Thursday, March 25, 2010

Laman Sosial Undang Jenayah


Menjadi lubuk baru penjenayah siber untuk mengakses maklumat peribadi memandangkan ia menyenaraikan ratusan data merangkumi nombor telefon, alamat e-mel atau lebih teruk, kata laluan tanpa disedari! 

Laman web sosial seperti Facebook, MySpace, Twitter dan banyak lagi ibarat mengeratkan aur dengan tebing, merapatkan isi dengan kuku selain mendekatkan yang jauh.Namun tanpa disedari, laman web sosial sebegitu mampu berubah wajah menjadi musuh dalam selimut atau udang di sebalik batu.Kepopularan laman web sosial mengundang rasa terliur si penjenayah siber, seterusnya memancing mereka mensasarkan panah ke arah penghubung komunikasi terbabit dengan anak panah ´scam´ atau phishing.

Ia tidak mustahil berlaku memandangkan penjenayah siber turut mengikut aliran semasa dan menyedari laman web sosial sebagai lubuk baru menguji pengguna Internet.Kegiatan menyalahgunakan teknologi kini dikesan menular kepada laman web sosial seperti dilaporkan vendor perisian keselamatan F-Secure menerusi F-Secure Response Labnya, baru-baru ini.

Makmal itu memberi contoh akaun seorang blogger pro-Georgia, Cyxymu yang diserang dengan Distributed Denial of Service (DDoS) mengakibatkan jutaan pengguna Facebook dan Twitter lumpuh.Kegiatan itu menyebabkan pengguna menghadapi masalah dengan rangkaian halaman mereka yang lembab dan berada dalam kedudukan ´offline´ atau tidak boleh dibuka pada hari terbabit.Ketua Pegawai Penyelidik F-Secure, Mikko Hypponen, berkata sasaran penjenayah siber hanya membabitkan individu tertentu, namun ia mempengaruhi keseluruhan komuniti."Kita tidak akan tahu siapa dalang di sebalik serangan ke atas Cyxymu, lebih memburukkan keadaan, mereka memiliki akses terhadap lebar jalur tertentu," katanya.

Komunikasi melalui Facebook bersangkut-paut dengan hubungan peribadi terhadap komuniti dan rakan mengaitkan pelbagai tahap kepercayaan apabila pengguna menerima mesej menerusi ´Wall´ daripada rakan yang lain.Tentunya penerimaan spam dan e-mel tidak diketahui dalam laman web sosial terbabit memburukkan tahap kepercayaan kita terhadap kerahsiaan platform digunakan yang disifatkan tidak selamat.Apatah lagi Facebook kini memiliki 250 juta pengguna di seluruh dunia, fakta disedari penjenayah siber yang sudah pasti menjadikan laman web sosial ini sebagai sasaran.

Penasihat Keselamatan F-Secure, Sean Sullivan, berkata kelemahan menetapkan kata laluan adalah salah satu ´lubang´ penjenayah siber yang pantas menggali rangkaian sosial untuk tujuan tertentu."Tujuan mereka mudah, dapatkan kata laluan dan loloskan diri ke dalam halaman sosial individu sebelum mencuri maklumat peribadi seperti nombor telefon rakan si pengguna, senarai hubungan dan banyak lagi."Kemudian penjenayah siber terbabit akan menjualnya data terbabit kepada penjenayah spam atau menggunakannya sendiri bagi mendapatkan duit melaluinya," katanya.Sullivan berkata, kerosakan akibat akaun Facebook yang digodam akan menjadi lebih teruk sekiranya kata laluan sama digunakan untuk mengakses akaun e-mel lain.

"Lebih parah, si penjenayah yang sudah memperoleh kata laluan akan menukar semua kata laluan si pengguna pada laman web lain sebelum mendapatkan maklumat perbankan dan cuba menyelesaikan soalan keselamatan pada aplikasi," kata Sullivan.
Katanya, pengguna sendiri tidak akan menyangka jawapan kepada soalan keselamatan dalam e-mel atau akaun lain sebenarnya mudah didapati pada laman web Facebook seperti nama tengah, alamat rumah atau nama binatang kesayangan.

Sullivan menasihatkan pengguna agar menetapkan kata laluan berbeza bagi setiap akaun e-mel, laman sosial dan sebagainya."Pengguna Facebook perlu memasukkan alamat e-mel untuk membuka laman web sosial mereka. Oleh itu, mereka perlu memberikan kata laluan berbeza bagi setiap laman web sosial."Lagi baik sekiranya, pengguna mempunyai akaun e-mel berbeza yang digunakan untuk perniagaan, akaun e-mel utama atau laman web sosial lain," katanya.Tahun ini juga menyaksikan siri mesej palsu dalam ´inbox´ Facebook´ dihantar daripada ´rakan´ yang menuntut pertolongan dari segi kewangan.

