Para pengguna Facebook dua hari belakangan ini dibingungkan oleh serangan script jahat yang memanfaatkan XSS (Cross Site Scripting) yang hebatnya hanya dengan mengklik link yang diberikan dan umumnya menggunakan url shortener (bit.ly, tiny*url.com, goo.gl) yang akan menghantarkan korbannya ke halaman situs yang telah dipersiapkan sebelumnya yang mengandung eksploitasi XSS ini.
Adapun pesan yang muncul baru-baru ini muncul di facebook
Pembuat XSS ini jelas orang Indonesia dan kemungkinan besar mengikuti perkembangan berita khususnya sepakbola di Indonesia, dimana ada seorang pimpinan organisasi yang mati-matian disuruh turun dari jabatannya tetapi yang bersangkutan mati-matian tidak mau turun dari jabatannya dan sempat mengeluarkan statement :
"Sebagai anak bangsa, meski sampah, tapi saya sudah berbuat sesuatu untuk bangsa ini. Saya tidak rela dizolimi terus," sambungnya.
http://www.detiksport.com/sepakbola/...-copot-menpora
Dengan memanfaatkan issue terkini dan menjadikannya rekayasa sosial yang canggih maka tidak heran kalau banyak orang yang tertarik terhadap link yang dijanjikan dan berharap melihat sesuatu yang lucu dari link tersebut. Tetapi alih-alih gambar lucu yang di dapatkan, yang terjadi malahan pengakses link ini menjadi lucu dan menjadi korban XSS dan secara otomatis script tersebut akan melakukan posting pada akun Facebooknya.
Tidak mencuri Password
Melihat metode XSS yang digunakan, kemungkinan besar script ini tidak melakukan aksi mencuri password tetapi mirip dengan aksi yang dilakukan oleh Firesheep yang mampu mencuri cookie sesama pengguna Wifi lain tanpa mengetahui passwordnya dan menggunakannya untuk login ke akun-akun Facebook, Twitter dan Yahoo Mail yang tidak menggunakan pengamanan https. Tetapi, demi alasan keamanan dan berjaga-jaga saja, Vaksincom menyarankan anda yang pernah mengklik link ini untuk mengganti password Facebook anda.
URL Shortener
URL shortener / penyingkat URL sebenarnya diciptakan untuk tujuan yang baik. URL shortener dapat menyingkat alamat URL yang panjang menjadi sangat pendek. Tetapi ibarat dua sisi mata pedang. URL shortener sangat marak digunakan oleh spammer, pembuat virus dan malware. Karena alamat asli URL shortener ini sama sekali tidak bisa di lihat dan sekali klik link yang diberikan oleh URL shortener tersebut, maka kita akan diantarkan ke alamat situs yang telah di daftarkan sebelumnya oleh pembuat URL shortenr ini. Jika situs tersebut mengandung kode jahat seperti XSS ini, maka script ini akan mampu membuat korbannya secara otomatis melakukan posting secara otomatis tanpa disadari oleh pemilik akun.
Karena itu, harap anda super hati-hati jika mendapatkan link yang mengandung URL shortener seperti bit.ly, tiny*url.com, goo.gl dan penyingkat URL lainnya.
Label:
Tips and Trik
Contoh XSS or jebakan betmen
Hendra Ringo
Jumat, 01 April 2011
Langganan:
Posting Komentar (Atom)
Artikel
Buku Tamu
Selamat Datang
Jangan Lupa Comment
Widget by: Facebook Develop by: SiniSalo Blog
Earn money with AlertPay
Sign up with AlertPay today
Accept credit cards online today
About Me
Semua Indah pada waktunya dan jangan pernah putus asa
Follow ON Facebook
Lihat Profil Lengkapku
Followers
Blog Archive
-
▼
2011
(302)
-
▼
April
(67)
- Royal Wedding-Pernikahan Prince William And Kate M...
- Faktanya Orang Yang Suka Mengganti Kata Ganti Deng...
- kita semua harus bermimpi jadi orang sukses dong!...
- Trik Gratis Internet Dengan Telkomsel
- Tips Gerakkan Kursor Tanpa Mouse
- TIPS Mata sehat di depan komputer
- Siapa Penyumbang Oksigen Terbesar untuk Bumi Kita?
- 3 Cara Bersihkan Virus 'Pemakan Harddisk'
- Inilah Mark Pincus, Bos Zynga
- Get a lot of cash business
- Royal Wedding yang pernah ada
- SpringHouse CityVille
- “Mengkunci” Add or Remove Programs
- Patch Untuk Kaspersky Antivirus 2010/2011 Valid 88...
- Memainkan Tamagotchi di Komputer
- Website Penting yang Kurang Dikenal Tapi Sangat Be...
- Video Polisi Mengejar Mobil Hantu
- Sejarah Pocari Sweat Masuk ke Indonesia
- Inilah Cara Mendapatkan Nomer Telpon di Facebook D...
- CityVille's SugarVille Contest!
- Known Connection/OOS Issues
- [LOADING] Stuck on loading screen/Loading issue 4....
- 5 Produk Keren Google yang Tidak Banyak Diketahui ...
- New update for 1.58 by Kaito
- [Program-Tool] CityVille Bot Tool v1.4
- Problem with 92% loading?
- Fix Grain Elevator in Bot
- 11 Fakta Menarik Tentang Zynga
- New Fix Cityville1.58
- Fix Codebase and Plugin Bot CV 1.58 by KaitoKid
- Updated version of the "Catch Bandits Modification"
- FRANCHISES WITH CHARLES TOOLS
- Catch a bandit Trik
- SEND COLLECTIONS AS GIFT
- GHOST NEIGHBOR with Charles Tools
- Membuat Planet Pintar Anti Tsunami
- Trading anything for Penthouse tower
- CHARLES TOOL
- Danau Biru Neon
- Ketika ML Di Sinar X
- Epic Escapes: Dark Seas [FINAL]
- Mystery Novel [FINAL]
- Bistro Boulevard [FINAL]
- Proses Pembuatan Rumput Lapangan Sepak Bola II
- Proses Pembuatan Rumput Lapangan Sepak Bola
- Inilah Resep Rahasia Minuman Coca Cola yang Bocor ...
- Akuarium Yang Paling Mengagumkan di Seluruh Dunia.
- Mobil yang kini jadi sampah
- Proses pembuatan kondom
- Wisata Bawah Laut Menggunakan Jet Dasar Laut
- Manfaat Menakjubkan Air Putih
- Shadow Harvest Phantom Ops [SKiDROW]
- 7 Kepandaian Janin Jelang Lahir
- Step By Step MultiBot
- Run CVBOT on Multiple Accounts
- Cara Google Mengindeks Website melalui BOT
- Nikmati Indahnya Perairan Taman Nasional Komodo
- Hijaunya Sawah, Sawah, dan Sawah Toraja
- Dari Bawah Laut Gili
- Melongok Teman Burung dari Papua
- Kecantikan Taman Laut Kepulauan Togean
- Pesona Jayapura Dari Jayapura City
- Chernobyl Terrorist Attack [Full ISO - POSTMORTEM]
- Tutorial Cegah Netcut pada jaringan Mikrotik
- PROXY Dengann UBUNTU + LUSCA
- Contoh XSS or jebakan betmen
- XSS (Cross Site Scripting) Cheat Sheet
-
▼
April
(67)
0 komentar:
:a: :b: :c: :d: :e: :f: :g: :h: :i: :j: :k: :l:
Posting Komentar
Please leave a comment about this article