Itzik Koter, pimpinan tim Pusat Operasi Keamanan di perusahaan keamanan TI, Radware, telah memperingatkan bahwa pengembangan web 2.0 telah menjadikan browser menjadi lebih interaktif dan bertindak sebagai portal, lebih dari sebagai platform yang hanya melaporkan ada kerentanan baru bagi pengguna atau tidak. Selain mengembangkan signature baru dan tool analisis untuk software scanning Radware, Kotler juga bertugas mendeteksi kelemahan baru sebelum produk dirilis.
Salah satunya adalah lubang keamanan di Javascript yang akan memungkinkan hacker untuk menyalin file apa saja dari pengguna PC dan dengan sedikit kesempatan, mereka mampu mendeteksi sesuatu yang mungkin dianggap mustahil. Koter menunjukkan bagaimana proses dilakukan dari dalam browser itu sendiri, tidak dengan mengubah browser biner, yang dapat terdeteksi oleh sebagian besar sistem anti-virus, tetapi dengan menambahkan code ke plain HTML hanya dengan satu file tertentu.
Menurut Koter, ini baru kelas serangan yang menarik untuk cybercrime yang ada dan akan semakin menambah upaya deteksi kerentanan keamanan karena adanya pendekatan lintas platform dan lintas browser, yang memungkinkan hacker untuk mengakses sistem yang sebelumnya tidak bisa mereka akses, seperti Linux, Mac dan mobile. Masalahnya berasal dari fakta bahwa browser Internet segera dipindahkan dari yang teks pasif dan gambar di sistem operasi yang dipakai user, menjadi layanan interaktif seperti content host aplikasi, web mail dan jaringan sosial.
"HTML sekarang seperti sebuah batch file untuk semua. “ kata Koter. Koter menyimpulkan bahwa, meskipun ini adalah jenis serangan belum terlalu liar, perusahaan keamanan dan pengembang browser perlu memastikan bahwa meningkatnya permintaan browser untuk lebih fleksibel bukan untuk membuka pintu untuk hacker.
Javascript, Bahasa Pemrograman Target Malware
Langganan:
Posting Komentar (Atom)
List Blog
Archives
-
▼
2008
(71)
-
▼
November
(25)
- Firefox, IE And Chrome All-In-One
- Fitur Add-On Fantastik
- News, Worm Terbaru Infeksi System Windows
- Jerry Yang Out, Welcome New Yahoo's CEO
- Sony Tarik Kembali 100.000 Baterai Notebook
- Windows 2000, XP dan Server 2003 Diserang Worm Oto...
- Free Software Tools From Microsoft
- AMD PHK 500 Karyawan
- Save The Earth, By Obama
- Celeron vs Pentium
- Hardware untuk Microsoft Azure Siap Diluncurkan Ol...
- 36 Aplikasi Gratis & Open Source Dashyat untuk Win...
- Pusat Pengembangan Software Linux dari Intel
- Alat Penyimpan Data Terkecil Di Dunia
- Penggunakan Auto Erase di Photoshop
- Worm Facebook, Reputasi Google Memburuk
- Tambah Add-On Baru di Gmail
- Situs Yahoo Kena Phishing
- Microsoft Pertegas Larangan Pembajakan Software
- Intel Siapkan Teknologi Pendingin untuk Laptop Ult...
- Negara Terancam? Langsung Blokir Website
- Microsoft Bikin Office Berbasis Web
- Firefox Terbaru
- Javascript, Bahasa Pemrograman Target Malware
- Align Membuat Performance Wi-Fi Lebih Cepat
-
▼
November
(25)
0 komentar:
Posting Komentar