"Pengguna perlu berhati-hati dengan mesej sebegini dan menyiasat terlebih dahulu status rakan sebelum mengirim duit seperti dimohon," ujar Sullivan.Sullivan berpendapat, keselamatan dalam laman web sosial juga memiliki aspek positif, tidak seperti jenayah e-mel klasik yang boleh menghantar surat berantai selama bertahun-tahun."Pergaulan pengguna dalam Facebook secara tidak langsung memberi kesedaran kepada mereka mengenai serangan jenayah siber terkini yang diperoleh menerusi rakan lain dalam laman sosial," katanya.

Menurut beliau, pergaulan komuniti salah satu faktor penting dalam memberi publisiti kepada maklumat terkini keselamatan yang berguna dan mengambil langkah sepantas mungkin untuk menanganinya.

Norton Internet Security 2010


ISU keselamatan seharusnya diutamakan dan diambil berat oleh pengguna komputer peribadi (PC) atau notebook untuk mencapai maklumat menggunakan Internet kerana pelbagai gejala negatif wujud di alam siber yang tiada sempadan itu.Hakikatnya, kejadian jenayah kini semakin berleluasa di alam siber yang membabitkan kemusnahan pada PC atau kecurian data, malah lebih parah lagi kehilangan yang membabitkan kewangan.

Apa yang pasti, data peribadi kita terutamanya yang berkaitan dengan kewangan mudah dicuri menggunakan pelbagai kaedah termaju tanpa disedari pengguna.Norton: Internet Security 2010 ialah perisian yang memiliki ciri melindungi pelbagai gejala jahat itu termasuk antivirus, antiperisian pengintip, antispam, perlindungan identiti, perlindungan pelayaran laman web, firewall pintar dan khidmat sokongan 24 jam secara percuma.

Menjadi kebiasaan bagi sebuah syarikat keselamatan yang mengeluarkan perisian seperti ini setahun sekali dengan lesen penggunaan selama setahun.Jika anda menggunakan Internet Security 2009, antaramukanya tidak jauh beza. Itulah perniagaan strategi mereka, tetapi bagi pengguna tiada apa yang boleh kita lakukan selain membayar asalkan keselamatan di alam siber kita terjamin.

Dalam perkembangan terbaru, perisian ini diasaskan oleh teknologi Quorum yang dikatakan untuk menangani pemasalahan ancaman perisian jahat yang berubah begitu cepat.Perisian keselamatan yang menggunakan kaedah lama tidak mampu mengesan kepelbagaian bentuk kod perisian jahat itu, terutama yang berubah dengan pantas, malah ada yang dibangunkan untuk bertahan sehari saja kerana khuatir mereka memang akan dikesan dalam tempoh 24 jam.

Quorum akan mencipta reputasi untuk setiap perisian yang disyaki berasaskan beberapa faktor termasuk pindah turun kod sumber, umur, kelaziman dan tandatangan digital.Misalnya, fail baru yang dipindah turun dari laman web tidak terkenal akan dijadikan suspek oleh Quorum. Apabila berlaku sebarang kelainan, maka itulah yang akan dimusnahkan dulu.  

Symantec pernah memberitahu bahawa Quorum bergantung kepada data yang dikumpul sejak bertahun dulu melalui berjuta pengguna yang pernah menggunakan produk Norton dan Komuniti Quorum yang menghantar maklumat mengenai aplikasi yang bergerak di dalam sistem mereka.Ia digunakan untuk mengira skor reputasi bagi setaip aplikasi itu. Skor reputasi digunakan untuk memberi perlindungan berasaskan tanda tangan dan kelakuan.

Sebagaimana biasa, Internet Security 2010 didatangkan di dalam CD yang perlu dipasang dalam PC pengguna. Proses pemasangan tidak mengambil masa lama.Jika anda pemilik netbook atau notebook yang tidak dilengkapi pemacu CD, ada sedikit masalah. Tapi perlulah mencari jalan untuk menyalinkannya ke dalam pemacu USB terlebih dulu. Atau boleh juga memberi secara online yang akan terus dipindah turun ke dalam PC.
Jika sudah biasa dengan versi 2009, maka anda tidak janggal dengan antaramuka 2010 ini. Ia boleh dikatakan mesra pengguna dan memudahkan.Cuma bagi pengguna, seperti juga hati manusia yang memiliki perasaan syak wasangka itu terlalu tinggi, maka kita akan sentiasa tertanya-tanya dan saling mengingat-ingatkan akan sesuatu lebih-lebih yang menimbulkan kelainan dalam kehidupan.
 Begitu juga dengan perisian ini, kadang-kadang agak menjengkelkan kerana asyik keluar (pop-up) mengenai peringatan bagi setiap tindakan yang anda ingin lakukan atau jika berlakunya sebarang masalah.Apa pun, kesimpulannya ialah keselamatan PC ketika berada di alam siber.Ia amat penting dan mesti dipasang demi melindungi data yang mungkin berharga, sulit dan yang penting maklumat kewangan sentiasa terjamin.