Day of the day...

Followers

Tuesday 21 June 2011

Tips kekal selamat menggunakan facebook daripada digodam

Facebook, laman sosial utama di dunia kini semakin bertambah bilangan penggunanya termasuk di Malaysia. Seiring dengan itu, ramai penggodam-penggodam cuba mengambil kesempatan untuk menggodam (hack) akaun-akaun milik pengguna yang kurang menitikberatkan langkah keselematan akaun facebook mereka. Boleh dikatakan setiap hari pasti ada sahaja akaun yang akan digodam.


Perhatian: Langkah-langkah berikut hanyalah panduan asas, terdapat lagi cara lain untuk menggodam facebook, dan dari semasa ke semasa, mungkin terdapat juga beberapa vulnarebilities baru yang dijumpai untuk menggodam akaun pengguna facebook.

1. Jangan berkongsi password

Serius, ini paling simple. Jangan kongsi password, walaupun dengan “kekasih” korang.

2. Gunakan https

Tips berguna daripada Harisfazillah di blog beliau. Gunakan protokol https di facebook anda. Secara defaultnya, protokol yang digunakan adalah http, dan anda boleh tukar kepada https dengan mengikut langkah berikut:
  • Account > Account Settings > Account Security
  • Tick pada “Browse Facebook on a secure connection (https) whenever possible

3. Enable Account Activity

Yang ini pernah diceritakan oleh Mohd Isa dalam tulisan beliau Akaun Facebook Kena Hack. Melalui bahagian “Account Activity, pengguna dapat melihat lokasi tempat mereka menggunakan facebook. Jika ada aktiviti yang mencurigakan, mereka boleh “deactivate” aktiviti mencurigakan tersebut dan menukar kata laluan serta merta menggunakan telefon bimbit mereka. Contoh paparan aktiviti mencurigakan (sumber: blog.mohdisa)

Cara untuk aktifkan:
  • Account > Account Settings > Privacy > Account Security
  • Pada bahagian “When a new computer or mobile device logs into this account:” , tick pada:
  1. Send me an email
  2. Send me a text message

4. Hide email

Antara info yang diperlukan untuk login ke akaun facebook anda alamat email dan password. Sekiranya alamat email yang dipaparkan di bahagian info profil anda bukan email yang digunakan untuk login akaun facebook, itu tidak menjadi masalah. Sekiranya email tersebut digunakan untuk facebook anda, lebih baik sembunyikan (hide):
  • Account > Privacy Settings > Customize Settings
  • Pada bahagian Contact Information, pilih ” Me Only” untuk email anda.

5. Kurangkan maklumat peribadi di profil

Ada beberapa cara untuk hack facebook, antaranya adalah melalui maklumat peribadi pengguna sendiri yang terpapar di facebook. Cara begini lebih dikenali sebagai social attack (kot. hahaha). Setelah mendapat email pengguna, penggodam hanya perlu “meneka” kata kunci daripada maklumat-maklumat yang dipaparkan. Serius, cara ni antara yang berkesan sebab ada pengguna yang leka meletakkan maklumat peribadi yang mungkin mengandungi katalaluan.

6. Berhati-hati dengan phishing

Phishing adalah satu lagi cara mudah untuk menggodam akaun facebook seseorang. Bagi yang tidak tahu, dalam teknik phishing, penggodam akan menghantar link kepada mangsa, di mana link tersebut mengandungi halaman seakan-akan mirip facebook. Apabila pengguna memasukkan email dan password, secara automatik data tersebut akan dapat dibaca /dihantar kepada penggodam.

