Jumat, 18 Maret 2011

Sebuah kelemahan ditemukan pada browser BlackBerry. Jika mau menghindarinya, pengguna disarankan mematikan fungsi JavaScript pada browser.

Kelemahan itu berakar pada Webkit, engine browser Open Source yang digunakan BlackBerry. Dalam sebuah kontes hacking di Kanada, kelemahan itu bisa dimanfaatkan untuk mengakses data kontak, koleksi gambar dan remote code execution.

Dikutip dari SearchSecurity, Jumat (18/3/2011), dalam kontes bernama Pwn2Own, kelemahan Webkit itu dimanfaatkan bersamaan dengan celah lainnya.

Meski bisa digunakan untuk mengakses data di penyimpanan eksternal perangkat BlackBerry, celah itu tak bisa digunakan untuk mengakses email dan data kalender.

Kelemahan itu memang bukan pada Javascript, namun untuk mengeksploitasinya butuh Java. Sehingga, salah satu cara untuk menghindari celah itu adalah mematikan Javascript pada browser BlackBerry.

Sistem operasi yang terpengaruh celah ini adalah BlackBerry Device Software version 6.0 ke atas.

Di Pwn2Own, perangkat yang dibobol adalah BlackBerry Torch 9800. Selain itu, di hari yang sama, peserta berhasil membobol iPhone 4.

Di situs resminya, Research In Motion (RIM) mengklasifikasi celah ini dengan angka Common Vulnerability Scoring System (CVSS) 6.8 (dari skala 1-10). RIM menegaskan, belum ada bukti bahwa celah ini telah bisa dimanfaatkan oleh pihak lain di luar acara Pwn2Own.

Hal lain yang dianggap sensitip adalah metode penyaringan konten.
Metode penyaringan konten yang dilakukan Research In Motion disinyalir memiliki dampak negatif yang cukup membahayakan, yakni pencurian data situs yang diakses melalui browser BlackBerry.

RIM memanfaatkan DNS Nawala untuk melakukan penyaringan situs yang diakses melalui BlackBerry. Namun dikhawatirkan cara tersebut bisa dimanfaatkan dedemit maya untuk melakukan kejahatan, semisal pencurian data.

"Kalau ada hacker yang berhasil menghack DNS Nawala, maka semua data bisa saja diambil. Misalnya username dan password, entah itu akun internet banking atau lainnya," ujar Irvan Nasrun, praktisi internet dan Ketua Bidang Domain Asosiasi Penyelenggara Jasa Internet Indonesia (APJII).

Adapun metode yang digunakan RIM dalam melakukan filtering situs porno menggunakan DNS Nawala yakni DNS Spoofing, mengalihkan IP dari suatu web ke lokasi lain. Meski sudah menerapkan sistem keamanan berlapis, namun tetap saja pengguna masih khawatir sejauh mana Nawala bisa bertahan.

"Sistem keamanan Nawala memang sudah bagus, namun itu sebenarnya dirancang untuk warnet, bukan perusaan besar seperti RIM. Lagi pula Nawala itu kan dikembangkan oleh komunitas dengan dana terbatas, jadi sistem keamanannya tidak bisa disamakan dengan perusahaan besar.

Related Posts:

  • Isi Transkrip Kasus Korupsi TransJakarta Yang Jadi Buah BibirKetua Progres 98 Faizal Assegaf mengaku dirinya tidak mempolitisir bocornya transkip percakapan Jaksa Agung Basrief Arief dengan Ketua Umum  PDI Perjuangan Megawati Soekarno Putri. Dikatakannya saat mendatangi Kejaksaan… Read More
  • DENSUS-88 Brutal In Action Biadab! Densus 88 Bantai Jemaah yang Sedang Shalat Maghrib Wah inget kata mutiara yang isinya gini: " Kalo manusia menembak mati Harimau tindakannya disebut Olah Raga tapi Kalo Harimau yang menerkam manusia katannya pemba… Read More
  • Tentara Israel Membunuh 15 Anak Anak Di Gedung SekolahSedikitnya 15 orang tewas, sebagian besar anak-anak dan perempuan tewas dan lebih dari 100 orang terluka, ketika sekolah di kamp pengungsi Jabaliya terkena serangan tentara israel IDF di jalur gaza.  Sekjen PBB Ban Ki-mo… Read More
  • Berita Terbaru Wikileaks Soal SBY Dan MegawatiHarus hati hati dan teliti memahami berita skandal korupsi yang melibatkan SBY dan Megawati yang diberitakan disitus Wikileaks. Wikileaks juga tidak sembarangan membeberkan rahasia seseorang apalagi pemimpin sebuah negara. Ha… Read More
  • Pemilu Damai 9 Juli 2014Sekarang Bukan saatnya gebuk gebukan fisiologis, Sekarang Bukan saatnya mau menang sendiri dengan cara sendiri, sekarang bukan saatnya mudah dibodohi oleh elit politik yang lebay, Sekarang bukan saatnya terlena melihat srigal… Read More

0 comments:

Posting Komentar

Arsip Blog

Visitor

25497351
Popular Posts

Donate To Me On Paypal

https://www.paypal.me/riyanto1971