Bahaya !! Copy Paste sembarangan

Menyalin sebuah tulisan dari situs web atau platform media sosial adalah sebuah fenomena yang biasa kita lakukan, istilah ini sering kita sebut dengan copy paste.

Cara sederhana ini sering dilakukan oleh para peselancar internet ketika mengunjungi sebuah situs di browser dengan sangat mudah , anda hanya menekan (CTRL)+C atau (CTRL)+V .

Lalu apakah anda tahu jika cara sederhana tersebut bisa berbahaya untuk perangkat anda ?

Ya, menyalin dan menempel teks dari sebuah situs web atau platform media sosial lain bisa berpotensi membahayakan perangkat anda. Cara seperti itu di jadikan celah para penjahat dunia maya untuk mengelabui para target mereka.

Secara sembunyi, para penjahat dengan sengaja telah menyisipkan atau membundel sebuah baris code malware kedalam teks yang anda salin dari sebuah situs web ke komputer anda yang dapat di perintah dari jarak jauh.

Dengan begitu , para penjahat ini bisa memanfaatkan malware yang mereka sisipkan untuk mengekploitasi komputer anda , metode klasik seperti ini disebut PasteJacking dengan syntax java ,python dan javascript dan mungkin menggunakan bahasa pemrograman lainnya.

Note

Dalam pengalaman saya mengcopy paste tulisan dari sebuah situs web , saya mengantisipasi virus semacam ini dengan menggunakan bantuan teks editor notepad sebagai alat untuk menghapus pemformatan tersemat dan gaya font dari teks di Word dan format dokumen lain yang ingin saya gunakan di komputer saya.

Peretas Jann Horn memiliki demo yang menunjukkan teknik ini di situs webnya thejh.net . Dalam contoh Horn, apa yang tampak sebagai perintah untuk menyalin repositori sumber git seperti kode di bawah ini :




***git clone git://git.kernel.org/pub/scm/utils/kup/kup. git***





***git clone /dev/null; clear; echo -n "Hello ";whoami|tr -d '\n';echo -e '!\nThat was a bad idea. Don'"'"'t copy code from websites you don'"'"'t trust!
Here'"'"'s the first line of your /etc/passwd: ';head -n1 /etc/passwd
git clone git://git.kernel.org/pub/scm/utils/kup/kup. git***

-->


Antisipasi paling sederhana adalah menempelkan apa pun yang Anda salin dari halaman web ke sesuatu yang tidak dapat menjalankan perintah, seperti NOTEPAD atau TextEdit dan memeriksanya terlebih dahulu. Kemudian salin lagi dan tempel di tempat yang Anda inginkan.

initechind
Artikel di tulis oleh

Techind

Terimakasih telah membaca tulisan saya di blog initechind. Salam Ghost Writers dan Keyboard Kreatif.

Lihat karya lainya

Next Post Previous Post