☎ 03-27284206

Specialist I Troubleshoot I Repairing I Servicing I Hardware I Software I Desktop I Laptop I Windows I Upgrade I Configure I Networking I Data Recovery I Reset Password I Virus Detection And Removal I Update Bios I Data Backup I Reinstall I Format I Windows Xp I Windows Vista I Windows 7 I Windows 8 I Windows 10 I Windows 11


Showing posts with label networking. Show all posts
Showing posts with label networking. Show all posts
Rosli Repairing Computer And Services

TAHUKAH ANDA BAHAWA WIFI TERDEDAH KEPADA RISIKO TERTINGGI



Jika anda mengunjungi restoran atau kafe, perkara pertama yang dilakukan sebelum memesan makanan pastinya bertanyakan kata laluan sambungan WiFi untuk melayari Internet.
Namun, tahukah anda WiFi percuma ini mempunyai risiko keselamatan yang tinggi? Ia memberi ruang kepada penjenayah siber untuk mencuri maklumat peribadi anda melalui sambungan WiFi percuma ini.
Jika anda mengunjungi mana-mana tempat awam yang mempunyai perkhidmatan WIFI PERCUMA seperti hotel, starbuck ataupun hentian rehat, network yang digunakan adalah tidak selamat kerana terdedah kepada risiko kebocoran maklumat semasa kita sedang menggunakan perkhidmatan itu.

lebih-lebih lagi tuan punya pembekal wifi percuma itu adalah seorang programmer maka dengan mudah sekali dia memantau aktiviti-aktiviti kita yang berlaku dalam rangkaiannya termasuk mencuri maklumat-maklumat penting yang melibatkan urusniaga ahli-ahli perniagaan yang bernilai jutaan ringgit.

Oleh sebab itu kadang-kadang kita sudah connected dengan wifi percuma kita dikehendaki click I AGREE yang terkandung dalam syarat-syarat itu bahawa kita setuju menggunakan perkhidmatan itu dan pihak pembekal wifi itu tidak bertanggungjawab diatas sebarang kebocoran maklumat.


Penasihat Keselamatan F-Secure Corporation Sdn Bhd (F-Secure), Goh Su Gim berkata, disebabkan kebergantungan tinggi terhadap teknologi, pengguna sebenarnya tidak sedar kemudahan WiFi percuma ini berupaya mendedahkan maklumat peribadi seseorang.
"Di Malaysia kemudahan WiFi percuma sudah menjadi satu keperluan.
"Pengguna telefon pintar, tablet dan laptop yang berhubung melalui pelbagai aplikasi sosial sudah pasti mencari WiFi percuma ini ke mana saja mereka pergi tidak kira di hotel, lapangan terbang, kedai kopi malah di hospital," katanya.
Namun Gim berkata, WiFi secara asas tidak dibangunkan bersama ciri keselamatan awam dan pemasangannya tidak memerlukan sebarang peraturan khas.
"Sesiapa sahaja boleh memasang titik akses WiFi di mana saja kerana ia tidak sukar untuk dilakukan.
"Selain itu, pengguna juga terlalu percaya kepada teknologi sehingga tidak menyedari bahaya sebenar," katanya.
Menurut Gim, kelemahan ini dieksploitasi sepenuhnya penjenayah dengan menawarkan hotspot WiFi untuk memperdaya dan mencuri data peribadi.
"WiFi palsu ini boleh digunakan untuk merancang serangan dipanggil 'orang tengah' yang mana gambar, teks dan video yang dihantar menerusi rangkaian ini boleh dipintas dan dicuri selagi ia tidak dienkripsi," katanya.
Katanya lagi, malah WiFi sebenar seperti di hotel boleh 'ditendang' keluar dengan menggunakan WiFi yang mempunyai isyarat lebih kuat serta tidak menggunakan kata laluan yang memperdaya sesiapa saja untuk masuk semula ke WiFi tanpa menyedari ia sebenarnya perangkap.
Baru-baru ini, F-Secure menjalankan kajian di bandar besar London bagi menunjukkan pengguna yang leka menggunakan WiFi awam tanpa menghiraukan keselamatan peribadi.
Dalam eksperimen ini, mereka menyediakan hotspot WiFi palsu yang mendedahkan trafik Internet, maklumat peribadi, kandungan e-mel malah bersetuju kepada klausa mengarut seperti melepaskan 'hak penjagaan anak sulung' pengguna untuk menggunakan WiFi percuma ini.
Dalam masa 30 minit, sebanyak 250 peranti disambungkan ke WiFi ini kebanyakannya secara automatik tanpa disedari pengguna dengan 33 individu secara aktif melayari Internet dan menghantar e-mel.
Pengkaji senario terbabit menemui teks e-mel yang dihantar menerusi format 'POP3' boleh dibaca dengan jelas seperti alamat penerima dan penghantar serta kata laluan penghantar bagi menekankan kepentingan penggunaan enkripsi.
Apa yang menakutkan, pengguna tidak membaca langsung terma dan syarat sebelum bersetuju menggunakan perkhidmatan WiFi percuma ini.



