Baru ngeh mengenai keylogger, Pak Gildas apa bisa mencegah ini ? Fitur virtual 
keyboard mungkin ?


-----Original Message-----
From: Stephen Anwar <[email protected]>
Sender: [email protected]
Date: Sun, 19 Dec 2010 00:31:50 
To: <[email protected]>
Reply-To: [email protected]
Subject: Re: [ITCENTER] Ketidak-amanan SSL, internet banking, dan
 XecureBrowser (was: Re: ATM Skimmer Makin Sulit Dikenali! Sayapun bisa tertipu)

2010/12/18 Gildas Deograt <[email protected]>

> Rekan-rekan Ysh,
>
> --- In [email protected], Stephen Anwar <stephe...@...> wrote:
> > > dari yg saya lihat produknya mungkin berguna untuk orang awam. buat
> pengguna
>
> 90% Betul ;)
> Memang sasaran utamanya pengguna ibank / payment gateway yang awam soal
> keamanan.
>
> Survey yang kami lakukan awal 2010 menunjukan 90% pengguna akan klik
> Yes/Continue saat muncul security warning :'(
>
>
paling tidak ini tidak berlaku untuk saya. saya selalu inspect
certificate-nya and be extra careful kalau melihat security warning. :-)


> Bahkan dalam beberapa pentest yang kami lakukan, Security Admin-pun
> melakukan hal sama sehingga firewall-nya bisa kami "miliki". Karena
> seluruh firewall, IPS, router, switch, dll menggunakan self signing
> digital certificate, sehingga saat diakses browser akan mengeluarkan
> security warning.
>

hmmm....kalau pakai XecureBrowser berarti admin-nya ngga bakal bisa akses
firewall, router, etc dunk?


>
> > > komputer savvy yg ngerti apa itu phishing, SSL certificate validty,
> > > trojan/spyware, produk ini tidak memberi nilai tambah. malah agak
> merepotkan
>
> Yang ini 10% benar ;)
> Kalau browser kita terkena MITB (man-in-the-browser), maka pengguna yang
> highly aware-pun akan tertipu, termasuk saya :'(
> Hal ini sudah dibuktikan oleh Zeus trojan.
>

mendeteksi trojan/malware memang susah. but how the malware got into its
place in the first place is the question. kalau system-nya memang sudah
compromised, mau pakai browser apapun tetap tidak aman, contohnya komputer
yg terpasang accoustic, OS-based, atau hardware keylogger. tapi setidaknya
user yg paham betul soal komputer dan security jauh lebih kecil kemungkinan
komputer miliknya terinfeksi malware. kesadaran user masih nomor satu
dibanding segala teknik pencegahan. contohnya, orang yg ngerti soal security
akan berpikir 10x untuk memakai komputer warnet/teman untuk mengakses
internet banking. mungkin analogi mobil di bawah lebih cocok diterapkan di
sini, lebih aman pakai komputer milik sendiri daripada komputer yg bisa
digunakan siapa saja.


>
> Untuk mengetahui seberapa powerful serangan MITB, kami mengembangkan
> firefox add-on di XecureIT Lab sebagai PoC. Hasilnya memang powerful
> bagi penjahat. Sehingga, sebagai nasabah ibank aktif, kami semakin
> termotivasi untuk menyelesaikan pembuatan XecureBrowser. Paling tidak
> bermanfaat untuk diri sendiri.
>
> Melakukan MITB amat mudah. Sehingga menggunakan XecureBrowser akan jauh
> lebih aman. Analoginya: Naik kendaraan pribadi kemungkinan terjangkit
> penyakit, dicopet atau dirampok jauh lebih kecil dibanding kendaraan umum.
>
>
yup betul, mudah dilakukan kepada pengguna awam. buat user yg paham soal
keamanan/social engineering dan punya kebiasaan baik, e.g. ngga sembarang
buka atau download link/attachment yg tidak jelas, ngga asal pake software
cracker/serial generator, selalu update antivirus, ngga asal main colok
flash drive milik teman, MitB ini ngga akan bisa gampang masuk. analoginya
menurut saya, orang yg tau dan punya kebiasaan hidup sehat jauh lebih kecil
kemungkinannya dihinggapi penyakit daripada orang yg tidak. buat orang yg
tidak, XecureBrowser mungkin bisa sedikit membantu dalam hal ini.

P.S. bukannya mau bashing product, hanya tidak mau orang beranggapan dengan
menggunakan browser ini berarti komputernya sudah 100% aman untuk digunakan.
salam, and keep up the good efforts.


[Non-text portions of this message have been removed]



------------------------------------

-- 
www.itcenter.or.id - Komunitas Teknologi Informasi Indonesia 
Gabung, Keluar, Mode Kirim : [email protected] 

Yahoo! Groups Links





------------------------------------

-- 
www.itcenter.or.id - Komunitas Teknologi Informasi Indonesia 
Gabung, Keluar, Mode Kirim : [email protected] 

Yahoo! Groups Links

<*> To visit your group on the web, go to:
    http://groups.yahoo.com/group/ITCENTER/

<*> Your email settings:
    Individual Email | Traditional

<*> To change settings online go to:
    http://groups.yahoo.com/group/ITCENTER/join
    (Yahoo! ID required)

<*> To change settings via email:
    [email protected] 
    [email protected]

<*> To unsubscribe from this group, send an email to:
    [email protected]

<*> Your use of Yahoo! Groups is subject to:
    http://docs.yahoo.com/info/terms/

Kirim email ke