Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • USB Port: “Defenseless” Terhadap scam
  • Edukasi
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

USB Port: “Defenseless” Terhadap scam

2 min read
Phising dan Taktik

Credit image: Freepix

http://www.welivesecurity.com/2014/07/31/malware/

usb

Sejak tahun 90an USB mengalami evolusi hingga kini tersebar luas, dan sangat memasyarakat – nyaris semua user komputer maupun gadget lainnya seperti smartphone, kamera bahkan pemutar car stereo mengenal produk satu ini. Entah sudah berapa milyar unit produk USB yang sudah diproduksi diseluruh dunia.

Sayangnya banyak pihak terutama user yang kurang memberikan perhatian yang cukup terutama terkait dengan masalah keamanan. Bahkan aplikasi keamanan pun banyak yang “melupakan”, sehingga melewatkan dan tidak melakukan scan terhadap firmware yang ada di USB, padahal firmware tersebut banyak dimanfaatkan sebagai “pintu” bagi masuknya serangan – malware – baru.

‘Benda’ Ajaib Bernama Malware

Serangan yang masuk ke USB maupun menggunakan USB sebagai vector bebas beraksi karena prosedur aplikasi keamanan saat ini tidak melakukan pemeriksaan terhadap firmware USB.– scanning pada firmware baru terbatas pada USB tertentu misalnya yang memuat software program. Karsten Nohl dari SR Labs menyatakan, “Masalahnya yang utama adalah controller chip yang digunakan didalam sebuah USB device bisa dipalsukan – ‘menipu’ komputer dimana USB drive yang dihubungkan ke komputer, kemudian tidak terjadi apa-apa sehingga bisa dilakukan pemindahan data.

Team peneliti Nohl’ melakukan eksperimen dengan beberapa perangkat berbeda, dan menemukan bahwa malware yang dimasukan kedalam USB bisa menginfeksi komputer dan menginjeksi malware kedalam sistem komputer.

Hasil penelitian tersebut dipresentasikan diajang Black Hat Security Conference di Las Vegas – https://srlabs.de/badusb-at-black-hat/ ESET Senior Research Fellow David Harley menyatakan, hingga saat ini perangkat seperti itu belum dikenal di ‘in the wild’. Pada bagian lain Nohl, menambahkan, tidak mengejutkan jika agen-agen intelijen justeru sudah mengetahui tentang teknik modifikasi atau pemalsuan controller chip ini.

“Tidak perlu ditakutkan, karena informasi yang saya miliki sejauh ini,” ditambahkan Harley. “tidak begitu saja USB drive Anda yang sudah berusia 10-tahun tiba-tiba terinfeksi Stuxnet, setidaknya melalui vektor ini. Tentu saja, ada demikian banyak malware yang menyebar baik melalui USB maupun removable media lainnya, tetapi itu karena perangkat tersebut adalah sebagai media yang memang mampu membawa executable code. Demikian juga, seolah-olah perangkat USB secara rutin mendapatkan firmware mereka lalu berkelebatdan masuk saat terhubung ke komputer.”

USB malware – storm in a port

Permasalahan akan benar-benar muncul jika pelaku serangan bisa memasukan perangkat bermuatan – sudah diinjeksi – malware tersebut ke jaringan supply chain hardware – atau ada pelaku yang menyusupkan perangkat bermalware sebagai peralatan kantor..

“Jadi ini adalah semata masalah supply chain: secara prinsip perangkat keras apapun (berikut software yang dipasok yang ada didalamnya), bisa disusupi malware sejak dari sumber dari mana produk tersebut berasal. “

Nohl juga mengatakan, “USB seringkali menjadi benda yang paling jarang diperdulikan terkait implikasi keamanan. USB hingga saat ini hanya discan sesekali saja itupun sudah dianggap sudah sangat aman. Padahal, USB, bisa diprogram ulang menjadi alat untuk ‘menipu’ berbagai jenis perangkat lain lalu mengambil alih kendalisistem, mengeluarkan data secara diam-diam, atau memata-matai pengguna.”

Tags: Firmware Port USB

Post navigation

Previous Infografi: Malware Prevalence Level Indonesia – July 2014
Next Ramnit yang terlalu kuat dan JS/FBook yang merangsek naik

artikel terkini

ESET Ungkap Serangan Mata-Mata Lintas Platform ESET Ungkap Serangan Mata-Mata Lintas Platform

ESET Ungkap Serangan Mata-Mata Lintas Platform

May 6, 2026
Celaka! Peretas Jalankan RCE Tanpa Login Celaka! Peretas Jalankan RCE Tanpa Login

Celaka! Peretas Jalankan RCE Tanpa Login

May 6, 2026
Ledakan Serangan Berbasis Asisten AI Ledakan Serangan Berbasis Asisten AI

Ledakan Serangan Berbasis Asisten AI

May 6, 2026
Chronophishing Chronophishing

Chronophishing

May 6, 2026
IT Palsu Teams Gunakan Taktik Email Bombing IT Palsu Teams Gunakan Taktik Email Bombing

IT Palsu Teams Gunakan Taktik Email Bombing

May 5, 2026
Phising Kit Berbasis AI Incar Akun Global Phising Kit Berbasis AI Incar Akun Global

Phising Kit Berbasis AI Incar Akun Global

May 5, 2026
Bot Telegram Penipu Kripto Bot Telegram Penipu Kripto

Bot Telegram Penipu Kripto

May 5, 2026
Copy Fail Memori yang Berkhianat Copy Fail Memori yang Berkhianat

Copy Fail Memori yang Berkhianat

May 4, 2026

Lainnya

ESET Ungkap Serangan Mata-Mata Lintas Platform ESET Ungkap Serangan Mata-Mata Lintas Platform
3 min read
  • Mobile Security
  • Sektor Personal

ESET Ungkap Serangan Mata-Mata Lintas Platform

May 6, 2026
Celaka! Peretas Jalankan RCE Tanpa Login Celaka! Peretas Jalankan RCE Tanpa Login
3 min read
  • Sektor Bisnis
  • Teknologi

Celaka! Peretas Jalankan RCE Tanpa Login

May 6, 2026
Ledakan Serangan Berbasis Asisten AI Ledakan Serangan Berbasis Asisten AI
4 min read
  • Teknologi

Ledakan Serangan Berbasis Asisten AI

May 6, 2026
Chronophishing Chronophishing
6 min read
  • Sektor Personal

Chronophishing

May 6, 2026
PROSPERITA IT News | DarkNews by AF themes.