Digital Network ID: Security
Showing posts with label Security. Show all posts
Showing posts with label Security. Show all posts

7 Sept 2020

WhatsApp Reveals 6 Security Gaps

WhatsApp revealed the existence of six security holes in the messaging network, and all of them have now been patched.

These loopholes are known from reports on the dedicated security site provided by WhatsApp, and in the future will be the source of information on all security updates and Common Vulnerabilities and Exposure (CVE).

Five of the six security disclosures were patched the same day they were discovered. While the other one can only be patched a few days later, as quoted by detikINET from TechCrunch , Sunday (6/9/2020).

Even so, it does not rule out the possibility that these loopholes have previously been exploited by hackers. But WhatsApp admits that it has found no evidence that this loophole has been exploited.


About a third of all loopholes were identified through WhatsApp's Bug Bounty Program. While the rest is recovered from routine checks and also by automation of their systems.

Finding and fixing these vulnerabilities is very important for WhatsApp, especially since they have a huge number of users, around two billion users worldwide. The large number of users has made WhatsApp a target for hackers who are looking for loopholes.

The site where they publish security updates and various other information is part of WhatsApp's efforts to transparency against security holes in the Facebook-owned network.

"We are very committed to transparency and this web listing to help the broad tech community benefit from our latest advances in security," said Facebook.

"We highly recommend all users to ensure they always update WhatsApp from their respective application stores and update their smartphone OS whenever there is an update," he continued.

In addition, this kind of site according to WhatsApp is a request from many of its users. They asked WhatsApp to provide an information center to monitor existing security gaps.

23 Aug 2019

Waspada ATM Skimming, Ini Cara Atasinya?

Perangkat "ATM skimming" adalah perangkat berbahaya pembobol yang dipasang di ATM. Bila Anda menggunakan ATM yang telah dipasangi sedemikian rupa, alat skimming akan membuat salinan kartu Anda dan merekam PIN Anda.

Jika Anda menggunakan ATM, Anda harus berhati-hati dengan modus baru ini. Anda benar-benar harus waspada dan selalu memperhatikan ATM yang anda masuki untuk melakukan transaksi keuangan. Berikut penjelasan singkat tentang perlunya Waspada ATM Skimming, dan Ini Cara Atasinya?




Bagaimana ATM SKIMMING ini Bekerja?


Baca juga: Pastikan ikuti cara ini agar transaksi Internet Banking anda Aman

Sebuah skimming ATM memiliki dua komponen. Yang pertama adalah sebuah perangkat kecil yang umumnya dimasukkan melalui slot kartu ATM. Ketika Anda memasukkan kartu ATM Anda, perangkat ini akan membuat salinan data pada strip magnetik dari kartu Anda. Kartu melewati perangkat dan memasuki mesin, jadi semuanya akan tampak berfungsi normal -tapi data kartu Anda baru saja disalin.




Bagian kedua dari perangkat kamera. Sebuah kamera kecil ditempatkan di suatu tempat dapat melihat tombol - mungkin di bagian atas layar ATM, tepat di atas tombol angka, atau ke sisi pad. Kamera ini menunjuk pada keypad dan merekam proses Anda memasukkan PIN Anda. ATM tampaknya berfungsi normal, tetapi pembobol hanya menyalin pita magnetik kartu Anda dan PIN Anda.

Para pembobol dapat menggunakan data ini untuk program kartu ATM palsu atau cloningan dengan data pita magnetik dan menggunakannya di mesin ATM, memasukkan PIN Anda dan menarik uang dari rekening bank Anda.

ATM skimming menjadi lebih dan lebih canggih. Alih-alih perangkat dipasang di slot kartu, skimmer mungkin, perangkat kentara kecil yang dimasukkan ke dalam slot kartu itu sendiri.

Alih-alih kamera menunjuk keypad, para penyerang mungkin menggunakan overlay - keyboard palsu dipasang di atas keypad nyata. Ketika Anda menekan tombol pada keypad palsu, log tombol yang ditekan dan menekan tombol riil di bawahnya. Ini lebih sulit untuk dideteksi. Tidak seperti kamera, mereka juga dijamin untuk menangkap PIN Anda.

ATM skimming umumnya menyimpan data mereka merekam pada perangkat itu sendiri. Para pembobol harus kembali dan mengambil skimmer untuk mendapatkan data yang direkam. Namun, banyak ATM skimming sekarang mampu melakukan transmisi data ini secara nirkabel melalui Bluetooth atau bahkan sambungan data seluler.

Bagaimana Trik ATM Skimming


Berikut adalah beberapa trik untuk ATM skimming. Anda tidak dapat melihat setiap ATM skimming, tetapi tetapi Anda dapat waspada dengan melihat beberapa kondisi berikut di ATM nya:

  • Goyang-goyang Card Reader: Jika pembaca kartu bergerak-gerak ketika Anda mencoba untuk goyang dengan tangan Anda, sesuatu yang mungkin tidak tepat. Sebuah card reader yang bagus harus melekat pada ATM dengan baik sehingga tidak akan bergerak - dan selama card reader dapat bergerak bisa dipastikan telah terpasang ATM skimming. 
  • Lihatlah Mesin ATM: Perhatikan mesin ATM. Apakah sesuatu terlihat keluar dari tempatnya? Mungkin panel bawah adalah warna yang berbeda dari sisa mesin karena itu sepotong palsu dari plastik ditempatkan di atas panel bawah nyata dan keypad. Mungkin ada objek yang tampak aneh yang berisi kamera.
  • Memeriksa Keypad : Apakah keypad tampak agak terlalu tebal, atau berbeda dari biasanya terlihat jika Anda telah menggunakan mesin sebelum?
  • Periksa Kamera: Pertimbangkan mana seorang penyerang mungkin menyembunyikan kamera - suatu tempat di atas layar atau keypad, atau bahkan di brosur pemegang pada mesin ATM.
  • Jika Anda menemukan sesuatu yang tidak beres - card reader yang bergerak, kamera tersembunyi, atau overlay keypad - pastikan untuk mengingatkan bank yang bertanggung jawab atas ATM. Jika sesuatu hanya tampaknya tidak benar dengan mesin, pergi mencari mesin ATM lain.


Baca juga: Hati-hati penipuan "phising" bank, baca tipsnya

Tindakan Pencegahan


Anda dapat menemukan ATM skimming murah dengan trik seperti mencoba untuk goncang pembaca kartu. Tapi di sini adalah apa yang Anda harus selalu lakukan untuk melindungi diri sendiri ketika menggunakan mesin ATM:

Melindungi PIN Anda Dengan Tangan Anda: Ketika Anda mengetik PIN Anda ke mesin ATM, melindungi pad PIN dengan tangan Anda. Ya, ini tidak akan melindungi Anda terhadap skimmer paling canggih yang menggunakan lapisan keypad, tapi kau jauh lebih mungkin untuk mengalami sebuah ATM skimming yang menggunakan kamera - mereka jauh lebih murah bagi penjahat untuk membeli. Ini adalah tip nomor satu yang dapat digunakan untuk melindungi diri.

Memantau Transaksi Rekening Bank Anda: Anda harus secara teratur memeriksa rekening bank Anda dan rekening kartu kredit online. Periksa transaksi yang mencurigakan dan memberitahu bank Anda secepat mungkin. Anda ingin menangkap masalah ini sesegera mungkin - jangan menunggu sampai mail bank Anda pernyataan dicetak sebulan setelah uang telah ditarik dari rekening Anda dengan penjahat. Untuk Anda yang masih bingung silahkan simak video berikut dan tetap waspada terhadap kejahatan perbankan:

26 Apr 2019

Inilah Daftar Password Yang Paling Sering Diretas Di Dunia

images credits: pixabay
Kami tidak dapat cukup menekankan fakta bahwa pentingnya untuk menggunakan password yang tidak mudah ditebak. Keamanan online Anda ada di tangan Anda sendiri. Menyimpan password yang sederhana dan mudah ditebak untuk akun daring Anda sama saja dengan mengundang masalah dengan lengan terbuka lebar.

Sebuah laporan oleh National Cyber ​​Security Center (NCSC) Inggris Raya telah mengungkapkan daftar password yang paling banyak diretas di dunia . password yang paling banyak diretas # 1 dalam daftar adalah indikasi bahwa kami belum serius dengan privasi online kami.

Data telah diperoleh dari password yang muncul di situs web Have I Been Pwned yang dijalankan oleh pakar keamanan populer Troy Hunt.

5 Password yang Paling Banyak Diretas


Jangan terkejut bahwa "123456" adalah password yang paling banyak diretas di dunia dan 23,2 juta orang masih menggunakannya. Berikutnya dalam daftar adalah versi panjang password pertama - "123456789." 7,7 juta pengguna menggunakan ini sebagai password untuk menjaga keamanan akun mereka.

Tempat ketiga diraih oleh "qwerty" dengan 3,8 juta pengguna diikuti oleh "password" muncul 3,6 juta kali dan password terakhir dalam daftar password yang paling diretas di dunia adalah "111111" dengan 3,1 juta menggunakannya.

Di antara 20 password teratas dalam daftar ini, Anda akan mudah menebak frasa seperti "naga," "iloveyou" dan "monyet."

password lain yang termasuk dalam daftar ini adalah nama pemilik akun, nama tim sepak bola dan nama karakter fiksi dan band musik.

Penggunaan Kembali password Adalah Masalah


Salah satu risiko utama yang terlibat dengan password yang umum digunakan ini adalah kenyataan bahwa kebanyakan orang menggunakan password yang sama di banyak situs web. Jika seorang hacker mendapat akses ke password 'master' Anda, ia dapat dengan mudah mengakses akun Anda di situs web yang berbeda.

Menurut Dr. Ian Levy, Direktur Teknis NCSC, “ Penggunaan kembali password adalah risiko utama yang dapat dihindari - tidak seorang pun harus melindungi data sensitif dengan sesuatu yang dapat ditebak, seperti nama depan mereka, tim sepak bola lokal atau band favorit. ”

Tiga Kata Acak: password Sempurna


Levy mengatakan bahwa kombinasi dari tiga kata acak (mudah diingat) adalah password terbaik yang dapat Anda simpan untuk menghindari peretas meretas akun Anda dengan menebak passwordnya.

“ Menggunakan password yang sulit ditebak adalah langkah pertama yang kuat dan kami sarankan untuk menggabungkan tiga kata acak namun mudah diingat. Jadilah kreatif dan gunakan kata-kata yang berkesan bagi Anda, sehingga orang tidak dapat menebak password Anda. ”

Sudah saatnya kita mulai menganggap serius keamanan online kita dan mulai menggunakan password yang sulit ditebak. Jika Anda menggunakan salah satu password yang muncul dalam daftar ini, segera ubah password Anda.

English

Anies Baswedan

Tekno