"Dalam eksperimen ini, F Secure meletakkan syarat seperti melepaskan hak penjagaan anak sulung mereka serta binatang peliharaan kesayangan untuk mendapat kebenaran menggunakan WiFi percuma," ulas Gim.
Kajian bebas ini disokong pihak berkuasa Europol serta Institut Penyelidikan Siber UK dan SySS, syarikat ujian penembusan dari Jerman.
Dalam kajian ini, SySS membina hotspot WiFi mudah alih daripada komponen yang berkos sekitar RM800 saja dan sedikit pengetahuan teknikal.
Sementara itu, Pengurus Komunikasi dan Pemasaran Serantau F-Secure, Lydia Chic pula menjelaskan, pengguna boleh menjauhi penggunaan WiFi percuma atau melaksanakan langkah keselamatan ketika menggunakannya.
"Anda boleh menjadikan sambungan tidak kelihatan kepada individu lain dan data tidak boleh dibaca kerana ia dienkripsi.
"Jika ada yang cuba menceroboh, mereka tidak akan berjaya," katanya.
F-Secure sendiri mempunyai teknologi F-Secure Freedome yang berasaskan rangkaian peribadi maya (VPN) dan penyelesaian privasi 'online'.
Freedome mengenkripsi data yang mengelakkannya daripada dibaca meskipun anda bersambung ke WiFi awam yang tidak selamat.
Ia menghalang laman web dan aplikasi berbahaya serta mempertahankan privasi anda dan menjadikannya seakan 'tanpa nama'.
Cybersecurity Malaysia (CSM) yang bernaung di bawah Kementerian Sains, Teknologi dan Inovasi (MOSTI) pula menggariskan langkah penggunaan sambungan WiFi sama ada di rumah atau kawasan awam.
Penggunaan WiFi dirumah perlu langkah lebih berhati-hati apabila kebanyakan individu memilih untuk membiarkan sambungan rangkaian WiFi mereka terbuka, sekali gus mencipta hotspot yang membolehkan sesiapa saja berdekatan kawasan itu untuk membuat sambungan ke Internet.
Antara tip perlu difikirkan:
> Adakah hotspot anda menyalahi peraturan pembekal perkhidmatan Internet? Sesetengah pembekal Internet jalur lebar melarang pengguna berkongsi sambungan WiFi dengan orang yang tidak dikenali. Larangan ini biasanya terkandung dalam syarat perkhidmatan oleh pembekal Internet ketika anda mendaftar untuk menggunakan Internet.
> Adakah komputer dan rangkaian anda selamat? Pastikan kata laluan komputer anda sukar diteka dan dihafal. Ia penting terutama jika anda mempunyai rangkaian komputer di rumah.
Semestinya anda tidak mahu orang yang tidak dikenali menggunakan sambungan WiFi anda untuk mengakses komputer anda.
Adakah anda sudah menukar kata laluan stesen utama (base station)? Kebanyakan stesen utama WiFi menggunakan kata laluan yang mudah diteka seperti 'admin' atau 'default' membolehkan penggodam untuk mengambil alih aturan stesen utama anda. Pastikan anda menukar kata laluan stesen utama WiFi kepada yang sukar diteka, tetapi mudah diingati.
Tip menutup rangkaian WiFi awam
Jika anda mahu melindungi rangkaian WiFi daripada orang yang tidak dikenali, terdapat beberapa langkah yang boleh diambil:
> Jangan siarkan Service Set Identifier (SSID) anda. Ia langkah yang paling mudah untuk mencegah seseorang daripada memasuki rangkaian WiFi anda. Bagaimanapun ia masih lagi belum selamat. Secara automatik, semua stesen utama WiFi menghebahkan kehadiran mereka menggunakan pengenalan yang dipanggil SSID kepada sesiapa yang berdekatan.
> Enkripsi kata laluan rangkaian tanpa wayar.
> Pastikan stesen utama hanya menerima alamat 'MAC' anda.
Tip menghantar maklumat sensitif melalui rangkaian WiFi
> Jangan hantar fail yang sensitif jika anda tahu rangkaian WiFi tidak selamat.
> Gunakan 'Virtual Private Network' (VPN) untuk memastikan keselamatan maklumat yang dihantar melalui WiFi.
> Gunakan rangkaian yang selamat.
Read More
Rosli Repairing Computer And Services

JARINGAN INTERNET MALAYSIA KE-3 PALING SELAMAT DI DUNIA

PENGGUNA siber di Malaysia sewajarnya berasa bersyukur kerana tanpa disedari ramai pihak, Kesatuan Telekomunikasi Antarabangsa (ITU) baru-baru ini meletakkan tahap keselamatan internet negara kita pada tempat ketiga sebagai paling selamat di dunia.


Malaysia berkongsi kedudukan yang sama dengan Australia dan Oman dalam senarai Indeks Keselamatan Siber Global (GCI) untuk sepanjang tahun 2014 yang dikeluarkan semasa sambutan Hari Telekom Sedunia ITU di Doha, Qatar dari 7 hingga 10 Disember lalu.

Sambutan tahunan itu yang dihadiri 3,500 peserta selain 205 pakar telekomunikasi menerusi 51 sesi forum itu mengesahkan laman internet Amerika Syarikat (AS) berada pada tempat pertama paling selamat di dunia diikuti tempat kedua, jiran utaranya iaitu Kanada.

Kedudukan Malaysia malah lebih baik berbanding jirannya, Singapura yang meskipun kadar penembusan internet republik pulau tersebut berjaya mencecah hampir 100 peratus tetapi ia berada di tangga ke-6 bersama-sama dengan Austria, Hungary, Israel dan Belanda.

Tahap keselamatan internet Singapura rupa-rupanya berada di belakang negara-negara tempat ke-4 iaitu New Zealand dan Norway serta kumpulan negara tempat ke-5 yang dikongsi bersama Brazil, Estonia, Jerman, India, Jepun, Korea Selatan dan United Kingdom.

Di peringkat rantau Asia tenggara, Indonesia berada di tangga ke-13 disusuli pula Thailand (ke-15), Brunei dan Myanmar (ke-16), Filipina (ke-17), Vietnam (ke-18), Kemboja (ke-25) dan Laos (ke-27) daripada senarai indeks 193 buah negara dari serata dunia itu.

Tahap keselamatan siber sesebuah negara menurut standard ITU dinilai berdasarkan kepada kriteria ukuran perundangan, keupayaan teknikal, institusi penguatkuasaan, kapasiti pertahanan dan pembangunan kerjasama antara pelbagai organisasi.

Justeru ITU meletakkan antaranya Turki dan Sweden (ke-7), Mesir dan Perancis (ke-9), China dan Sudan (ke-14), Afrika Selatan (ke-16), Switzerland (ke-17), Arab Saudi dan Bangladesh (ke-19), Serbia (ke-20), Palestin (ke-24) serta Nepal (ke-25).

