Hacker Serang Server Angkatan Darat AS

Reporter

Editor

Senin, 4 Agustus 2003 08:42 WIB

TEMPO Interaktif, Jakarta:Sebuah serangan hacking terhadap beberapa server Angkatan Darat Amerika Serikat terjadi pada 11 Maret lalu. Hacker tersebut, menurut laporan yang dilansir computerdaily.com Kamis (20/3), menyerang dengan memanfaatkan celah keamanan pada sebuah komponen Windows 2000 yang digunakan untuk mengatur Web Distributed Authoring And Versioning (WebDAV) protocol. Para ahli keamanan jaringan mengkarakterisasi kejadian ini sebagai sebuah contoh langka dari 0-day eksploit. Eksploit ini masuk lewat lubang keamanan yang tidak disadari dan belum ditutup. Namun Microsoft dikabarkan sudah memperbaiki lubang ini. Perusahaan-perusahaan pemasok perangkat keamanan juga menasihati para pengguna lainnya untuk segera mengimplementasikan perbaikan tersebut untuk mengurangi celah keamanan. WebDAV yang diinstalasikan ke dalam Internet Information Server (IIS) versi 5.0 memfasilitasi sebuah dokumen untuk dapat dikreasikan, diedit dan dicari dari lokasi yang jauh. WebDAV juga memungkinkan dokumen untuk ditulis lewat HTTP. Tapi, jika penyerang dapat menjalankan kode yang memiliki keistimewaan lokal pada sistem yang lemah, penyerang dapat mengambil kendali sistem secara sempurna, termasuk juga kemampuan untuk menginstal sebuah program, tampilan, mengubah atau menghapus data, dan membuat account baru. Menurut Symantec Corporation, Microsoft IIS diperkirakan dipakai pada sekitar 25 persen dari jumlah server internet di seluruh dunia. Artinya sekitar 4 juta sistem rentan terhadap serangan ini. Komponen yang memiliki lubang keamanan adalah komponen sistem operasi, dan bukannya cacat pada IIS, kata Russ Cooper dari TruSecure Corporation. Ini terjadi WebDAV adalah vektor serangan, kata dia. Sebuah sumber di Angkatan Darat memberitahu Cooper pada 11 Maret lalu akan adanya serangan tersebut. Menurut sumber tersebut, administrator diperingatkan bahwa eksploit sedang memindahkan pemetaan jaringan dan mengeluarkan data pada port layanan terminal port 3389menuju sebuah area yang tidak spesifik namun tapi pada lokasi yang sama secara berulang-ulang. Cooper mengatakan port 3389 digunakan penyerang untuk menghindar dari radar keamanan AD karena sevara normal digunakan untuk trafik yang dienkripsi. Cooper juga yakin serangan ke situs AD tersebut memang telah direncanakan. Selain melaporkan adanya celah keamanan kepada para manajer senior Microsoft, AD juga melaporkan telah menemukan sebuah bug. Nyatanya, ketika Cooper menghubungi Microsoft pada 16 Maret lalu, perusahaan tersebut belum sadar akan celah tersebut. Patrick Swan, jurubicara AD, mengatakan pihaknya kini tengah mempelajari serangan tersebut. Dia juga menyebutkan Tim Penanggulangan Keadaan Darurat Komputer Angkatan Udara AS kemungkinan telah menemukan lubang keamanan yang sama. Sedangkan sumber di AD menambahkan sebuah file ditemukan pada hard drive salah satu server yang berisikan kalimat Welcome to the Unicorn Beachhead. Dee Leiebenstein, manajer produk DeepSite Threat Management System yang merupakan grup Symantec Corporation mengatakan, lubang keamanan tersebut harus mendapat perhatian yang besar dari komunitas bisnis karena membuka peluang bagi hacker untuk menyerang dan membuat jalan yang bagus untuk meluncurkan worm. Ini adalah skenario terburuk kita. Ada potensi untuk sesuatu yang lebih besar, kata dia. Dia merekomendasikan para pengguna untuk segera menonaktifkan WebDAV atau jika tidak mungkin, pengguna sebaiknya mengubah pajang pentahapan untuk otorisasi ke dalam web server. Ucok Ritonga --- TNR

Berita terkait

Kemenperin Periksa Pejabat Terlibat Penipuan SPK Fiktif, Terbongkar karena Aduan Pihak Ketiga

2 menit lalu

Kemenperin Periksa Pejabat Terlibat Penipuan SPK Fiktif, Terbongkar karena Aduan Pihak Ketiga

Seorang pejabat di Kemenperin menyalahgunakan jabatan untuk membuat SPK fiktif.

