Selasa, 16 Oktober 2012

Awas ! Aplikasi Facebook Curi Data Pengguna !


Trend Micro sebagai salah satu perusahaan keamanan ternama di dunia telah melaporkan mengenai adanya aplikasi Facebook yang mampu mencuri informasi dan mengirim spam ke korbannya . Sampai saat ini ini, sudah ditemukan 6 aplikasi pencuri yang telah teridentifikasi yaitu “Stream”, “Posts”, “Your Photos”, “Birthday Invitations”, “Inbox (1)”, dan “Inbox (2)”.

Notifikasi pertama berupa hyperlink yang kemudian mengarah ke situs phishing di domain “fucabook.com”. Setelah user memberikan informasi loginnya, maka user akan diarahkan langsung ke Facebook dan sebuah instalasi aplikasi bernama “Posts“. Lalu Ketika diinstal, aplikasi tersebut akan mengirimkan spam kepada teman user dengan notifikasi “Profile name has sent you a message”, dengan tambahan hyperlink ke situs phishing yang sama, kemudian hyperlink tersebut kemudian diarahkan ke alamat IP lainnya.

Menurut Ferguson, semua aplikasi tersebut beraksi sama seperti aplikasi lainnya, termasuk untuk perlakuan ke iklan. Sementara pihak Facebook belum berkomentar lebih lanjut dan berjanji akan mencari inti masalahnya. Ferguson menyarankan kepada pengguna Internet, untuk selalu mengecek URL yang tertampil di address bar browser sebelum memasukan informasi penting ke situs tersebut dan menekan mouse ke hyperlink untuk melihat URL. Pengguna Facebook juga harus me-reviwe setting privacy secara rutin dan menghapus aplikasi yang sudah tidak digunakan.

AKSES E-MAIL DENGAN POP

Dengan POP, kita dapat membaca e-mail secara offline. Jika server dari e-mail kita memiliki layanan e-mail berbasis POP3 (Post Office Protocol Version 3), kita dapat menggunakan perangkat lunak e-mail client, seperti Microsoft Office Outlook 2010, untuk mengambil e-mail yang ada di server ke komputer kita.

Berikut adalah beberapa komponen yang harus disiapkan sebelum melakukan pengaturan e-mail client ke server POP3 :
  1. Alamat server POP3, yaitu alamat server e-mail yang menyediakan layanan POP.
  2. Alamat server SMTP (Simple Mail Transport Protocol), yaitu suatu protokol bagi client untuk mengirim e-mail yang ditujukan ke pengguna lain di internet. SMTP merupakan protokol standar yang digunakan untuk mengirimkan e-mail ke sebuah server jaringan internet.
  3. Nama login untuk akses ke e-mail POP. Login yang digunakan adalah user ID (alamat e-mail), tetapi beberapa penyedia layanan e-mail menentukan login dengan user ID tanpa diikuti oleh nama domain.
  4. Port number POP3, SMTP, dan koneksi SSL (Secure Socket Layer). Komponen ini merupakan ketentuan tambahan dari beberapa penyedia layanan e-mail.
Jika kita telah mengaetahui ketiga komponen utama ini dan satu komponen tambahan, kita akan dapat melakukan akses e-mail POP dengan e-mail client Microsoft Outlook. Saat ini, akses e-mail dengan POP tidak disediakan oleh server yahoo.com. Kita dapat menggunakan server lain, seperti server yahoo.co.id, gmail.com, atau telkom.net.

FASILITAS DALAM SEARCH ENGINE (GOOGLE)

Search engine menyediakan berbagai fasilitas pencarian yang terdiri dari pencarian teks, pencarian gambar, dan pencarian file. Berikut ini adalah beberapa fasilitas pencarian yang dimiliki oleh search engine :

1. PENCARIAN TEKS
    Pencarian ini dilakukan dengan cara mengetikan kata kunci yang ingin kita cari. Pencarian teks pada search engine dapat menampilkan miliaran halaman yang sesuai dengan kata kunci yang kita cari.

2. PENCARIAN GAMBAR
    Pencarian ini dilakukan dengan cara mengetikan kata kunci yang ingin kita cari pada tab gambar (picture). Sebagian gambar yang ada dalam database Google dilindungi oleh Undang-Undang Hak Cipta. Google menyarankan kita untuk menghubungi pemilik situs jika kita ingin memperoleh izin menggunakan gambar tersebut.

3. PENCARIAN FILE
     Pencarian ini dilakukan dengan cara mengetikan kata kunci ekstensi file. Selain terhadap data berupa teks dengan format HTML, Google juga menyediakan pencarian terhadap dua belas jenis format file, diantaranya dokumen PDF, dokumen Microsoft Office, PostScript, Corel, dll. Keuntungan pencarian file dalam search engine adalah lebih cepat dibandingkan dengan mengunjungi situs yang menyediakan file yang kita cari.