Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • USB Port: “Defenseless” Terhadap scam
  • Edukasi
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

USB Port: “Defenseless” Terhadap scam

2 min read
Phising dan Taktik

Credit image: Freepix

http://www.welivesecurity.com/2014/07/31/malware/

usb

Sejak tahun 90an USB mengalami evolusi hingga kini tersebar luas, dan sangat memasyarakat – nyaris semua user komputer maupun gadget lainnya seperti smartphone, kamera bahkan pemutar car stereo mengenal produk satu ini. Entah sudah berapa milyar unit produk USB yang sudah diproduksi diseluruh dunia.

Sayangnya banyak pihak terutama user yang kurang memberikan perhatian yang cukup terutama terkait dengan masalah keamanan. Bahkan aplikasi keamanan pun banyak yang “melupakan”, sehingga melewatkan dan tidak melakukan scan terhadap firmware yang ada di USB, padahal firmware tersebut banyak dimanfaatkan sebagai “pintu” bagi masuknya serangan – malware – baru.

‘Benda’ Ajaib Bernama Malware

Serangan yang masuk ke USB maupun menggunakan USB sebagai vector bebas beraksi karena prosedur aplikasi keamanan saat ini tidak melakukan pemeriksaan terhadap firmware USB.– scanning pada firmware baru terbatas pada USB tertentu misalnya yang memuat software program. Karsten Nohl dari SR Labs menyatakan, “Masalahnya yang utama adalah controller chip yang digunakan didalam sebuah USB device bisa dipalsukan – ‘menipu’ komputer dimana USB drive yang dihubungkan ke komputer, kemudian tidak terjadi apa-apa sehingga bisa dilakukan pemindahan data.

Team peneliti Nohl’ melakukan eksperimen dengan beberapa perangkat berbeda, dan menemukan bahwa malware yang dimasukan kedalam USB bisa menginfeksi komputer dan menginjeksi malware kedalam sistem komputer.

Hasil penelitian tersebut dipresentasikan diajang Black Hat Security Conference di Las Vegas – https://srlabs.de/badusb-at-black-hat/ ESET Senior Research Fellow David Harley menyatakan, hingga saat ini perangkat seperti itu belum dikenal di ‘in the wild’. Pada bagian lain Nohl, menambahkan, tidak mengejutkan jika agen-agen intelijen justeru sudah mengetahui tentang teknik modifikasi atau pemalsuan controller chip ini.

“Tidak perlu ditakutkan, karena informasi yang saya miliki sejauh ini,” ditambahkan Harley. “tidak begitu saja USB drive Anda yang sudah berusia 10-tahun tiba-tiba terinfeksi Stuxnet, setidaknya melalui vektor ini. Tentu saja, ada demikian banyak malware yang menyebar baik melalui USB maupun removable media lainnya, tetapi itu karena perangkat tersebut adalah sebagai media yang memang mampu membawa executable code. Demikian juga, seolah-olah perangkat USB secara rutin mendapatkan firmware mereka lalu berkelebatdan masuk saat terhubung ke komputer.”

USB malware – storm in a port

Permasalahan akan benar-benar muncul jika pelaku serangan bisa memasukan perangkat bermuatan – sudah diinjeksi – malware tersebut ke jaringan supply chain hardware – atau ada pelaku yang menyusupkan perangkat bermalware sebagai peralatan kantor..

“Jadi ini adalah semata masalah supply chain: secara prinsip perangkat keras apapun (berikut software yang dipasok yang ada didalamnya), bisa disusupi malware sejak dari sumber dari mana produk tersebut berasal. “

Nohl juga mengatakan, “USB seringkali menjadi benda yang paling jarang diperdulikan terkait implikasi keamanan. USB hingga saat ini hanya discan sesekali saja itupun sudah dianggap sudah sangat aman. Padahal, USB, bisa diprogram ulang menjadi alat untuk ‘menipu’ berbagai jenis perangkat lain lalu mengambil alih kendalisistem, mengeluarkan data secara diam-diam, atau memata-matai pengguna.”

Tags: Firmware Port USB

Post navigation

Previous Infografi: Malware Prevalence Level Indonesia – July 2014
Next Ramnit yang terlalu kuat dan JS/FBook yang merangsek naik

artikel terkini

Berburu Tiket Piala Dunia 2026 di Situs Palsu Berburu Tiket Piala Dunia 2026 di Situs Palsu

Berburu Tiket Piala Dunia 2026 di Situs Palsu

May 26, 2026
Sembunyikan Malware di Balik File Raksasa Sembunyikan Malware di Balik File Raksasa

Sembunyikan Malware di Balik File Raksasa

May 26, 2026
Cara Baru Peretas Bajak Komputer via Ghost CMS Cara Baru Peretas Bajak Komputer via Ghost CMS

Cara Baru Peretas Bajak Komputer via Ghost CMS

May 26, 2026
Webworm Retas Komputer via Discord & OneDrive Webworm Retas Komputer via Discord & OneDrive

Webworm Retas Komputer via Discord & OneDrive

May 26, 2026
Mengenal Drainer-as-a-Service (DaaS) Mengenal Drainer-as-a-Service (DaaS)

Mengenal Drainer-as-a-Service (DaaS)

May 25, 2026
Hak Akses Berlebih Menjadi Jalan Tol Bagi Peretas Hak Akses Berlebih Menjadi Jalan Tol Bagi Peretas

Hak Akses Berlebih Menjadi Jalan Tol Bagi Peretas

May 25, 2026
Serangan Siber Massal Racuni 5.500+ Repositori GitHub Serangan Siber Massal Racuni 5.500+ Repositori GitHub

Serangan Siber Massal Racuni 5.500+ Repositori GitHub

May 25, 2026
Panduan Menghadapi Evolusi Romansa Siber Panduan Menghadapi Evolusi Romansa Siber

Panduan Menghadapi Evolusi Romansa Siber

May 25, 2026

Lainnya

Berburu Tiket Piala Dunia 2026 di Situs Palsu Berburu Tiket Piala Dunia 2026 di Situs Palsu
5 min read
  • Sektor Personal

Berburu Tiket Piala Dunia 2026 di Situs Palsu

May 26, 2026
Sembunyikan Malware di Balik File Raksasa Sembunyikan Malware di Balik File Raksasa
5 min read
  • Sektor Bisnis
  • Teknologi

Sembunyikan Malware di Balik File Raksasa

May 26, 2026
Cara Baru Peretas Bajak Komputer via Ghost CMS Cara Baru Peretas Bajak Komputer via Ghost CMS
4 min read
  • Sektor Bisnis
  • Sektor Personal

Cara Baru Peretas Bajak Komputer via Ghost CMS

May 26, 2026
Webworm Retas Komputer via Discord & OneDrive Webworm Retas Komputer via Discord & OneDrive
5 min read
  • Sektor Bisnis

Webworm Retas Komputer via Discord & OneDrive

May 26, 2026
PROSPERITA IT News | DarkNews by AF themes.