Sep 20, 2010

Malware Di Blog - Serangan Alam Siber

Pagi tadi buka Internet, pada mulanya nampak okey, speed pun alhamdulillah boleh tahan lar, (kalau laju betul kadang-kadang bila download Mp3 size 5 MB lima saat je). Tapi bila nak buka Berita Harian Online, terkejut pula sebab browser Mozilla keluar mesej mengatakan laman web tersebut ada Malware yang boleh merosakkan komputer. Agak pelik bila beberapa laman web lain pun turut keluar amaran Malware.
Bila saya google masalah Malware, rupa-rupanya beberapa laman web dan blog dah menulis mengenai isu Malware ini dan setelah serangan Malware pada bulan April/May, ianya berulang kembali sekarang ni. Saya menjangkakan mungkin 2-3 hari lebih banyak laman web yang akan diserang oleh Malware.
Banyak penulisan mengenai Malware yang telah dikongsi bersama pengguna-pengguna internet dan boleh kita baca. Antaranya seperti di sini,dan kalau nak tahu apa itu Malware, boleh search di Google. Namun secara mudahnya, Malware ni sejenis perisian yang berfungsi untuk mengakses komputer tanpa pengetahuan tuannya, seperti mana saya mengakses komputer anda tanpa pengetahuan anda. Ada Malware yang tugasnya mengkucar-kacirkan sistem komputer kita, ada yang nak curi password kita.
Isunya di sini yang saya ingin ketengahkan ialah betapa mudahnya ‘online content’ kita dicerobohi dan saya perhatikan selang beberapa bulan akan kembali semula pelbagai jenis serangan terhadap komputer kita samada yang ‘online’ atau bukan ‘online’. Yang ‘online’ ialah seperti Malware yang kita sedang hadapi sekarang ini. Dulu teknik menyebarkan perisian jahat seperti Malware ini ialah menggunakan email dan menggunakan tajuk-tajuk yang menarik dengan harapan penerima akan klik pada link yang disertakan. Kemudian setelah ramai orang tidak mengendahkan lagi teknik ini (juga dengan bantuan features dari Email provider sendiri seperti Spam Detector), mereka menggunakan teknik lain pula seperti menggunakan teknik reverse psychology untuk mendapat password internet banking kita (itu pun setelah pengguna internet banking semakin ramai gara-gara malas nak beratur di pejabat pos untuk bayar bil, atau kalau nak guna bahasa sedap, memudahkan kita kerana boleh buat transaksi 24 jam). Kalau serangan yang bukan ‘online’ pula ialah dari segi pemindahan fail atau dokumen menggunakan thumbdrive yang jika diselidiki susur galurnya pun berpunca juga dari sesuatu yang dimuaturun dari internet.
Persoalannya ialah apakah langkah yang kita perlu ambil untuk menangani serangan-serangan ke atas ‘online content’ kita? Tak terfikirkah kita bahawa satu hari nanti mungkin akan datang satu bentuk serangan siber yang akan memusnahkan seluruh isi kandungan laman web kita? Kalau buatnya dipadam seluruh isi kandungan blog kita macam mana? Blog sekarang ini bukan sahaja menjadi tempat untuk menulis pengalaman atau buah fikiran, tetapi juga akan suatu hari menjadi seperti rekod kehidupan seharian kita atau anak kita ataupun keluarga kita. Ada juga blog yang sering memberi pandangan terhadap sesuatu isu dan juga berkongsi pengetahuan. Apabila ‘online content’ dalam blog kita semakin bertambah, katakanlah setiap hari kita akan mengemaskini blog kita dengan kisah-kisah seharian kita, jika selama 3 tahun kita menulis dan ‘upload’ gambar, bukankah satu kenangan jika kita membaca kembali entri kita di tahun yang pertama, kadangkala perkara yang kita lupa pun boleh tercuit kembali dalam memori apabila kita membaca entri blog yang lama-lama. Tapi apa akan jadi jika semuanya musnah atau hilang? Apa yang kita perlu lakukan?
Selama ini kita percayakan blog untuk menyimpan segala kenangan dan kisah kita lebih dari kita percayakan komputer kita sendiri kerana pada tanggapan kita, komputer peribadi kita mudah diserang oleh virus yang akan memusnahkan segala ‘content’, manakala ‘content’ yang disimpan oleh blog dijaga oleh mereka-mereka yang pakar. Tapi dengan serangan terbaru ini, tidakkah kita terfikir bahawa segala ‘content’ dalam blog kita boleh juga terdedah oleh kemusnahan?
Saya juga tiada jawapan untuk semua ini dan masih lagi teraba-raba menyusur lorong gelap tapi saya yakin akan kata kunci (kuncinya masih tiada) yang digelar ‘BACKUP’. Tapi setakat ini kalau nak ‘backup’ pun apa yang mampu saya buat ialah copy paste segala entri blog ke dalam Microsoft Word, satu kerja yang remeh. Kalau ada sesiapa yang boleh berkongsi jalan penyelesaiannya, nah.. tebarkan peta pengetahuan itu di sini supaya boleh kita berkongsi bersama akan arah tuju kita ke arah satu sistem ‘backup’ yang efektif. Mungkin ada perisian di luar sana yang mampu menarik semua ‘content’ blog kita untuk di simpan ke dalam komputer (termasuk lah gambar,komen,shoutbox).

Pernah saya bertanya pada seseorang yang bekerja di syarikat WebHosting jika berlaku serangan siber ke atas sistem mereka, apakah kandungan laman web pelanggan mereka akan hilang? Sambil senyum dia menjawab, tidak kerana kami sering membuat BACKUP bukan sahaja di server yang sama malah juga ke server yang terletak di tempat lain (Bukan di syarikat itu sendiri). Kagum saya, tetapi bila saya tanya adakah web hosting blog saya ada menyediakan perkhidmatan BACKUP, kawan saya jawab, Blog saya berbayar ke? Saya jawab FREE, guna Blogspot. Dia jawab tak pasti sebab biasanya hanya yang berbayar sahaja disediakan fungsi backup ni. Saya terdiam, tak pernah pula saya nampak di mana-mana tentang kisah Blogspot menjamin segala kandungan Online kita selamat dari sebarang malapetaka, kalau ada mintak lah ianya dikisahkan kepada saya. Kalaupun ada, apa jaminannya? Adakah boleh kita menuntut gantirugi kalau 'online content' kita musnah?

Ingat, serangan-serangan sebegini tidak akan berhenti malah bertambah ‘advance’ lagi.

No comments: