15 Bank AS Diserang 'Zeus'

Kejahatan cyber kembali mengancam dunia perbankan. Kasus terbaru dilakukan virus Zbot Trojan atau yang biasa disebut 'Zeus' yang menyerang sistem verifikasi Securecode Visa dan MasterCard.

Zeus atau Zbot dilaporkan mampu menginfeksi komputer dan mendownload data, termasuk account bank, password kartu kredit dan sebagainya. Menurut perusahaan keamanan Trusteer, ada 15 bank di Amerika Serikat terkena serangan virus ini. Sayang, bank apa saja yang dimaksud tak diungkapkannya.

Seperti dikutip detikINET dari Tech World, Jumat (17/7/2010), berbagai informasi penting bisa dicakup virus ini, termasuk nomor kartu jaminan sosial dan nomor identitas pribadi atau PIN. Data yang diambil akan langsung dikirim secara real time ke server yang dijalankan oleh sang dedemit maya.

"Beberapa pengguna mungkin curiga ketika diminta untuk memasukkan informasi kartu kredit atau debet sebagai bagian dari proses login online banking," tutur CTO Trusteer, Amit Klein.

"Serangan ini biasanya akan menampilkan program pencegahan penipuan online yang biasa digunakan Visa dan MasterCard untuk membuat permintaan tersebut tampak sah," tambahnya.

Untuk menghindari serangan seperti ini, para calon pengguna kartu diminta untuk terus berhati-hati dan selalu mengupdate antivirus karena tak semua bank akan memberikan kompensasi atas kerugian yang diderita tanpa bukti pendukung.

sumber :  http://www.detikinet.com/read/2010/07/16/155152/1400832/323/15-bank-as-diserang-zeus/?i991102105

Leia Mais…

Dituntut 'Pemilik Sah', Aset Facebook 'Dibekukan'


Pengadilan Kota New York mengeluarkan keputusan untuk membekukan seluruh aset perusahaan yang ada di Facebook. Hal ini menyusul sebuah tuntutan yang dilayangkan oleh seseorang yang mengaku memiliki lebih dari 80 persen saham di Facebook.
Menanggapi hal ini, pihak Facebook menganggapnya sebagai keputusan yang ceroboh. Bahkan jejaring sosial terbesar di dunia itu akan memperjuangkan hak mereka dengan gencar.

"Sepertinya keputusan ini benar-benar semborono. Kami jelas akan memperjuangkannya," ujar juru bicara Facebook, seperti dilansir melalui Telegraph, Rabu (14/7/2010).

Sebelumnya, seorang pria asal New York, Amerika Serikat, Paul D Ceglia mengklaim bahwa ia memiliki sekira 84 persen saham di Facebook. Melihat kesuksesan Facebook saat ini, memang ada kemungkinan kalau pria ini hanya mengaku-ngaku saja. Tapi, Ceglia berani mempertanggungjawabkan pernyataannya tersebut. Bahkan untuk membuktikannya ia berani bertarung di pengadilan.

Pria asal Wellsville tersebut mengajukan gugatan perdata terhadap pendiri Facebook, Mark Zuckerberg dan mengklaim bahwa ia mempunyai kontrak tertulis yang membuktikan bahwa dia memiliki saham besar di situs jejaring sosial tersebut.

Ceglia menuduh Zuckerberg telah melanggar kontrak yang ditandatanganinya pada tahun 2003. Saat ini, Ceglia sedang mencari hakim yang akan membuktikan kebenaran tersebut.

Media-media besar seperti Wall Street Journal mengatakan, Ceglia pernah membeli saham kepemilikan Facebook.com senilai USD1.000.

Facebook sendiri, menegaskan bahwa pernyataan tersebut adalah mengada-ada dan tak dapat dibuktikan.

Leia Mais…

Symantec, McAfee Dituduh Langgar Hak Paten


Beberapa perusahaan keamanan komputer mulai menjadi target pelanggaran hak paten. Symantec dan McAfee, serta tiga perusahaan lain diklaim telah melanggar hak paten yanng dimiliki Finjan.
Gugatan tersebut saat ini telah dilayangkan di pengadilan Delaware, AS. Selain Symantec dan McAfee, Finjan juga menggugat Webroot software, Websense, dan Sophos. Kelima perusahaan ini dianggap telah melanggar dua hak paten Finjan terkait produk antivirus dan layanan keamanan komputer.

Finjan menuduh bahwa produk-produk unggulan dari perusahaan-perusahaan tersebut melanggar dua hak paten yang telah dimiliki Finjan selama satu dekade. Sebelumnya Finjan memanng menjual sebagian besar aset pada November lalu untuk perusahaan keamanan lain bernama M86, tapi tidak menyertakan paten ke dalam portfolio karena mereka berusahan menjadikannya sebagai penghasil uang. Finjan sendiri memiliki selusin lisensi hak paten dan semua berkaitan dengan keamanan komputer.

Dilansir melalui Yahoo News, Kamis (15/7/2010), pada 2008, Finjan juga pernah memenangkan gugatan pelanggaran hak paten yang dilakukan ditujukan ke Secure Computing (yang sekarang dimiliki McAfee). Kala itu, Finjan menuduh produk Secure Computing yang bernama Webwasher dan software CyberGuard TSP telah melanggar hak paten. Hasilnya, pengadilan memenangkan gugatan Finjan dan mengharuskan Secure Computing untuk membayar kerugian sebesar USD13,8 juta.

