Pages:
Author

Topic: [Guide] Macam-Macam Wallet Cryptocurrency Serta Pro & Kontranya Untuk Pengguna - page 4. (Read 2028 times)

hero member
Activity: 2282
Merit: 589
Menurut saya file dengan isi data pribadi lebih aman di convert ke extension .rar dengan proteksi tambahan seperti memberikan password dan juga terlindungi daripada virus jika sudah merambah ke masuk ke sistem
Apakah cara yang agan sebutkan itu sudah terjamin tidak akan bisa ditembus oleh virus, yaitu dengan cara convert file ke rar.  Jika itu aman, sepertinya saya akan mencoba melakukannya gan. Tapi setidaknya saya ingin sedikit penjelasannya tentang itu.
Sejauh yang saya ketahui benar gan menyimpan file dalam winrar akan sangat aman, saya pernah menggunakan sample mendownload file .rar berbayar yang diproteksi menggunakan pass kemudian melakukan pengujian dengan membuka melalui proses online dan menggunakan aplikasi tetapi hasilnya nihil, software antivirus pun jika ada indikasi file berbahaya dalam rar juga tidak terdeteksi dan mungkin bisa juga sebaliknya jika PC sudah diserang virus maka file dalam winrar juga tidak dapat disentuh oleh virus
legendary
Activity: 2464
Merit: 2094
Menurut saya file dengan isi data pribadi lebih aman di convert ke extension .rar dengan proteksi tambahan seperti memberikan password dan juga terlindungi daripada virus jika sudah merambah ke masuk ke sistem
Apakah cara yang agan sebutkan itu sudah terjamin tidak akan bisa ditembus oleh virus, yaitu dengan cara convert file ke rar.  Jika itu aman, sepertinya saya akan mencoba melakukannya gan. Tapi setidaknya saya ingin sedikit penjelasannya tentang itu.
hero member
Activity: 2282
Merit: 589
-snip-
Didalam hape kita kadang berisi backup 2FA yg diambil dari tampilan screenshot, seperti yg pernah diposting oleh om Husna QA. -snip-
FYI, untuk screenshot backup 2FA, saya menyimpan di laptop dengan proteksi tambahan untuk mencegah file didelete atau dirubah (ekstensi, dll nya) oleh untrusted application seperti virus/malware/ransomware
Menurut saya file dengan isi data pribadi lebih aman di convert ke extension .rar dengan proteksi tambahan seperti memberikan password dan juga terlindungi daripada virus jika sudah merambah ke masuk ke sistem
legendary
Activity: 2296
Merit: 2892
#SWGT CERTIK Audited
-snip-
Didalam hape kita kadang berisi backup 2FA yg diambil dari tampilan screenshot, seperti yg pernah diposting oleh om Husna QA. -snip-
FYI, untuk screenshot backup 2FA, saya menyimpan di laptop dengan proteksi tambahan untuk mencegah file didelete atau dirubah (ekstensi, dll nya) oleh untrusted application seperti virus/malware/ransomware



Termasuk proteksi lainnya terhadap Wallet Bitcoin Core yang terpasang di laptop


Note:
Bagi newbie yang penasaran ingin menggunakan wallet Bitcoin Core, pastikan ruang kapasitas drive yang digunakan mencukupi atau lebih dari saran yang ditampilkan saat pertama kali menginstall wallet tersebut, jangan sampai kejadian seperti pada kasus berikut:

I'm not just a noobie, but a real beginner. I keep hearing about this new thing called Bitcoin. So last night, I downloaded the bitcoin core software and install it. My BIG mistake was in not knowing which of the two partitions on my computer was big enough to hold the 250 odd gigs of data that was going to download to my computer. I did read the warning that said my c: drive wasn't big enough but I kinda glossed over it. -snip-


hero member
Activity: 728
Merit: 1006
BountyPortal Supporter & Hhampuz is my manager
-snip-
Biar tidak semakin OOT, ane rasa hardware wallet agak kebal dari serangan exploit ini, walaupun sejauh ini belum ane temui berita orang walletnya dikuras gara-gara buka gambar di Google Chrome.

-snip-
Maksud saya begini om...

Didalam hape kita kadang berisi backup 2FA yg diambil dari tampilan screenshot, seperti yg pernah diposting oleh om Husna QA.

Nah, bahayanya adalah file screenshot tsb dipergunakan oleh si hacker utk otak atik akun2 kita di exchanger ato yg lain.
Belum lagi kalok menyimpan teks yg berisi PK wallet.

Btw, hardware wallet memang adalah pilihan yang pantas utk sebuah harga keamanan.
full member
Activity: 321
Merit: 152
Save Palestine
Quote
Biar tidak semakin OOT, ane rasa hardware wallet agak kebal dari serangan exploit ini, walaupun sejauh ini belum ane temui berita orang walletnya dikuras gara-gara buka gambar di Google Chrome.
Sy rasa ngk Oot Om, sepertinya memang Perlu untuk mengkoleksi VULN yg dihasilkan dari Image dan tidak menutup kemungkinan jg kedapannya ada Modus kearah sana untuk Wallet.

Sebenarnya Javascript (JS) itu dilema bagi WebProgrammer dan Web Design, di satu sisi JS digunakan Untuk Lebih Responsive & Interactive, dan juga exec nya Ringan. Tapi disatu sisi ya gitu JS bisa digunakan untuk Vuln.

JS itu dibenci sekaligus dicintai buktinya semakin banyaknya Framework Js (Jquery dari dulu, ReactJs dari FB, Angularjs dari Google).

Seperti Google Chrome dengan COBR untuk bantai Js dan Canvas HTML5, tapi tetap saja bisa lolos klau kekurangan fungsi setting di .htaccess nya.
legendary
Activity: 2296
Merit: 2892
#SWGT CERTIK Audited
-snip- ane rasa hardware wallet agak kebal dari serangan exploit ini, walaupun sejauh ini belum ane temui berita orang walletnya dikuras gara-gara buka gambar di Google Chrome. -snip-
Hardware wallet menyimpan private key dan bisa dikatakan kebal untuk saat ini terhadap hal yang demikian, namun yang mesti diwaspadai/dilindungi juga aplikasi yang menyertainya, baik yang diinstall di desktop ataupun di smartphone, contoh Ledger Live app. Peran antivirus juga sangat berguna disini.

FYI, bagi pengguna ledger wallet:

We confirm this is a bug in the Chrome app, coming from a side effect when we pushed an update to invite users to use the Ledger Live instead of the Chrome app. A wrong address was shown on the computer. Ledger will cover 100% of all losses due to the issue.
sr. member
Activity: 910
Merit: 351
Tadi lihat sekilas di internet, ada beberapa jenis serangan atau eksploit lewat gambar sebagaimana dibahas di atas.
Di antaranya:
- Eksploit lewat web browser. Memanfaatkan injeksi kode javascript ke dalam file gambar yang akan tereksekusi ketika gambar itu dimuat oleh browser agan.[1] Dilihat dari cara kerjanya, maka penanganan atau antisipasi yang bisa dilakukan adalah: update browser secara berkala ketika ada security patch; nonaktifkan script; pasang plugin noscript; disable image/media file di browser agan-agan.[2]
- Media file hijack di mobile phone, seperti hijack lewat video dengan payload tertentu di dalamnya[3]. Atau payload yang disusupkan ke media file apps Telegram / WA[4]. Antisipasinya cukup beragam, tapi pada intinya kembali lagi ke rajin update aplikasi dan hati-hati dengan file yang bertebaran di internet. Jangan aktifkan autodownload/autoload media, dan jangan buka file aneh dari kontak yang belum agan kenali sebelumnya. Kabarnya udah ada patchnya untuk ini[5], tapi tetap harus hati-hati.

Biar tidak semakin OOT, ane rasa hardware wallet agak kebal dari serangan exploit ini, walaupun sejauh ini belum ane temui berita orang walletnya dikuras gara-gara buka gambar di Google Chrome.

[1] https://resources.infosecinstitute.com/exploit-xss-image/
[2] https://www.helpnetsecurity.com/2015/06/02/future-attacks-hiding-exploit-code-in-images/
[3] https://thenextweb.com/security/2019/07/24/google-android-vulnerability-malicious-video/
[4] https://venturebeat.com/2019/07/15/symantec-reveals-whatsapp-and-telegram-exploit-that-gives-hackers-access-to-your-personal-media/
[5] https://thehackernews.com/2017/03/hack-whatsapp-telegram-account.html
hero member
Activity: 728
Merit: 1006
BountyPortal Supporter & Hhampuz is my manager
Dalam hal ini biasanya, gambar yang berekstensi .jpg/gif/png dan file gambar lainnya adalah sebagai kamuflase dari program .exe. Bahkan untuk icon pun sering kali dibuat sedemikian rupa untuk mengelabuhi para pengguna. Ada pula file yang ketika di download melakukan download ganda. jadi saat download image.png (misal), kita juga akan mendownload file malware image.exe. nah image.exe ini yang bisa di install secara remote akan sangat berbahaya, terlebih lagi saat PC tidak diatur untuk meminta izin admin sebelum install software. atau, ketika download kemudian muncul cmd (flashing) ini juga perlu diwaspadai.

