• Disclaimer
  • Kontak Kami
  • Pedoman Media Siber
  • Privacy Policy
  • Peta Situs
Sabtu, Juli 26, 2025
  • Login
Berita Keuangan Indonesia
  • Home
  • News
    • NASIONAL
    • INTERNASIONAL
  • EKONOMI
    • BISNIS
    • KEUANGAN
  • CRYPTO
    • BLOCKCHAIN
  • INVESTASI
    • KEUANGAN PRIBADI
    • INVESTASI SAHAM
  • ANALISIS KEUANGAN
    Harga Pertamax Naik Mulai 1 Juli 2025, Bandingkan dengan Shell Super

    Harga Pertamax Naik Mulai 1 Juli 2025, Bandingkan dengan Shell Super

    Pertamina Kerek Harga BBM Non-Subsidi, Pertamax Jadi Rp 12.500 Per Liter Mulai 1 Juli

    Pertamina Kerek Harga BBM Non-Subsidi, Pertamax Jadi Rp 12.500 Per Liter Mulai 1 Juli

    SMDR Tetap Tangguh, Laba Kuartal I-2025 Naik 52% Meski Konflik Iran-Israel Memanas

    SMDR Tetap Tangguh, Laba Kuartal I-2025 Naik 52% Meski Konflik Iran-Israel Memanas

    Depo Bangunan (DEPO) Targetkan Penjualan Tembus Rp 3 Triliun di 2025, Ini Strateginya

    Depo Bangunan (DEPO) Targetkan Penjualan Tembus Rp 3 Triliun di 2025, Ini Strateginya

No Result
View All Result
  • Home
  • News
    • NASIONAL
    • INTERNASIONAL
  • EKONOMI
    • BISNIS
    • KEUANGAN
  • CRYPTO
    • BLOCKCHAIN
  • INVESTASI
    • KEUANGAN PRIBADI
    • INVESTASI SAHAM
  • ANALISIS KEUANGAN
    Harga Pertamax Naik Mulai 1 Juli 2025, Bandingkan dengan Shell Super

    Harga Pertamax Naik Mulai 1 Juli 2025, Bandingkan dengan Shell Super

    Pertamina Kerek Harga BBM Non-Subsidi, Pertamax Jadi Rp 12.500 Per Liter Mulai 1 Juli

    Pertamina Kerek Harga BBM Non-Subsidi, Pertamax Jadi Rp 12.500 Per Liter Mulai 1 Juli

    SMDR Tetap Tangguh, Laba Kuartal I-2025 Naik 52% Meski Konflik Iran-Israel Memanas

    SMDR Tetap Tangguh, Laba Kuartal I-2025 Naik 52% Meski Konflik Iran-Israel Memanas

    Depo Bangunan (DEPO) Targetkan Penjualan Tembus Rp 3 Triliun di 2025, Ini Strateginya

    Depo Bangunan (DEPO) Targetkan Penjualan Tembus Rp 3 Triliun di 2025, Ini Strateginya

No Result
View All Result
Berita Keuangan Indonesia
No Result
View All Result

HOME » News » INTERNASIONAL » Serangan Ekstensi Chrome Ancam Keamanan Anda, Hacker Bypass 2FA dengan Cerdik!

Serangan Ekstensi Chrome Ancam Keamanan Anda, Hacker Bypass 2FA dengan Cerdik!

Indonesia Financial News by Indonesia Financial News
2025-01-02
0

Serangan Ekstensi Chrome Ancam Keamanan Anda, Hacker Bypass 2FA dengan Cerdik!

wmhg.org – JAKARTA. Pada akhir tahun 2024, dunia maya diguncang oleh serangkaian serangan terhadap ekstensi browser Google Chrome yang menunjukkan betapa rentannya sistem otentikasi dua faktor (2FA) jika tidak dilindungi dengan baik.

Serangan ini memanfaatkan celah dalam ekstensi Chrome untuk mencuri cookies sesi dan menghindari perlindungan 2FA. Mari kita bahas lebih mendalam mengenai serangan ini, dampaknya, dan cara mitigasinya.

Serangan Terbaru Terhadap Ekstensi Browser Google Chrome

Pada tanggal 27 Desember 2024, Reuters melaporkan bahwa hacker telah berhasil mengkompromikan beberapa ekstensi browser Chrome yang digunakan oleh berbagai perusahaan.

Meskipun penggunaan ekstensi browser sebagai metode serangan bukan hal baru, kampanye serangan terbaru ini menunjukkan tingkat ketekunan yang tinggi dari pelaku ancaman untuk mencuri cookies sesi dan menghindari perlindungan otentikasi dua faktor.

Salah satu serangan yang mencuat adalah terhadap perusahaan Cyberhaven, yang menunjukkan bahaya besar dari serangan ini. Dengan lebih dari 400.000 pelanggan perusahaan, serangan ini memberikan wawasan tentang betapa pentingnya merespons ancaman dengan cepat dan efektif.

Serangan Ekstensi Cyberhaven: Kronologi dan Dampak

Serangan terhadap ekstensi Chrome Cyberhaven dimulai pada malam Natal, 24 Desember 2024, ketika seorang karyawan terjebak dalam serangan phishing.

Melalui email phishing, penyerang berhasil memperoleh kredensial yang memungkinkan mereka mengakses Google Chrome Web Store dan mempublikasikan versi ekstensi Cyberhaven yang sudah dimodifikasi dan berbahaya.

Ekstensi berbahaya ini, yang berbasis pada versi ekstensi resmi Cyberhaven yang bersih, diunggah pada tanggal 25 Desember dan baru ditemukan dan dihapus kurang dari 24 jam kemudian.

Meskipun karyawan yang terkompromikan telah mengaktifkan Perlindungan Tingkat Lanjut (Advanced Protection) Google dan menggunakan otentikasi dua faktor (MFA), penyerang berhasil memanfaatkan aplikasi berbahaya yang melewati proses otorisasi standar Google.

Hal ini menunjukkan bahwa meskipun MFA memberikan perlindungan tambahan, sistem ini masih dapat dijebol oleh teknik serangan canggih.

Penjelasan Tentang Bypass Otentikasi Dua Faktor (2FA)

Meskipun otentikasi dua faktor adalah lapisan keamanan yang sangat penting, teknik bypass serangan menunjukkan bahwa tidak ada sistem yang sepenuhnya kebal. Salah satu cara yang digunakan oleh penyerang adalah dengan mengkloning otentikasi dua faktor, bukan melewatinya sepenuhnya.

Serangan ini mengandalkan teknik attacker-in-the-middle yang mengarahkan korban ke halaman login yang tampak sah. Ketika korban memasukkan kredensial mereka, penyerang mencuri cookies sesi yang dihasilkan saat kode 2FA yang benar dimasukkan.

Cookies sesi ini memiliki peran penting karena menandakan bahwa sesi pengguna telah terautentikasi. Dengan cookie sesi tersebut, penyerang dapat mengakses akun korban tanpa memerlukan otentikasi lebih lanjut, meskipun sistem 2FA terpasang.

Google memiliki dua level verifikasi untuk memeriksa keamanan ekstensi sebelum dipublikasikan: verifikasi otomatis menggunakan sistem pembelajaran mesin untuk mendeteksi perilaku mencurigakan, dan pemeriksaan manual oleh tim keamanan Google.

Meskipun kurang dari 1% instalasi ekstensi Chrome ditemukan mengandung malware, tim keamanan Google terus memantau ekstensi yang sudah dipublikasikan dan bekerja dengan peneliti keamanan eksternal untuk menemukan potensi ancaman.

Meskipun proses pemeriksaan ini cukup ketat, seperti yang kita lihat dalam insiden ini, masih ada ekstensi yang berhasil lolos dari deteksi. Oleh karena itu, penting bagi pengguna untuk tetap waspada dan melakukan pemeriksaan ekstensi mereka secara berkala.

Indonesia Financial News

Indonesia Financial News

Next Post
Transjakarta Dapat Sertifikat Pengurangan Emisi, Ketua DPRD DKI Berharap Jadi Contoh Provinsi Lain

Transjakarta Dapat Sertifikat Pengurangan Emisi, Ketua DPRD DKI Berharap Jadi Contoh Provinsi Lain

Tinggalkan Balasan Batalkan balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

  • POPULER
  • TOPIK POPULER
  • TERBARU
Darurat Sampah Elektronik, Erajaya Digital Daur Ulang 1.900 Gawai

Darurat Sampah Elektronik, Erajaya Digital Daur Ulang 1.900 Gawai

2025-07-26
Kemenkeu Bakal Atur Pajak Kripto, Apa Keuntungannya?

Kemenkeu Bakal Atur Pajak Kripto, Apa Keuntungannya?

2025-07-26
Prabowo Mau Bikin Dewan Kesejahteraan Buruh Nasional, Pengusaha Curhat Begini

Prabowo Mau Bikin Dewan Kesejahteraan Buruh Nasional, Pengusaha Curhat Begini

2025-05-13
Harga Ayam Anjlok, Wamentan Rayu Argentina-China Serap Produk Unggas RI

Harga Ayam Anjlok, Wamentan Rayu Argentina-China Serap Produk Unggas RI

2025-06-20
Energi Mega Persada Bayar Utang dengan Konversi Saham

Energi Mega Persada Bayar Utang dengan Konversi Saham

Pasokan Meningkat Tingkat Okupansi Perkantoran Turun 2017

Pasokan Meningkat Tingkat Okupansi Perkantoran Turun 2017

Kenaikan Harga Minyak Mulai Bayangi Investor, IHSG Terkoreksi

Kenaikan Harga Minyak Mulai Bayangi Investor, IHSG Terkoreksi

Harga Minyak Membumbung, Saham Migas Diburu Investor

Harga Minyak Membumbung, Saham Migas Diburu Investor

Deretan Perusahaan Raksasa AS Ini Bakal Investasi di Indonesia Usai Tarif Impor Turun

Deretan Perusahaan Raksasa AS Ini Bakal Investasi di Indonesia Usai Tarif Impor Turun

2025-07-26
Alasan BPS Lakukan Pendataan Kemiskinan Lebih Cepat

Alasan BPS Lakukan Pendataan Kemiskinan Lebih Cepat

2025-07-26
Telkom Ajak Anak Melek Digital Sejak Dini lewat Program CyberHeroes Sekolah Digital

Telkom Ajak Anak Melek Digital Sejak Dini lewat Program CyberHeroes Sekolah Digital

2025-07-26
PTPN I Tanam Kelapa di Lahan 50 Ribu Hektare, Tersebar di 9 Provinsi Ini

PTPN I Tanam Kelapa di Lahan 50 Ribu Hektare, Tersebar di 9 Provinsi Ini

2025-07-26

TERPOPULER

  • EKONOMI
  • CRYPTO
Deretan Perusahaan Raksasa AS Ini Bakal Investasi di Indonesia Usai Tarif Impor Turun

Deretan Perusahaan Raksasa AS Ini Bakal Investasi di Indonesia Usai Tarif Impor Turun

2025-07-26
0
Alasan BPS Lakukan Pendataan Kemiskinan Lebih Cepat

Alasan BPS Lakukan Pendataan Kemiskinan Lebih Cepat

2025-07-26
0
Telkom Ajak Anak Melek Digital Sejak Dini lewat Program CyberHeroes Sekolah Digital

Telkom Ajak Anak Melek Digital Sejak Dini lewat Program CyberHeroes Sekolah Digital

2025-07-26
0
PTPN I Tanam Kelapa di Lahan 50 Ribu Hektare, Tersebar di 9 Provinsi Ini

PTPN I Tanam Kelapa di Lahan 50 Ribu Hektare, Tersebar di 9 Provinsi Ini

2025-07-26
0
Proyek Tol Bocimi Sedot 29.990 Ton Semen

Proyek Tol Bocimi Sedot 29.990 Ton Semen

2025-07-26
0
Load More
Berita Keuangan Indonesia

Kita menggunakan cookies untuk membuat website ini lebih baik. Info Selengkapnya!

WMHG INDONESIA

Lkuti Kami

Jelajahi berdasarkan Kategori

  • ANALISIS KEUANGAN
  • BISNIS
  • BLOCKCHAIN
  • CRYPTO
  • EKONOMI
  • INTERNASIONAL
  • INVESTASI
  • INVESTASI SAHAM
  • KEUANGAN
  • KEUANGAN PRIBADI
  • NASIONAL
  • News

Berita Terbaru

Deretan Perusahaan Raksasa AS Ini Bakal Investasi di Indonesia Usai Tarif Impor Turun

Deretan Perusahaan Raksasa AS Ini Bakal Investasi di Indonesia Usai Tarif Impor Turun

2025-07-26
Alasan BPS Lakukan Pendataan Kemiskinan Lebih Cepat

Alasan BPS Lakukan Pendataan Kemiskinan Lebih Cepat

2025-07-26

Copyright - @ 2024 wmhg.org All right Reserved. Keuangan News.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • Home
  • News
    • INTERNASIONAL
    • NASIONAL
  • EKONOMI
    • BISNIS
    • KEUANGAN
  • CRYPTO
    • BLOCKCHAIN
  • INVESTASI
    • INVESTASI SAHAM
    • KEUANGAN PRIBADI
  • ANALISIS KEUANGAN

Copyright - @ 2024 wmhg.org All right Reserved. Keuangan News.