Untuk gugatan ke lima perusahaan keamanan lainnya, Finjan juga meminta pengadilan agar menekan kelima perusahaan membayar kerugian. Produk yang dimaksud adalah McAfee's Web Gateway dan perangkat lunak VirusScan, serta Symantec Brightmail Gateway dan Norton Antivirus.

Symantec dan McAfee menolak untuk mengomentari gugatan tersebut. Webroot, Websense dan Sophos (yang diakuisisi oleh Apax Mitra Mei) juga menolak berkomentar.

Leia Mais…

Eropa Penghasil Email Sampah No.1 Dunia

Eropa kembali menggungguli Asia. Kali ini bukan karena sebuah prestasi, tapi karena benua biru itu menjadi produsen penghasil email sampah (junk email atau spam) terbanyak di dunia. Eropa kini nomor satu.

Sophos, firma keamanan internet dan komputer asal Inggris, menyebutkan lebih dari sepertiga jumlah spam dunia pada kuartal kedua 2010 berasal dari Eropa, sedikit lebih banyak dari spam yang dihasilkan negara-negara di Asia.

Jika mau dikerucutkan lagi, seperti detikINET kutip dari AFP, Jumat (16/7/2010), dari semua negara-negara Eropa, Inggris mengalami peningkatan "kontribusi" paling besar dalam menghasilkan jumlah email spam.

"Inggris mengalami peningkatan sinifikan dalam proporsi spam, yakni berkontribusi sekitar 4,6% dari total jumlah spam di seluruh dunia. Angka ini menempatkan Inggris di urutan keempat sebagai penghasil spam raksasa, meningkat tajam dari tahun lalu yang masih berada di posisi sembilan," demikian bunyi laporan tersebut.

Studi ini juga menyebutkan, peningkatan dalam menghasilkan spam yang terjadi di Prancis, Italia, Polandia dan Inggris ini turut memicu Eropa sebagai raksasa penghasil spam. Sebelumnya, predikat spammer terbesar pernah disandang Asia dengan negara penyumbang terbanyak Vietnam dan China.

sumber : http://www.detikinet.com/read/2010/07/16/074514/1400424/323/eropa-penghasil-email-sampah-no1-dunia/?i991102105

Leia Mais…

Situs Interpol Indonesia Kena Sambet Dedemit Maya

Situs Interpol Indonesia, yang beralamat di Interpol.go.id, diyakini telah jadi korban aksi iseng dedemit maya. Sang pelaku meninggalkan jejak kalimat singkat gaya 'alay'.

Interpol merupakan lembaga intelijen yang memungkinkan kerjasama intelijen antara penegak hukum di berbagai negara. Di Indonesia, kehadiran Interpol juga ada di dunia maya lewat situs Interpol.go.id.

Informasi yang diterima detikINET, Selasa (12/7/2010), menyebutkan adanya aksi iseng dedemit maya pada situs tersebut. Namun, saat dikunjungi pada pukul 15:40 WIB, akses ke situs tersebut tampaknya terganggu.

Penelusuran di Zone-H, lembaga yang merekam aksi perubahan 'wajah' situs di internet, menyebutkan memang telah terjadi keisengan di situs Interpol.go.id. Sang pelaku menggunakan nama cr4wl3r (dibaca:crawler) dan tercatat menyerbu Interpol.go.id pada 12 Juli 2010.

Menurut Zone-H, pesan yang sempat ditinggalkan Crawler berbunyi: cr4wl3r w4s h3r3 dud3 :p~. Artinya kurang lebih adalah 'crawler pernah main di sini bung!', bagai sebuah ledekan santai dari sang pelaku.

Gaya penulisan pesan itu mirip dengan yang biasa digunakan kelompok 'alay' dalam menulis pesan di forum online maupun via pesan singkat. Di luar negeri gaya penulisan ini dikenal juga sebagai 'l33t speak' dan memang dipopulerkan oleh kalangan dedemit maya.

Hingga pukul 15:50 WIB, situs Interpol.go.id belum juga bisa diakses. Bisa jadi situs itu sedang dalam upaya perbaikan sehingga perlu dimatikan sementara.

sumber : http://www.detikinet.com/read/2010/07/13/160030/1398423/323/situs-interpol-indonesia-kena-sambet-dedemit-maya/

Leia Mais…

Microsoft Disusupi Mata-mata Rusia

Kasus mata-mata Rusia yang menyusup di Amerika Serikat rupanya turut menyeret nama Microsoft. Tak disangka, salah satu dari 12 mata-mata yang ditangkap otoritas AS selama ini bekerja di raksasa teknologi milik Bill Gates tersebut.

Alexey Karetnikov, nama sang mata-mata, selama ini dikenal sebagai karyawan Microsoft yang tinggal di sebuah apartemen di kawasan Redmond, kantor pusat Microsoft.

Seorang anggota FBI mengaku sebelumnya telah memonitor gerak-gerik mencurigakan pemuda 20 tahunan ini, sehingga diputuskan untuk melakukan aksi spionase atas Karetnikov sebelum akhirnya dicokok.

Sayangnya setelah ditangkap, pihak FBI mengaku tidak dapat mengumpulkan banyak informasi dari Karetnikov. Akhirnya ia hanya dituntut atas tindak kejahatan imigrasi. Namun tetap saja, Karetnikov tetap dicurigai FBI memiliki hubungan 'spesial' dengan mata-mata cantik Rusia Anna Chapman yang sudah dipastikan terkait dengan Moskow.

Dikutip detikINET dari Tg Daily, Kamis (15/7/2010), dalam akun Facebooknya, Karetnikov mengaku tak cuma bekerja di Microsoft, namun juga di perusahaan lain yang bernama Neobit.

Pihak Microsoft sendiri mengakui jika Karetnikov memang benar merupakan salah satu karyawannya. Pemuda ini dikatakan telah bergabung dengan perusahaan software terbesar di dunia itu selama 9 bulan.

sumber : http://www.detikinet.com/read/2010/07/15/131158/1399786/398/microsoft-disusupi-mata-mata-rusia/

Leia Mais…

Pembajak Akun Twitter Obama Tak Dipenjara

Masih ingat ketika akun Twitter Presiden Amerika Serikat (AS) Barack Obama dibajak? Ya, sang pelaku telah disidang dan dinyatakan bersalah.

Meski demikian, ia tak akan masuk penjara. Hal ini karena pelaku dengan nama samaran HackerCroll ini hanya dikenai hukuman penjara tertunda selama lima bulan.

Pria yang bernama asli Francois Cousteix ini membajak akses masuk ke akses administrator Twitter. Setelah masuk, ia kemudian menyusup ke akun para politisi AS dan artis.

'Korban' Cousteix termasuk Obama, Lily Allen dan Britney Spears. Namun, Cousteix membela dirinya dengan mengatakan yang ia lakukan hanyalah untuk alasan pencegahan.

Ia ingin membuktikan bahwa siapa saja bisa memperoleh informasi rahasia melalui akses normal. Konon ia membobol password admin Twitter melalui informasi yang tersedia di ranah publik.

Hukuman penjara tertunda itu artinya Cousteix masih bisa menikmati udara bebas. Ia pun mengaku lega atas keputusan itu.

"Saya melakukannya untuk alasan pencegahan, bukan untuk menyakiti orang," ujar Cousteix seperti dikutip detikINET dari TheRegister, Sabtu (25/6/2010).

sumber : http://www.detikinet.com/read/2010/06/26/100648/1387070/323/pembajak-akun-twitter-obama-tak-dipenjara/

Leia Mais…

Bagaimana Melakukan Tindakan Social Engineering

Seperti yang telah saya jelaskan pada postingan saya sebelumnya tentang Menjaga Privasi Facebook. Tulisan berikut merupakan sambungan dari postingan sebelumnya, namun saya lebih menjurus ke Teknik Social Engineering.

Teknik Social Engineering adalah suatu kemampuan untuk membujuk atau persuasi tersebut sendiri sebenarnya lebih mengarah sebagai seni dan kemudian dipadukan dengan kemampuan teknologi pada kasus Social Engineering ini. Dalam banyak kasus cyber criminal, Hacker menggunakan teknik ini untuk menyusupkan virus, malware, trojan dkk, ke komputer korbannya. Anda pasti ingat dengan virus I Love U yang menggemparkan di tahun 2000 yang memakan korban yang begitu luas di seluruh dunia. Virus yang berasal dari Filipina di buat oleh seorang Hacker bernama Onel A. de Guzman menyebar dengan kecepatan yang sangat dahsyat menuju Hongkong, kemudian Eropa dan Amerika. Kerugian yang di timbulkan oleh virus ini diperkirakan 5,5 miliar dolar. Se –ingat saya, pesan yang disampaikan oleh pembuat virus I Love U tersebut adalah “kindly check the attached LOVELETTER coming from me”. Tentunya setiap orang yang menerima email tersebut akan membukanya.
Berikut ini enam sifat dasar dimiliki oleh seorang manusia yang mendukung untuk terjadinya Social Engineering:

1.Reciprocation (Timbal Balik).
Dalam kehidupannya, khususnya kehidupan bermasyarakat, kita sebagai manusia pasti melakukan interaksi satu sama lainnya karena manusia adalah makhluk sosial, yang tidak bisa hidup tanpa bantuan orang lain. Tidak hanya untuk melakukan Social Engineering, dalam hal marketing-pun sifat ini sering sekali dilakukan.

2. Consistency (Konsistensi).
Contohnya ketika anda mengajukan sebuah pertanyaan dan kemudian menunggu jawabannya, anda tentu akan merasakan kalau diri anda sedang ditunggu. Sifat ini juga dimanfaatkan oleh pelaku Social Engineering untuk mengekploitasi targetnya.

3. Social Validation (Validasi Sosial).
Apakah anda sering menyaksikan pertunjukan sulap yang di bawakan oleh Romi Rafael ? jika ia, pernahkah terfikirkan oleh anda bagaimana ia dapat melakukan hal tersebut. Sifat ini hampir mendekati alam bawah sadar manusia atau reflek karena kita terkadang tidak menyadari hal tersebut. Sifat ini lebih identik dengan sifat meniru perbuatan seseorang. Apa yang anda lakukan jika melihat seseorang dijalan tiba-tiba melihat satu arah dengan serius ? yang anda lakukan tentu saja akan melihat ke arah yang sama. Benar bukan ?

4. Liking (Kesukaan)
Anda tentunya akan mengatakan jawaban ‘ia’ terhadapa apa yang anda sukai dan mengatakan ‘tidak’ terhadap apa yang anda suka. Atas dasar inilah para peretas sering kali mengekploitasi anda. Bukan hanya para peretas yang memanfaatkan kelemahan ini, marketer pun sering memanfaatkan kelemahan ini. Misalkan melakukan promosi dengan memasang wanita-wanita cantik didapan counter, atau memberikan hadiah, discount jika anda membeli produk mereka.

