10 arah perkembangan hacking di era modern

Sebelumnya, brute force lebih sederhana, dan ada lebih banyak pintu belakang. Namun, meskipun permainan peretasan menjadi lebih sulit bagi peretas, hal ini tidak berarti bahwa ia tidak terus berevolusi dan menemukan cara baru yang cerdik untuk mendapatkan akses. Entah itu peretasan berbahaya atau sekadar peretasan untuk mendapatkan kendali atas properti Anda, dunia keamanan siber adalah sebuah hydra berkepala banyak, yang tumbuh dua kepala untuk setiap orang yang terpenggal.

10. Phreaking telepon sudah berakhir, tetapi masih ada beberapa trik

Di zaman telepon umum dan telepon rumah analog, orang dapat melakukan banyak trik luar biasa dengan menggunakan sistem telepon. Mereka sebagian besar adalah peretas sungguhan, yang sering disebut phreaker telepon. Di antara banyak trik yang mereka lakukan, mereka dapat menggunakan frekuensi tertentu untuk menerima panggilan jarak jauh gratis dari telepon umum mana pun, dan dapat meretas telepon lift untuk menjebak orang secara real-time. Meskipun trik jenis ini sudah tidak ada lagi, masih ada beberapa trik kecil berguna yang dapat Anda gunakan dengan kode panggilan.

Ada beberapa kode asterisk yang berguna, meskipun banyak di antaranya tidak lagi memerlukan asterisk tergantung pada program ponsel yang Anda gunakan. Jika Anda menggunakan kode 67, Anda dapat menyembunyikan identitas Anda, dan dengan kode 69 Anda dapat menelepon kembali nomor mana pun yang baru saja menelepon Anda, meskipun hal ini tidak selalu berhasil jika nomornya disembunyikan. Namun, salah satu trik paling berguna yang tidak diketahui banyak orang adalah Anda sering kali dapat melewati sistem transfer telepon dan langsung menghubungi nomor ekstensi. Di Android, Anda perlu memilih tiga titik saat memanggil nomor, lalu menambahkan jeda 2 detik sebelum ekstensi. Di iOS, Anda dapat membuat jeda ini dengan menahan tombol bintang.

9. Peretas mencari monitor bayi berkemampuan Wi-Fi tanpa jaminan untuk bersenang-senang.

Saat ini, monitor bayi sering kali terhubung ke Wi-Fi, dan beberapa bahkan memiliki kamera. Mereka juga sering membanggakan aplikasi ponsel pintar dan cara jarak jauh lainnya untuk memantau bayi Anda dari mana saja. Ini memang nyaman, namun memiliki beberapa risiko. Sayangnya, ada kritikus yang bahkan tidak menganggap bayi suci karena trolling yang kejam. Para troll ini meretas monitor bayi dan menggunakan alat pengubah suara untuk menindas bayi yang mereka anggap rentan. Beberapa orang mungkin berasumsi bahwa hal ini disebabkan oleh orang yang tidak mengubah kata sandinya, tetapi hal ini tidak selalu terjadi.

Menurut Chuck Beardsley dari perusahaan keamanan siber Rapid7, yang melakukan penelitian terhadap monitor bayi pada tahun 2015, alat tersebut sangat tidak aman. Mungkin karena produsen tidak membayangkan manusia sejahat itu, mereka tidak memiliki banyak fitur keamanan umum yang Anda lihat di komputer modern. Artinya, memperbarui firmware dan mengubah kata sandi mungkin tidak selalu cukup. Rekomendasinya adalah beralih ke model lama dan membeli monitor bayi yang tidak terhubung ke internet.

8. Banyak petani menjadi hacker yang hobi memperbaiki peralatannya sendiri.

Ketika Anda berpikir tentang peretas, Anda mungkin berpikir tentang pria muda yang mengenakan pakaian gila, bersembunyi di ruangan gelap di suatu tempat, mengklik keyboard, bergumam tentang bagaimana mereka baru saja "mendobrak". Apa yang biasanya tidak Anda pikirkan adalah rata-rata petani Amerika yang tinggal bermil-mil dari kota mana pun. Sayangnya, karena tren di industri teknologi dan otomotif, para petani kini beralih ke peretasan untuk memperbaiki dan merawat peralatan mereka sendiri yang mereka beli dengan uang mereka sendiri.