Indeks itu juga menyenaraikan tangga terakhir iaitu ke-29 meliputi kumpulan negara paling teruk keselamatan siber: Republik Afrika Tengah, Korea Utara, Equatorial Guinea, Honduras, Lesotho, Marshall Islands, Namibia, Saint Vincent dan Timor Leste.
Read More
Rosli Repairing Computer And Services

99 NEGARA TERUK DIGODAM BERSKALA MEGA


Serangan siber skala mega menggunakan peranti penggodam yang asalnya dicipta Agensi Keselamatan Nasional (NSA) Amerika Syarikat (AS) menjejaskan 99 buah negara.

Pihak berkuasa di seluruh dunia bagaimanapun cuba menyelamatkan rangkaian komputer di negara masing-masing dengan berusaha memperbaharui kembali sistem teknologi komunikasi malumat (ICT) dari serangan berulang.

Media antarabangsa melaporkan, serangan sebenarnya bermula pada April lalu, melibatkan kumpulan penggodam dikenali sebagai The Shadow Brokers berjaya menceroboh peranti NSA sebelum mula menyerang negara lain.

Secara kebetulan firma ICT terkemuka, Microsoft telah mengeluarkan sebuah peranti khusus untuk cegah serangan penggodam pada Mac lalu, tetapi belum berjaya kerana banyak sistem komputer yang mungkin belum diperbaharui.

Serangan serentak kali ini melanda paling banyak negara dalam sejarah, termasuk AS sendiri selain Britain, China, Rusia, malahan sistem data berpusat hospital di Indonesia dan dua buah universiti terkemuka di Singapura.

Firma keselamatan dunia maya terkenal antarabangsa, Avast melaporkan serangan siber skala besar tersebut malah mencatatkan sebanyak 75,000 kes di seluruh dunia dengan kod serangan itu bernama WCry atau WannaCry.

“Ini serangan skala raksasa,” kata pakar keselamatan siber dari Avast, Jakub Kroustek. Gangguan bahkan mengguna pakai lebih 25 bahasa dengan penggodam turut meminta wang tebusan maya AS$300 untuk serangan dihentikan.

Pangkala data bersepadu sistem perkhidmatan kesihatan awam di England dan Scotland turut dilaporkan terkena serangan siber paling parah dirujuk sebagai ransomware sekali gus mengakibatkan operasi komputer lumpuh.

Serangan muncul di skrin komputer melalui kiriman e-mel dan pautannya, yang jika dibuka akan mengunci semua fail jaringan sistem komputer dan hanya boleh dipadam jika dibayar wang tebusan dalam bentuk digital Bitcoin.

Rusia adalah salah satu negara yang paling teruk akibat serangan siber ini. Kementerian dalam negeri Rusia namun menyatakan telah memindahkan ‘virus’ itu dan ia menyerang komputer peribadi dengan sistem operasi Windows.

Sejumlah netizen di beberapa buah negara Eropah telah memuat naik foto keadaan skrin komputer yang digodam, termasuk mesin tiket kereta api domestik di Jerman dan makmal komputer di sebuah universiti awam di Itali.

Beberapa firma ternama di Sepanyol, termasuk syarikat telekomunikasi terbesar Telefonica dan operator bekalan elektrik tempatan, Iberdrola, turut terjejas. Staf dimaklumkan untuk mematikan komputer mereka serta-merta.

Manakala firma telekomunikasi Portugal, syarikat kurier antarabangsa FedEx, serta jaringanan telefon selular terbesar kedua di Rusia juga mendakwa bahawa mereka juga diserang penggodam dengan modus operandi sama.

Beberapa pakar siber mendakwa serangan tersebut kemungkinan dilakukan untuk mengeksploitasi kelemahan sistem Microsoft di AS yang telah dikenal pasti pihak NSA sebelum ini dan diberi nama sebagai EternalBlue.

Malangnya peranti milik NSA itu kemudian ‘dicuri’ oleh sekelompok penggodam yang menggelarkan dirinya sebagai The Shadow Brokers, dan kemudian cuba pula menjualnya dalam sistem bidaan antarabangsa secara online.

