permintaan database. Script jahat akan dikirimkan bersama responds situs Web sesuai permintaan yang diminta; akhirnya script jahat akan mendekam di web browser anda.Konsekuensi terbukanya web browser ke script jahat, antara lain adalah:• Mengikuti link yang tidak bisa di percaya di halaman Web, berita e-mail, atau posting dinewsgroups.• Menggunakan formulir interaktif pada situs yang tidak bisa dipercaya.• Memperhatikan halaman Web yang isinya ditimbulkan secara dinamis oleh orang lain.• Anda akan terhubung (link) ke situs yang tampaknya aman, dan mengisi form di situstersebut yang sebetulnya tidak bisa dipercaya, atau mencari database di situ.E-mail spoofing – terjadi pada saat sebuah berita e-mail tampaknya seperti datang dariseseorang, akan tetapi sebenarnya datang dari orang lain. E-mail spoofing ini seringkalidigunakan untuk menipu seseorang yang akhirnya menyebabkan pengeluaran komentar yangtidak baik atau melepaskan informasi yang sensitif seperti password. Perlu dicatat bahwatidak ada adminitrator di ISP yang akan meminta password anda, pada kondisi apapun.E-mail membawa virus – virus & berbagai program yang jahat di sebar luaskan melaluiattachment di e-mail. Sebelum membuka attachment, ada baiknya melihat siapa yangmengirim. Sebaiknya jangan membuka kiriman attachment yang berupa program / scriptyang mencurigakan walaupun itu dikirim oleh orang yang kita kenal. Jangan mengirimkan program ke orang lain, hanya karena menarik, bukan mustahil program tersebut merupakantrojan horse.Hidden file extensions – sistem operasi Windows mempunyai pilihan "Hide file extensionsfor known file types". Pilihan ini di enable dalam default setting Windows, user bisa sajamen-disable pilihan tersebut agar tidak di eksploitasi oleh virus. Serangan besar pertama yangmengeksploitasi hidden file extension adalah VBS/LoveLetter worm yang membawa e-mailattachment dengan nama "LOVE-LETTER-FOR-YOU.TXT.vbs". Tentunya masih banyak lagi virus jenis ini dengan file extension .vbs, .exe, .pif – sering kali terlihat aman karenaseperti menggunakan extension .txt, .mpg, .avi.Chat klien – aplikasi Internet chat, seperti instant messaging dan Internet Relay Chat (IRC),mempunyai mekanisme agar informasi di kirimkan dua arah antara komputer di Internet.Chat klien memungkinkan sekelompok individu bertukar dialog, URL web, dan berbagai file.Karena banyak chat klien memungkinkan untuk mengirimkan program, maka resiko yang adasama dengan virus yang dikirim melalui attachment e-mail.Packet sniffing – paket sniffer adalah program untuk menangkap informasi dalam paket data pada saat data bergerak di jaringan. Data ini mungkin termasuk username, password dan berbagai informasi rahasia yang dikirim dalam bentuk teks. Bayangkan jika banyak username& password yang bisa di curi oleh intruder. Sialnya, program packet sniffer belum tentumembutuhkan ijin level administrator untuk menginstallnya. Yang cukup berbahaya adalahrekan-rekan WARNET, rumah, kantor yang menggunakan sambungan kabel modem(terutama di Jakarta) karena packet sniffer menangkap username & password anda & seluruhtetangga anda.Di samping serangan yang sangat soft di atas, ada beberapa resiko lain yang juga akanmembuat pusing kepala kita walaupun tanpa sambungan ke Internet sama sekali. Beberapa
Leave a Comment