• Disclaimer
  • Kontak Kami
  • Pedoman Media Siber
  • Privacy Policy
  • Peta Situs
Rabu, April 29, 2026
  • Login
Berita Keuangan Indonesia
  • Home
  • News
    • NASIONAL
    • INTERNASIONAL
  • EKONOMI
    • BISNIS
    • KEUANGAN
  • CRYPTO
    • BLOCKCHAIN
  • INVESTASI
    • KEUANGAN PRIBADI
    • INVESTASI SAHAM
  • ANALISIS KEUANGAN
    Catcrs Upgrade Arsitektur Trading Berlatensi Rendah untuk Eksekusi Frekuensi Tinggi

    Catcrs Upgrade Arsitektur Trading Berlatensi Rendah untuk Eksekusi Frekuensi Tinggi

    Mengamati Catcrs: Dasar Kepatuhan, Mekanisme Transparansi Aset, dan Pembangunan Infrastruktur Trading

    Mengamati Catcrs: Dasar Kepatuhan, Mekanisme Transparansi Aset, dan Pembangunan Infrastruktur Trading

    Apa Itu EORMC? Artikel Ini Menjelaskan Model Bisnis, Matriks Produk, dan Posisi Pasarnya

    Apa Itu EORMC? Artikel Ini Menjelaskan Model Bisnis, Matriks Produk, dan Posisi Pasarnya

    AS Kenakan Bea Masuk 104,38% untuk Impor Produk Ini dari Indonesia

    AS Kenakan Bea Masuk 104,38% untuk Impor Produk Ini dari Indonesia

No Result
View All Result
  • Home
  • News
    • NASIONAL
    • INTERNASIONAL
  • EKONOMI
    • BISNIS
    • KEUANGAN
  • CRYPTO
    • BLOCKCHAIN
  • INVESTASI
    • KEUANGAN PRIBADI
    • INVESTASI SAHAM
  • ANALISIS KEUANGAN
    Catcrs Upgrade Arsitektur Trading Berlatensi Rendah untuk Eksekusi Frekuensi Tinggi

    Catcrs Upgrade Arsitektur Trading Berlatensi Rendah untuk Eksekusi Frekuensi Tinggi

    Mengamati Catcrs: Dasar Kepatuhan, Mekanisme Transparansi Aset, dan Pembangunan Infrastruktur Trading

    Mengamati Catcrs: Dasar Kepatuhan, Mekanisme Transparansi Aset, dan Pembangunan Infrastruktur Trading

    Apa Itu EORMC? Artikel Ini Menjelaskan Model Bisnis, Matriks Produk, dan Posisi Pasarnya

    Apa Itu EORMC? Artikel Ini Menjelaskan Model Bisnis, Matriks Produk, dan Posisi Pasarnya

    AS Kenakan Bea Masuk 104,38% untuk Impor Produk Ini dari Indonesia

    AS Kenakan Bea Masuk 104,38% untuk Impor Produk Ini dari Indonesia

No Result
View All Result
Berita Keuangan Indonesia
No Result
View All Result

HOME » News » INTERNASIONAL » Serangan Ekstensi Chrome Ancam Keamanan Anda, Hacker Bypass 2FA dengan Cerdik!

Serangan Ekstensi Chrome Ancam Keamanan Anda, Hacker Bypass 2FA dengan Cerdik!

Indonesia Financial News by Indonesia Financial News
2025-01-02
0

Serangan Ekstensi Chrome Ancam Keamanan Anda, Hacker Bypass 2FA dengan Cerdik!

wmhg.org – JAKARTA. Pada akhir tahun 2024, dunia maya diguncang oleh serangkaian serangan terhadap ekstensi browser Google Chrome yang menunjukkan betapa rentannya sistem otentikasi dua faktor (2FA) jika tidak dilindungi dengan baik.

Serangan ini memanfaatkan celah dalam ekstensi Chrome untuk mencuri cookies sesi dan menghindari perlindungan 2FA. Mari kita bahas lebih mendalam mengenai serangan ini, dampaknya, dan cara mitigasinya.

Serangan Terbaru Terhadap Ekstensi Browser Google Chrome

Pada tanggal 27 Desember 2024, Reuters melaporkan bahwa hacker telah berhasil mengkompromikan beberapa ekstensi browser Chrome yang digunakan oleh berbagai perusahaan.

Meskipun penggunaan ekstensi browser sebagai metode serangan bukan hal baru, kampanye serangan terbaru ini menunjukkan tingkat ketekunan yang tinggi dari pelaku ancaman untuk mencuri cookies sesi dan menghindari perlindungan otentikasi dua faktor.