Namun, mereka mencipta alat lain secara bebas dan mengumumkan kata laluannya awal April lalu. Penggodam mendakwa mereka bertindak sebagai ‘protes’ terhadap Presiden AS, Donald Trump.
Read More
Rosli Repairing Computer And Services

KERAJAAN AKAN MELAKSANAKAN PELAN FIBER SELURUH NEGARA 2017-2019


Menteri Komunikasi dan Multimedia hari ini mengumumkan yang mana kerajaan akan mula melaksanakan Pelan Fiber Seluruh Negara (2017-2019) dalam usaha untuk memantapkan lagi infrastruktur jalur-lebar berkelajuan tinggi di Malaysia.

Pelan ini bakal terbahagi kepada tiga fasa, dan dijangka akan selesai sepenuhnya menjelang 2019 kelak.

Fasa pertama akan memfokuskan kepada kemudahan menggunakan rangkaian Tenaga Nasional untuk tujuan perkhidmatan backhaul. Fasa kedua pula akan meliputi sambungan last-mile, dan akhir sekali fasa ketiga akan tertumpu kepada penyediaan perkhidmatan runcit oleh syarikat telekomunikasi.

Kerajaan turut menyasarkan dengan melaksanakan Pelan Fiber Seluruh Negara ini, ia akan memastikan kelajuan jalur lebar dua kali ganda boleh dicapai dengan lebih mudah. Dibawah pelan ini juga, sekitar enam juta premis termasuk dua juta di luar bandar dijangka akan dihubungkan – sekaligus membawa manfaat ekonomi digital kepada semua.

Seperti biasa, ia akan dipantau oleh SKMM, dan ia akan dilaksanakan melalui kerjasama antara entiti yang relevan.
Read More
Rosli Repairing Computer And Services

RANGKAIAN 5G BAKAL DIPERKENALKAN PADA PENGHUJUNG 2018



Badan disebalik piawaian rangkaian, iaitu 3GPP hari ini telah memperkenalkan logo rasmi untuk rangkaian selular generasi seterusnya, iaitu rangkaian 5G. Secara kasar, ia tidak begitu berbeza dengan pengenalan logo untuk LTE sebelum ini – dimana mereka melakukannya dalam selarikan rekaan aspek dengannya.

Menurut badan berkenaan, logo 5G ini akan digunakan pada pelbagai perkara pada fasa pertama untuk pengenalan 5G yang dijangka sekitar penghujung 2018.




Buat masa ini, kebanyakkan syarikat telekomunikasi di Malaysia tidak mengeluarkan sebarang komen berkaitan rangkaian 5G. Masih terdapat sejumlah lokasi yang tidak diliputi oleh rangkaian 4G, dan mungkin ia perlu diselesaikan sebelum pengenalan rangkaian 5G.

Sebelum ini, kita telah melihat pengenalan awal rangkaian 4G di Malaysia pada awal 2013 oleh Maxis, dan diikuti oleh pelbagai penyedia lain.

Dengan perkembangan teknologi yang semakin pantas, mungkinkah kita akan melihat syarikat telekomunikasi tempatan mula bereksperimen dengan rangkaian 5G seawal tahun ini atau hadapan?
Read More
Rosli Repairing Computer And Services

BERHATI-HATI SEWAKTU MELAYARI INTERNET


XKeyscore: The NSA program that collects ‘nearly everything’ that you do on the internet

If you were shocked by the NSA’s Prism program, hold onto your hat: The NSA also operates another system, called XKeyscore, which gives the US intelligence community (and probably most of the US’s Western allies) full access to your email, IMs, browsing history, and social media activity. To view almost everything that you do online, an NSA analyst simply has to enter your email or IP address into XKeyscore. No formal authorization or warrant is required; the analyst just has to type in a “justification” and press Enter. To provide such functionality, the NSA collects, in its own words, “nearly everything a typical user does on the internet.” Perhaps most importantly, though, it appears that HTTPS and SSL might not protect your communications from being snooped on by the NSA.