7. Hati-hati klik short link

Ha, yang ni pun satu lagi. Mengikut maklumat dari blog The Hacker News, sekumpulan penggodam berjaya menggodam kira-kira 1000 akaun fanpage facebook! Anda lebih kenal rakan anda, kalau yang jenis “hacker” tu, hati-hati lah ye tekan link. Cara lain, boleh copy link tu, scan di virustotal.com. Contoh link-link yang mencurigakan:
hack fb


Beberapa Laman Web Kerajaan dan GengBlogger.com telah Dihacked oleh "Anonymous Hacker"

 Web ping terkenal Malaysia, gengblogger.com telah digodam oleh seseorang yang menggelarkan dirinya adam oscar dimarco pada 15 jun 2011.Beberapa orang mendakwa penggodam hanya melakukan defacement pada hompage http://gengblogger.com/index.php , tidak melibatkan keseluruhan web.


Berikut merupakan mesej yg di tinggalkan::
dont focus on blogger only. promote them too :)listblog
Im not anonymous. Im adam oscare dimarco
I've been here before. Remember Me?


Penafian kaitan dengan Anonymous

Seperti yang semua orang maklum, #OpMalaysia turut dilakukan oleh Anonymous Hacker. Walaubagaimanapun, penggodam yang menggodam (hack) web gengblogger menafikan beliau terlibat dengan geng Anonymous, sebaliknya mendakwa beliau pernah menggodam gengblogger suatu ketika dahulu. Ya, GB pernah beberapa kali digodam dan diserang malware sebelum ini. Walaubagimanapun, cara penyerang menggodam web tersebut masih tidak diketahui.
Diharapkan admin GB, Kong (atau admin lain-lainnya) dapat mengambil serius hal ini kerana gengblogger merupakan satu web ping yang sudah dikenali ramai. Mungkin kes-kes seperti ini sedikit sebanyak akan mencalarkan imej gengblogger itu sendiri.
  

Senarai web yang diserang dalam #OperationMalaysia

Dah alang-alang tulis pasal geng Anonymous, berikut adalah antara web yang diserang. Ada di antaranya yang di hack, dan ada yang di DDOS. Kebanyakannya adalah laman web milik kerajaan, dan serangan dilakukan atas tindakan SKMM menyekat pengguna internet dari melayarti 10 laman web muat turun. Sumber world.yes.my:
SabahTourism.com – Hacked + leaked
Tour Malaysia (Not Tourism Malaysia) – Hacked
Tourism Malaysia – Unaffected
UiTM Penang – Hacked
JBiotech - Hacked
Social Welfare Department (Ezi2Care) – Hacked
CIDB – Hacked but back up 12:20am
Land Public Transport Commision – Hacked but back up 12:15am
1Malaysia – DoS / Switched off 3:45am
Malaysian Communications and Multimedia Commission - Unaffected
ASEANConnect – DoS / Switched off
Malaysian Meteorological Service – DoS / Switched off
Ministry of Education – DoS / Switched off
Suruhanjaya Pilihanraya Malaysia – DoS / Switched off
Bomba - DoS / Switched off
TMNet - Unaffected
Perbendaharaan Malaysia - DoS / Switched off
Kementerian Kerja Raya Malaysia - DoS / Switched off
Parlimen Malaysia – DoS / Switched off
Malaysian Treasury – DoS / Switched off
University Kebangsaan Malaysia – DoS / Switched off
Jobs Malaysia – DoS / Switched off
Information, Communications and Culture – DoS / Switched off
Human Resouce Ministry – DoS / Switched off 3:59am
National Sports Council – DoS / Switched off
Polis Diraja Malaysia (PDRM) – DoS / Switched off 


























Sunday 19 June 2011

lagu mu untuk ku,,,

Lagu mu untuk ku,,,,ku menghargaimu,,,, terima kasih untuk segalanya,,,,

Friday 10 June 2011

aKu kaH proGraMMer

programmer ohh programmer,,,,,
hey..ada satu benda yang nk aku cer kn kat korang... Sekarang baru lah aku taw, dan aku paham kenapa lecture aku yang made in pakistan tersebut berperangai agak pelik dan misterius... kadang moody memanjang, kadang bukan maen happy, sometime muke seposen jek,,,(but he is good lecture),,