Salah satu serangan yang mencuat adalah terhadap perusahaan Cyberhaven, yang menunjukkan bahaya besar dari serangan ini. Dengan lebih dari 400.000 pelanggan perusahaan, serangan ini memberikan wawasan tentang betapa pentingnya merespons ancaman dengan cepat dan efektif.

Serangan Ekstensi Cyberhaven: Kronologi dan Dampak

Serangan terhadap ekstensi Chrome Cyberhaven dimulai pada malam Natal, 24 Desember 2024, ketika seorang karyawan terjebak dalam serangan phishing.

Melalui email phishing, penyerang berhasil memperoleh kredensial yang memungkinkan mereka mengakses Google Chrome Web Store dan mempublikasikan versi ekstensi Cyberhaven yang sudah dimodifikasi dan berbahaya.

Ekstensi berbahaya ini, yang berbasis pada versi ekstensi resmi Cyberhaven yang bersih, diunggah pada tanggal 25 Desember dan baru ditemukan dan dihapus kurang dari 24 jam kemudian.

Meskipun karyawan yang terkompromikan telah mengaktifkan Perlindungan Tingkat Lanjut (Advanced Protection) Google dan menggunakan otentikasi dua faktor (MFA), penyerang berhasil memanfaatkan aplikasi berbahaya yang melewati proses otorisasi standar Google.

Hal ini menunjukkan bahwa meskipun MFA memberikan perlindungan tambahan, sistem ini masih dapat dijebol oleh teknik serangan canggih.

Penjelasan Tentang Bypass Otentikasi Dua Faktor (2FA)

Meskipun otentikasi dua faktor adalah lapisan keamanan yang sangat penting, teknik bypass serangan menunjukkan bahwa tidak ada sistem yang sepenuhnya kebal. Salah satu cara yang digunakan oleh penyerang adalah dengan mengkloning otentikasi dua faktor, bukan melewatinya sepenuhnya.

Serangan ini mengandalkan teknik attacker-in-the-middle yang mengarahkan korban ke halaman login yang tampak sah. Ketika korban memasukkan kredensial mereka, penyerang mencuri cookies sesi yang dihasilkan saat kode 2FA yang benar dimasukkan.

Cookies sesi ini memiliki peran penting karena menandakan bahwa sesi pengguna telah terautentikasi. Dengan cookie sesi tersebut, penyerang dapat mengakses akun korban tanpa memerlukan otentikasi lebih lanjut, meskipun sistem 2FA terpasang.

Google memiliki dua level verifikasi untuk memeriksa keamanan ekstensi sebelum dipublikasikan: verifikasi otomatis menggunakan sistem pembelajaran mesin untuk mendeteksi perilaku mencurigakan, dan pemeriksaan manual oleh tim keamanan Google.

Meskipun kurang dari 1% instalasi ekstensi Chrome ditemukan mengandung malware, tim keamanan Google terus memantau ekstensi yang sudah dipublikasikan dan bekerja dengan peneliti keamanan eksternal untuk menemukan potensi ancaman.

Meskipun proses pemeriksaan ini cukup ketat, seperti yang kita lihat dalam insiden ini, masih ada ekstensi yang berhasil lolos dari deteksi. Oleh karena itu, penting bagi pengguna untuk tetap waspada dan melakukan pemeriksaan ekstensi mereka secara berkala.

Indonesia Financial News

Indonesia Financial News

Next Post
Transjakarta Dapat Sertifikat Pengurangan Emisi, Ketua DPRD DKI Berharap Jadi Contoh Provinsi Lain

Transjakarta Dapat Sertifikat Pengurangan Emisi, Ketua DPRD DKI Berharap Jadi Contoh Provinsi Lain

Tinggalkan Balasan Batalkan balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

  • POPULER
  • TOPIK POPULER
  • TERBARU
Jadwal Lengkap Tanggal Merah Mei 2026: Siap-Siap Nikmati Libur Panjang

Jadwal Lengkap Tanggal Merah Mei 2026: Siap-Siap Nikmati Libur Panjang

2026-04-28
Segmen Residensial Jadi Motor Utama, BSDE Kejar Marketing Sales Rp 10 T pada 2026

Segmen Residensial Jadi Motor Utama, BSDE Kejar Marketing Sales Rp 10 T pada 2026

2026-02-25
Tancap Gas pada 2026, TRIN Kejar Recurring Income Lewat Sektor Properti Strategis

Tancap Gas pada 2026, TRIN Kejar Recurring Income Lewat Sektor Properti Strategis