Perusahaan seperti John Deer terkenal karena mengunci firmware mereka dan memiliki kontrak yang hanya mengizinkan perbaikan dan servis di dealer tertentu. Para petani menganggap hal ini tidak dapat diterima karena banyak dealer yang lokasinya cukup jauh dari lahan pertanian mereka dan mekanik yang dibutuhkan terkadang membutuhkan waktu terlalu lama untuk mencapai dealer tersebut. Hal ini dapat mengakibatkan kerugian panen yang parah sehingga John Deer tidak akan memberikan kompensasi kepada petani, dan berdasarkan kontrak yang mereka buat, mereka juga tidak dapat menuntut. John Deer menegaskan bahwa peraturan ini diperlukan untuk menjamin keamanan dan pemeliharaan produk John Deere. Namun, masalah dengan argumen ini adalah bahwa merekalah yang merancangnya seperti itu, jadi argumen ini mungkin bukan garis pertahanan terbaik bagi mereka.

7. Komputer dengan chip prototipe yang dianggap tidak dapat diretas sejauh ini mampu bertahan dalam pengujian.

Banyak dari kita telah diberitahu bahwa pada dasarnya tidak ada sistem komputer yang tidak dapat diretas. Akal sehat menyatakan bahwa dengan waktu yang cukup, terutama tanpa pertahanan balik yang terus-menerus, apa pun dapat diretas. Hal ini sudah lama terjadi, namun para peneliti di Universitas Michigan berupaya mengakhirinya dengan menciptakan apa yang mereka harap merupakan chip komputer yang benar-benar tidak dapat diretas.

Chip tersebut, yang diberi nama "Morpheus" oleh pembuatnya, diserang tahun lalu selama periode tiga bulan oleh tim yang terdiri dari 500 peretas topi putih. Tidak ada yang mampu menerobos, dan hingga hari ini chip tersebut masih belum diretas. Hal ini tidak berarti bahwa peretasan tersebut tidak dapat diretas selamanya, karena pembuatnya telah memberikan tantangan kepada setiap peretas di dunia yang ingin membuat nama mereka terkenal, namun sejauh ini ternyata peretasan tersebut bertahan dengan baik. Peneliti utama Todd Austin menjelaskan bahwa, dalam istilah yang tidak terlalu rumit, alasan mengapa begitu sulit untuk dipecahkan terus berubah. Metafora yang dia gunakan adalah mencoba meretas Morpheus seperti mencoba memecahkan kubus Rubix yang mengatur ulang dirinya sendiri setiap kali Anda berkedip.

6. Pemilik Tesla juga melakukan peretasan untuk menghindari biaya layanan.

Tesla telah menjadi perusahaan yang sangat populer belakangan ini karena mobil listriknya berkualitas sangat tinggi dan selama bertahun-tahun mereka telah mengadakan kampanye yang sangat efektif yang dipimpin oleh pendiri karismatiknya. Masalahnya adalah ketika mobil menjadi semakin terkomputerisasi, terutama kendaraan listrik yang canggih, hal tersebut menjadi semakin sulit untuk diperbaiki dan lebih mudah bagi perusahaan untuk melakukan lockdown. Tesla sangat ketat dalam mengunci sistemnya untuk mempersulit penghobi atau mekanik pihak ketiga untuk memperbaikinya, namun karena biaya perbaikan yang sangat tinggi di situs resmi, banyak orang masih meretas sistem dan memperbaiki Tesla mereka, atau bawa ke toko yang mau.

Baterai seorang pria hancur oleh puing-puing jalan dan Tesla menagihnya $16.000. Seorang mekanik bernama Richard Benoit, yang memperbaiki Tesla di luar sistem, melakukannya dengan biaya $700. Dalam kasus lain, mekanik yang sama memperbaiki Tesla seharga $5.000 ketika Tesla mengutip pelanggan lebih dari $20.000 untuk perbaikan tersebut. Ketika penggemar Tesla dan kelompok lain meminta Tesla untuk mengonfirmasi harga perbaikan tersebut, mereka menolak untuk mengonfirmasi atau menyangkal.

5. Beberapa penipu sekarang menghubungi Anda terlebih dahulu dan meminta Anda mengizinkan mereka masuk

Ketika keamanan komputer menjadi semakin sulit untuk dibobol, banyak peretas kini mencari metode lain untuk masuk. Banyak peretas telah memutuskan bahwa cara termudah untuk masuk ke komputer Anda adalah dengan langsung meminta Anda mengizinkan mereka masuk, dan kemudian melakukan apa pun yang mereka inginkan setelah mereka berada di dalam. Bayangkan seorang pencuri yang memutuskan bahwa alih-alih membobol rumah Anda di tengah malam, dia akan meyakinkan Anda bahwa dia adalah seorang pria yang datang untuk memeriksa sistem air Anda dan kemudian mencuri barang elektronik di ruang tamu Anda saat Anda pergi mengambilnya. dia segelas air dari dapur.

Pada dasarnya, ini adalah pola pikir di balik salah satu penipuan baru yang paling populer di kalangan peretas dan pencuri yang ingin mendapatkan informasi Anda. Mereka akan menelepon Anda dan mengatakan bahwa Anda terkena virus, atau penawaran khusus, atau mereka berhutang uang kepada Anda. Untuk menghilangkan virus atau mendapatkan penawaran khusus, Anda perlu menyambungkannya menggunakan program yang disebut teamViewer, yang terkadang digunakan untuk menyambung dari jarak jauh dan memperbaiki masalah komputer. Penipuan ini telah menyebar luas sehingga TeamViewer memiliki peringatan resmi mengenai hal ini di situs webnya, dan polisi resmi telah mengirimkan peringatan kepada warganya.

4. Penggunaan kembali kata sandi adalah kerentanan keamanan serius yang tidak disadari oleh banyak orang.

Antara layanan streaming, akun media sosial, email, aplikasi makanan, dan setiap layanan lain yang kita temui secara online yang ingin kita mendaftar, sangatlah membosankan untuk terus-menerus membuat kata sandi untuk semuanya. Banyak orang membuat kata sandi yang rumit saat ini, namun masalahnya adalah banyak orang, karena kelelahan memori, sering menggunakan kembali kata sandi mereka untuk banyak akun.

Dapat dimengerti bahwa hal ini menggoda, tetapi dapat membuat Anda rentan terhadap serangan. Perusahaan keamanan siber TrustWatt baru-baru ini menemukan cache di Belanda yang berisi lebih dari dua juta nama pengguna dan kata sandi di berbagai situs, serta segala macam data lain yang seharusnya tidak mereka miliki di akun orang-orang ini. Sayangnya, 30% dari orang-orang ini telah menggunakan kembali kata sandinya, sehingga membuat mereka sangat rentan terhadap peretas yang hanya akan mencoba memasukkan kata sandi dan email Anda ke beberapa situs yang mungkin Anda gunakan dan lihat apa yang terjadi. Ini mungkin tampak seperti tantangan yang hampir tidak dapat diatasi untuk mempertahankan kata sandi yang berbeda dan rumit untuk setiap situs, namun ada caranya. Saat ini, ada beberapa perusahaan yang memproduksi pengelola kata sandi yang hanya mengharuskan Anda melacak satu kata sandi utama dan mereka akan mengurus sisanya.

3. Ransomware telah menjadi ancaman serius, dan cryptocurrency membantu mereka bersembunyi

Ransomware adalah istilah yang digunakan untuk menggambarkan situasi di mana peretas memblokir akses ke sistem Anda sendiri, biasanya ketika sistem Anda sangat kritis. Mereka kemudian akan meminta uang tebusan dalam jumlah besar untuk mendapatkan kembali kendali. Meskipun serangan seperti itu selalu ada, serangan ini dulunya lebih ditujukan pada ikan-ikan kecil. Namun, dalam beberapa tahun terakhir, tampaknya kelompok peretas besar telah memutuskan bahwa dengan memiliki sebagian besar mata uang yang tidak dapat dilacak seperti Bitcoin, mereka mungkin memiliki peluang untuk mendapatkan keuntungan yang sangat besar.

Tahun 2021 khususnya merupakan tahun yang penting bagi serangan ransomware terhadap infrastruktur, dan para ahli berharap perusahaan akan meningkatkan keamanan mereka secara signifikan karena ancaman tersebut. Pada tahun 2021, pipa minyak Kolonial, yang membawa setengah dari gas ke Pantai Timur, terganggu oleh serangan ransomware. Sedikit lebih jauh lagi, di Brasil, pada tahun yang sama, serangan ransomware mengganggu dua pembangkit listrik terbesar di negara tersebut. Dan di Norwegia, serangan terhadap infrastruktur air menyebabkan gangguan sementara yang mempengaruhi 85% pasokan air negara tersebut. Sayangnya, hal-hal tersebut hanyalah hal-hal penting di tahun yang sangat buruk dalam serangan ransomware terhadap infrastruktur penting.

2. Rekayasa sosial telah menjadi hal yang besar, jadi penting untuk menjaga privasi media sosial Anda.

Jejaring sosial besar, situs web pemerintah, bank, dan target menarik lainnya menjadi semakin sulit untuk diretas atau dicari jalan keluarnya. Sayangnya, para peretas dengan cerdik telah menemukan satu cara sederhana untuk mengatasi kendala khusus ini. Dengan begitu banyak sistem yang terkunci, pengguna yang terkunci masih perlu masuk, dan di situlah pertanyaan keamanan muncul—dan bersama mereka, para peretas.

Pertanyaan keamanan memberi Anda cara untuk membuktikan bahwa Anda adalah Anda dengan menjawab pertanyaan yang hanya dapat dijawab oleh Anda, terutama jika Anda tidak dapat mengakses email dan tidak dapat mengingat kata sandi Anda. Peretas, menyadari bahwa mereka dapat menipu hampir semua hal dengan pertanyaan keamanan, telah mengembangkan kuis kecil yang lucu di Facebook dan meme di Instagram untuk membuat orang bersedia membocorkan informasi ini. Better Business Bureau memiliki peringatan untuk tidak menjawab kuis ini karena orang mungkin menggunakan informasi tersebut untuk merugikan Anda. Adapun langkah selanjutnya, jika Anda khawatir penyerang akan mengetahuinya dengan memeriksa pesan lama Anda, pakar keamanan Adam K. Levine menyarankan Anda berbohong tentang pertanyaan keamanan Anda—dia hanya memperingatkan bahwa kebohongan tersebut harus konsisten, seolah-olah Anda akan melakukannya. lupakan pertanyaan keamanan palsu Anda. jawabannya bisa menimbulkan banyak masalah.

1. Hak untuk memperbaiki menimbulkan keinginan untuk meretas dan memperbaiki peralatan Anda.

Tentu saja, evolusi terbesar dari peretasan adalah saat ini peretasan semakin menjadi permainan memperbaiki atau mengubah objek yang kita miliki secara sah. Dari kebingungan ini lahirlah gerakan Hak untuk Memperbaiki: sekelompok pengacara, peminat dan pelobi yang mencoba memberikan hak kepada masyarakat untuk memperbaiki barang-barang mereka.

Beberapa orang bingung tentang kebutuhannya karena dalam banyak kasus kami benar-benar memiliki hak untuk memperbaiki di mana saja, dan stiker garansi yang tidak berlaku tersebut mungkin tidak akan tahan terhadap pengawasan hukum yang sebenarnya. Namun, memiliki hak atas perbaikan yang sah tidak serta merta memberi Anda hak penuh untuk melakukan perbaikan. Banyak dari perusahaan-perusahaan ini, seperti John Deere, telah mengunci sistem mereka, sehingga menyulitkan para penghobi untuk masuk ke dalamnya. Dan bukan hanya petani atau pemilik Tesla yang terkena dampaknya - setelah begitu banyak orang membuka kunci ponsel mereka, perusahaan telekomunikasi mulai mengenkripsi bootloader untuk melakukan apa pun yang mereka inginkan. Tidak mungkin menginstal custom rom dengan benar.

Hak untuk memperbaiki cukup sederhana; ini adalah gagasan bahwa perusahaan tidak boleh diizinkan oleh hukum untuk mempersulit mekanik amatir atau pihak ketiga yang memiliki alat yang tepat untuk memperbaiki atau memodifikasi barang yang sudah Anda miliki. Presiden Biden baru-baru ini menandatangani perintah eksekutif yang mengatakan Komisi Perdagangan Federal harus berupaya mempermudah perbaikan barang elektronik melalui pihak ketiga, tetapi itu baru permulaan.