Tampilkan postingan dengan label Info. Tampilkan semua postingan
Tampilkan postingan dengan label Info. Tampilkan semua postingan

Seorang Hacker ditangkap Karena Menciptakan dan Menjual Trojan Remote Access





















  • Mencuri informasi sensitif dari komputer korban, seperti kata sandi, email, dan pesan instan.
  • Mengaktifkan dan mengendalikan webcam jarak jauh di komputer para korban untuk memata-matai mereka.
  • Kemampuan untuk melihat, menghapus, dan mendownload file.
  • Mengunci PC yang terinfeksi dan menahan mereka untuk mendapatkan uang tebusan.
  • Menggunakan PC yang terinfeksi untuk meluncurkan serangan penolakan layanan terdistribusi (DDoS) di situs web dan layanan serupa.






Apple Menolak Membantu FBI Untuk Mengakses Data Pada iPhone Yang Terkunci






Sekarang, tampaknya agen federal tersebut tidak perlu melawan Apple karena membuka iPhone karena perusahaan forensik mobile Israel, Cellebrite, telah menemukan cara untuk membuka hampir semua iPhone yang ada di pasaran, termasuk iPhone X.

Cellebrite, kontraktor keamanan utama ke badan penegak hukum Amerika Serikat, mengklaim memiliki alat hacking baru untuk membuka hampir semua iPhone yang menjalankan iOS 11 dan versi yang lebih lawas, laporan Forbes.

Dalam literaturnya sendiri [PDF] "Advanced Unlocking and Extraction Services," Cellebrite mengatakan bahwa layanannya dapat mematahkan keamanan "perangkat iOS Apple dan sistem operasi, termasuk iPhone, iPad, iPad mini, iPad Pro dan iPod touch, menjalankan iOS 5 sampai iOS 11. "

Mengutip sumber anonim, publikasi tersebut melaporkan bahwa Cellebrite juga bisa membuka kunci iPhone 8, dan karena keamanan di perangkat iPhone Apple terbaru bekerja dengan cara yang sama, perusahaan dapat mematahkan keamanan iPhone X juga.

Selain perangkat Apple, Cellebrite juga bisa masuk ke smartphone bertenaga Google Android dari Samsung (Galaxy and Note series), Alcatel, Google Nexus, HTC, Huawei, LG, Motorola, ZTE dan masih banyak lagi.

"Cellebrite Advanced Unlocking Services adalah satu-satunya solusi untuk mengatasi berbagai jenis kunci kompleks pada perangkat terkemuka di pasar," literatur Selebritis menjelaskan.


"Ini dapat menentukan atau menonaktifkan PIN, pola, kunci layar kata sandi atau kode sandi pada perangkat Apple IOS dan Google Android terbaru."

November lalu, Departemen Keamanan Dalam Negeri dilaporkan berhasil masuk ke iPhone X yang dimiliki oleh seorang tersangka dalam kasus perdagangan senjata, mungkin dengan bantuan spesialis terlatih Cellebrite.

Namun, surat perintah yang ditemukan oleh Forbes tidak menyebutkan metode atau teknologi yang digunakan oleh penegak hukum untuk melakukan hack ke iPhone X.

Didirikan pada tahun 1999, Cellebrite menyediakan alat forensik digital dan perangkat lunak untuk ponsel kepada pelanggannya, yang juga mencakup pemerintah AS.

Salah satu produk utamanya adalah Universal Forensic Extraction Device (UFED) yang mengklaim membantu penyidik ​​mengekstrak semua data dan kata sandi dari ponsel.


Sementara alat hacking iPhone Cellebrite berpotensi mempengaruhi ratusan juta pengguna Apple, Apple juga meluncurkan pembaruan perangkat lunak dan patch secara teratur.

Jadi pengguna disarankan untuk selalu memperbarui perangkat mereka, karena sulit untuk mengatakan apakah perusahaan tersebut melakukan pembaruan terbaru dari iOS 11.

Software uTorrent Memungkinkan Hacker Mengendalikan PC Anda Dari Jarak Jauh










Baca Juga :
Menurut Ormandy, aplikasi uTorrent rentan terhadap teknik hacking yang disebut "sistem penutur nama domain" yang memungkinkan situs web berbahaya dikunjungi pengguna untuk mengeksekusi kode berbahaya di komputer pengguna dari jarak jauh.

Untuk melakukan serangan DNS rebinding, seseorang dapat dengan mudah membuat situs web jahat dengan nama DNS yang dapat mengatasi alamat IP lokal komputer yang menjalankan aplikasi uTorrent yang rentan.
"Ini memerlukan beberapa DNS sederhana untuk menyerang dari jarak jauh, tapi begitu Anda memiliki rahasia, Anda bisa mengubah torrents direktori disimpan, dan kemudian mendownload file mana pun yang bisa ditulis," Proof-of-Concept Exploits untuk Software uTorrent Dirilis secara Publik




Bulan lalu, Ormandy menunjukkan teknik serangan yang sama terhadap aplikasi Transmission BitTorrent.

Ormandy melaporkan BitTorrent mengenai masalah dengan klien uTorrent pada bulan November 2017 dengan batas waktu pengungkapan 90 hari, namun sebuah patch dipublikasikan pada hari Selasa - hampir 80 hari setelah pengungkapan awal.

Apalagi? Masalah keamanan baru yang dikeluarkan ulang pada hari yang sama setelah Ormandy menemukan bahwa eksploitasinya terus berhasil dalam konfigurasi default dengan sedikit tweak.
"Isu ini masih bisa dieksploitasi," kata Ormandy. "Kerentanan sekarang umum karena ada patch, dan BitTorrent sudah kehabisan 90 hari."

"Saya tidak melihat pilihan lain untuk pengguna yang terkena dampak tapi berhenti menggunakan uTorrent Web dan menghubungi BitTorrent dan meminta patch yang komprehensif."
Patch Perangkat Lunak uTorrent Anda SEKARANG!

Perusahaan meyakinkan penggunanya bahwa semua kerentanan yang dilaporkan oleh Ormandy itu dua produknya telah ditangani dengan dikeluarkannya:
  • Torrent Stable 3.5.3.44358
  • Stabilitas BitTorrent 7.10.3.44359
  • Torrent Beta 3.5.3.44352
  • Torrent Web 0.12.0.502
Semua pengguna didesak untuk segera mengupdate software mereka.

Android P Akan Memblokir Aplikasi Latar Belakang














Android P akan mengawasi UID aplikasi dan memblokirnya untuk mengakses kamera dan mikrofon dengan cara apa pun kapan UID itu menganggur. Upaya berulang untuk meminta akses ke kamera akan menghasilkan kesalahan.
Namun, aplikasi yang menggunakan mikrofon tidak akan terputus dari mikrofon, namun akan "melaporkan data kosong (semua angka nol dalam array byte), dan begitu proses berjalan dalam keadaan aktif, kami melaporkan data mikrofon sebenarnya."

Perlu juga dicatat bahwa pengguna yang berbicara di smartphone saat menggunakan aplikasi lain tidak perlu khawatir dengan fitur baru ini karena aplikasi dialer masuk ke latar belakang saat aktif. Memaksimalkan keterbatasan pada aplikasi pasti akan mengurangi ketakutan mata-mata bagi pengguna Android mulai hari ini saat pengiklan menyalahgunakan fitur seperti itu untuk mendengarkan pengguna aplikasi dan perangkat lunak Android yang mampu menangkap audio, video, dan gambar di latar belakang ada di luar sana, misalnya Skygofree dan Lipizzan.

Android P masih dalam pengembangan dan belum disebutkan namanya. Perusahaan tersebut tampaknya merilis versi Android utama berikutnya dalam konferensi pengembang Google I / O tahun ini yang akan berlangsung dari 8 Mei sampai 10 Mei di Amfiteater Shoreline di Mountain View, California.

Hacker Mengeksploitasi Zero-Day Flaw untuk Menyebarkan Malware pada Telegram


Tekno Tips - Hacker Mengeksploitasi Zero-Day Flaw untuk Menyebarkan Malware pada Telegram Kerentanan zero-day telah ditemukan di versi desktop untuk aplikasi perpesanan Telegram terenkripsi yang dieksekusi yang dieksploitasi secara liar untuk menyebarkan malware yang menyebabkan kriptografi seperti Monero dan ZCash.

Kerentanan Telegram ditemukan oleh peneliti keamanan Alexey Firsh dari Lab Kaspersky Oktober lalu dan hanya mempengaruhi klien Windows dari perangkat lunak pesan Telegram.

Cacat ini telah secara aktif dieksploitasi di alam liar sejak setidaknya pada bulan Maret 2017 oleh penyerang yang menipu korban untuk mendownload perangkat lunak berbahaya ke PC mereka yang menggunakan daya CPU mereka untuk menambang kripto daya atau berfungsi sebagai backdoor bagi penyerang untuk mengendalikan mesin yang terkena dampak dari jarak jauh, menurut sebuah blogpost di Securelist

Inilah Cara Kerja Kerentanan Telegram
Kerentanan berada di jalan klien Windows Telegram menangani karakter Unicorn (kanan-ke-kiri) karakter Unicode (U + 202E), yang digunakan untuk pengkodean bahasa yang ditulis dari kanan ke kiri, seperti bahasa Arab atau bahasa Ibrani.

Menurut Kaspersky Lab, pencipta malware menggunakan karakter RLO Unicode tersembunyi dalam nama file yang membalik urutan karakter, sehingga mengganti nama file itu sendiri, dan mengirimkannya ke pengguna Telegram.



Oleh karena itu, pengguna Telegram akan melihat file gambar PNG yang masuk (seperti gambar di bawah ini), bukan file JavaScript, menyesatkan untuk mendownload file berbahaya yang disamarkan sebagai gambar.

