Orang Jepang Ciptakan USB dari Otak Ikan, Canggih atau Aneh?
SATUQQ-USB Drive memang menjadi salah satu alternatif untuk menyimpan data dan dokumen dalam skala besar.
Belum lama ini, ada orang Jepang yang menciptakan USB Drive dengan terobosan yang tidak biasa.
Orang Jepang yang tidak disebutkan namanya ini mengumumkan penemuan 'gila'nya lewat akun Twitter pribadinya, @ni28_xp.
Dalam cuitannya, ia mengungkap baru saja menciptakan USB Drive dari otak ikan.
Dilansir Cyberops, ni28_xp adalah seorang mahasiswa kimia yang tengah mempelajari kandungan resin (getah).
Tercetus di pikirannya untuk menciptakan USB Drive transparan, tetapi memanfaatkan ikan Herring mati sebagai 'kapasitas penyimpanannya'.
Ia mengklaim, otak ikan tersebut bisa digunakan sebagai kapasitas penyimpanan dalam skala 32GB. Masih belum diungkap secara jelas seperti apa cara kerjanya.
Nantinya, USB Drive ikan Herring ini akan dipamerkan di Jepang pada akhir Januari 2019. Perangkat ini juga akan dijual seharga US$ 72 atau setara dengan Rp 1 jutaan.
Fitur Keamanan USB Tipe C Bakal Antimalware
Di sisi lain, USB tipe C yang mampu memindahkan file relatif lebih cepat dibandingkan dengan port USB tipe sebelumnya, rupanya belum dianggap benar-benar aman.
Oleh karenanya, USB-IF, sebuah grup industri yang bertanggung jawab mengembangkan dan mempromosikan standar USB, baru-baru ini mengumumkan program otentikasi USB tipe C.
Dalam keterangan tertulisnya, USB-IF mengatakan, otentikasi yang dimaksud adalah "memberdayakan sistem host (milik USB tipe C) untuk memberi perlindungan terhadap pengisi daya yang tidak sesuai standar guna mengurangi risiko dari firmware jahat atau perangkat keras di USB."
Perlu diketahui, sebenarnya port USB di smartphone maupun perangkat memang tidaklah benar-benar aman.
Pasalnya, hacker bisa dengan mudah merusak pengisi daya yang ada di tempat umum dan memakainya untuk menginfeksi smartphone dan tablet dengan malware. Demikian sebagaimana dikutip dari Forbes.
Kemudian, bukan hal yang baru juga kalau USB drive bisa dijual dengan malware jahat yang diam-diam terkandung di dalamnya.
Bahkan, perusahaan sekelas IBM pun pernah dua kali mengirimkan USB yang diduga terjangkit malware kepada penggunanya.
IBM pun buru-buru menginformasikan hal tersebut ke pengguna, pasalnya mereka juga baru menemukan adanya malware dan menduga perangkat telah terjangkit sejak dalam proses pasokan.
Kembali ke upaya penanganan masalah keamanan ini, otentikasi USB tipe C diprediksi mampu mempersulit upaya pihak ketiga untuk menyuntikkan malware di USB. Dengan demikian, proses peretasan USB pun bisa diminimalisasi.DOMINO QQ
Misalnya saja, smartphone kamu nantinya bisa mencari tanda tertentu yang tak dimodifikasi sebelum tersambung ke pengisi daya. Jika semuanya terlihat baik, akan terjadi koneksi dan arus listrik mulai mengalir.
Namun, jika ada hal yang dirasa tidak normal, smartphone akan menolak koneksi.
Tidak hanya smartphone, otentikasi ini juga mampu melindungi laptop atau PC dari drive USB yang mengandung malware jahat, dengan metode serupa.
Jika tanda pada USB telah dirusak atau disusupi malware, komputer tidak akan mengizinkan terjadinya koneksi.
Peningkatan keamanan ini sangat dinantikan, tetapi ada satu hal yang mesti dilakukan oleh manufaktur.
Manufaktur bisa mengunci perangkatnya ke kabel dan pengisi daya mereka sendiri dan tidak mengizinkan adanya koneksi perangkat dengan USB dari merek lainnya.
Hal itu bisa diterapkan seiring dengan perusahaan yang mulai selektif menerapkan autentikasi USB tipe C.
Langkah otentikasi ini dinilai memang perlu dilakukan pada USB tipe C, sebab fitur keamanan yang kuat diyakini mampu memperkecil upaya hacker untuk meretas perangkat dari sambungan USB tipe C.
Antisipasi Ancaman Siber, USB Tipe C Bakal Diotentikasi
Program otentikasi USB Tipe C baru saja diluncurkan oleh USB Implementers Forum (USB-IF). Tujuan program ini adalah meningkatkan standar keamanan pada perangkat dengan USB Tipe C.
Dilansir dari Techspot pada Sabtu (5/1/2019), produsen yang ingin perangkat USB Tipe C mereka aman, harus melakukan sertifikasi kepada USB-IF.
Untuk itu, perangkat akan menggunakan enkripsi 128-bit untuk diotentikasi dan diverifikasi bahwa modifikasi belum dilakukan.
Di bawah program otentikasi tersebut, produsen perangkat USB Tipe C dapat menyatakan bahwa perangkat mereka telah dilindungi. Perusahaan otoritas sertifikasi SSL, DigiCert pun dilibatkan dalam pemberian sertifikasi.
Kebijakan perangkat lunak pada perangkat Tipe C akan membatasi fungsi USB berdasarkan status sertifikasi. Sebagai contoh, dimungkinkan untuk hanya membolehkan pengisian baterai di terminal publik yang lulus pemeriksaan validasi.POKER
Eksploitasi dengan memanfaatkan perangkat USB menjadi perbincangan dalam beberapa tahun terakhir, sebut saja seperti penyebaran malware, hacking, dan ancaman siber lainnya. Melalui penambahan otentikasi tersebut, tentu menawarkan perlindungan pada perangkat USB.
Sementara untuk saat ini program otentikasi ini masih bersifat opsional bagi produsen. Namun, untuk produsen di industri siber yang sensitif mungkin akan cepat menerima dan mengadopsi standar tersebut.
Ups, USB Masih Dipakai Sebar Ancaman Siber
Perangkat penyimpanan USB memang masih menjadi medium penyebaran ancaman siber. Meski jangkauan dan jumlah serangan secara relatif rendah, tapi temuan dari Kaspersky Lab memperlihatkan jumlah korbannya meningkat dari tahun ke tahun.
Lebih dari dua dekade lamanya reputasi buruk terkait keamanan yang melekat pada USB ternyata belum usai. Perangkat USB sampai saat ini masih menjadi alat bisnis dan pemberian yang masih populer.
Kepopuleran tersebut pula yang membuat perangkat ini tetap berada dalam radar para pelaku kejahatan siber, dan digunakan untuk menyebarkan berbagai serangan secara konsisten selama beberapa tahun terakhir.
Dalam perkembangannya, USB juga dimanfaatkan para pelaku kejahatan siber sebagai kendaraan yang efektif untuk mendistribusikan malware penambang crypto.
Dalam daftar 10 ancaman teratas yang menargetkan USB, sebagaimana yang dideteksi oleh Kaspersky Security Network (KSN), di perangkat teratas adalah malware Windows LNK setidaknya sejak 2015.
Di dalam daftar juga termasuk eksploitasi kerentanan Stuxnet yang sudah muncul pada 2010, CVE-2018-2568 dan sekarang sedang meningkat adalah penambang crypto.
Menurut data KSN, malware penambang crypto populer terdeteksi pada drive-root adalah Trojan.Win32.Miner.ays / Trojan.Win64.Miner.all, yang dikenal sejak 2014.
Trojan menyusupkan aplikasi mining ke komputer, kemudian melakukan instalasi dan diam-diam meluncurkan perangkat lunak mining, sekaligus mengunduh kebutuhanya untuk mengirimkan hasil ke server eksternal yang dikontrol oleh para penyerang.
Data Kaspersky Lab menunjukkan, beberapa infeksi yang terdeteksi pada 2018 ke belakang menunjukkan infeksi yang telah berlangsung lama.
Kemungkinan, memiliki dampak negatif signifikan terhadap kemampuan pemrosesan perangkat korban.BANDAR SAKONG
Deteksi versi 64-bit miner terus tumbuh dari tahun ke tahun, meningkat sebesar 18,42 persen antara 2016 ke 2017, dan diperkirakan akan meningkat sebesar 16,42 persen antara 2017 dan 2018.
Hasil ini menunjukkan bahwa penyebaran malware melalui perangkat penyimpanan USB bekerja secara efektif.