Saya pernah posting di thread [INFO] Informasi Phishing, Malware, Virus Dst (WAJIB BACA)
-snip-
Jadi teringat exploit virus backdoor yg pernah saya liat di https://www.youtube.com/watch?v=YH2F41psyLI
Padahal pengiriman link tsb adalah melalui WA.
Dari video youtube tsb, seorang white hacker berusaha utk memberi pelajaran pada pelaku penipuan online.
Dia menyiapkan backdoor exploit yg ditanamkan pada file gambar, trus dikirim ke WA pelaku penipuan.

Seandainya itu dilakukan oleh seorang hacker yang jahat... kira2 apa yg bakal terjadi pada aset kita?
legendary
Activity: 2324
Merit: 1604
hmph..

Memang susah sih untuk mengenali motif/tujuan dan pemahaman seseorang dalam membagikan link/image yang ditujukan kepada kita. Meskipun itu adalah orang yang dekat dengan kita, akan tetapi jika yg bersangkutan tidak paham bahwa konten yg dia teruskan kepada kita ternyata adalah phising dan mengandung malware/trojan, maka akan sangat merugikan jika kita juga tidak menyadari apa yg terkandung didalam konten (link/Image File) tersebut.


Dalam hal ini biasanya, gambar yang berekstensi .jpg/gif/png dan file gambar lainnya adalah sebagai kamuflase dari program .exe. Bahkan untuk icon pun sering kali dibuat sedemikian rupa untuk mengelabuhi para pengguna. Ada pula file yang ketika di download melakukan download ganda. jadi saat download image.png (misal), kita juga akan mendownload file malware image.exe. nah image.exe ini yang bisa di install secara remote akan sangat berbahaya, terlebih lagi saat PC tidak diatur untuk meminta izin admin sebelum install software. atau, ketika download kemudian muncul cmd (flashing) ini juga perlu diwaspadai.
legendary
Activity: 2254
Merit: 2253
From Zero to 2 times Self-Made Legendary
Agak kurang tepat juga sih menurut saya kalau digeneralisir seperti itu. Karena tidak semuanya file gambar yang di share (baik di grup ataupun pm langsung) itu adalah malware.
Solusinya mungkin kenali dulu siapa yang mengirim file gambar tersebut di telegram.

Memang susah sih untuk mengenali motif/tujuan dan pemahaman seseorang dalam membagikan link/image yang ditujukan kepada kita. Meskipun itu adalah orang yang dekat dengan kita, akan tetapi jika yg bersangkutan tidak paham bahwa konten yg dia teruskan kepada kita ternyata adalah phising dan mengandung malware/trojan, maka akan sangat merugikan jika kita juga tidak menyadari apa yg terkandung didalam konten (link/Image File) tersebut.

Mungkin salah satu solusinya ialah dengan menggunakan anti-virus berbayar (uptodate) pada device yang digunakan dalam meng-install wallet ... Jadi pada saat kita kurang waspada atau tidak sengaja mendowload file trojan/malware (yg terkandung didalam konten), setidaknya ada proteksi yang memungkinkan bisa menangkal malware/trojan tersebut.


Quote
Berarti HP yang selalu offline tersebut, tetap di"online"kan meskipun hanya ketika hendak transaksi saja kan?

Meskipun ada Opsi "offline transaction" dimana kerahasiaan private key bisa selalu terjaga didalam offline device dan melakukan broadcast transaction pada device yg berbeda, akan tetapi pada saat wallet (address) tersebut menerima transaksi dan hendak menggunakan UTXO baru tersebut maka wallet tersebut haruslah Online supaya dapat tersinkronisasi dengan jaringan blockchain terakhir.
legendary
Activity: 2296
Merit: 2892
#SWGT CERTIK Audited
-snip-
-Untuk yang main telegram, jika ada yang share file gambar atau yg lainnya,  jangan diklik atau download. Itu malware
Agak kurang tepat juga sih menurut saya kalau digeneralisir seperti itu. Karena tidak semuanya file gambar yang di share (baik di grup ataupun pm langsung) itu adalah malware.
Solusinya mungkin kenali dulu siapa yang mengirim file gambar tersebut di telegram.

-snip- 1nya lagi khusus simpan wallet dan selalu offline hpnya, jadi ketika mau transaksi aja tinggal kita thetering ke hp yg offline tadi. -snip-
Berarti HP yang selalu offline tersebut, tetap di"online"kan meskipun hanya ketika hendak transaksi saja kan?

Btw, jika mau membuat wallet offline, bisa merujuk antaralain pada thread tutorial berikut:
[Guide] Tidak Punya Hardware Wallet? Yuk Buat Offline Wallet - mu_enrico
member
Activity: 66
Merit: 32
Ada beberapa tips tambahan:
- Gunakan LastPass atau KeePass untuk mencegah ada intersepsi password agan ketika mengetik lewat keyboard.
- Pastikan tidak ada keylogger yang terinstall di komputer agan.
- Jangan gunakan password yang ada kaitan pribadi dengan agan (nama ibu, ayah dst).
- Jangan gunakan wallet yang bisa direset via nomor hape, atau akun cloud yang bisa direset lewat nomor hp untuk menyimpan backup, sebagai bentuk jaga-jaga adanya serangan sim swapping/porting.
Ijin menambahkan
-Jangan gunakan password yang sama dengan sosialmedia/atau berulang di website lain
-Untuk pengguna android jangan copy paste privatekey,  karna hacker bisa saja membaca papanklip keyboard android
-Hindari membuka web yang berisi banyak iklan pop up,solusi gunakan adsblock
-Untuk yang main telegram, jika ada yang share file gambar atau yg lainnya,  jangan diklik atau download. Itu malware
hero member
Activity: 728
Merit: 1006
BountyPortal Supporter & Hhampuz is my manager
-snip-
SAYA sudah membaca postingan anda 2-3x...sebelum saya menanyakan hal tsb diatas!

Yg harus anda tau, kadang malware jenis worm gak perlu anda menginstall sesuatu utk jalankan script.
Sekali ada worm dalam jaringan/network..maka ia akan menyebarkan diri ke perangkat lain tanpa butuh bantuan.
Ini biasanya terjadi pada perangkat komputer.
Jadi, misalkan hape anda yang selalu terhubung ke internet terkena malware/worm, maka worm tsb akan mencari perangkat lainnya.

Quote
Pertukaran dokumen melalui media ini juga berpotensi besar terinfeksi virus. Memang masih perbatas pada ponsel cerdas (smartphone) yang memiliki fasilitas ini, sehingga penyebaran melalui media ini tidak sebesar melalui bluetooth maupun infrared. Namun jika ponsel tersebut berfungsi sebagai modem akan lain ceritanya. Seperti diketahui, internet merupakan sumber segala jenis virus. Apabila ponsel dihubungkan ke komputer dan berfungsi sebagai modem maka virus maupun trojan akan cepat menyusup ke ponsel yng digunakan. Sebaiknya memasang antivirus terlebih dulu pada ponsel sehingga penyebaran virus dapat deteksi.
Source: https://id.wikipedia.org/wiki/Virus_ponsel
full member
Activity: 379
Merit: 100
homt.net

Ini maksudnya pake 2 wallet address (satu di desktop dan satunya di hape) ato 1 wallet address yg bisa diakses via hp 1 dan hp 2?
Ataukah yg dimaksud adalah offline wallet? Kalok offline wallet ngapain pake tethering?

Misal: saya tau private key wallet anda yg dihape offline (karena pas anda terhubung ke internet by tethering, sy bisa masukin malware pengirim data di hape offline tsb), apakah kira2 saya bisa membuka wallet anda di electrum/blockchain lewat komputer saya? Tentu bisaa... lha wong saya punya private key anda.
ya disini ane pake 2 wallet yang berbeda tentunya, dan untuk wallet hp sendiri cuma difokuskan ke 1 hp yg offline itu, dan gabisa di akses hp 1nya, kan disni saya bilang hp yg satu hanya fokus untuk wallet dan authenticator, yang dimaksud offline wallet itu hp anenya yang offline, tolong baca seksama dong gan, jadi hp yg ada wallet dan authenticator hanya saya aktifkan ketika mau transaksi aja.

kan itu 2 wallet berbeda gimana cara ente tau private key, dan kan udah ane bilang diatas dan kalaupun ente mau masukin malware seenggaknya pertama ane harus pernah install sesuatu dari ente atau jalanin script tertentu dan dimana waktu itu hp sama ane dan nggada yg punya akses, sementara ketika awal ane cuma install wallet dan authenticator tanpa aplikasi lain, apalagi ane download software yg mengandung malware gimana ceritanya ente masukin malware kalau emang ikutin skenario dari cara ane diatas, dilogika ajalah, dan tinggal pinter-pinter kitanya sebagai user gimana buat coba ngamanin aset kita.
hero member
Activity: 728
Merit: 1006
BountyPortal Supporter & Hhampuz is my manager
-snip
lebih mobile dan bisa digunakan kapan aja, dan untuk yang ini ane gunakan 2 hp, 1 hp buat kebutuhan biasa sehari-hari dan 1nya lagi khusus simpan wallet dan selalu offline hpnya, jadi ketika mau transaksi aja tinggal kita thetering ke hp yg offline tadi.
Ini maksudnya pake 2 wallet address (satu di desktop dan satunya di hape) ato 1 wallet address yg bisa diakses via hp 1 dan hp 2?
Ataukah yg dimaksud adalah offline wallet? Kalok offline wallet ngapain pake tethering?

Misal: saya tau private key wallet anda yg dihape offline (karena pas anda terhubung ke internet by tethering, sy bisa masukin malware pengirim data di hape offline tsb), apakah kira2 saya bisa membuka wallet anda di electrum/blockchain lewat komputer saya? Tentu bisaa... lha wong saya punya private key anda.
full member
Activity: 379
Merit: 100
homt.net
kalau ane sendiri lebih prefer make Desktop sama Mobile kenapa?

untuk mobile :
lebih mobile dan bisa digunakan kapan aja, dan untuk yang ini ane gunakan 2 hp, 1 hp buat kebutuhan biasa sehari-hari dan 1nya lagi khusus simpan wallet dan selalu offline hpnya, jadi ketika mau transaksi aja tinggal kita thetering ke hp yg offline tadi.

untuk Desktop :
sendiri ane suka karena ya kita bisa pake kapan aja karna kan selalu online di desktop, untuk masalah keamanan kan semua wallet nggada yang aman balik ke user masing-masing.

dan tips tambahan buat temen-temen disini, ane saranin dana aset kita jangan ditaruh di 1 wallet, tapi kalau bisa dibagi menjadi 2-3 jadi kalau semisal kita punya $1000, $500 di wallet desktop sisanya di mobile, agar lebih mengamankan aset kalau semisal terjadi hal yang ngga kita inginkan, ya meskipun emang jadi agak ribet tapi demi kemanan aset kita toh gada salahnya juga
legendary
Activity: 2296
Merit: 2892
#SWGT CERTIK Audited
ane mobile wallet lebih prefer ke imToken, sudah 2 tahun pakek masih nyaman dan maik bnayk fitur, sekarang di tambahkan fitur unlock pakek sidik jari  jadi lebih mudah.-snip-
Saya pun pengguna imToken, untuk unlock wallet menggunakan sidik jari/fingerprint cukup membantu sehingga menjadi lebih ringkas tanpa mengetik/copy paste password. Namun saat hendak mengkonfirmasi pengiriman BTC, beberapa kali saya mencoba menggunakan fingerprint masih belum bisa (sebelumnya saya sudah mencoba mengkonfigurasi settingannya) sehingga akhirnya meng-input secara manual password imToken-nya.

Note:
Bagi yang familiar menggunakan Electrum namun ingin menggunakan Segwit wallet address P2SH (Bitcoin address yang diawali dengan angka 3) bisa mengimport seed dari segwit wallet address yang dihasilkan dari imToken.
Referensi: ELECTRUM - P2SH SEGWIT WALLET ADDRESS
legendary
Activity: 2716
Merit: 1855
Rollbit.com | #1 Solana Casino
ane mobile wallet lebih prefer ke imToken, sudah 2 tahun pakek masih nyaman dan maik bnayk fitur, sekarang di tambahkan fitur unlock pakek sidik jari  jadi lebih mudah.
apalagi di gabungkan dengan hardware wallet yang di keluarkan juga oleh imToken yaitu imKey. bisa langsung terintegrasi dengan hp atau smarphone kapan saja tanpa menggunakan pc atau komputer.
yang terpenting tetap waspada dan selalu cek keamanan smaprthone dari malware. saya pakek smaprtphone SAMSUNG sudah ada protek dari SAMSUNG KNOX jadi tanpa aplikasi pihak ketiga.
sr. member
Activity: 1031
Merit: 251
bullsvsbears.io
kalo ngga mau copy paste mending difoto dihp gan setelah itu kalo ada keperluan untuk masukin private key tinggal nulis ulang sambil liat fotonya, emang sih ribet banget tapi saya lebih mending cara seperti ini  Grin
Itu juga bisa jadi opsi cadangan jika terjadi sesuatu yang buruk di kemudian hari.

Tapi jika cara tersebut untuk mengakses setiap di butuhkan, Saya rasa kurang baik, Akan sangat riskan terlewatkan oleh mata kita saat mau mengaksesnya.

Semua pasti ada kekurangan dan kelebihannya masing-masing, Silahkan mencari yang lebih efisien dan lebih akurat.
Pages:
Jump to: