# #

Righteous Kill

Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Quisque sed felis. Aliquam sit amet felis. Mauris semper, velit semper laoreet dictum, quam diam dictum urna, nec placerat elit nisl in ...

Quisque sed felis

Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Quisque sed felis. Aliquam sit amet felis. Mauris semper, velit semper laoreet dictum, quam diam dictum urna, nec placerat elit nisl in ...

Etiam augue pede, molestie eget.

Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Quisque sed felis. Aliquam sit amet felis. Mauris semper, velit semper laoreet dictum, quam diam dictum urna, nec placerat elit nisl in ...

Hellgate is back

Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Quisque sed felis. Aliquam sit amet felis. Mauris semper, velit semper laoreet dictum, quam diam dictum urna, nec placerat elit ...

Post with links

This is the web2feel wordpress theme demo site. You have come here from our home page. Explore the Theme preview and inorder to RETURN to the web2feel home page CLICK ...

Senin, 11 Maret 2013

Apple Wajibkan HTTPS untuk Koneksi App Store

Mengacak-acak kehidupan digital seseorang melalui App Store sekarang akan lebih sulit bagi hacker iseng. Apple kini mewajibkan semua pengguna iOS menggunakan koneksi HTTPS ketika mengakses App Store. 

Informasi ini memang tidak bersumber dari Apple langsung, melainkan seperti dilansir Ars Technica, adalah peneliti keamanan Google Elie Bursztein yang menemukannya.

Setidaknya enam bulan setelah diperingatkan tentang celah koneksi App Store yang potensial dimanfaatkan penjahat cyber, baru sekarang Apple menambahkan enkripsi ke koneksi penggunanya.

Terkesan lambat, namun setidaknya langkah ini patut diapresiasi karena memberikan perlindungan keamanan lebih bagi pengguna. Dituliskan Elie dalam blognya, dia telah memperingatkan Apple mengenai celah ini pada Juli tahun lalu.

Di sini, Elie menggarisbawahi kerentanan yang mungkin diakibatkan penggunaan protokol HTTP yang bersifat non-encrypted HTTP ketimbang HTTPS yang lebih aman, untuk mengakses App Store.

"Hacker bisa memanfaatkan HTTP untuk mencuri password pengguna, memaksa pengguna menginstal aplikasi tertentu, mendownload upgrade aplikasi palsu dan risiko lainnya," kata Elie.

Dalam blognya, Elie juga mempublikasikan sejumlah video yang menjelaskan hal ini. Video tersebut memperlihatkan bagaimana cara kerja hacker memanfaatkan koneksi HTTP untuk mengusili pengguna.

Seperti diketahui, App Store secara berkala menjadi target serangan. Di tahun 2010, Apple memperketat keamanan toko aplikasinya tersebut, setelah ditemukan akun mencurigakan. Akun ini melakukan penipuan dan mengakibatkan sejumlah pengguna mengalami kerugian ratusan dolar.

April 2012, Apple kembali mengupdate protokol keamanannya. Kali ini menambahkan security question yang harus diisi pengguna sebelum mengakses akun mereka. Security question ini ditujukan untuk verifikasi identitas.

Kini, ditambahkannya koneksi via HTTPS, aturan mungkin akan semakin ketat dan sedikit lebih ribet bagi pengguna. Namun tentunya ini bertujuan untuk lebih menjamin kemananan para pengguna perangkat iOS.

Tidak ada komentar:

Posting Komentar

    Twitter Bird on The Tree by Tutorial Blogspot

    iklan from adsense