Utama Blog Laman 178

Censys: Enjin Carian Mesra Penggodam Yang Dikuasakan Oleh Google

0

Secara umumnya, apa jua peranti berasaskan Internet of Things (IoT) boleh dicari secara fizikal dan juga digital, antara dunia nyata dan dunia internet.

Jika anda ingin mencari informasi, anda boleh gunakan enjin carian seperti Google, Yahoo, Duck Duck Go, dan lain sebagainya, mengikut citarasa dan kesesuaian masing-masing. Walaubagaimanapun, terdapat satu enjin carian yang dapat menghubungkan pengguna kepada peranti-peranti IoT.

Enjin carian tersebut ialah Censys, sebuah enjin carian mesra penggodam yang dikuasakan oleh Google.

Setiap hari, Censys akan mengumpulkan maklumat setiap peranti yang terhubung ke internet dengan menggunakan imbasan ZMap dan ZGrab kepada ruang alamat IPv4. Para pengguna boleh berinteraksi dengan maklumat ini melalui paparan antaramuka carian.

Carta memaparkan jalan kerja Censys
Jalan kerja ZMap

ZMap mampu melakukan imbasan terhadap ruang alamat IPv4 dalam tempoh kurang dari 5 minit, serta boleh mencari kerentanan sekuriti pada mana-mana peranti, laman web atau mesin yang perlu diperbaiki sebelum diekploitasi oleh penggodam.

Apapun, anda perlu mendaftar sebagai pengguna terlebih dahulu sebelum dapat benar-benar mengaplikasikan enjin carian ini dalam kerja-kerja anda, kerana ia menjadi salah satu syarat untuk mengelak daripada ia disalahgunakan oleh mereka yang tidak bertanggungjawab.

 

Jika anda ingin mengetahui dengan lebih lanjut mengenai ZMap, anda boleh hala ke pautan di sebelah: ZMap

Untuk hala ke Censys, klik —>   Censys

 

Views: 2

Iklan Newspaper Inline

TM Group Mengumumkan Pelan Data Mobil Tanpa Had Kuota, Bermula Serendah RM79

0

TM Group telah melancarkan webe, servis data mobil tanpa had kuota internet pada yuran bulanan serendah RM79.

Ketua Eksekutif webe Azizi A Hadi berkata, TM Group mahu mengemaskini/menaiktaraf tawaran penyelesaian kepada sambungan rangkaian di Malaysia, dan bukan hanyak sekadar mengulang semula apa yang telah dilakukan oleh telco-telco lain.

Sebelum ini, webe menawarkan pelan data mobile mereka hanya kepada golongan sasar tertentu, iaitu pengguna sedia ada TM dan P1.

Bayaran bulanan pelan data postpaid 4G LTE webe adalah sebanyak RM79 sebulan, dan hadir dengan kuota data tanpa had, juga panggilan suara dan SMS tanpa had. Servis ini hanya ditawarkan buat pelanggan yang dijemput sahaja. Untuk tethering, webe mengenakan caj tambahan sebanyak RM6 untuk 2 jam tidak termasuk GST.

Bagi pelanggan lain selain jemputan, pelan 4G LTE webe dikenakan caj sebanyak RM199 tidak termasuk GST. Buat sementara waktu ini, servis webe tidak dibuka kepada orang awam, dan kepada sesiapa yang berminat menggunakannya bolehlah mendaftar pada pautan berikut: Daftar webe

Via : Malay Mail Online

 

Views: 1

Iklan Newspaper Inline

U Mobile 4G LTE Advanced Kini Di Kota Belud, Sabah

0

Terkini, U Mobile melancarkan rangkaian 4G LTE Advance mereka di Kota Belud, Sabah. Rangkaian itu dikatakan mampu memberikan kelajuan maksima sebanyak 100Mbps.

Seiringan dengan program ‘Smart Community Programme’ oleh Suruhanjaya Komunikasi dan Multimedia Malaysia (SKMM), pelancaran tersebut telah dijalankan oleh YB Senator Datuk Seri Panglima Dr. Salleh Tun Said Keruak, Menteri Komunikasi dan Multimedia Malaysia.

Chief Executive Officer (CEO) U Mobile, Wong Heang Tuck,  menunjukkan ‘speed test’ di Kota Belud

U Mobile mengatakan bahawa telco itu telah melancarkan lebih 20 tapak 4G LTE Advanced meliputi seluruh daerah Kota Belud. Dengan kebenaran khas dari SKMM, teknologi LTE baru itu menggunakan spektrum 2.6GHz dan band 1800MHz.

Menurut Malaysian Wireless, U Mobile mempunyai hampir 2000 tapak 4G LTE di seluruh negara (info peratus liputan belum didapati), manakala dari segi 3G, liputan populasi kini mencecah 86% di seluruh negara, termasuk Sabah & Sarawak.

Sila ke laman U Mobile untuk maklumat lanjut.

 

Views: 3

Iklan Newspaper Inline

Aplikasi Video Chat Google Duo Dan Mesej Teks Allo Dilepaskan Untuk Pra-Pendaftaran

0

Nampaknya selepas ini, akan timbul satu trend baharu dalam kalangan rakyat Malaysia, dan ianya akan menjadi buah mulut yang hangat di serata pelusuk negeri, apabila masing-masing mula dapat menggunakan aplikasi video chat oleh Google, iaitu Duo, dan aplikasi permesejan teks, Allo. Sama seperti WhatsApp yang telah ‘merebak’ dengan begitu cepat sekali, pada hemat saya Duo dan Allo akan trending dan disukai oleh ramai, seperti gilanya orang kita kepada Pokemon GO-to-Hospital.

Buat sementara waktu ini, kedua aplikasi tersebut hanya memaparkan ‘Pre-register’, sebagaimana tradisi Google yang selalu dilakukan.

Duo dikatakan dicipta dengan ciri yang ringkas. Ianya berasas kepada nombor telefon pengguna, sama seperti WhatsApp, yang mana ia akan terus memapar sesiapa sahaja dalam senarai kontak yang telah menggunakan aplikasi ini.

Google menggunakan protokol QUIC, dikatakan dapat memberi kualiti panggilan video lebih baik berbanding aplikasi video chat yang lain. Duo dapat mengesan signal WiFi yang lemah dan boleh bertukar kepada data mobil secara terus.

Allo pula menggunakan Signal Protocol dari Open Whisper Systems, yang membawakan enkripsi end-to-end. Terdapat banyak ciri menarik pada aplikasi ini, contohnya anda tidak perlu lagi menggunakan huruf besar untuk menggambarkan perkataan yang mengekspresikan ‘jeritan’, sebaliknya terdapat satu ‘slider’ yang akan menjadikan teks anda besar atau kecil, sesuai dengan ‘jeritan atau bisikan’.

Selain itu, ia juga dapat mencadangkan sticker ataupun emoji, serta terdapat Google Assistant terbina dalaman. Prediksi juga adalah berdasarkan kepada teks dan gambar, yang mana sekiranya seseorang menghantar gambar kepada anda, ia akan dapat mengenalpasti apakah ia dan sejurus selepas itu ia akan mencadangkan apa yang patut anda balas.

Selain itu, bot pembantu terbina dalaman tersebut juga dapat memaparkan peta data, gambar-gambar, dan lain-lain perkara yang sesuai, dikuasakan oleh Google services.

Daftar sekarang!

Google Duo

Google Allo

Via :

Google’s Duo video chat app is rolling out in the Play Store

Google Announces Allo, A Smart Messaging App Based On Your Phone Number

 

Views: 1

Iklan Newspaper Inline

Distro Linux Anda Boleh Digodam Dalam Tempoh Kurang Dari 60 Saat

0

Sekumpulan pengkaji dari University of California telah menjumpai satu kelemahan (loophole) pada Transmission Control Protocol (TCP) dalam semua sistem operasi berasaskan Linux. Kerentanan ini dapat membuat penggodam merampas komunikasi pengguna internet secara kawalan jauh.

Pada tahun 2012, pembangun telah mengimplementasi standard rangkaian TCP/IP yang baharu, iaitu RFC 5961, Improving TCP’s Robustness to Blind In-Window Attacks untuk mempertingkatkan sekuriti. Dalam proses tersebut, mereka telah membuka satu lubang sekuriti yang tidak diketahui sebelumnya. Ironinya, sistem operasi lain yang tidak mengimplementasikan mekanisma sekuriti ini seperti FreeBSD, Windows dan macOS, tidak terancam dengan cara serangan baru ini.

Kelemahan TCP ini membolehkan seseorang penggodam melancarkan serangan sasaran, menjejak aktiviti dalam talian pengguna dan mengancam sekuriti rangkaian terenkrip seperti TOR.

Ia juga memberi kesan kepada semua kernel Linux versi 3.6 ke atas dan boleh ‘menjangkiti’ sistem operasi lain sekiranya dibiarkan. kernel Linux 3.6 telah diperkenalkan pada tahun 2012.

Kerentanan itu membolehkan penyerang dari mana-mana sudut dunia yang mempunyai akses kepada internet untuk mencari sambungan antara klien dan pelayan. Apabila sambungan rangkaian seperti itu dijumpai, penyerang akan dapat menguasainya, memutuskan sambungan, dan melakukan serangan suntikan data.

Serangan seperti itu hanya mengambil masa kurang dari seminit, dan kadar keberhasilan adalah lebih kurang 90%.

Selain itu, penyerang juga dapat melemahkan dan menurunkan kualiti anonimiti rangkaian TOR, serta menyambungkan mereka kepada relay yang telah dijangkiti malware.

Apa yang amat tidak diingini, mana-mana pengguna juga boleh dijadikan mangsa tanpa memerlukan mereka melakukan apa-apa kesilapan seperti memuat turun malware atau mengklik pada pautan phishing.

Kesan Kepada kebanyakan Telefon Pintar Dan Tablet Android

Firma sekuriti Lookout menyatakan bahawa kerentanan TCP itu juga, dapat memberi kesan kepada telefon pintar dan tablet Android yang menggunakan Android 4.4 KitKat (juga versi baru), yang mana ia menggunakan kernel Linux 3.6 ke atas.

Jumlah peranti yang berkemungkinan dijangkiti serangan ini melepasi 1.4 bilion termasuk peranti yang menggunakan Android Nougat developer preview.

Kaedah Pencegahan

Sebelum mendapat kemaskini untuk sistem operasi masing-masing, terdapat cara mudah bagi menangani kelemahan ini. Pengguna perlu menaikkan ‘challenge ACK limit’ kepada jumlah yang besar untuk menjadikan punca masalah asal mustahil dieksploitasi.

Jika anda menggunakan Ubuntu dan derivatifnya, cuba:

1. Buka fail /etc/sysctl.conf dengan pengedit teks seperti vim, nano, atau lain-lain yang anda suka.
2. Masukkan baris ini:

net.ipv4.tcp_challenge_ack_limit = 999999999

3. Simpan fail tersebut.
4. Gunakan baris perintah sysctl -p untuk mengemaskini konfigurasi.

Selamat mencuba semua. Jangan lupa kemaskini sistem operasi anda setiap hari untuk mendapatkan tampalan sekuriti paling baru supaya sistem anda kekal selamat.

 

Views: 3

Iklan Newspaper Inline

Kumpulan Penggodam NSA Digodam Oleh The Shadow Brokers!

0

Sekumpulan penggodam yang tidak diketahui identitinya (tiada maklumat tentang ini) mengatakan bahawa mereka telah dapat menggodam Equation Group, sebuah lagi kumpulan penggodam yang mempunyai kaitan rapat dengan organisasi risikan Amerika Syarikat NSA, dan juga telah melepaskan pelbagai alat godaman mereka ke dalam talian.

Kumpulan penggodam yang menggelar diri mereka sebagai The Shadow Brokers ini juga telah membuat tuntutan sebanyak 1 juta Bitcoins sebagai bidaan untuk melepaskan, menurut mereka, senjata siber terbaik.

Dua hari sebelumnya, The Shadow Brokers melepaskan beberapa fail yang dikatakan datang dari Equation Group, di Github dan Tumblr (fail-fail ini telah dipadam).

Apa Yang Terkandung Dalam Fail Tersebut?

Merujuk kepada THN, fail-fail tersebut mengandungi skrip-skrip pemasangan, konfigurasi bagi pelayan perintah-dan-kawal (C&C), dan eksploitasi yang dipercayai direka untuk menyasarkan router dan firewall dari pengilang-pengilang Amerika termasuk Cisco, Juniper dan Fortinet. Sebuah syarikat China iaitu Topsec juga dikatakan sebagai salah satu sasaran Equation Group.