5. Authority (Otoritas).
Apakah anda akan langsung percaya pada seorang ahli dalam mengemukakan penemuan barunya, maka dapat di pastikan anda mempercayainya. Ahli tersebut bagi kita adalah orang yang mempunyai otoritas dalam temuannya. Sifat ini-lah memang tidak dapat kita pungkiri, karena biasanya kepada siapa lagi kita akan percaya kalau bukan kepada ahli-nya.

6 . Scarcity ( kelangkaan).
Jika manusia dalam keadaan takut,cemas, seperti takut data pentingnya di curi oleh peretas. Setelah takut, manusia akan lebih mudah untuk di eksploitasi.
Dapat kita tarik kesimpulan berdasarkan 6 sifat manusia diatas bahwa Social Engineering sulit untuk di deteksi dan di kontrol. Tapi anda masih dapat untuk mencegahnya.


sumber : http://naksangka.blogspot.com/2010/04/bagaimana-melakukan-teknik-social.html

Leia Mais…

Hacker Jual Jasa Ubah Nilai Siswa


Pengguna internet di China bertumbuh dengan pesat. Kepandaian penduduk China dalam memanfaatkan internet pun semakin lihai. Tragisnya, mereka menerapkannya dalam hal negatif atau melanggar hukum.
Berdasarkan rilis Xinhua, Rabu (14/7/2010), hacker di Negeri Tirai Bambu tersebut mengklaim mampu mengubah nilai siswa. Caranya, mereka masuk ke sistem komputer milik universitas dan lembaga sertifikasi sebelum mengubah nilai siswa.

Sebuah mesin pencari online di China menampilkan puluhan hit tentang jasa hacker ini. Para hacker mengatakan mereka dapat mengubah nilai siswa dengan meminta imbalan. Harga yang disodorkan mencapai lebih dari 10 ribu yuan. Kisaran harga layanan ilegal ini tergantung pada jurusan dan universitas yang dituju.

Dalam perbincangan melalui telepon yang tertera dalam satu situs, seseorang yang menolak menyebut identitasnya mengaku sudah membantu beberapa mahasiswa. Slogan pada situs tersebut adalah "Jika Anda buruk dalam ujian, datangi tim hacker kami."

Ketika ditanya apakah nilai untuk subjek yang gagal di Universitas Bisnis Internasional dan Ekonomi bisa diubah, dia mengatakan hal itu tidak menjadi masalah. Para hacker juga sangat berhati-hati dan meminta nomor siswa sebelum menawarkan harga.

Menurut salah satu hacker, operasi tersebut membutuhkan waktu antara satu hingga lima hari kerja dan harga untuk satu perubahan subjek tunggal sekira 1.600 yuan. Pria itu mengaku timnya menjaga setiap detail informasi dan akan menandatangani perjanjian kerahasiaan dengan pelanggan, setelah berhasil membobol sistem dan mengubah nilai.

"Tetaplah menjaga rahasia ini selama kesepakatan berlangsung. Jika Anda membeberkan ke orang lain, nilai Anda bisa menjadi masalah," tandas sang hacker.
 
sumber : http://techno.okezone.com/read/2010/07/14/55/352884/hacker-jual-jasa-ubah-nilai-siswa

Leia Mais…

Pakistan Ringkus Kelompok Hacker Timur Tengah


Pihak otoritas Pakistan mengumumkan telah berhasil menangkap sedikitnya 5 orang yang diduga terlibat dalam kelompok hacker internasional.
Menurut mereka, jaringan kelompok ini sudah beraksi sejak lama, dan mereka sudah merusak ribuan situs nasional maupun internasional. Selain merusak laman situs, mereka juga teridentifikasi sering melakukan penipuan secara online.

"Lima orang yang kami tangkap berasal dari salah satu kelompok yang teridentifikasi bernama Pakbugs. Kami menangkapnya saat melakukan operasi bersama dengan negara-negara lain," terang pejabat Federal Investigation Agency (FIA) Mian Idrees, seperti yang dilansir AFP, Senin (12/7/2010).

Selain menangkap lima anggota kelompok hacker internasional tersebut, pihak yang berwenang juga melakukan penyitaan terhadap berbagai macam peralatan yang digunakan oleh penjahat cyber tersebut dalam menjalankan aksinya.

"Kelompok ini terlibat dalam pembajakan atau perusakan ribuan web milik pemerintah, non-pemerintah dan organisasi internasional. Mereka juga terlibat dalam penipuan kartu kartu kredit," tambah Idrees.

Dari hasil investigasi diketahui, kalau kelompok hacker Pakbugs berbasis di Arab Saudi dan didirikan oleh awad Ehsan alias Humza. Namun demikian, pihak berwajib memastikan tidak ada hubungannya antara kelompok hacker ini dengan terorisme cyber.
 
sumber : http://techno.okezone.com/read/2010/07/12/55/352095/pakistan-ringkus-kelompok-hacker-timur-tengah

Leia Mais…

Etika Dunia Maya (Cyberworld Ethics)

Sejak terciptanya, dunia maya selalu menjadi kontroversi. Kekhawatiran akan pergeseran nilai sosial masyarakat menjadi sangat tinggi ketika komputer telah menjadi gaya hidup yang tidak bisa terelakkan bagi masyarakat modern. Nilai-nilai dimana dulu masyarakat saling bertemu dan mengunjungi satu sama lain, kini mulai bergeser dengan saling berkomunikasi melalui dunia maya. Dunia maya pun dibanjiri dengan ‘warga negara’ baru yang tidak terpisahkan ruang dan waktu. Dari situ muncul lah berbagai komunitas didunia maya demi memuaskan keinginan dan kebutuhan manusia akan informasi.

