Ancaman berbasis aplikasi






Kebiasaan kita men-download aplikasi dari sumber yang tidak sah menjadi celah yang banyak dimanfaatkan untuk melakukan serangan. Hal ini karena terkadang kita terpaksa atau memang sengaja menggunakan aplikasinya untuk memenuhi kebutuhan kita. Ancaman terhadap aplikasi baru-baru ini ternyata tidak hanya terhadap aplikasi yang tidak sah saja, dikabarkan di berbagai media digital bahwa aplikasi dari situs sah/resmi pun ternyata tidak terlepas dari celah yang bisa dimanfaatkan.
Adapun beberapa ancaman pada aplikasi dapat kita klasifikasikan menurut jenis serangannya :

A. Malware (Malicious Software) 
Malware adalah sebuah software atau kode yang diciptakan oleh seseorang dengan tujuan jahat. Sebenarnya malware itu adalah sebuah software atau program komputer, namun malware dibuat dengan tujuan untuk merugikan orang lain. Malware dapat mengubah data (menghapus, menyembunyikan, dan mencuri), menghabiskan bandwith dan juga sumber daya lain tanpa seijin pemilik komputer yang tentunya akan merugikan orang lain.
Jenis - jenis Malware  antara lain :
 
1. Virus Komputer
Virus komputer adalah malware yang menginfeksi sebuah komputer dengan bantuan pihak ketiga untuk mengaktifkan atau menjalankan. Virus tidak bisa otomatis mengaktifkan dirinya tapi harus ada tindakan dari pihak ketiga yaitu pengguna komputer. Biasanya virus dibuat seperti program lain yang sering digunakan oleh pemilik komputer sehingga pemilik komputer itu mau mengaktifkan virus tersebut. Beberapa program komputer yang sering ditiru oleh virus adalah program .JPG, .doc, atau folder yang yang bila diklik/ditap akan mengaktifkan si virus.

2. Worm Komputer
Worm adalah malware yang bisa mengaktifkan dirinya sendiri tanpa adaa bantuan dari pihak ketiga. Artinya, jika worm sudah berhasil masuk dalam sebuah sistem atau jaringan komputer maka worm ini akan dapat berpindah ke komputer lain di dalam sebuah jaringan secara otomatis tanpa dapat dicegah oleh pemilik komputer lain yang ada di dalam jaringan tersebut.Worm hanya dapat menginfeksi sebuah komputer jika dia menemukan sebuah celah keamanan (vulnerability) sebuah software yang ada di dalam komputer tersebut. Worm tidak akan mampu menginfeksi sebuah sistem komputer bila celah keamanan (vulnerability) di dalam jaringan komputer itu sudah ditutup/ditambal (patch).

3. Trojan
Trojan adalah program yang dibuat seperti program baik dan berguna pada pengguna komputer (crack, game, atau program lain) yang ketika diinstal ke dalam komputer dapat memata-matai, mencuri data, dan mengirimkan ketukan keyboard ke alamat yang telah ditentukan oleh pembuatnya tanpa diketahui oleh si pengguna komputer tersebut. Beda trojan dengan virus adalah trojan menumpang pada aplikasi, sedangkan virus murni seutuhnya virus hanya penampilannya saja seperti aplikasi asli.


B. SPYWARE

Spyware dirancang untuk mengumpulkan atau menggunakan data pribadi tanpa sepengetahuan atau persetujuan kita. Data umum ditargetkan oleh spyware termasuk riwayat panggilan telepon, pesan teks, lokasi pengguna, riwayat browser, daftar kontak, email, dan foto pribadi. Informasi yang dicuri ini dapat digunakan untuk pencurian identitas atau penipuan keuangan.

C. ADWARE

Adware adalah iklan produk atau penawaran layanan yang merupakan bagian dari sebuah situs atau aplikasi. Script yang ditulis pada suatu halaman web memungkinkan adware untuk berjalan sendiri (autorun applications) yang akan muncul pada saat kita surfing di suatu situs tertentu atau sedang menjalankan aplikasi. Biasanya adware sangat gampang untuk di nonaktifkan, tapi tidak dengan varian adware yang memiliki suatu teknik anti-removal dan ini biasanya sangat mengganggu.

D. PRIVACY THREATS

Privacy threatsdapat disebabkan oleh aplikasi yang tidak selalu berbahaya, tapi mengumpulkan atau menggunakan informasi sensitif (misalnya, lokasi, daftar kontak, informasi pribadi) yang dimanfaatkan untuk tujuan pembuat.

E. VULNERABLE APPLICATIONS

Vulnerable Applications adalah aplikasi yang mengandung kelemahan yang dapat dimanfaatkan untuk tujuan jahat. Kerentanan tersebut memungkinkan penyerang untuk mengakses informasi sensitif, melakukan tindakan yang tidak diinginkan, menghentikan layanan sedang berjalan, atau men-download aplikasi tanpa sepengetahuan kita.

CARA MENGATASINYA :

Untuk mengantisipasi serangan melalui aplikasi yang kita gunakan ada baiknya kita menggunakan aplikasi dari sumber yang terpercaya serta kita juga dapat memproteksi perangkat kita dengan menggunakan antivirus sehingga kita dapat melakukan scanning terhadap aplikasi yang telah terinstal maupun yang baru saja kita download. Hal ini dapat mempersepit kemungkinan serangan meskipun tidak sepenuhnya aman.


Ju Man Ji Web Developer

Morbi aliquam fringilla nisl. Pellentesque eleifend condimentum tellus, vel vulputate tortor malesuada sit amet. Aliquam vel vestibulum metus. Aenean ut mi aucto.

Tidak ada komentar:

Posting Komentar

Iklan