Latest Post

Aplikasi Connector Keamanan memantau aktivitas jaringan di lalu lintas yang dihasilkan oleh pengguna dan aplikasi untuk memerangi ransomware dan perangkat lunak perusak di perangkat iOS yang dikelola perusahaan.


Dua tahun setelah mengumumkan kemitraan mereka di ruang perusahaan, Cisco dan Apple merilis aplikasi konektor keamanan baru yang bertujuan memberi perusahaan lebih banyak visibilitas dan kontrol atas aktivitas jaringan pada perangkat iOS.

Cisco mengatakan aplikasi Security Connector memonitor aktivitas jaringan melalui lalu lintas yang dihasilkan oleh pengguna dan aplikasi untuk memerangi ransomware dan malware pada perangkat iOS yang dikelola perusahaan. Dalam uji coba pelanggan, Cisco mengatakan bahwa aplikasi tersebut juga membantu memastikan kepatuhan selama investigasi insiden dan pengguna IOS yang memblokir mengakses situs berbahaya tanpa menimbulkan dampak negatif pada pengalaman pengguna.

Kemitraan awal Apple dan Cisco merupakan langkah untuk memberi iOS aplikasi dorongan kinerja pada jaringan perusahaan. Upaya tersebut menghasilkan serangkaian peningkatan jaringan dan kolaborasi untuk iOS 10 yang memberi pengguna iPhone dan iPad pengalaman yang lebih efisien mengenai aplikasi Cisco.

Pada bulan Juni, CEO Cisco Chuck Robbins menyoroti integrasi keamanan yang lebih dalam sebagai salah satu fokus utama dari kemitraan ini. Dengan iOS 11, perusahaan melihat kesempatan lain untuk memanggang fitur keamanan dan kontrol ke penawaran perusahaan mereka.

Cisco mengatakan kedua perusahaan tersebut bekerja sama erat dalam aplikasi terbaru ini, dengan pelanggan bersama.

Mike McGlynn, wakil presiden solusi keamanan untuk WWT, mengatakan dalam siaran persnya: "Karyawan kami bergantung pada perangkat mobile mereka untuk tetap produktif dan terhubung dengan pelanggan. Sayangnya, setiap hari ancaman internet mobile semakin kompleks, begitu juga dengan teknologi untuk memberantasnya. Aplikasi Cisco Security Connector yang baru secara efektif membawa visibilitas yang sama ke iOS sebagai desktop Kami dapat mengoperasionalkan data Umpan Balik Cisco secara sederhana. Aplikasi mobile baru ini memberi kami cara untuk tetap berada di kepala dan mengatasi tantangan ini. "

Author : Rama trisna pasa
Sumber : Cisco news

Botnet Mirai meng-attack sebagian besar internet AS secara offline dalam serangan cyber tahun lalu.
Tiga orang telah mengaku bersalah atas tuduhan kejahatan cyber federal karena meluncurkan serangan cyber tahun lalu yang membuat sebagian besar internet menjadi offline.


Paras Jha, Josiah White, dan Dalton Norman didakwa oleh pengadilan Alaska pada awal Desember, menurut dokumen yang dibuka pada hari Rabu.
Departemen Kehakiman mengeluarkan sebuah pernyataan pada sore hari yang mengkonfirmasikan berita tersebut.

Jaksa menuduh hacker menulis dan menggunakan botnet Mirai untuk membajak perangkat yang terhubung dengan internet yang rentan untuk meluncurkan serangan denial-of-service (DDoS) terdistribusi yang kuat.

Menurut kesepakatan permohonan Jha, botnet tersebut menjerat lebih dari 300.000 perangkat yang rentan.

Baca juga : 5 Bahasa Pemrograman Ini Memiliki Kekurangan Yang Mengekspos Aplikasi Untuk Diserang



Pengajuan tersebut mengatakan bahwa Jha "berkomplot untuk melakukan serangan DDoS terhadap situs web dan perusahaan web hosting yang berlokasi di Amerika Serikat dan luar negeri," dan "menuntut pembayaran dengan imbalan untuk menghentikan serangan tersebut."

Serangan DDoS adalah cara yang umum untuk mengganggu layanan online, dan seringkali memerlukan sedikit atau tanpa pengetahuan teknis. Operator menggunakan perangkat yang terjerat dan rentan untuk membanjiri domain atau server dengan bandwidth, yang pada gilirannya dapat mencegah akses yang sah untuk mengakses situs dan layanan.