2026-02-25
Ekonomi Global Tak Pasti, BI Ajak Perkuat Ketahanan Nasional

Ekonomi Global Tak Pasti, BI Ajak Perkuat Ketahanan Nasional

2026-04-28
Energi Mega Persada Bayar Utang dengan Konversi Saham

Energi Mega Persada Bayar Utang dengan Konversi Saham

Pasokan Meningkat Tingkat Okupansi Perkantoran Turun 2017

Pasokan Meningkat Tingkat Okupansi Perkantoran Turun 2017

Kenaikan Harga Minyak Mulai Bayangi Investor, IHSG Terkoreksi

Kenaikan Harga Minyak Mulai Bayangi Investor, IHSG Terkoreksi

Harga Minyak Membumbung, Saham Migas Diburu Investor

Harga Minyak Membumbung, Saham Migas Diburu Investor

Kereta Jarak Jauh Tabrakan dengan KRL di Stasiun Bekasi Timur

Kereta Jarak Jauh Tabrakan dengan KRL di Stasiun Bekasi Timur

2026-04-29
Kereta Jarak Jauh Tabrakan dengan KRL di Stasiun Bekasi Timur

Kecelakaan Kereta Argo Bromo Anggrek Tabrak KRL, Perjalanan Kereta di Bekasi Timur Terganggu

2026-04-29
Kecelakaan Kereta Argo Bromo Anggrek Tabrak KRL di Stasiun Bekasi Timur, KAI Fokus Penanganan Korban

Kecelakaan Kereta Argo Bromo Anggrek Tabrak KRL di Stasiun Bekasi Timur, KAI Fokus Penanganan Korban

2026-04-29
OJK Panggil Indosaku Imbas Kasus Damkar Kena Prank Debt Collector Pinjol

OJK Panggil Indosaku Imbas Kasus Damkar Kena Prank Debt Collector Pinjol

2026-04-29

TERPOPULER

  • EKONOMI
  • CRYPTO
Kereta Jarak Jauh Tabrakan dengan KRL di Stasiun Bekasi Timur

Kereta Jarak Jauh Tabrakan dengan KRL di Stasiun Bekasi Timur

2026-04-29
0
Kereta Jarak Jauh Tabrakan dengan KRL di Stasiun Bekasi Timur

Kecelakaan Kereta Argo Bromo Anggrek Tabrak KRL, Perjalanan Kereta di Bekasi Timur Terganggu

2026-04-29
0
Kecelakaan Kereta Argo Bromo Anggrek Tabrak KRL di Stasiun Bekasi Timur, KAI Fokus Penanganan Korban

Kecelakaan Kereta Argo Bromo Anggrek Tabrak KRL di Stasiun Bekasi Timur, KAI Fokus Penanganan Korban

2026-04-29
0
Usai Tabrakan dengan KRL, 240 Penumpang KA Argo Bromo Dievakuasi

Usai Tabrakan dengan KRL, 240 Penumpang KA Argo Bromo Dievakuasi

2026-04-29
0
Imbas Tabrakan Kereta, Seluruh Perjalanan KA Jarak Jauh dari Gambir dan Pasarsenen Dihentikan

Imbas Tabrakan Kereta, Seluruh Perjalanan KA Jarak Jauh dari Gambir dan Pasarsenen Dihentikan

2026-04-29
0
Load More
Berita Keuangan Indonesia

Kita menggunakan cookies untuk membuat website ini lebih baik. Info Selengkapnya!

WMHG INDONESIA

Lkuti Kami

Jelajahi berdasarkan Kategori

  • ANALISIS KEUANGAN
  • BISNIS
  • BLOCKCHAIN
  • CRYPTO
  • EKONOMI
  • INTERNASIONAL
  • INVESTASI
  • INVESTASI SAHAM
  • KEUANGAN
  • KEUANGAN PRIBADI
  • NASIONAL
  • News

Berita Terbaru

Kereta Jarak Jauh Tabrakan dengan KRL di Stasiun Bekasi Timur

Kereta Jarak Jauh Tabrakan dengan KRL di Stasiun Bekasi Timur

2026-04-29
Kereta Jarak Jauh Tabrakan dengan KRL di Stasiun Bekasi Timur

Kecelakaan Kereta Argo Bromo Anggrek Tabrak KRL, Perjalanan Kereta di Bekasi Timur Terganggu

2026-04-29

Copyright - @ 2024 wmhg.org All right Reserved. Keuangan News.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • Home
  • News
    • INTERNASIONAL
    • NASIONAL
  • EKONOMI
    • BISNIS
    • KEUANGAN
  • CRYPTO
    • BLOCKCHAIN
  • INVESTASI
    • INVESTASI SAHAM
    • KEUANGAN PRIBADI
  • ANALISIS KEUANGAN

Copyright - @ 2024 wmhg.org All right Reserved. Keuangan News.