Gempa M 7,1 Guncang Kumamoto Jepang, Lebih dari 50 Orang Terluka
Gempa magnitudo 7,1 mengguncang Kumamoto, Jepang, melukai lebih dari 50 orang. Gempa susulan M6,1 menyusul, sementara peringatan tsunami sempat dikeluarkan.
Aplikasi video conference yang kini banyak digunakan pada periode Work From Home (WFH)/ blog.zoom.us
Harianjogja.com, JAKARTA -- Sebuah laporan menunjukkan aplikasi konferensi video Zoom memiliki kelemahan keamanan yang memungkinkan peretas memecahkan kode sandi numerik hanya dalam hitungan menit.
Ketika kode tersebut mampu dipecahkan, peretas bisa masuk dengan leluasa ke rapat virtual dan mengintip konten di dalamnya.
Sejatinya, rapat yang menggunakan zoom secara default dilindungi oleh enam digit kata sandi numerik.
Wakil Presiden Produk SearchPilot Tom Anthony, peretas bisa mencoba 1 juta kata sandi dalam hitungan menit sehingga mendapatkan akses ke pertemuan Zoom. Perlu dicatat, peserta Zoom memerlukan kode sandi untuk masuk ke pertemuan pada April 2020.
Hal ini bertujuan untuk mencegah tamu yang tak diundang sekaligus memerangi peretasan yang biasa disebut Zoom bombing, yang mengacu pada tindakan mengganggu dan membajak rapat Zoom tanpa diundang untuk berbagi konten cabul dan rasis.
Anthony melaporkan masalah keamanan kepada Zoom pada 1 April 2020, bersama dengan skrip proof-of-concept berbasis Python. Tak lama berselang, Zoom segera memperbaiki kesalahan tersebut pada 9 April 2020.
Fakta bahwa rapat, secara default, diamankan dengan kode enam digit mengindikasikan bahwa hanya ada maksimal satu juta kata sandi.
Namun, dengan tidak adanya pemeriksaan untuk upaya kata sandi salah yang berulang, peretas dapat memanfaatkan klien web Zoom (https://zoom.us/j/MEETING_ID) untuk terus mengirim permintaan HTTP untuk mencoba semua kombinasi kata sandi.
"Dengan peningkatan threading, dan distribusi di 4-5 server cloud, anda dapat memeriksa seluruh ruang kata sandi dalam beberapa menit," kata Anthony, dikutip dari Antara, Jumat (31/7/2020).
Peneliti juga menemukan bahwa prosedur yang sama dapat diulangi, bahkan dengan pertemuan terjadwal dengan opsi untuk mengganti kode sandi default dengan varian alfanumerik yang lebih panjang.
Setelah itu, peretas bisa menjalankannya terhadap daftar 10 juta kata sandi teratas untuk secara kasar memaksa login.
Meski jumlah pengguna Zoom melonjak drastis selama pandemi Covid-19, platform konferensi video ini juga dikenal dengan sejumlah masalah keamanannya.
Cek Berita dan Artikel yang lain di Harian Jogja, dan edisi cetak versi elektronik kami hadir di Epaper Harian Jogja.
Sumber : Antara
Gempa magnitudo 7,1 mengguncang Kumamoto, Jepang, melukai lebih dari 50 orang. Gempa susulan M6,1 menyusul, sementara peringatan tsunami sempat dikeluarkan.
Selain Mitsubishi Pajero Sport, ada sejumlah SUV bekas yang layak dilirik seperti Toyota Fortuner, Isuzu mu-X, Ford Everest, dan Chevrolet Trailblazer.
Persib Bandung lolos ke semifinal Piala Presiden 2026 usai kalahkan DPMM FC 1-0. Gol Balsa Sekulic dari bola muntah penalti dan pujian untuk pemain muda.
Janice Tjen/Shuai Zhang lolos ke perempat final DC Open 2026 usai kalahkan Rakhimova/Wu 2-0. Siap hadapi pemenang Miyu/Olmos atau Mihalikova/Watson!
Roberto Mancini dikabarkan kembali menjadi pelatih Timnas Italia. Arsitek juara Euro 2020 itu dipercaya memimpin proyek baru Gli Azzurri di tengah dinamika fede
Bupati Pemalang Anom Widiyantoro ditangkap KPK dalam OTT pada Selasa malam. Simak profil, perjalanan karier, serta laporan harta kekayaannya yang mencapai Rp21,