Jha mengaku melepaskan kode secara terbuka untuk menciptakan "penyangkalan yang masuk akal" jika kode ditemukan di komputernya. Penerbitan kode tersebut secara efektif membuat botnet open source, sehingga siapapun bisa menggunakan botnet untuk melancarkan serangan.

White mengaku bersalah karena menciptakan pemindai botnet Mirai, biasa mencari dan membajak perangkat yang terhubung dengan internet yang rentan. Norman mengaku mengembangkan eksploitasi untuk membangun botnet.

Author : Rama trisna pasa
Sumber : Zdnet sec

5 bahasa pemrograman ini memiliki kekurangan yang mengekspos aplikasi untuk diserang - Aplikasi yang dikembangkan dengan aman mungkin berisiko karena masalah keamanan dalam bahasa pemrograman populer.
Bahkan perangkat lunak yang telah dibangun dengan prosedur pengembangan yang aman mungkin masih rentan diserang, karena kekurangan bahasa pemrograman yang ditafsirkan yang mereka andalkan.


Peneliti IOActive Fernando Arnaboldi mengungkapkan pada konferensi Black Hat Europe pekan lalu bahwa kekurangan serius dalam interpreter untuk lima bahasa pemrograman populer membuat aplikasi diurai oleh mereka berisiko.

Arnaboldi menemukan, misalnya, Python memiliki "metode yang tidak terdokumentasi dan variabel lingkungan lokal yang dapat digunakan untuk eksekusi perintah OS".

NodeJS, juru bahasa JavaScript, sementara itu bisa membocorkan konten file melalui pesan kesalahan yang dihasilkannya, sementara JRuby, implementasi Java Ruby, "memuat dan mengeksekusi kode jarak jauh pada fungsi yang tidak dirancang untuk eksekusi kode jarak jauh".

Baca juga : Mirai Botnet Attacker Mengaku bersalah atas peran dalam serangan cyber

Untuk Perl, Arnaboldi mengutip kemampuan fungsi tipenya, termasuk dalam rangkaian modul standarnya, untuk mengeksekusi kode. Sementara di PHP, fungsi asli tertentu bisa melewati nama konstanta untuk melakukan eksekusi perintah jarak jauh.

Dia percaya bahwa kerentanan ini mungkin disebabkan oleh usaha untuk menyederhanakan pengembangan perangkat lunak.


"Kerentanan akhirnya mempengaruhi aplikasi reguler yang diurai oleh para juru bahasa yang terkena dampak, namun, perbaikannya harus diterapkan pada penafsir," catatnya.

"Berkaitan dengan kerentanan bahasa pemrograman yang ditafsirkan, pengembang perangkat lunak mungkin secara tidak sadar memasukkan kode ke dalam aplikasi yang dapat digunakan dengan cara yang tidak diramalkan oleh perancang. Beberapa perilaku ini menimbulkan risiko keamanan pada aplikasi yang dikembangkan dengan aman sesuai pedoman. , "tulis Arnaboldi

Peneliti menemukan kekurangan menggunakan XDiFF, 'fuzzer diferensial' yang dia buat dan targetkan pada beberapa penerjemah untuk bahasa yang berbeda.

Untuk JavaScript, target termasuk mesin JavaScript Google v8, dan setara dengan ChakraCore Microsoft, SpiderMonkey Mozilla, dan NodeJS, dan Node-ChakraCore.

Di PHP, dia mengkhianati PHP dan HHVM, sedangkan untuk Ruby targetnya termasuk Ruby dan JRuby. Dia juga fuzzed Perl, ActivePerl, CPython, PyPy, dan Jython.

Seperti yang dia katakan sebelumnya, penelitian tersebut menunjukkan bahwa aplikasi dapat mengalami masalah keamanan saat menggunakan fitur tertentu dari bahasa pemrograman.

"Ada sejumlah kemungkinan untuk disalahgunakan dalam implementasi yang berbeda yang dapat mempengaruhi aplikasi yang aman. Ada skenario tak terduga untuk bahasa pemrograman yang diinterpretasikan dalam kode JavaScript, Perl, PHP, Python dan Ruby," tulis Arnaboldi.

Author : Rama trisna pasa
Sumber : Zdnet sec

Untuk kedua kalinya tahun ini, HP telah dipaksa untuk mengeluarkan perbaikan darurat untuk perangkat lunak keylogger pra-instal.

Hewlett Packard telah mengeluarkan sebuah patch darurat untuk menyelesaikan keylogger tingkat pengemudi yang ditemukan di ratusan laptop HP.

Bug itu ditemukan oleh Michael Myng, yang juga dikenal sebagai "ZwClose." Peneliti keamanan sedang mengeksplorasi driver keyboard Synaptics Touchpad SynTP.sys dan bagaimana keyboard laptop dimatikan dan sengaja menemukan kode yang terlihat mencurigakan seperti keylogger.Dalam posting blog, ZwClose mengatakan keylogger, yang menyimpan kode scan ke jejak WPP, ditemukan di driver.

Sementara logging dinonaktifkan secara default, mengingat hak akses yang benar, hal itu dapat diaktifkan melalui perubahan nilai registri dan seharusnya laptop dikompromikan oleh malware, kode berbahaya - termasuk Trojans - dapat memanfaatkan sistem keylogging untuk memata-matai pengguna.

"Saya mengirimkan HP tentang temuan itu," kata Myng. "Mereka menjawab dengan sangat cepat, mengkonfirmasi adanya keylogger (yang sebenarnya adalah jejak debug) dan merilis sebuah update yang menghilangkan jejaknya."

HP telah mengakui masalah ini. Dalam sebuah penhjelasan keamanan, HP mengatakan:

"Kerentanan keamanan potensial telah diidentifikasi dengan beberapa versi driver touchpad Synaptics yang mempengaruhi semua mitra OEM Synaptics.
Suatu pihak memerlukan hak administratif untuk memanfaatkan kerentanan tersebut. Baik Synaptics maupun HP tidak memiliki akses ke data pelanggan sebagai akibat dari masalah ini. "
Skor CVSS 6.1 telah dikeluarkan, bersamaan dengan firmware dan driver yang diperbarui untuk ratusan laptop, baik komersial maupun konsumen.

Produk yang terpengaruh meliputi Notebook HP G2, tablet HP Elite x2 1011 G1, HP EliteBooks, HP ProBooks, dan model HP ZBook, antara lain.

Baca juga : Mirai Botnet Attacker Mengaku Bersalah Atas Peran Dalam Serangan Cyber

Peneliti mengatakan bahwa perbaikan juga akan disertakan dalam Windows Update.

Pada bulan Mei, firma keamanan Modzero menemukan keylogger dalam paket driver audio Conexant HD, yang dipasang di puluhan perangkat HP. HP dengan cepat meluncurkan sebuah patch yang memecahkan masalah ini, yang bisa digunakan untuk mengumpulkan data termasuk kata kunci, alamat situs web, dan pesan pribadi.

Author : Rama trisna pasa
Sumber : Zdnet

Dengan warga Australia untuk segera mentransfer uang dalam waktu dekat, bank perlu meningkatkan kemampuan deteksi kecurangan mereka, namun CTO lokal Symantec mengatakan bahwa biometrik bukanlah cara untuk melakukannya.


Dalam beberapa bulan mendatang, orang Australia akan dapat mentransfer uang antara satu sama lain hanya dengan menggunakan nomor telepon seluler atau alamat email, dengan Payment Agreement (NPP) negara yang memungkinkan transfer dana real-time antara rekening bank, terlepas dari lembaga keuangan yang terlibat .

Sementara NPP telah disebut-sebut sebagai hal yang besar bagi konsumen, Nick Savvides, Symantec CTO untuk Australia, Selandia Baru, dan Jepang, mengatakan kepada ZDNet bahwa ini adalah kesempatan yang lebih besar bagi para penyerang karena mereka akan memiliki kemampuan untuk memindahkan uang dengan cepat.

Saat ini, saat uang ditransfer, ia akan masuk dalam kelompok yang melewati sebuah rumah , dengan empat bank besar di Australia menjalankan praktik mereka sendiri; Ada juga koleksi kedua yang melakukan transaksi. Transaksi ini diadakan selama beberapa jam agar analisis batch dapat dijalankan secara menyeluruh dan waktunya untuk mengisolasi transaksi cerdik.

Di bawah NPP, bank akan memiliki waktu 30 detik untuk menghapus penyelesaian dan meneruskan dana.

"Jadi sekarang, semua infrastruktur yang dibangun untuk melakukan analisis batch tidak ada lagi dan mereka perlu bekerja secara real-time, yang berarti kita sekarang harus mempercayai metode otentikasi," Savvides menjelaskan.

"Salah satu hal yang saya alami selama dua tahun terakhir ini membantu pelanggan beralih ke aplikasi seluler yang lebih kuat untuk dapat memfasilitasi PLTM sekaligus mengurangi risiko itu karena mereka tahu mereka tidak dapat lagi melakukan analisis batch tersebut."

Satu hal yang menguntungkan Australia adalah lembaga keuangan memiliki kemampuan untuk mengawasi rekan mereka di Eropa mengalami perubahan yang sangat mirip.

"Ketika orang-orang Eropa melakukan ini dengan PSD1 [perintah layanan pembayaran wilayah], ada lonjakan besar dalam transaksi penipuan - pada kuartal pertama tiga kali sebelumnya - karena bank-bank Eropa belum siap untuk PSD1," kata Savvides .

"Kami telah belajar dari sini dan lembaga keuangan kami benar-benar berusaha melakukan itu."

Di bawah NPP, lembaga keuangan seseorang akan menghasilkan Nomor Bayar untuk mereka, yang terdaftar terhadap NPP sebagai pengenal untuk orang tersebut. Uang kemudian akan dialihkan ke dan dari ID itu, yang juga dipetakan ke rekening bank tertentu.

"Hal terbaik yang Anda miliki untuk Anda [saat ini] dengan institusi keuangan adalah waktu yang dibutuhkan untuk mendapatkan uang," katanya. "Risiko besar dengan PLTN adalah kecepatan pemrosesan pembayaran."

Bank di Australia perlu memastikan bahwa mereka dapat menangkap transaksi penipuan dalam waktu kurang dari 30 detik.

Terlepas dari hype seputar biometrik dan tempatnya di sektor keuangan, Savvides tidak yakin bahwa ini adalah solusi yang tepat ketika harus melakukan otentikasi transaksi NPP.

"Tidak apa-apa dalam skenario tertutup seperti paspor dan tempat lain seperti di situlah ekosistemnya tertutup, namun di dunia yang memiliki internet, saya tidak menyukai gagasan biometrik dikumpulkan," katanya kepada ZDNet.

"Hal lain adalah bahwa jumlah data yang akan Anda kumpulkan dan simpan, saya rasa tidak akan cukup memberi Anda otentikasi biometrik yang sangat kuat karena Anda akan selalu dibatasi oleh sensor." pada perangkat

"Bahkan sistem yang canggih, seperti FaceID milik Apple, yang mungkin terbaik di kelas sekarang, telah dibodohi menggunakan topeng. Itu cukup maju - bagaimana itu bisa diterjemahkan ke dalam dunia online?"

Dia mengatakan bahwa mungkin biometrik di masa depan mungkin bisa mengembangkan kepercayaan berdasarkan pola jalan seseorang, misalnya, tapi dia tidak yakin dengan teknologi mana sekarang menjadi kunci verifikasi seketika.

"Ini adalah hal-hal yang perlu kita mulai pertimbangkan, tapi itu tidak cukup baik dalam keadaan saat ini. Itu adalah satu hal yang dapat Anda gunakan, tapi bukan satu-satunya," tambahnya.

Author : Rama trisna pasa
Sumber : Zdnet security

Bayangkan skenario ini. Januari 2013, Anda membeli 100 Bitcoin seharga $ 1300 tidak terlalu memikirkan kripto-baru dan sejumlah kecil uang yang Anda habiskan.

Sumber gambar : Coin Telegraph

Maju cepat lima tahun dan Anda menyadari 100 Bitcoin Anda sekarang bernilai $ 1,3 juta. Tapi Anda lupa kata sandi untuk dompet Bitcoin Anda - yang menolak akses Anda ke kekayaan jutaan dolar Anda.

Ini akan menjadi mimpi buruk proporsi epik. Anda mungkin lebih suka menghadapi Jason dari hari Jumat tanggal 13 daripada tidak dapat mengakses dompet Bitcoin Anda.

Tapi jika Anda tinggal di Rusia, Anda bisa membayar hipnotis untuk membantu Anda mengingat kata sandi Anda dan mengklaim tumpukan emas digital Anda.

Menurut RT, seorang hipnotis di Rusia menagih satu Bitcoin untuk membantu pengguna mengingat kata kunci yang hilang. Jika Anda membuka dompet Anda, Anda juga bertanggung jawab untuk membayar lima persen jumlah Bitcoin yang Anda temukan di simpanan Anda.


Denis Derkach, yang mengelola platform periklanan Rusia yang melayani situs kriptografi, mengatakan bahwa orang-orang akan melakukan hampir semua hal untuk mengakses akun mereka yang hilang.

Dengan lambannya Bitcoin banyak dari mereka yang pernah membeli Bitcoin sebagai mainan sekarang menendang diri mereka sendiri. Mereka terkejut melihat bahwa mereka bisa menjadi jutawan dolar seandainya mereka mengingat kata sandinya.
Veronika Marymur adalah ahli hipnotis yang telah membantu hampir setengah dari 20 kliennya untuk mengingat kata kunci dompet Bitcoin yang hilang:

Dengan bantuan hipnosis, saya membawa seseorang ke keadaan kesadaran yang berubah saat dia dapat mengingat informasi yang dia butuhkan.
Banyak orang telah kehilangan Bitcoin melalui sejumlah cara aneh, indah dan akhirnya tragis. Dari hard drive yang dibakar hingga hacks lurus ke depan, cerita tentang Bitcoin yang hilang sulit dibaca.

Author : Rama trisna pasa

Libre Computer, sebuah firma berbasis di Shenzhen, menggembar-gemborkan sebuah kloning Raspberry Pi Model B baru yang harganya 35 dolar, namun menawarkan beberapa spesifikasi yang lebih baik daripada dewan pengembang yang lebih terkenal.

Untuk saat ini, dewan yang dikenal sebagai Renegade hanya tersedia untuk kembali ke Indiegogo dan mengikuti kloning Raspberry Pi3 yang dikemudikan Kickstarter dari Libre Computer sebelumnya, Tritium.

The Renegade, yang dilihat oleh CNX-Software, memiliki RAM DDR4 4GB, USB 3.0, Gigabit Ethernet, prosesor quad-core Cortex A53 Rockchip RK3328, dan GPU ARM Mali-450MP2, dua port USB 2.0 Type A, dan satu Port USB 3.0 tipe A. Itu satu port USB yang lebih sedikit daripada Raspberry Pi.

Sebagai catatan TechRepublic, memori Renegade DDR4 harus lebih cepat daripada DDR2 Pi3, dan Gigabit Ethernet juga harus menawarkan transfer data lebih cepat daripada Pi. Hal yang sama berlaku untuk USB 3.0.

Komputer kecil tersebut dikatakan mendukung Ubuntu 16.04 dengan Linux 4.4 Kernel dan Mainline Linux 4.14 LTS Kernel. Ini juga bisa menjalankan Android 7.1 Nougat

The Renegade developer board takes on Raspberry Pi.
Gambar : Libre Computer

Pembuat Renegade mengatakan telah menyelesaikan desain produk, dukungan dan pengujian perangkat lunak awal. Pengiriman ke pendukung dimulai pada bulan Januari 2018. Ia juga mengatakan bahwa perangkat lunak tersebut disortir untuk mendukung media center, game, dan komputasi desktop.

Model 1GB tersedia untuk penyokong seharga $ 35 namun jika produk ini dijual secara eceran harganya akan mencapai $ 45. Ini juga tersedia dalam pilihan 2GB dan 4GB. Model 4GB berharga $ 70 selama kampanye namun direncanakan dijual seharga $ 80. Ada juga opsi $ 100 yang mencakup heatsink, active cooling case 5 volt, power supply 2.5 amp, dan kartu MicroSD 32GV.

Sejauh ini kampanye Renegade hanya mengumpulkan $ 625 dari tujuan $ 10.000, namun kampanye Tritium yang dimulai pada bulan November sejauh ini telah mengumpulkan lebih dari $ 37.000 dari lebih dari 600 pendukung.

Author : Rama Trisna Pasa
Sumber : Libre computer

MKRdezign

Contact Form

Name

Email *

Message *

Powered by Blogger.
Javascript DisablePlease Enable Javascript To See All Widget