Seiring dengan perkembangan sebuah dunia baru, yaitu dunia maya, maka konvensi-konvensi, etika, dan hukumpun harus dibuat demi menjaga eksistensi dunia maya. Karena posisinya yang rentan dengan atmosfer kejahatan, dunia maya menjadi sosok yang cukup ditakuti berbagai kalangan. Dari mulai hacking,cracking sampai carding. Orang bisa dengan semaunya mengirimkan email kepada banyak orang tanpa peduli orang yang dikirimi itu menginginkannya atau tidak. Orang bisa menerobos masuk ke dalam komputer lain untuk memanfaatkannya demi kepentingan pribadi. Dan banyak hal lain lagi yang dalam dunia nyata jelas jelas mereka bisa disamakan dengan tindak kriminal.
Kemudian yang patut kita sadari sebagai bangsa yang menjunjung tinggi etika kesopanan, maka ada beberapa hal sebenernya yang perlu diperhatikan dalam berinteraksi didunia cyber. Banyak dari kita yang acuh tak acuh terhadap etika ini, dan tentu saja kita bisa menyamakannya dengan “orang yang tidak beradab” atau “orang yang tidak mengerti etika” .. bahkan kalau mau lebih ekstrim lagi ada yang menyebutnya “Pelacur cyber”..wew. Kalo saya sendiri cukup menyebutnya dengan sebutan yang sopan “AMATIR !”.
Tahun 2008 yang lalu seorang Yahudi, pengamat manajemen bisnis bernama Yehezkiel A.G, membuat “The Ten Commandement of Computer Ethics”, sebutan untuk etika berkomputer yang dia formulasikan. Kalo melihat namanya memang sangat Yahudi sekali, karena mirip dengan 10 Perintah Tuhan yang diperintahkan kepada Moses yang sampe sekarang masih ada di Perjanjian Lama. The Ten Commandement of Computer Ethics, atau terjemahan lepasnya 10 Perintah Etika berkomputer berisi :
  1. Jangan menggunakan komputer untuk merugikan orang lain
  2. Jangan melanggar atau mengganggu hak atau karya komputer orang lain
  3. Jangan memata-matai file-file yang bukan haknya
  4. Jangan menggunakan komputer untuk mencuri
  5. Jangan menggunakan komputer untuk memberikan kesaksian palsu
  6. Jangan menduplikasi atau menggunakan software tanpa membayar
  7. Jangan menggunakan sumberdaya komputer orang lain tanpa sepengetahuan yang bersangkutan
  8. Jangan mencuri kekayaan intelektual orang lain
  9. Pertimbangkan konsekuensi dari program yang dibuat atau sistem komputer yang dirancang
  10. Selalu mempertimbangkan dan menaruh respek terhadap sesama saat menggunakan komputer
Dan sebagai masayarakat dunia maya yang teregistrasi secara otomatis, maka sudah sepantasnyalah kita tetap menjaga dan mematuhi etika dunia cyber ini. Saya rasa dengan perkembangan teknologi yang cukup cepat dan dengan diiringi netizen (warga negara dunia maya) yang beretika, maka dunia maya bukan lagi menjadi dunia yang perlu diwaspadai secara berlebihan.


sumber : http://www.karawanginfo.com/?p=2378

Leia Mais…

eBay Dituduh Langgar Paten Sistem Pembayaran


Situs lelang online eBay telah digugat karena dianggap menyalahgunakan paten terkait sistem pembayaran online PayPal. eBay digugat senilai USD3,8 miliar karena dianggap menyalahgunakan enam jenis paten.
Menurut pengaduan yang diajukan oleh XPRT Ventures LLC di pengadilan federal Delaware, eBay diduga mencuri informasi melalui penemu paten XPRT sendiri, dan dimasukkan ke dalam fitur sistem pembayaran, mirip dengan layanan PayPal Pay Later dan PayPal Buyer Credit.

XPRT mengatakan jika pada 30 April 2003 lalu, ketika eBay mengajukan aplikasi paten berjudul ‘Method and System to Automate Payment for a Commerce Transaction’, eBay tidak memberitahu badan paten AS (US Patent dan Trademark Office) jika paten itu adalah milik XPRT.

“Ini melibatkan pencurian rahasia perdagangan, dan pelanggaran hak paten,” kata Steven Moore, partner di Kelley Drye & Warren LLP yang mewakili penggugat.

“Ini merupakan hal yang cukup buruk, untuk mengambil teknologi seseorang dan sedikit banyak menggunakannya dalam aplikasi paten sendiri,” tambahnya.

Sayangnya, eBay tidak segera berkomentar mengenai tuntutan ini.

Menurut laporan tahunan terbaru, bisnis pembayaran eBay menghasilkan pendapatan bersih sekira USD2,8 miliar di tahun 2009, atau berkontribusi sekira 32 persen dari total pendapatan perusahaan yang menghasilkan USD8,73 miliar.

Dengan tuntutan ini, XPRT mengajukan tuntutan ganti rugi senilai USD3,8 miliar. Selain itu, tuntutan ini juga ditujukan kepada afiliasi eBay lainnya seperti PayPal, Bill Me later, Shopping.com, dan StubHub sebagai terdakwa.
 
sumber : http://techno.okezone.com/read/2010/07/15/55/353069/ebay-dituduh-langgar-paten-sistem-pembayaran

Leia Mais…

Facebook Bukan Punya Mark Zuckerberg?


Seorang pria asal New York, Amerika Serikat, Paul D Ceglia mengklaim bahwa ia memiliki sekira 84 persen saham di Facebook. Melihat kesuksesan Facebook saat ini, memang ada kemungkinan kalau pria ini hanya mengaku-ngaku saja.
Tapi, Ceglia berani mempertanggungjawabkan pernyataannya tersebut. Bahkan untuk membuktikannya ia berani bertarung di pengadilan.

Pria asal Wellsville tersebut mengajukan gugatan perdata terhadap pendiri Facebook, Mark Zuckerberg dan mengklaim bahwa ia mempunyai kontrak tertulis yang membuktikan bahwa dia memiliki saham besar di situs jejaring sosial tersebut.

News.com, Selasa (13/7/2010) melansir, Zuckerberg telah melanggar kontrak yang ditandatanganinya pada tahun 2003. Saat ini, Ceglia sedang mencari hakim yang akan membuktikan kebenaran tersebut.

Media-media besar seperti Wall Street Journal mengatakan, Ceglia pernah membeli saham kepemilikan Facebook.com senilai USD1.000.

Facebook sendiri, menegaskan bahwa pernyataan tersebut adalah mengada-ada dan tak dapat dibuktikan. Facebook akan memindahkan kasus tersebut ke pengadilan Buffalo.
 
sumber : http://techno.okezone.com/read/2010/07/13/55/352326/facebook-bukan-punya-mark-zuckerberg

Leia Mais…

Modus Phising pada Situs Jejaringan Sosial (friendster/facebook)

Sudah tidak asing lagi di dunia internet sebuah layanan yang terkenal dijadikan sarana untuk melakukan tindakan kejahatan, salah satunya adalah phising. Dari dulu sampai sekarang sudah banyak kegiatan itu yang menggunakan layanan seperti facebook, friendster, tagged, myspace dll. Phising adalah suatu bentuk penipuan yang dicirikan dengan percobaan untuk mendapatkan informasi peka, seperti kata sandi dan kartu kredit, dengan menyamar sebagai orang atau bisnis yang terpercaya dalam sebuah komunikasi elektronik resmi, seperti posnel atau pesan instan. Istilah phishing dalam bahasa Inggris berasal dari kata fishing (’memancing’), dalam hal ini berarti memancing informasi keuangan dan kata sandi pengguna, Phising juga didefinisikan sebagai sebuah kegiatan memancing pemakai komputer di internet (user) agar mau memberikan informasi data diri pemakai (username) dan kata sandinya (password) pada suatu website yang sudah di-deface. Phising biasanya diarahkan kepada pengguna online banking. Isian data pemakai dan password yang vital yang telah dikirim akhirnya akan menjadi milik penjahat tersebut dan digunakan untuk belanja dengan kartu kredit atau uang rekening milik korbannya.

Pada phising facebook ini, si pelaku hanya berusaha untuk mengambil username dan password saja karena saat mencoba login user dihantarkan pada halaman Address Not Found. Tampilan scam page untuk phising facebook ini beralamat di fessesbooks.com. Untuk membedakan scam page facebook ini dengan halaman face book asli silahkan lihat gambar dibawah:


Berikut ini adalah contoh kasus phising (Mendy, 2009) pada situs jejaringan sosial (facebook/friendster):
Situs jejaringan sosial seperti Friendster dan Facebook sepertinya menjadi ladang sekaligus ajang untuk para hacker unjuk gigi pada kebolehan mereka dalam melakukan teknik hacking dengan berbagai cara. Salah satu teknik hacking yang paling umum adalah phising. Pengertian phising sendiri adalah upaya atau tindakan untuk memancing seseorang ke web yang telah telah dibuat, umumnya web phising ini dibuat menyerupai web-web yang sering dikunjungin orang seperti Friendster. Dengan teknik phising, seseorang telah diperdaya untuk memberikan informasi yang krusial seperti password secara tidak sadar.

Pertama kali istilah "phising" dipublikasikan oleh American Online Usernet Newgroup pada tanggal 2 Januari 1996 dan mulai menjamur pada tahun 2004. Pada tahun tersebut, perkembangan phising di dunia maya berkembang dengan pesat. Total kerugian akibat phising ditahun 2004 mencapai US$929 juta dengan melibatkan lebih dari 15.000 situs yang menjadi korbannya.

Kebanyakan dari teknik phising adalah melakukan manipulasi sebuah link di dalam email yang akan dikirimkan ke korbannya. Dengan adanya email, praktek phising terbilang mudah hanya dengan melakukan spam pada email dan kemudian menunggu korbannya untuk masuk kedalam tipuannya. Untuk meyakinkan bahwa link yang diberikan asli, biasanya si hacker ini akan membuat sebuah web yang sama persis dengan yang aslinya, perbedaannya URL yang dituju berbeda dengan link yang diberikan. Untuk orang awam yang kurang mengerti tentang web mungkin akan cenderung mudah ditipu, hal ini lah yang harus menjadi waspada untuk Anda agar tidak terkena korban penipuan. Antara link yang diberikan dengan address yang dituju tidak sesuai. Anda hanya tau dan akan menyangka bahwa link tersebut adalah benar karena dikirim melalui email.

Man in the middle
Satu teknik pada Web Phising yang sulit dilacak kebenarannya dengan "mata telanjang" adalah Man In The Middle. Pasalnya Man In The MIddle dapat merubah segala informasi yang benar menjadi tidak benar. Untuk pengertiannya Man in the middle adalah sebuah perantara yang dapat mengubah informasi ditengah proses dua arah. Contohnya ketika kita membuka situs XYZ terdapat informasi A. Dengan adanya Man In The Middle, informasi A disitu XYZ yang akan diakses oleh user dapat dimanipulasi dan berubah menjadi informasi B. Sehingga orang tidak akan sadar bahwa ia sedang di tipu.

Phone Phising
Cara ini jarang dilakukan, karena persentase keberhasilannya sangat kecil, kecuali orang yang menjadi otak dibalik layar ini dapat benar-benar meyakinkan si korban agar mengikuti apa yang ia perintahkan. Teknik phone phising dilakukan dengan cara menelpon si korban dan mengaku sebagai pegawai dari bank atau perusahaan, dengan berbagai alasan ia akan meminta account dan password bank atau informasi penting lainnya. Jika Anda tertipu dengan apa yang ia sampaikan, maka secara otomatis account dan password Anda telah berpindah tangan. Di Indonesia, Phone phising pernah diterapkan. Jika kasus diatas menggunakan telepon, di Indonesia lebih marak menggunakan SMS ( Short Message Service ) sebagai bentuk penipuan. Penipuan biasanya dikirim menggunakan SMS ke berbagai nomor dan didalam SMS tersebut berisi iming-imingi sejumlah uang agar si korban tertarik dan dapat ditipu.

Pencegahan Phising
Untuk menghindari Phising, ada beberapa hal yang harus dilakukan user ketika akan mengakses jejaringan sosial seperti facebook/friendster, yaitu:
  1. Jangan terlalu lengkap memasang profil atau data diri di Facebook. Tentunya semakin lengkap profil/data diri terpasang, semakin mudah mendapatkan teman. Tetapi di sisi lain, semakin beresiko pula data diri kita disalah-gunakan (abused).
  2. Jangan memasang foto-foto diri Anda yang sekiranya Anda sendiri tidak akan merasa nyaman apabila foto tersebut tersebarluaskan secara bebas. Ingatlah, walau foto tersebut “hanya” diposting di akun Facebook Anda, sebenarnya itu sama saja dengan menyebarlukaskan foto tersebut ke publik. Sekali terposting dan tersebar, maka sangat sulit (dan nyaris mustahil) Anda bisa mencabut foto Anda dari Internet. Maka, selektiflah dalam berpose dan memposting foto Anda.
  3. Jangan sembarangan ‘add friend‘ atau melakukan approval atas permintaan seseorang untuk menjadi teman Anda. Cara memilah dan memilihnya mudah, yaitu lihat saja berapa jumlah “mutual friends” antara Anda dengan seseorang tersebut. Semakin sedikit “mutual friends“-nya, berarti semakin sedikit teman-teman Anda yang kenal dengan dirinya, yang berarti semakin beresiko tinggi. Pastikan Anda hanya menerima “pertemanan” yang “mutual friends“-nya cukup banyak.
  4. Jangan sembarangan menerima tag photo. Bolehlah kita “banci tagging“, tetapi berupayalah lebih selektif. Artinya, sekali Anda terjun ke Facebook, rajin-rajinlah memeriksa “keadaan sekeliling”. Karena kita kadang menemukan foto diri kita yang di-upload dan di-tag oleh orang lain, padahal kita tidak suka foto tersebut disebarluaskan. Segera saja kita “untag” diri kita dari foto tersebut dan kalau perlu minta teman kita yang melakukan upload foto tersebut untuk mencabutnya.
  5. Jangan tunda-tunda, ketika Anda menemukan data atau profil Anda digunakan oleh pihak lain untuk hal-hal di luar kontrol Anda, segeralah bertindak. Membiarkannya, justru akan membuatnya makin berlarut dan berdampak destruktif, setidaknya untuk kenyamanan diri sendiri. Laporkan langsung ke pengelola layanan tempat kejadian ‘impersonation‘, untuk segera mencabut informasi aspal (asli tapi palsu) tersebut. Atau, mintalah bantuan pada orang atau pihak yang sekiranya bisa atau paham bagaimana mengatasi hal di atas.
Secara lebih detail pencegahan kejahatan dunia maya bisa dicegah dengancara sebagai berikut:

Web Phising :

  1. Ceklah dengan teliti URL atau address yang sedang Anda tuju, pastikan bahwa alamat yang tertera di Address bar adalah benar bahwa alamat tersebut adalah alamat yang Anda tuju.
  2. Biasakan mengetik URL atau alamat situs yang Anda tuju, hindari link dari Web yang Anda rasa mencurigakan.
  3. Gantilah password Anda secara berkala, baik 1 minggu, 2 minggu, 1 bulan atau pada periode tertentu, hal ini bermanfaat agar password Anda sulit dilacak.

Gambar 2.6. Link URL yang dipalsukan.
Pada gambar dijelaskan bawah link yang dikirim telah dipalsukan, dan URL yang dituju hampir mirip dengan aslinya. Sehingga dapat membuat kita tidak sadar bahwa link tersebut ternyata bukan link asli.
Man In The Middle :
Informasi yang Anda terima jangan langsung di "telan mentah-mentah" carilah beberapa sumber lagi untuk meyakinkan bahwa informasi tersebut memang benar.
c. Phone Phising :
  1. Jangan cepat percaya terhadap informasi yang belum tentu benar apalagi menjanjikan sejumlah uang.
  2. Jika Anda mendapatkan hadiah sejumlah uang dari perusahaan atau provider, ada baiknya Anda menghubungi nomor telepon resmi ( bukan nomor yang diberikan melalui SMS ) untuk mengetahui kebenarannya. Biasanya perusahaan yang sudah cukup besar biasanya memberikan nomor Call Center yang dihubungi. Anda dapat memanfaatkan Call Center tersebut untuk mengetahui kebenaran dari hadiah tersebut.
  3. Jika Anda mengetahui sesuatu hal yang aneh, beritahulah orang-orang disekitar Anda agar mereka juga tidak menjadi korban penipuan jika memang benar bahwa hal yang Anda curigai adalah penipuan.


Tips aman penggunaan facebook
Semakin banyak pengguna dan fitur yang ada dalam situs jejaring sosial tersebut maka tidak akan lepas adanya masalah privasi dan sekuritas data-data pribadi. Tulisan ini tidak akan membahas penggunaan Facebook karena sudah pasti pembaca sekalian sudah familiar, namun ada tips buat mengamankan penggunaan Facebook itu sendiri.
  • Internet adalah fasilitas publik, Anda harus dapat memisahkan mana data yang dapat dipublikasi di internet dan mana yang tidak. Ingat, dengan "menelanjangi" data pribadi Anda maka secara tidak langsung data pribadi Anda tersebut dapat terancam. Jangan sembarangan memberikan data pribadi seperti nomer telpon, password, tanggal lahir, email, dan alamat. Bila kita mudah memberikan alamat email misalnya, maka ancaman spam akan datang bertubi-tubi.
  • Waspada dan tetap berpegang pada etika berinternet, Dalam berinternet kita harus waspada terhadap orang yang tidak kita ketahui secara jelas. Profil yang terpasang dalam Facebook harus terbaca dengan jeli dan jelas. Jangan sampai Anda tertipu dengan profil yang tidak jelas dan menipu. Selain itu bila Anda mendapat relasi baru dengan adanya pengguna yang ingin bergabung di Facebook Anda, maka Anda tetap berpegang dengan etika berinternet. Misalnya Anda dapat memberikan penjelasan baik melalui telpon atau messenger.
  • Awas, Virus dapat masuk ke Facebook, Anda harus berhati-hati terhadap link video atau aplikasi yang diberikan relasi Anda di Facebook. Anda jangan mudah percaya dengan mengklik link tersebut bila Anda tidak tahu betul / ragu karena bisa jadi link tersebut berisi virus atau spyware atau malware, dsb.
  • Perhatikan anak-anak dalam berinternet, Banyak pula saat ini anak-anak mencoba untuk membuat suatu Facebook atau social networking yang lain. Tidak disadari bahwa anak-anak tersebut mudah menjadi target kejahatan di internet. Anda harus berhati-hati dan menjaga anak-anak dalam beronline ria di internet.
  • Anda batasi hak akses bagi relasi Anda dalam Facebook, Hak akses yang ada dapat kita batasi dan bahkan bisa kita tutup untuk kemudian kita buka seperlunya sesuai kebutuhan kita.
  • Pastikan konfigurasi setting privacy dan security Facebook Anda, Anda dapat mengubah setting yang menyangkut privacy Anda dan profilnya di menu Settings dan kemudian pilih Privacy Settings.

KESIMPULAN
Adapun kesimpulan yang diperoleh dari pembahasan
  1. Facebook adalah website jaringan sosial dimana para pengguna dapat bergabung dalam komunitas seperti kota, kerja, sekolah, dan daerah untuk melakukan koneksi dan berinteraksi dengan orang lain. Orang juga dapat menambahkan teman-teman mereka, mengirim pesan, dan memperbarui profil pribadi agar orang lain dapat melihat tentang dirinya.
  2. Phising juga didefinisikan sebagai sebuah kegiatan memancing pemakai komputer di internet (user) agar mau memberikan informasi data diri pemakai (username) dan kata sandinya (password) pada suatu website yang sudah di-deface.
  3. Pada phising facebook pelaku hanya berusaha untuk mengambil username dan password saja karena saat mencoba login user dihantarkan pada halaman Address Not Found.
  4. Teknik yang ada pada modus phising terdiri dari manipulasi link, man in the middle dan phone phising.
  5. Untuk menghindari kejahatan dunia maya maka seorang user perlu mengtahui beberapa cara untuk menghindari modus phising, karena kebanyakan kasus kejahatan dunia maya disebabkan oleh kelalaian user.

sumber : http://ferysofian.blogspot.com/2009/04/modus-phising-pada-situs-jejaringan.html

    Leia Mais…
    ..::Selamat Datang Di Blog Mas Jack,... Mari Berbagi Pengetahuan::..
    Related Posts with Thumbnails