Bagi seorang hacker menemukan celah
keamanan/bug bisa dilakukan,bahkan pada perusahaan teknologi yang besar
sekalipun seperti facebook,Google bahkan Microsoft ataupun Apple.Dan program pemberian hadiah
sedang menjadi trend bagi perusahaan besar itu.
Penawaran Apple untuk Hacker
Seperti dilansir dari Engadget,dikatakan
bahwa pada ajang Black hat USA 2016 menyebutkan bahwa mereka bakal memberikan
imbalan bagi siapa saja yang dapat menemukan celah keamanan pada produk mereka.Halini
dibenarkan oleh kepala divisi Arsitektur Sistem keamanan Apple,Ivan Kristic.
Ivan Kristic mengatakan barang siapapun
yang dapat menemukan celah keamanan pada perangkat Apple akan mendapatkan
imbalan senilai USD 200.000 atau setara Rp. 2,6 milyar.bukan tanpa alasan
karena dari pihak internal apple dan pihak ketiga telah mengalami kesulitan
dalam menemukan bug.
Pihak FBI juga pernah menawarkan imbalan
kepada orang yang mampu membobol Iphone milik pelaku penembakan di san
Benardino dengan nilai mencapai Rp.13,1 milyar.
Bug pada Google
Perusahan sekelas google juga ternyata
memiliki celah keamanan.Andris Atteka seorang peneliti keamanan digital dari
Latvia yang menemukan bug di google chrome.Atteka menemukan bahwa ketika
pengguna memasukan http://a%%30%30 pada peramban tersebut akan
berhenti beroperasi dan mengalami
crash.Tampaknya engine google chrome tidak mampu menerjemahkan alamat tersebut
dan Google telah memperbaikinya pada peramban google versi open-source.
Bug pada Facebook
Media jejaring social terbesar di dunia
juga tidak luput dari bug/celah keamanan.Ketika pengguna Fb lupa password dapat
mengunjungi laman khusus di alamat recovery yang disediakan dan pihak Facebook
akan mengirim kode verifikasi tersebut.kode verifikasi ini akan sulit dijebol
karena akan di blokir jika kita salah sebanyak lebih dari sepuluh kali.
Anand prakash seorang peneliti computer dan
pemburu bug asal india menemukan bahwa hal diatas ternyata hanya berlaku untuk
domain utama Facebook di alamat www.facebook.com Dan menurut Prakash di laman beta
Facebook dengan domain beta.facebook.com dan mbasic.beta.facebook.com ternyata
tidak dilengkapi proteksi serupa.
Dengan tehnik brute force Anand dapat
menjebol akunnya sendiri dan berhasil.Dia mereset password dan membuat kata
kunci baru dan bisa log in ke dalam akun miliknya.teknik brute force macam ini
terbilang enteng untuk para hecker karena hampir semua peretas mampu
melakukannya.
Bug pada tokopedia,bukalapak dan sribu
Kini giliran start up lokal yang berhasil
di bobol keamanannya.Herdian Nugraha adalah orang yang melakukannya,Dia
berhasil membobol situs e-commerce bukalapak,tokopedia dan sribu.Pembobolan itu
dilakukan melalui fitur upload gambar dalam ketiga situs tersebut.
Celah keamanan yang berada di fitur upload
terkait dengan alat pemrosesan gambar bernama Image Magick dan seseorang
bernama Nikolay Ermishkin menemukan sejumlah cacat pada alat pemprosesan
tersebut.ImageMagick memungkinkan seseorang mendapatkan hak akses penuh ke
server,misalnya melihat informasi penting,seperti akun dan password pengguna.
Perusahaan besar ini juga memiliki bug loh,bahkan memberikan hadiah bagi yang menemukannya
4/
5
Oleh
Yudi


Silakan Tambahkan Komentar Anda