Showing posts with label godam. Show all posts
Showing posts with label godam. Show all posts

Monday, December 24, 2012

Sembang ICT 68: iPhone kena godam. Utusan Malaysia. 23 April 2012.

Diskusi ICT 67




Bagaimanakah cara untuk mengelakan iPhone saya daripada perbuatan hacking?



Neno, KL



Telefon pintar iPhone mengunakan sistem pengoperasian iOS. Pada sekitar Julai 2011, sebuah firma keselamatan teknologi maklumat daripada Jerman berupaya mengesani kelemahan keselamatan yang terdapat dalam sistem iOS yang membolehkan ia dimanipulasi oleh pihak penggodam komputer.



Penggunaan telefon pintar ini yang semakin hari mendapat sambutan hangat di pasaran memungkinkan ia menjadi subjek kegemaran bagi para penggodam komputer. Pencegahan itu lebih baik daripada mengubati. Jadi, di sini disertakan beberapa langkah pencegahan yang boleh diambil untuk keselamatan para pengguna telefon pintar iPhone.



1. Penggunaan iPhone Password Lock – Kunci telefon iPhone anda dengan kata laluan yang kental dan selamat. Boleh juga ditambah dengan elemen pemasa dan sebagainya.



2. Pengunaan perkhidmatan lokaliti – Perkhimatan lokaliti atau GPS yang terdapat dalam telefon iPhone merupakan antara perkhidmatan GPS yang terbaik. Tutup fungsi GPS sekiranya tidak perlu kerana ia boleh mengundang pencerobohan oleh pihak penggodam. Lokasi dan laluan anda juga berupaya dikesani oleh mereka ini.



3. Penggunaan perkhimatan Wi-Fi – Tutup fungsi Wi-Fi dalam telefon iPhone sekiranya tidak digunakan. Pastikan penggunaan perkhidmatan Wi-Fi ini selamat kerana ia merupakan laluan popular digunakan oleh penggodam komputer untuk masuk ke dalam iPhone anda.



4. Sambungan SSL – Sentiasa menggunakan sambungan SSL ketika mengunakan internet dan pelayar web Safari dalam telefon iPhone kerana ia akan mengenkrip sambungan tersebut. Status enkripsi ini boleh dilihat pada skrin telefon iPhone ketika melayari internet.



5. Penggunaan SSL dalam e-mel – Pastikan penggunaan e-mel dalam telefon iPhone menggunakan sambungan SSL untuk keselamatan. Ini kerana e-mel juga merupakan satu tempat yang popular dimanipulasikan oleh penggodam untuk menceroboh masuk ke dalam sesebuah telefon iPhone.



6. Penggunaan pelayar web Safari dengan selamat – Konfigurasi yang betul, selamat dan dikemas kini perlu dibuat pada pelayar web Safari ini.





7. Buat salinan pendua kandungan telefon iPhone – Buat salinan pendua sekerap mungkin bagi data yang terdapat dalam telefon iPhone. Ia boleh dilakukan ketika telefon iPhone anda disambung ke iTunes atau menggunakan apa-apa aplikasi komputer yang sesuai. Bagi data yang berada dalam kad SIM berkemungkinan boleh diperolehi semula daripada pihak pembekal perkhidmatan sekiranya berlaku perkara-perkara yang tidak diingini. Namun begitu pakej perkhidmatan langganan ini perlu disemak kembali sama ada ia disediakan atau tidak oleh pihak pembekal perkhidmatan.



8. Penggunaan aplikasi iPhone Apps Store dengan selamat – Sila buat semakan terhadap parameter keselamatan pada konfigurasi akaun aplikasi Apps Store anda.

Friday, December 30, 2011

Sembang ICT 29.: Tangani Masalah Komputer Digodam. Utusan Malaysia. 8 Ogos 2011.

Diskusi ICT 29

Sekiranya komputer saya sudah digodam, apakah yang perlu saya buat?

Yusof, Lubuk Ayam.

Pertamanya, saya mengucapkan terima kasih kepada semua pembaca yang menghantar soalan di ruangan sembang ICT ini. Saya meminta maaf kepada semua pembaca kerana tidak semua soalan yang dapat dibalas dengan segera disebabkan oleh kesuntukan masa dengan kerja-kerja hakiki. Kebanyakannya saya akan membalas jawapan kepada soalan-soalan yang kritikal terlebih dahulu. Insya’allah, saya akan cuba menjawab kesemua soalan-soalan tersebut secepat yang mungkin.