Baca Selengkapnya

Relawan Daftarkan Kaesang Ikut Pilkada Kota Bekasi Lewat PKB

6 menit lalu

Relawan Daftarkan Kaesang Ikut Pilkada Kota Bekasi Lewat PKB

Relawan Nasional Pro Prabowo - Gibran (Pa-Gi) mendorong Ketua Umum PSI, Kaesang Pangarep maju dalam pemilihan Kepala Daerah Kota Bekasi 2024.

Baca Selengkapnya

Babak Baru Konflik KPK

13 menit lalu

Babak Baru Konflik KPK

Dewan Pengawas KPK menduga Wakil Ketua KPK Nurul Ghufron melanggar etik karena membantu mutasi kerabatnya di Kementerian Pertanian.

Baca Selengkapnya

Pelatih Legendaris Argentina Cesar Luis Menotti Berpulang, Lionel Messi Ikut Ucapkan Belasungkawa

17 menit lalu

Pelatih Legendaris Argentina Cesar Luis Menotti Berpulang, Lionel Messi Ikut Ucapkan Belasungkawa

Pelatih legendaris Cesar Luis Menotti yang membawa Argentina juara Piala Dunia 1978 meninggal dunia. Lionel Messi ucapkan duka cita.

Baca Selengkapnya

Bagi-bagi Jatah Menteri di Kabinet Prabowo

22 menit lalu

Bagi-bagi Jatah Menteri di Kabinet Prabowo

Ia punya waktu hingga Oktober untuk menimbang dan menyusun kabinet Prabowo dalam pemerintahannya.

Baca Selengkapnya

Hakim MK Saldi Isra Cecar Bawaslu Soal Tanda Tangan Pemilih di Bangkalan yang Mirip

26 menit lalu

Hakim MK Saldi Isra Cecar Bawaslu Soal Tanda Tangan Pemilih di Bangkalan yang Mirip

Hakim MK Saldi Isra menyoroti tanda tangan pemilih pada daftar hadir TPS di Desa Durin Timur, Kecamatan Konang, Bangkalan yang memiliki kemiripan bentuk.

Baca Selengkapnya

5 Negara Pendiri ASEAN dan Tokohnya, Indonesia Termasuk

27 menit lalu

5 Negara Pendiri ASEAN dan Tokohnya, Indonesia Termasuk

ASEAN didirikan oleh lima negara di kawasan Asia Tenggara pada 1967. Ini lima negara pendiri ASEAN serta tokohnya yang perlu Anda ketahui.

Baca Selengkapnya

Fakta Miris Indonesia Kekurangan Dokter Spesialis, Menkes: Jadi Masalah Hampir 80 tahun

27 menit lalu

Fakta Miris Indonesia Kekurangan Dokter Spesialis, Menkes: Jadi Masalah Hampir 80 tahun

Jokowi menyebut pemerintah baru mampu mencetak 2.700 dokter spesialis per tahun. Sementara pemerintah membutuhkan 29 ribu dokter spesialis.

Baca Selengkapnya

Ketua Umum PSSI Erick Thohir: Generasi Emas Sepak Bola Indonesia Telah Lahir

28 menit lalu

Ketua Umum PSSI Erick Thohir: Generasi Emas Sepak Bola Indonesia Telah Lahir

Ketua Umum PSSI Erick Thohir mengatakan generasi emas sepak bola Indonesia telah lahir tercermin dari prestasi timnas Indonesia U-23.

Baca Selengkapnya

Peneliti BRIN Identifikasi Indikator Potensi Gempa Bumi di Sumatera Paling Selatan

31 menit lalu

Peneliti BRIN Identifikasi Indikator Potensi Gempa Bumi di Sumatera Paling Selatan

Pusat Riset Kebencanaan Geologi BRIN melakukan penelitian untuk mengidentifikasi indikator potensi gempa bumi di Sumatera bagian paling selatan.

Baca Selengkapnya