Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Software Sejuta Umat Log4j Berisiko Sangat Besar, Disadari di Minecraft

image-gnews
Ilustrasi hacker. foxnews.com
Ilustrasi hacker. foxnews.com
Iklan

Peluang apa yang diberikan kepada para hacker dari celah keamanan yang terbuka itu?

Iklan
Scroll Untuk Melanjutkan

Para penyerang bisa menyiasati software Log4j menjadi menjalankan kode jahat dengan cara memaksanya menyimpan sebuah log entry yang mencakup di dalamnya serangkaian teks. Cara hacker melakukannya beragam dari program ke program. Dalam kasus yang ditemukan di Minecraft, caranya adalah melalui chat box. Sebuah log entry diciptakan untuk mengarsip setiap pesan sehingga jika serangkaian teks berbahaya dikirim dari satu pengguna ke pengguna lain, teks itu kan tertanam ke dalam log.

Dalam kasus yang lain, server Apple ditemukan menciptakan sebuah log entry yang merekam nama-nama yang diberikan ke sebuah iPhone oleh penggunanya dalam setelan (setting). Dari log entry ini, penyerang bisa menjalankan kode apapun yang mereka inginkan pada server, seperti mencuri atau menghapus data yang bersifat sensitif.

Kenapa kelemahan ini baru ditemukan?

Kode yang membuat open source software itu bisa dilihat, dijalankan dan bahkan bisa diedit oleh setiap orang. Transparansi ini dapat membuat software itu lebih kuat dan aman, karena ada banyak pasang mata yang mengembangkannya. Tapi, tidak ada software yang bisa dipastikan 100 persen aman.

Kode yang membuka peluang serangan Log4Shell telah ada cukup lama, namun baru disadari pada bulan lalu oleh seorang peneliti keamanan siber di perusahaan komputerisasi di Cina, Alibaba Cloud. Peneliti itu segera melaporkannya ke Apache Software Foundation, organisasi nirlaba di Amerika yang mengawasi ratusan proyek open source termasuk Log4j, untuk memberinya kesempatan mengatasinya sebelum diungkap ke publik.

Lalu seperti apa status ancamannya saat ini?

Apache telah memberi prioritas ‘sangat penting’ terhadap kerentanan itu dan telah dengan cepat mengembangkan solusinya. Sekarang, ratusan ribu tim IT sedang mengikuti memperbarui Log4j ke versi 2.15.0. Para tim IT juga masih harus membersihkan kode mereka dari potensi kerentanan dan mengawasi upaya-upaya percobaan peretasan.

Perlu dicatat, solusi menambal keamanan mungkin bisa cepat didapat, tapi biasanya perlu waktu untuk semua orang mengaplikasikannya. Komputer dan layanan jaringan juga kini sangat kompleks, berlapis-lapis dengan tingkatan abstraksi, kode, yang membuatnya butuh bulanan untuk bisa memperbarui seluruh layanannya.

Dan selalu ada mereka yang tidak mau melakukan apa-apa. Juga perangkat keras yang sudah tertinggal, kode yang belum diperbarui, yang bisa dengan mudah dieksploitasi hacker.

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Psikolog Sebut Perlunya Orang Tua Terapkan Aturan Jelas Penggunaan Ponsel pada Anak

4 hari lalu

Ilustrasi anak main ponsel pintar. (Shutterstock.com)
Psikolog Sebut Perlunya Orang Tua Terapkan Aturan Jelas Penggunaan Ponsel pada Anak

Orang tua harus memiliki aturan yang jelas dan konsisten untuk mendisiplinkan penggunaan ponsel dan aplikasi pada anak.


Kapan Waktunya Anak Diberi Akses Internet Sendiri? Simak Penjelasan Psikolog

4 hari lalu

Ilustrasi anak bermain gawai (pixabay.com)
Kapan Waktunya Anak Diberi Akses Internet Sendiri? Simak Penjelasan Psikolog

Psikolog memberi saran pada orang tua kapan sebaiknya boleh memberi akses internet sendiri pada anak.


Ini Negara dengan Internet Tercepat di Dunia, Indonesia Urutan ke Berapa?

4 hari lalu

Ilustrasi orang menggunakan smartphone atau handphone. Freepik
Ini Negara dengan Internet Tercepat di Dunia, Indonesia Urutan ke Berapa?

Speedtest Global Index Ookla membuat peringkat kecepatan Internet di 142 negara per Maret 2024. Indonesia kalah dari Kamboja.


McAfee Deteksi Modus Baru Hacker Tipu Gamer Lewat Cheat Lab

5 hari lalu

Seorang pria bermain game online di komputer sebuah kafe internet di Beijing, Cina 31 Agustus 2021. Pembatasan, yang berlaku untuk perangkat apa pun termasuk ponsel, merupakan pukulan telak bagi industri game global yang melayani puluhan juta pemain muda di pasar paling menguntungkan di dunia. REUTERS/Florence Lo
McAfee Deteksi Modus Baru Hacker Tipu Gamer Lewat Cheat Lab

Perusahaan keamanan siber McAfee berhasil mengidentifikasi penipuan model baru oleh hacker yang menarget para gamer.


Tony Blair Bertemu Menkominfo, Starlink Bakal Fasilitasi Uji Coba Internet di IKN

9 hari lalu

Mantan Perdana Menteri Inggris Tony Blair tiba di Kantor Kementerian Komunikasi dan Informatika (Kemenkominfo) pada Jumat, 19 April 2024. Tony bersama Kemenkominfo membahas percepatan transformasi digital serta pembangunan layanan publik berbasis digital. Tempo/Desty Luthfiani.
Tony Blair Bertemu Menkominfo, Starlink Bakal Fasilitasi Uji Coba Internet di IKN

Tony Blair dan Budi Arie berdiskusi tentang intensifikasi kerja sama guna mendorong perkembangan teknologi dan memperluas konektivitas di Indonesia.


6 Cara Mengetahui Whatsapp Disadap dan Tips Mencegahnya

10 hari lalu

Uji terbatas chatbot Meta AI di versi terbaru aplikasi WhatsApp. Foto : Gsmarena
6 Cara Mengetahui Whatsapp Disadap dan Tips Mencegahnya

Ada beberapa cara mengetahui WhatsApp disadap. Salah satunya adalah adanya perangkat asing yang tersambung. Berikut ciri dan tips mencegahnya.


Mengenal Teknologi Internet 5,5G, Unduh Film HD Hanya 30 Detik

13 hari lalu

Seri Vivo X Fold3 dan X100 akan menjadi salah satu perangkat pertama yang mendukung konektivitas 5.5G (GSM Arena)
Mengenal Teknologi Internet 5,5G, Unduh Film HD Hanya 30 Detik

Inovasi teknologi seluler terus bergerak cepat dan membawa pengguna ke ranah 5,5G yang kini sudah mulai dikembangkan dan hadir pertama kali di Cina.


Find My Device Luncurkan Fitur Baru, Dapat Lacak HP dalam Kondisi Internet Mati

13 hari lalu

Google Find My Device
Find My Device Luncurkan Fitur Baru, Dapat Lacak HP dalam Kondisi Internet Mati

Find My Device telah mengalami peningkatan fitur yang memungkinkan pengguna untuk melacak lokasi perangkat mereka secara offline.


8 Amal Jariyah Sadio Mane untuk Desanya di Senegal, Dirikan Masjid hingga Bagi Makan Gratis Saat Ramadan

20 hari lalu

Pemain Al Nassr, Sadio Mane. (Instagram/@alnassr)
8 Amal Jariyah Sadio Mane untuk Desanya di Senegal, Dirikan Masjid hingga Bagi Makan Gratis Saat Ramadan

Sadio Mane bintang Al Nassr dikenal kedermawanannya untuk kampung halamannya, Bambali, Senegal. Berikut 8 amal jariyah Mane untuk kampungnya.


PANDI Luncurkan Indonesia Berdaulat Digital Bersama Pemangku Kepentingan Internet

22 hari lalu

Pandi Luncurkan Indonesia Berdaulat Digital. (Padndi)
PANDI Luncurkan Indonesia Berdaulat Digital Bersama Pemangku Kepentingan Internet

PANDI tengah merancang Identitas digital berbasis Blockchain bekerja sama dengan instansi pemerintahan terkait.