapan bisa fokus ni orang kalo nulis sekarepe dewek!!*

comments

There are 7 comments for this post.
  1. spypark.reborn on September 11, 2008 at 10:02 pm
    1

    hu hu hu …
    hack friendster makin bnyk dicari tuh setelah buku akang thor keluar, NoScript + FlashBlock emang bikin kita lebih aman browsing tapi ngga aman buat yang punya blog … No Google Analytics … No Adsense … :mrgreen:

  2. PREME on September 12, 2008 at 2:28 am
    2

    iya neh puasa-puasa malah pada berpikiran jahat sih ya?…

    Huehehehe buat blog saya tetep aman kok pake Noscript or FlashBlock :)

  3. dee on September 12, 2008 at 12:35 pm
    3

    ngapain sih org nge-hack friendster? buat iseng ya preme..? thx tipsnya yah..

  4. PREME on September 12, 2008 at 1:36 pm
    4

    iyah mungkin iseng, mungkin juga gara-gara dendam, sakit hati atau alasan laen kali :roll:

  5. 44N on September 27, 2008 at 5:56 am
    5

    ooooooooooooooooo

  6. paniradya on November 7, 2008 at 2:07 pm
    6

    wew. nice blog kauand! content yang menarik. maukah kau mengajariku untuk membuat blog yang benar2 keren and dapet rank di google? and adsense juga. hehehe. thanks!!

  7. PREME on November 11, 2008 at 2:49 am
    7

    sama-sama belajar mas, saya juga baru ngeblog kok hehe yang jelas tetep semangat saja *katanya sih*

leave your reply

Let me know what you think.

who am i?

What you should know about me
id.JPMStyle.com adalah blog pribadi milik PREME aka jpmstyle. PREME suka sekali musik, gitar, komputer, internet dan segalanya yang berhubungan dengan itu. Saat ini lagi hobi ngeblog meskipun tulisannya nggak bermutu dan seadanya sekali, semoga nggak nambah-nambahin ngejunk didunia maya ini. Well enjoy your stay & jangan sungkan kasi komentar ya...