Seterusnya menjawab persoalan tersebut, banyaklah tanda-tanda bagi sesebuah komputer itu digodam seperti komputer menjadi perlahan, capaian internet juga menjadi perlahan, komen daripada pihak penyedia Internet mengatakan terdapat trafik yang tinggi dan tidak diperlukan berpunca daripada komputer anda, terdapat laporan daripada pihak bank mengatakan akaun bank anda di internet ada melakukan aktiviti-aktiviti yang anda tidak lakukan dan lain-lain.

Sekiranya berlaku keadaan sebegitu iaitu berkemungkinan komputer anda sudah digodam, ada beberapa perkara yang boleh diambil untuk menormalkan kembali keadaan komputer tersebut.

  1. Pengasingan komputer anda.

Disebabkan komputer anda telah digodam, penggodam akan menghubungi komputer anda dengan trojan, malware dan sebagainya menerusi rangkaian Internet. Jadi, putuskan segala sambungan rangkaian komputer anda menerusi wayar atau tanpa wayar. Putuskan segala jenis sambungan ini secara fizikal iaitu dengan mencabut kabel dan menyah aktifkan kad rangkaian tanpa wayar.

Selain daripada untuk memutuskan hubungan dengan penggodam, ia juga satu cara untuk mengelakan berlakunya jangkitan sebarang virus komputer merebak menerusi rangkain ke komputer yang lain.

  1. Padamkan komputer dan tanggalkan cakera keras.

Seterusnya adalah padamkan komputer dan tanggalkan cakera keras. Jadikan cakera keras tersebut sebagai pemacu kedua dan unbootable pada komputer yang lain.

Sebelum itu, pastikan pada komputer tersebut, program Windows, perisian anti-virus dan sebagainya telah dikemas kini. Muat turun dan pasangkan perisian pengimbas rootkit seperti Sophos.

Cakera keras tersebut boleh menggunakan sambungan USB untuk memudahkan kerja. Sekiranya masih ragu-ragu atau tiada komputer kedua, bolehlah menghantar cakera keras tersebut ke kedai membaiki komputer.

  1. Imbas cakera keras untuk segala jangkitan dan Malware.

Pada komputer kedua, imbas cakera keras yang digodam tadi dengan menggunakan perisian anti-virus, anti-spyware dan anti-rootkit. Baiki dan buang segala jangkitan yang ada pada sistem fail dalam cakera keras itu.

  1. Bina salinan pendua data-data yang penting.

Salin mana-mana fail atau data yang penting daripada cakera keras yang dibaiki ke mana-mana media storan yang patut dan bebas daripada sebarang jangkitan virus.

  1. Pasang kembali cakera keras.

Seterusnya, cakera keras tersebut ditanggalkan daripada komputer kedua dan pasang kembali pada komputer yang sudah digodam. Pastikan kesemua fail-fail penting sudah dibuat salinan pendua.

  1. Format cakera keras.

Langkah yang seterusnya adalah format dan membuat semula partition pada cakera keras tersebut. Ia penting untuk membuang segala jenis Malware, jangkitan atau pencerobohan yang telah dibuat oleh penggodam terhadap cakera keras tersebut.

Perkara yang paling merbahaya adalah sekiranya pihak penggodam telah mengjangkitkan cakera keras kita dengan mana-mana program Buffer over Flow (BoF). Dengan BoF, kita sukar untuk mengjangkakan atau mengimbas masalah ini dengan mana-mana program komputer kerana ia telah mengubah suai sistem komputer yang berjalan normal.

Format yang dilakukan bukan format yang biasa yang dilakukan tetapi menggunakan program komputer tertentu atau dikenali sebagai disk wipe utility. Ia akan mengambil masa yang lama untuk mengosongkan kesemua sektor yang terdapat dalam cakera keras.

Contoh program yang boleh digunakan adalah seperti Spin Rite, Disk Manager dan lain-lain. Ini penting untuk membersihkan cakera keras tersebut daripada segala jenis ancaman dan penggodaman.

  1. Pemasangan sistem pengoperasian.

Pasangkan kembali sistem pengoperasian kepada komputer tersebut. Seterusnya pastikan anda muat turun dan pasang kesemua program kemas kini dan patches pada sistem pengoperasian yang digunakan.

  1. Pemasangan perisian keselamatan

Pasang dan kemas kini perisian keselamatan seperti perisian anti-virus, perisian anti-spyware dan lain-lain.

  1. Kembalikan salinan fail-fail.

Fail-fail yang penting tadi perlu diimbas keselamatannya terlebih dahulu sebelum disalin kembali ke dalam komputer.

  1. Bina sistem back up.

Bangunkan sistem back up untuk sistem keseluruhan cakera keras untuk memudahkan proses kembalikan semula sistem komputer sekiranya berlaku kegagalan fungsi yang disebabkan oleh virus, malware, penggodaman atau lain-lain.

Ia dibina menggunakan mana-mana perisian back up dengan membuat pengimejan cakera keras yang bootable sebagai fail back up kepada keseluruhan sistem komputer dalam cakera keras.

Inilah beberapa langkah penting yang perlu dilakukan terhadap sistem komputer yang telah digodam. Penggodaman ini bukan sahaja menyebabkan masalah kepada anda tetapi kadang kala mereka menggunakan komputer anda sebagai salah satu alat untuk melakukan serangan siber terhadap rangkaian atau sistem komputer yang lebih besar lagi atau jenayah siber yang lain.

Semoga ia bermanfaat.

Utusan Online

Sembang ICT 23.: Lindungi Data daripada Penggodam. Utusan Malaysia. 27 Jun 2011.

Diskusi ICT 23

Baru-baru ini sebuah laman web syarikat gergasi dalam dunia permainan video telah dicerobohi. Data-data sulit pengguna seperti kad kredit, kad pengenalan dan sebagainya telah digodam dan disebarkan oleh pihak yang tidak bertanggung jawab. Bagaimanakah cara yang ideal untuk kita melindungi data-data sulit pengguna sebagai sebuah syarikat?

Sekian, terima kasih.

Ameen, Mengkarak.

Terima kasih kembali. Pihak berkenaan juga telah mengakui masalah tersebut dan meminta maaf secara terbuka kepada pelanggan-pelanggan mereka. Ini adalah sikap yang perlu dicontohi dalam profesionalisme dunia teknologi maklumat. Setinggi ke tahap profesor atau memiliki ijazah sarjana doktor falsafah sekali pun, perlu ada beberapa kesilapan atau kelemahan yang tidak dijangka dan disedari. Sekiranya berlaku, akuilah kesilapan itu dengan rendah diri dan azam yang kuat untuk menyelesaikannya.

Bagi perlindungan data atau keselamatan teknologi maklumat, ia perlu dilaksanakan secara proaktif iaitu perlu ada perancangan dalam melaksanakan kaedah-kaedah pencegahan keselamatan teknologi maklumat ini. Satu masalah dalam perkara ini adalah ia memerlukan modal yang tinggi dan tenaga kerja yang mahir. Di mana, hasilnya jua agak sukar untuk dijangkakan atau ditunjukkan kepada pihak pengurusan melainkan sehinggalah berlakunya pencerobohan data atau maklumat tersebut.

Di sini, pihak teknologi maklumat perlu bijaksana dalam membentang perancangan tersebut berserta dengan angka-angka pulangan pelaburan kepada syarikat. Ini kerana kos untuk mengembalikan data atau maklumat yang telah hilang atau rosak adalah sangat tinggi berbanding dengan kos pelaburan untuk pencegahan pencerobohan keselamatan teknologi maklumat. Ia perlu dianalisa dan dibuat perbandingan dengan lebih teliti.

Secara umumnya, saya nyatakan di sini perlu ada tiga perkara paling asas dalam perlaksanaan pencegahan pencerobohan keselamatan teknologi maklumat ini iaitu 3P yang merangkumi faktor-faktor perimeter keselamatan, pendidikan dan polisi.

Faktor perimeter keselamatan merupakan alat-alat dan teknik-teknik keselamatan yang perlu ada dalam sistem keselamatan teknologi maklumat seperti penggunaan Firewall, Intrusion Detection System, Intrusion Prevention System, perisian anti virus, teknik DMZ (Demilitirized Zone) dan sebagainya. Di sebalik itu, tenaga kerja yang pakar dan terlatih diperlukan untuk mengurus dan mengendalikan dengan baik perimeter-perimeter keselamatan teknologi maklumat ini. Satu sistem keselamatan teknologi maklumat yang menyeluruh perlu dilaksanakan ke atas kesemua infrastruktur dan kemudahan teknologi maklumat yang ada dalam sesebuah syarikat atau organisasi.

Kemudian, faktor pendidikan iaitu kesemua para pekerja dan pelanggan yang terlibat dengan penggunaan komputer dan sistem maklumat bagi sesebuah syarikat, perlu dididik dengan betul untuk menggunakannya dengan bijaksana dan selamat. Ini penting kerana dengan sistem perimeter keselamatan yang canggih belum tentu ia terjamin dapat melindungi keselamatan sesebuah maklumat atau data. Sebagai contoh, apabila berlaku pencerobohan sesuatu akaun bank pengguna di internet, pihak bank menyatakan mereka mempunyai sistem keselamatan yang kukuh dan menyalahkan pihak pengguna yang tidak mengendalikan dengan betul penggunaan akaun bank mereka.

Walhal, pengguna akaun bank tersebut tidak dididik dengan betul dan bijaksana oleh pihak bank terbabit. Mereka hanya mempromosi dengan gigih berkenaan dengan perbankan internet kepada pengguna tetapi tidak bagaimana menggunakan perbankan internet secara bijaksana dan selamat.

Pengguna dan pelanggan yang tidak dapat menggunakan infrastruktur teknologi maklumat dengan betul dan selamat akan menjadi sasaran kepada pihak penceroboh dengan pelbagai teknik penipuan seperti kejuruteraan sosial, phising, fraud dan sebagainya. Pihak jabatan teknologi maklumat perlu membuat banyak kempen kesedaran dengan menyediakan poster-poster panduan keselamatan siber dan sebagainya seperti apa yang dilakukan oleh pihak CyberSecurity Malaysia ketika ini untuk kempen penggunaan Internet yang selamat di kalangan rakyat di Malaysia. Pihak syarikat atau organisasi juga boleh berkerjasama dengan pihak CyberSecurity Malaysia.

Seterusnya adalah faktor polisi iaitu apa yang boleh dibuat dan apa yang tidak boleh dibuat oleh seseorang dalam mengendalikan sesuatu infrastruktur dan perkhidmatan teknologi maklumat bagi sesebuah syarikat atau organisasi. Setiap penggunaan perkhidmatan teknologi maklumat seperti komputer, Internet, sistem maklumat, rangkaian komputer dan sebagainya perlu ada polisi keselamatan tersendiri disamping polisi keselamatan teknologi maklumat yang umum. Ia merupakan faktor kawalan yang penting terhadap pengunaan kemudahan teknologi maklumat bagi sesebuah syarikat atau organisasi.

Sekiranya berlaku sesuatu yang tidak diingini, ada polisi keselamatan yang akan cuba mengimbanginya. Sebagai contoh, para pekerja tidak dibenarkan melayari laman web lucah, laman web sosial dan sebagainya pada masa bekerja. Sekiranya berlaku, ada tindakan susulan yang akan dikenakan kepada para pekerja terbabit oleh pihak syarikat seperti penggantungan kerja, denda dan sebagainya.

Kunci utama bagi perlindungan data pengguna bagi sesebuah syarikat adalah perlu diketahui berkenaan dengan di mana dan bagaimana data itu disimpan, siapa yang boleh mencapainya, bagaimana untuk melindungi data tersebut daripada dicuri, disebar dan dikongsi di kalangan penyangak teknologi maklumat dan bagaimana untuk melindungi pengguna daripada serangan penipuan menerusi e-mel palsu. Seterusnya akan dibincangkan panduan perlindungan data pengguna secara lebih spesifik dan teknikal.

Hadkan capaian kepada data penguna

Kebanyaakan data pengguna pada hari ini boleh dicapai secara terbuka menerusi talian Internet. Walau bagaimanapun, polisi keselamatan berkenaan data-data pengguna termasuk capaiannya amat jarang dikuatkuasakan di kalangan sesebuah syarikat.

Dalam sesebuah syarikat, kita selalu membuat analisa kepada pangkalan data penggguna untuk mengetahu siapa yang mencapainya dan jenis data apa yang dicapainya. Perlu diketahui bahawa tidak semua pengguna yang sah perlu mencapai kesemua jenis-jenis data yang tertentu. Dengan itu, amat perlu dihadkan capaiannya kepada beberapa orang pekerja sahaja.

Perkasakan keselamatan perisian dan rangkaian

Kebiasaannya, data-data kewangan disimpan dengan lebih selamat dan ketat. Malah, ada yang mengasingkan data-data tersebut bagi mengelakan ia dicapai daripada luar dan sebagainya. Jadi, maksud yang sama perlu dilakukan terhadap data-data pengguna yang mungkin kaedah-kaedah keselamatannya yang berbeza.

Perlaksanaan perkara ini oleh pihak syarikat boleh merujuk kepada mana-mana panduan yang disediakan oleh pihak-pihak berkuasa keselamatan siber di peringkat negara atau antarabangsa. Pihak yang boleh dirujuk di Malaysia adalah seperti CyberSecurity Malaysia. Ia juga boleh dirujuk di satu alamat URL iaitu :-

https://www.pcisecuritystandards.org/security_standards/index.php

Ia disediakan oleh sebuah badan antarabangsa iaitu sebuah lembaga bagi piawaian keselamatan data privasi individu.

Seterusnya, semua maklumat pengguna perlu dienkripkan pada peringkat pangkalan data lagi. Antara perimeter keselamatan yang boleh diaplikasikan untuk fokus kepada melindungi maklumat atau data pengguna ialah seperti teknik tokenisasi, perisian anti-phising, audit keselamatan dan lain-lain.

Minta Bantuan Perundangan

Apabila berlaku pencerobohan maklumat pengguna, saman boleh dikenakan oleh pihak pengguna kepada sesebuah syarikat. Pihak syarikat juga perlu mengeluarkan kos untuk mengembalikan semula data yang hilang atau rosak dan beberapa jenis pembayaran kepada pihak pengguna. Jadi, ia perlu meminta bantuan perundangan daripada pihak yang pakar untuk mengetahui apakah jenis perlindungan yang boleh disediakan dan apakah bentuk jaminan yang boleh diberikan sekiranya berlaku pencerobohan terhadap data pengguna.

Perbincangan dengan pihak pakar perundangan perlu dibuat untuk melindungi keselamatan bagi pihak pengguna dan organisasi yang mengendalikan sesebuah sistem maklumat. Dengan itu, perlu juga ditentukan nilai bayaran yuran perundangan dan penalti-penalti kewangan yang lain. Pihak pakar perundangan juga perlu menyediakan draf-draf dengan bahasa perundangan yang wajar bagi penyediaan laman web, dokumentasi pelanggan dan kontrak bagi pembekal.

Perkasakan keselamatan capaian data oleh pihak pembekal atau rakan kongsi

Kadang kala, ada maklumat pengguna perlu dicapai oleh pihak pembekal atau rakan kongsi. Dengan itu, pastikan mod capaiannya dilindungi dan berada dalam perimeter keselamatan yang baik. Sebagai contoh, menggunakan alamat IP untuk menentu kebolehcapaian bagi seseorang dalam konfigurasi firewall. Hanya lingkungan alamat IP yang berada dalam firewall sahaja yang boleh mencapai maklumat dan e-mel pengguna. Selain daripada itu, ia akan dihalang oleh perimeter firewall ini.

Sekiranya ada pihak ketiga yang menyimpan data pengguna bagi pihak organisasi, pastikan diketahui dengan mendalam berkenaan dengan bagaimana ia disimpan dan dilindungi sepenuhnya. Apakah perimeter-perimeter keselamatan yang digunakan oleh pihak tersebut?

Siapsiagakan para pekerja

Kesemua para pekerja perlu dilatih dan dididik untuk mengendalikan kemudahan dan infrastruktur teknologi maklumat dengan baik, beretika dan selamat. Ini memerlukan penyediaan panduan-panduan, polisi-polisi dan manual-manual yang boleh membantu para pekerja. Begitu juga dengan kempen-kempen kesedaran berkenaan dengan keselamatan teknologi maklumat.

Amalan-amalan beretika dan selamat perlu diaplikasikan oleh semua pekerja seperti penggunaan kata laluan yang kukuh, tidak sewenang-wenangnya berkongsi akaun komputer, bertanggung jawab dalam semua tindakan mencapai data pengguna dan sebagainya.

Akhir kata, tiga komponen atau elemen penting dalam keselamatan teknologi maklumat perlu diperkasakan iaitu perimeter keselamatan, pendidikan dan polisi. Begitu juga dengan pihak jabatan teknologi maklumat bagi sesebuah syarikat, ia memerlukan ramai tenaga mahir dan tenaga mahir ini akan fokus kepada perkara tertentu sahaja seperti keselamatan rangkaian komputer, keselamatan sistem maklumat dan pengkalan data, keselamatan e-mel dan internet dan sebagainya.

Bak kata pepatah melayu, sediakan payung sebelum hujan. Tindakan yang proaktif berupaya meminimakan risiko berlakunya pencerobohan keselamatan teknologi maklumat ini.


Utusan Online