Nama ‘Shadow Brokers’ mungkin diilhamkan dari sebuah permainan sains fiksyen yang popular iaitu Mass Effect. Di dalam permainan tersebut, The Shadow Brokers adalah ketua kepada sebuah organisasi yang menjalankan bidaan terhadap sesuatu informasi berguna.

Menurut beberapa pakar dan pengkaji sekuriti dari beberapa buah syarikat ternama, fail-fail yang telah dibocorkan tampak seperti fail asli, yang sememangnya digunakan sebagai eksploitasi firewall.

Via The Daily Dot

 

Views: 1

Iklan Newspaper Inline

‘Ransomware’ Virus Licik Dan Merbahaya Ini Bukan Hanya Menyerang Pengguna Windows Sahaja

0
Ransomware, hebat betul virus yang seekor ni. Boleh dikatakan seluruh dunia sudah heboh pasal Ransomware. Apa sebenarnya Ransomware ini ya? Secara total, Ransomware masih di dalam kategori malware tapi ia agak merbahaya dari kebanyakkan malware yang pernah wujud setakat ini.

Apabila Ransomware menyerang sesebuah komputer, ia akan mengunci semua fail yang ada dan membataskan penggunaan komputer. Jadi anda mungkin sedang berhadapan dengan risiko yang sangat teruk. Mungkin akan kehilangan semua fail buat selama-lamanya. *Mungkin

Bagaimana mendapatkan kembali fail yang dikunci? (encrypt)

Tujuan penciptaan virus jahat. Ransomware bukan sahaja mengunci fail dan membataskan pengunaan komputer, malah tiada apa yang dapat anda lakukan dengan komputer anda. Salah satu cara untuk menghilangkan Ransomware adalah dengan membuat pembayaran.

Anda diminta untuk membuat pembayaran dalam linkungan harga sekitar $600 usd hingga $24k usd. Mungkin ini adalah motif serangan Ransomware, Wang!!!. Erti kata lain, komputer anda menjadi tebusan. Huh.

Kebiasaannya Ransomware menyerang melalui email menerusi fail PDF. Sebab itulah anda diminta berhati-hati ketika membuka sebarang email dari orang yang tidak dikenali atau lebih baik abaikan sahaja.

Apabila Ransomware aktif, anda diminta untuk membuat pembayaran melalui pautan yang diberikan. Keadaan mendesak mungkin menyebabkan anda tidak fikir panjang dan terus melakukan pembayaran. Tapi nanti dulu, setelah pembayaran dibuat, tiada juga jaminan komputer anda akan elok seperti sediakala.

Ransomware bukan hanya menyerang pengguna Windows.

Tiada yang aman. Ransomware bukan sahaja menyerang pengguna Windows, malah ia juga mengancam pengguna Linux dan Mac OS. Ini berdasarkan laporan kes yang pernah berlaku sebelum ini.

Sentiasa waspada dengan ancaman siber seperti Ransomware ini, elakkan dari muat turun perisian atau apa jenis fail yang meragukan. Kemaskini terbaru, kebanyakkan perisian Anti Virus sudah banyak tawaran perlindungan dari Ransomware ini.

Di antaranya Avast, Kaspersky, Bitdefender, atau Malwarebit Anti-Exploit (premium). Tapi ini tidaklah bermakna 100% selamat dari terkena serangan, cuma sebagai langkah waspada atau pencegahan sebelum terkena.

Views: 2

Iklan Newspaper Inline

Google Membangunkan Sistem Operasi Baharu Secara Rahsia Dinamakan Sebagai Fuchsia

0

Google seringkali membawakan pembaharuan di dalam setiap perkara yang mereka lakukan. Android dan Chrome OS adalah manifestasi dari apa yang mereka usahakan di kebuk pejabat.

Namun apa yang mengejutkan, terkini mereka dikatakan sedang cuba membangunkan sebuah sistem operasi yang akan menguasakan produk-produk Internet of Things (IoT), dan ciri paling ‘baru’ ialah ia tidak lagi berasaskan kernel Linux.

Sistem operasi baharu itu dikenali sebagai Fuchsia, yang mana menurut Google ialah “Pink + Purple == Fuchsia (a new Operating System).

Sistem operasi tersebut menggunakan Magenta kernel, dicipta untuk bersaing dengan sistem operasi berorientasikan IoT seperti FreeRTOS atau ThreadX. Apa yang lebih menarik ialah Magenta direka bentuk supaya dapat menguasakan telefon pintar hinggalah kepada komputer.

Bagaimanakah rupanya? Google menggunakan Flutter sebagai paparan antaramuka pengguna (berupa Material Design), dan Dart sebagai bahasa pengaturcaraan utama.

Adakah Fuchsia akan menggantikan Android dan Chrome OS? Mungkin ya, mungkin juga ia hanya sekadar eksperimentasi dari Google. Sama-sama kita nantikan berita seterusnya.

Via Fuchsia GitHub, The Next Web

 

Views: 1

Iklan Newspaper Inline

Strim Video Dari Laman Torrent Dengan WebTorrent Desktop

1

Penafian: Kami tidak menggalakkan cetak rompak, malah kami menggalakkan pembaca agar sentiasa membeli atau membayar untuk menikmati kandungan video yang dilindungi Akta Hak Cipta. Artikel adalah sekadar ulasan umum. Sebarang penggunaan kandungan laman adalah diluar tanggungan pihak omghackers.com.

Kebiasaannya, kalau dulu tabiat saya, saya suka muat turun dengan begitu banyak sekali filem-filem di laman Torrent. Namun tabiat itu menjadi sesuatu yang tidak beberapa ‘baik’ untuk cakera keras apabila ruang storan mula penuh tetapi filem-filem yang telah dimuat turun boleh dikira jumlah yang telah pun ditonton.

Jadi cari punya cari, terjumpa dengan aplikasi WebTorrent Desktop (Beta), sebuah aplikasi yang membolehkan pengguna untuk strim mana-mana video yang diingini tanpa perlu lagi muat turun dan tempatkan dalam ruangan cakera keras.

Seperti yang dapat anda lihat pada paparan skrin di atas, ia mempunyai paparan antaramuka yang amat ringkas, cukup sekadar pratonton beberapa torrent sebagai alas muka depannya, dan terdapat satu ruangan kecil di bawah khas untuk anda memuat naik fail torrent atau pautan magnet.

Pada paparan ini pula anda lihat saya sedang menguji cuba satu video dan apa yang menarik ialah aplikasi ini turut menyokong fungsi strim bersama dengan sarikata (penting tu beb!).

Selain itu ia juga turut menyokong Chromecast, AirPlay dan DLNA. Ciri terbaik ialah ia dapat digunakan pada multi-platform iaitu pada Windows, Linux dan Mac.

Muat Turun:

WebTorrent Desktop
Klik pada gambar untuk muat turun

Views: 2

Iklan Newspaper Inline

Menyamar Sebagai Askar Dan Ceroboh Kem Untuk Tangkap Pokemon

0

Lagi kes Pokemon Go di Malaysia. Kegilaan memburu Pokemon semakin menjadi-jadi, bukan di Amerika sahaja, malah di Malaysia sendiri. Baru-baru ini seorang remaja berusia 17 tahun di tangkap kerana menceroboh Kem Majidee, Batu Pahat dengan alasan untuk menangkap Pokemon.

Siap menyamar menjadi askar dengan uniform lengkap berceloreng, bunyi seperti sesuatu yang kelakar tapi bagi kami sangat bodoh! Bila terlalu fanatik terhadap sesuatu manusia sanggup melakukan apa sahaja. Perkara bodoh seperti ini yang memberi nama buruk kepada pelatih Pokemon yang lain, oh maksud kami pemain Pokemon.

Pesalah bukan dari kalangan bumiputera, dipercayai tertangkap ketika cuba memasuki kem melalui balai pengawal utama kem. Gagal menunjukkan Mykad buat dia tertangkap.

Kepada pelatih Pokemon yang baik dan beretika, kami beri anda beribu bintang dan selamat memburu Pokemon. Yang nakal jangan sampai jadi bodoh ya, apa pun permainan Pokemon ini sebenarnya hiburan sampingan, jadi jangan terlalu serius!

Sumber: Facebook

Team Mystic

Views: 1

Iklan Newspaper Inline