IT SOLUTIONS
IT Outsourcing
Perusahaan
Pemerintahan
SOFTWARE DEVELOPMENT
APPLICATION
WEB SITE
MULTIMEDIA
m-COMMERCE
INTERNET SERVICE
VSAT INTERNET
WIRELESS INTERNET
WEB HOSTING
VOIP SERVICE
NETWORKING & SERVERS
SERVER SETUP
LOKAL AREA NETWORK
WIRELESS NETWORK
  Visitors : visitors
  Hits : 14981 hits
  Month : 200 users
  Today : 40 users
users
online services
Konsultasi
Konsultasi
Konsultasi
Konsultasi
Easy ways to get the answers you need
Easy ways to get the answers you need
mail us E-mail us

TELEMATIKA contact line at
(62) 21-987 70091
(62) 21-3232 5155
Fax: (62) 21-7888 7922

 
 
Celah IE 7 Bisa Tipu Pengguna Internet
Jakarta, Browser Internet Explorer 7 (IE 7) sudah memiliki fitur keamanan yang cukup lengkap, termasuk untuk mencegah penipuan. Namun ternyata ada sebuah celah yang bisa memanfaatkan fitur IE 7 untuk menipu.

Celah tersebut diungkap oleh seorang pengembang software asal Israel bernama Aviv Raff dalam blog-nya Aviv.Raffon.net. Celah tersebut menurut Aviv memanfaatkan cara IE 7 menangani file lokal navcancl.htm.

File tersebut merupakan file yang muncul jika pengguna gagal mengakses sebuah halaman web. Kegagalan bisa disebabkan oleh banyak hal, termasuk gangguan koneksi internet.

Saat sebuah halaman gagal diakses, IE akan menampilkan halaman lokal dengan alamat res://ieframe.dll/navcancl.htm. Alamat asli halaman yang gagal diakses akan dituliskan setelah nama file navcancl.htm, misal: res://ieframe.dll/navcancl.htm#http://www.site.com.

Namun, pada IE 7, alamat halaman lokal akan dihilangkan dan hanya alamat asli situs yang ditampilkan. Fitur tersebut, menurut Aviv, digabung dengan celah cross site sripting untuk halaman lokal membuka peluang bagi pelaku untuk menyisipkan kode pada halaman lokal yang diakses IE 7.

"Untungnya, Internet Explorer kini (versi 7-red) menjalankan sumberdaya lokal itu pada 'zona internet', sehingga kelemahan ini tak bisa untuk menjalankan kode tertentu (misalnya, virus-red)," Aviv menjelaskan.

Kemungkinannya, lanjut Aviv, kelemahan ini digunakan untuk menipu pengguna internet. Caranya? Pertama-tama pihak jahat akan membuat tautan yang sebenarnya menuju ke halaman lokal navcancl.htm namun bagi pengunjung seakan-akan menuju halaman web tertentu, misalnya rekening bank.

Kemudian, IE 7 akan menampilkan halaman navcancl.htm dengan opsi 'Refresh This Page'. Pengguna bisa jadi akan mengklik 'Refresh This Page' karena mengira ada problem pada koneksi. Jika itu dilakukan, pengguna bisa diarahkan pada halaman penipuan. Pengguna mungkin akan tertipu karena alamat yang tertera pada IE 7 adalah alamat yang sah.

Microsoft mengatakan akan menyelidiki celah tersebut. Namun hingga kini Microsoft belum menemukan adanya aksi penipuan yang memanfaatkan celah IE 7 itu.

Kelemahan ini, menurut Aviv, berpengaruh pada semua versi IE 7. Baik pada Windows XP maupun pada Windows Vista. Belum diketahui apakah aksi penipuan dengan memanfaatkan celah itu bisa dihalau oleh fitur anti phishing IE 7.
 
 
 
Tips: Mengamankan web server IIS
INFORMATION TECHNOLOGY OUTSOURCING
IT OutSource
Bapak PlayStation Tanggalkan Jabatan CEO
Hard Drive Besar dan Modis
interactive CD
HARDWARE & SOFTWARE SUPPLIER
AVG Gagal Tes Antivirus
Gaji CEO Google Cuma US$ 1
Tahun 2015, Jumlah Komputer Dunia Capai 2 Miliar
 
OFFICE
INFORMATION TECHNOLOGY OUTSOURCING
IT Partnership adalah layanan terpadu yang ditujukan bagi perusahaan/ organisasi/ institusi lainnya dalam memenuhi kebutuhan dan pengelolaan sistem informasinya. Institusi partner mendapatkan support penuh dari TELEMATIKA... klik untuk detail
Tips: Mengamankan web server IIS
Internet Information Server (IIS) adalah sebuah web server yang tersedia secara otomatis pada saat instalasi Windows edisi server dengan opsi Typical atau Full. Sayangnya instalasi default ini dapat mengakibatkan celah keamanan di sistem anda yang berakibat fatal. Bagaimana cara mengamankannya? klik untuk detail
 
 
 
 
 
 
 
 
 
CopyRight©Daspa.net-2008
Banten Indah Permai Blok G10 No.25 Serang, Banten 42114
telp.0254-7121801 info@daspa.net
Supported By: TELEMATIKA.CO.ID