"Akibatnya, pengguna mendownload malware tersembunyi yang kemudian diinstal di komputer mereka," kata Kaspersky dalam siaran persnya yang dipublikasikan hari ini.
Lab Kaspersky melaporkan kerentanan tersebut kepada Telegram dan perusahaan tersebut sejak itu telah menambal kerentanan produknya, seperti yang dikatakan oleh firma keamanan Rusia: "Pada saat publikasi, cacat zero-day sejak saat itu tidak terjadi dalam produk messenger."
Hacker menggunakan Telegram untuk menginfeksi PC dengan penambang Cryptocurrency.




Sementara menganalisis server pelaku kejahatan, para periset juga menemukan arsip berisi tembolok lokal Telegram yang telah dicuri dari korban.

Dalam kasus lain, penjahat dunia maya berhasil mengeksploitasi kerentanan untuk menginstal trojan backdoor yang menggunakan API Telegram sebagai protokol komando dan kontrol, yang memungkinkan peretas mendapatkan akses jarak jauh ke komputer korban.
"Setelah instalasi, ia mulai beroperasi dalam mode senyap, yang memungkinkan aktor ancaman tetap tidak diperhatikan dalam jaringan dan menjalankan perintah yang berbeda termasuk pemasangan alat-alat spyware lebih lanjut," tambah perusahaan tersebut.

Firsh percaya bahwa kerentanan zero-day hanya dieksploitasi oleh penjahat dunia maya Rusia, karena 

"semua kasus eksploitasi yang terdeteksi oleh para peneliti di Rusia," dan banyak artefak mengarah ke penjahat cyber Rusia.

Cara terbaik untuk melindungi diri dari serangan tersebut adalah tidak mendownload atau membuka file dari sumber yang tidak diketahui atau tidak dipercaya.
Perusahaan keamanan juga merekomendasikan pengguna untuk menghindari berbagi informasi pribadi sensitif dalam aplikasi perpesanan dan memastikan untuk memiliki perangkat lunak antivirus yang baik dari perusahaan yang dapat diandalkan yang terpasang di sistem Anda.

Upacara Olimpiade PyeongChang 2018 Musim Dingin Terganggu Oleh Malware Attack

Tekno Tips - Upacara Olimpiade PyeongChang 2018 Musim Dingin Terganggu Oleh Malware Attack





















Facebook Tidak Bermaksud Mengirim Teks Spam Ke Pengguna Autentikasi 2 Faktor


Tekno Tips - Facebook Tidak Bermaksud Mengirim Teks Spam Ke Pengguna Autentikasi 2 Faktor




"Bukan niat kami untuk mengirimkan pemberitahuan SMS yang tidak aman kepada nomor telepon ini, dan saya mohon maaf atas ketidaknyamanan yang mungkin disebabkan oleh pesan ini," Stamos menulis. "Kami bekerja untuk memastikan bahwa orang-orang yang mendaftar untuk otentikasi dua faktor tidak akan menerima pemberitahuan terkait keamanan dari kami kecuali mereka secara khusus memilih untuk menerimanya, dan hal yang sama akan berlaku bagi mereka yang mendaftar di masa lalu. . Kami berharap untuk memiliki perbaikan di tempat dalam beberapa hari mendatang. Mengulangi, ini bukan keputusan yang disengaja; Ini adalah bug. "

Namun, ini sangat buruk karena menciptakan narasi buruk seputar autentikasi dua faktor. Sementara Facebook memungkinkan Anda menggunakan aplikasi mobile generator kode atau kunci USB U2F, banyak orang mengandalkan pesan teks untuk autentikasi dua faktor. Ini adalah lapisan keamanan kedua sehingga orang asing yang memiliki kata sandi Anda tidak dapat terhubung tanpa faktor kedua.

Setiap orang harus mengaktifkan autentikasi dua faktor. Tapi orang mungkin ragu sekarang karena mereka tahu Facebook telah menggunakan fitur keamanan untuk meningkatkan keterlibatan di masa lalu. Saya akan merekomendasikan menyalakannya dengan generator kode.

Apakah itu berarti publikasi teknologi seharusnya tidak membagikan informasi ini? Tentu saja tidak (dan saya melihat Anda, mantan insinyur keamanan Facebook Alec Muffett). Jika tidak ada yang menulis tentang masalah ini, Facebook tetap akan melakukan spamming pengguna dan berbagi jumlah pertunangan besar dalam rilis pendapatan kuartalannya.

Fakta bahwa Facebook kurang menerapkan fitur keamanan adalah ... Facebook salah.
Selain itu, Facebook juga menonaktifkan posting ke Facebook melalui pesan teks sama sekali. Awal pekan ini, sebuah tweet menjadi virus saat Gabriel Lewis mencoba menonaktifkan notifikasi teks tersebut dan akhirnya berbagi posting di Facebook: