Awas! Ditemukan Celah Keamanan Tersembunyi dalam Data Terenkripsi – Kali ini Ragam Gadget akan mengulas artikel Gadget terbaru berjudul Awas! Ditemukan Celah Keamanan Tersembunyi dalam Data Terenkripsi yang dikutip dari Tabloid Pulsa.com. Jika anda ingin mengetahui lebih detail mengenai artikel Awas! Ditemukan Celah Keamanan Tersembunyi dalam Data Terenkripsi, anda bisa menyimak artikel kami tentang Awas! Ditemukan Celah Keamanan Tersembunyi dalam Data Terenkripsi dibawah ini.

Blue Coat Systems, Inc., sebuah perusahaan yang bergerak di bidang teknologi keamanan bisnis, mengumumkan hasil riset terbarunya.
Dari hasil riset terbaru Blue Coat menunjukkan bahwa semakin maraknya penggunaan sistem enkripsi untuk mengamankan data justru menciptakan kondisi yang sempurna bagi para penjahat cyber untuk menyelipkan malware di dalam data transaksi yang dienkripsi, dan bahkan mengurangi kerumitan pembuatan malware cerdas yang bisa menghindari deteksi keamanan.

Penggunaan enkripsi di berbagai jenis situs web, baik bisnis dan konsumen, malah meningkatkan kekhawatiran mengenai keamanan pribadi. Saat ini, delapan dari 10 situs web yang teratas di dunia menurut Alexa memiliki teknologi enkripsi SSL di seluruh bagian dari situs mereka. Contohnya, raksasa teknologi dunia semisal Google, Amazon dan Facebook, sudah berpindah ke model “always on HTTPS” untuk mengamankan data yang dialirkan melalui enkripsi SSL.

Aplikasi yang penting bagi bisnis, contohnya penyimpanan file, pencarian, software bisnis berbasis cloud serta media sosial, sudah sejak lama menerapkan enkripsi untuk melindungi data yang dialirkan. Walau demikian, tidak adanya visibilitas ke dalam lalu lintas data tersebut malah menjadi ancaman keamanan bagi banyak perusahaan karena banyak penyalahgunaan SSL yang tidak bisa terdeteksi oleh perangkat keamanan.
Sebagai hasilnya, enkripsi memberi jalan bagi suatu bentuk ancaman supaya tidak terdeteksi oleh lapisan keamanan, dan menimbulkan kebocoran data di dalam sistem perusahaan. Dalam periode tujuh hari, Blue Coat Labs menemukan lebih dari 100,000 request yang berasal dari para pelanggan mengenai informasi keamanan situs-situs yang menggunakan protokol keamanan enkripsi HTTPS untuk mengatasi dan mengendalikan penyebaran malware.

Menyingkap Jurang Visibiitas
Berdasarkan laporan Blue Coat terkini yang berjudul “2014 Security Report – The Visibility Void”, penyalahgunaan jalur lalu lintas data terenkripsi menjadi semakin populer di kalangan penjahat cyber karena:
• Serangan malware yang menggunakan enkripsi sebagai jubah persembunyiannya, akan lebih sederhana karena pembuatnya berpikir bahwa enkripsi akan menyembunyikan bentuk serangan dari ‘mata’ perusahaan.
• Kehilangan data yang besar sangat mungkin terjadi sebagai akibat dari serangan pihak luar atau orang dalam yang mengalami sakit hati, dan data yang rahasia bisa bocor ke luar.
• Dengan menggabungkan situs web yang berumur pendek “One-Day Wonders,” dengan enkripsi dan menjalankan malware serta pencurian data lewat SSL, perusahaan bisa saja tidak menyadari bahwa dirinya sedang diserang, dan dengan demikian tidak mampu mencegah, mendeteksi serta mengambil tindakan untuk mengatasinya.

Penggunaan enkripsi yang semakin berkembang berarti ada semakin banyak perusahaan yang tidak mampu melihat informasi yang keluar-masuk dari jaringan, sehingga menciptakan ‘titik kebutaan’ bagi mereka. Malah faktanya, dalam periode 12 bulan yang dimulai dari September 2013, informasi keamanan yang diterima oleh Blue Coat 11-14 persen di antaranya bertanya mengenai keamanan situs web yang terenkripsi.

Salah satu contoh ancaman malware yang bersembunyi di balik lalu lintas data terenkripsi adalah Dyre, sebuah Trojan asal Ukraina yang tersebar luas dan bisa mencuri passwordpengguna. Setelah pihak berwenang menutup ruang gerak Zeus, salah satu malware jenis Trojan horse yang paling populer dan sukses mengobrak-abrik sistem komputer, Dyre muncul dan menggantikan Zeus hanya dengan menambahkan fungsi enkripsi di tubuhnya! Kini, Dyre memanfaatkan sifat-sifat manusia untuk menembus keamanan perusahaan-perusahaan paling besar di seluruh dunia, untuk mengorek akun-akun yang bisa mengungkap nomor Social Security, nomor dan informasi rekening bank, informasi kesehatan yang rahasia, hak cipta intelektual, dan sebagainya.

“Tarik ulur antara keamanan pribadi dan keamanan perusahaan menciptakan sebuah pintu yang terbuka bagi serangan malware melalui SSL di jaringan perusahaan sehingga menimbulkan resiko bagi data semua orang,” kata Adji Adidwiwidjana, Country Manager Blue Coat Indonesia.

“Supaya perusahaan bisa menjaga data pelanggan tetap aman dan mematuhi peraturan yang berlaku, mereka perlu visibilitas untuk bisa melihat ancaman keamanan yang tersembunyi di balik lalu lintas data terenkripsi dan kendali akan lalu lintas data yang menyeluruh untuk memastikan bahwa keamanan data para karyawan terjamin,” tandas dia lagi.

Bagaimana Cara Untuk Menjaga Keamanan dan Kerahasiaan?
Kebutuhan keamanan perusahaan harus diimbangi dengan kebijakan kerahasiaan pribadi serta kepatuhan terhadap peraturan. Karena kebijakan perusahaan dan peraturan yang berlaku bisa berbeda tergantung dari jenis negara serta perusahaan, maka pelaku bisnis membutuhkan kemampuan dekripsi yang fleksibel, mudah diatur, mudah diubahsuai, dan terarah supaya mampu memenuhi kebutuhan tersebut. Untuk membantu perusahaan memenuhi kebijakan perusahaan serta patuh terhadap peraturan sambil tetap mengamankan diri dari ancaman yang ada dalam lalu lintas data terenkripsi, Blue Coat sudah menciptakan daftar faktor-faktor utama yang harus diperhatikan oleh para staf keamanan IT ketika mereka menemui masalah serupa dalam perusahaan. Daftar lengkapnya tersedia dalam laporan “The Visibility Void

Sekian berita Gadget terbaru dari kami mengenai Awas! Ditemukan Celah Keamanan Tersembunyi dalam Data Terenkripsi. Harapan kami semoga artikel seputar Gadget yang berjudul Awas! Ditemukan Celah Keamanan Tersembunyi dalam Data Terenkripsi ini bisa bermanfaat untuk anda. Jangan lupa terus kunjungi Ragam Gadget untuk mendapatkan berita seputar Gadget setiap harinya.

Advertisements

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Google+ photo

You are commenting using your Google+ account. Log Out / Change )

Connecting to %s