Rabu, 13 Juni 2018

Perusahaan besar ini juga memiliki bug loh,bahkan memberikan hadiah bagi yang menemukannya

Bagi seorang hacker menemukan celah keamanan/bug bisa dilakukan,bahkan pada perusahaan teknologi yang besar sekalipun seperti facebook,Google bahkan Microsoft  ataupun Apple.Dan program pemberian hadiah sedang menjadi trend bagi perusahaan besar itu.

Penawaran Apple untuk Hacker

Seperti dilansir dari Engadget,dikatakan bahwa pada ajang Black hat USA 2016 menyebutkan bahwa mereka bakal memberikan imbalan bagi siapa saja yang dapat menemukan celah keamanan pada produk mereka.Halini dibenarkan oleh kepala divisi Arsitektur Sistem keamanan Apple,Ivan Kristic.

Ivan Kristic mengatakan barang siapapun yang dapat menemukan celah keamanan pada perangkat Apple akan mendapatkan imbalan senilai USD 200.000 atau setara Rp. 2,6 milyar.bukan tanpa alasan karena dari pihak internal apple dan pihak ketiga telah mengalami kesulitan dalam menemukan bug.
Pihak FBI juga pernah menawarkan imbalan kepada orang yang mampu membobol Iphone milik pelaku penembakan di san Benardino dengan nilai mencapai Rp.13,1 milyar.

Bug pada Google

Perusahan sekelas google juga ternyata memiliki celah keamanan.Andris Atteka seorang peneliti keamanan digital dari Latvia yang menemukan bug di google chrome.Atteka menemukan bahwa ketika pengguna memasukan http://a%%30%30 pada peramban tersebut akan berhenti  beroperasi dan mengalami crash.Tampaknya engine google chrome tidak mampu menerjemahkan alamat tersebut dan Google telah memperbaikinya pada peramban google versi open-source.

Bug pada Facebook

Media jejaring social terbesar di dunia juga tidak luput dari bug/celah keamanan.Ketika pengguna Fb lupa password dapat mengunjungi laman khusus di alamat recovery yang disediakan dan pihak Facebook akan mengirim kode verifikasi tersebut.kode verifikasi ini akan sulit dijebol karena akan di blokir jika kita salah sebanyak lebih dari sepuluh kali.

Anand prakash seorang peneliti computer dan pemburu bug asal india menemukan bahwa hal diatas ternyata hanya berlaku untuk domain utama Facebook di alamat www.facebook.com Dan menurut Prakash di laman beta Facebook dengan domain beta.facebook.com dan mbasic.beta.facebook.com ternyata tidak dilengkapi proteksi serupa.

Dengan tehnik brute force Anand dapat menjebol akunnya sendiri dan berhasil.Dia mereset password dan membuat kata kunci baru dan bisa log in ke dalam akun miliknya.teknik brute force macam ini terbilang enteng untuk para hecker karena hampir semua peretas mampu melakukannya.

Bug pada tokopedia,bukalapak dan sribu

Kini giliran start up lokal yang berhasil di bobol keamanannya.Herdian Nugraha adalah orang yang melakukannya,Dia berhasil membobol situs e-commerce bukalapak,tokopedia dan sribu.Pembobolan itu dilakukan melalui fitur upload gambar dalam ketiga situs tersebut.

Celah keamanan yang berada di fitur upload terkait dengan alat pemrosesan gambar bernama Image Magick dan seseorang bernama Nikolay Ermishkin menemukan sejumlah cacat pada alat pemprosesan tersebut.ImageMagick memungkinkan seseorang mendapatkan hak akses penuh ke server,misalnya melihat informasi penting,seperti akun dan password pengguna.

Artikel Terkait

Perusahaan besar ini juga memiliki bug loh,bahkan memberikan hadiah bagi yang menemukannya
4/ 5
Oleh

Berlangganan

Suka dengan artikel di atas? Silakan berlangganan gratis via email

Silakan Tambahkan Komentar Anda