This information comes from Edward Snowden, the NSA whistleblower who leaked some information and slides to the Guardian newspaper. The NSA has confirmed that XKeyscore exists, but insists that “multiple technical, manual and supervisory checks and balances” prevent the system from being abused. Snowden says, however, that ”it’s very rare to be questioned on our searches, and even when we are, it’s usually along the lines of: ‘let’s bulk up the justification’.” Whether you are more inclined to believe Snowden or the NSA, that’s up to you.



XKeyscore itself consists of 700 servers (running Linux!) situated at 150 different sites around the world, which are constantly scanning and indexing intelligence accrued by NSA’s data gathering tools (which are separate from XKeyscore). As far as we can tell, the data gathering tools are themselves a massive network of servers that are located in data centers around the world. These servers intercept and analyze data that traverses the internet and other communications networks. The bulk of what a typical user does on the internet is transmitted via HTTP (hypertext transfer protocol), and it’s relatively trivial to scoop out the interesting data from a packet of HTTP data. When you send an IM on Facebook, XKeyscore will have no problem working out who the sender and recipient are, and the body of the message. Likewise, when you use a webmail client like Gmail or Hotmail, the sender, recipient, CC, BCC, subject, and body are all easily accessible via HTTP packet sniffing.

As for where the NSA gets this data from, there are three sources: F6 (aka the Special Collection Service), FORNSAT (foreign satellite collection), and SSO (the Special Source Operations division). F6 places eavesdropping equipment in foreign embassies, data centers, and other important communications hubs; FORNSAT intercepts data from foreign satellite links; and SSO deals with everything else, from such as cable and microwave taps.



How XKeyscore extracts information from HTTP sessions

Combined, these three sources harvest an almost-incomprehensible amount of data. According to the leaked slides, some sites produce so much data (20+ terabytes) that they only have space to store it for 24 hours. (Most of these slides are from 2008, though, so they may have upgraded their storage capacity since then.) As of 2012, there were 41 billion records available for analysis by XKeyscore within any given 30-day window.

To use the XKeyscore (XKS) system, an NSA analyst taps in a few search parameters, a “justification” (i.e no formal warrant is required), and presses Enter. XKS can be indexed by email or IP address, name, telephone number, keyword, language, or even the type of web browser. If the search returns an email or IM hit, the analyst can instantly view the contents of that message. Presumably there are other tools/viewers for other kinds of data. Because there’s so much data available, the NSA slides recommend that analysts narrow down their search results using the metadata first.

The slides say that, as of 2008, 300 terrorists had been caught with intelligence from XKS. In 2008, the slides also said that “future” capabilities will include VoIP and EXIF parsing (EXIF being the metadata associated with images, which can contain geolocation data).
What about HTTPS?

To be entirely honest, it isn’t all that surprising that XKS exists. Given the way the internet and its protocols work, it’s relatively easy to eavesdrop on most internet-based communications, and eavesdropping is essentially what the NSA was created for. It is also highly likely, as with Prism, other Western nations have access to XKS — or their own XKS-like systems.



What is surprising is that the slides seem to suggest that VPNs and encrypted links may not be secure. “Show me all PGP usage in Iran” and “Show me all VPN startups in country X, and give me the data so I can decrypt and discover users” seem to be functions available to analysts using XKS. This isn’t a direct admission they’ve broken ciphers such as AES-256 and 3DES, but it would seem that they’ve found some exploitable weaknesses.

This leads us to another important question: Can the NSA eavesdrop on HTTPS traffic? In recent years, many web services have moved to HTTPS as standard (such as Gmail), and in theory the encryption should keep your data safe from prying eyes. As of 2012, though, despite the widespread adoption of HTTPS, XKS still seems to be working as intended. Has the NSA cracked HTTPS? Has the NSA somehow obtained the root SSL certificates from the likes of Symantec and Comodo, so that it can perform man-in-the-middle (MITM) attacks on any website that uses HTTPS?

If HTTPS, PGP, and VPNs have been compromised, and if the NSA really has its insidious tentacles hooked into fiber-optic cables, microwave links, and foreign satellite links, there is almost no way of using the internet or any other communications network without the American and other Western governments snooping on you.
Read More