Apa Kerentanan POODLE dan Bagaimana Cara Melindungi Diri Anda?

Sep 10, 2025
Privasi dan Keamanan
KONTEN TIDAK CACHED

Sulit untuk membungkus pikiran kita di sekitar semua bencana Internet ini saat terjadi, dan seperti yang kita duga bahwa Internet kembali aman setelah Heartbleed dan Shellshock mengancam untuk "mengakhiri hidup seperti yang kita ketahui," muncul POODLE.

Jangan terlalu marah karena tidak menakutkan seperti kedengarannya. Sebenarnya ini adalah masalah yang harus diperhatikan, tetapi ada beberapa langkah sederhana yang dapat Anda lakukan untuk melindungi diri sendiri.

Apa POODLE?

Mari kita mulai di lantai dasar. Apa POODLE? Pertama, itu singkatan dari " Padding Oracle On Downgrade Legacy Encryption . ” Masalah keamanan persis seperti namanya, penurunan versi protokol yang memungkinkan eksploitasi pada bentuk enkripsi yang sudah ketinggalan zaman. Masalah tersebut menjadi perhatian dunia bulan ini ketika Google merilis makalah berjudul "This POODLE Bites: Exploiting The SSL 3.0 Fallback".

TERKAIT: Cara Menghubungkan ke VPN di Windows

Untuk menjelaskan hal ini dalam istilah yang lebih sederhana, jika penyerang yang menggunakan serangan Man-In-The-Middle dapat mengendalikan router di hotspot publik, mereka dapat memaksa browser Anda untuk menurunkan versi ke SSL 3.0 (protokol yang lebih lama) daripada menggunakan TLS (Transport Layer Security) yang jauh lebih modern, lalu memanfaatkan celah keamanan di SSL untuk membajak sesi browser Anda. Karena masalah ini ada di protokol, apa pun yang menggunakan SSL akan terpengaruh.

Selama server dan klien (browser web) mendukung SSL 3.0, penyerang dapat memaksa penurunan versi dalam protokol, jadi meskipun browser Anda mencoba menggunakan TLS, browser Anda akan terpaksa menggunakan SSL sebagai gantinya. Satu-satunya jawaban adalah agar salah satu sisi atau kedua sisi menghapus dukungan untuk SSL, menghilangkan kemungkinan diturunkan.

Jika Anda terutama menjelajah dari rumah dan tidak menggunakan hotspot publik, potensi kerusakan cukup rendah, dan Anda dapat mengambil langkah mudah yang diuraikan nanti dalam artikel untuk melindungi diri Anda sendiri. Jika Anda sering menggunakan hotspot publik, mungkin ini saatnya pikirkan tentang menggunakan VPN .

Bagaimana Kita Bisa Mengatasi Masalah?

Karena tidak ada cara untuk menyelesaikan masalah dengan SSL, satu-satunya solusi adalah bagi pembuat browser dan server web untuk meningkatkan semuanya guna menghapus dukungan untuk SSL dan hanya memerlukan enkripsi TLS.

Google dan Firefox telah mengumumkan bahwa mereka akan menghapus dukungan di masa mendatang, dan meskipun kami belum (belum) mendengar hal yang sama dari Microsoft, sangat mudah sebagai pengguna akhir untuk menonaktifkan SSL 3.0 di IE. Sebagian besar perusahaan web besar menghapus dukungan untuk SSL setelah masalah ini terungkap, tetapi akan memakan waktu cukup lama bagi semua orang untuk melakukannya.

Sebagai konsumen, Anda dapat menghapus dukungan untuk SSL dari browser Anda menggunakan salah satu metode yang diuraikan di bawah - atau jika Anda menggunakan Firefox atau Google Chrome dan tidak menggunakan hotspot sepanjang waktu, Anda dapat menunggu mereka memperbarui browser. Atau Anda dapat memastikan bahwa Anda telah memperbaiki sendiri masalahnya.

Menonaktifkan SSL 3.0 di Mozilla Firefox

Jika Anda adalah pengguna Mozilla Firefox, masalah SSL 3.0 Anda akan dihentikan pada 25 November 2014 saat Fireox 34 dirilis. Satu-satunya masalah adalah saat ini belum bulan November dan Anda perlu mengambil tindakan untuk melindungi diri Anda sekarang. Mulailah dengan membuka browser Firefox Anda dan menavigasi ke Kontrol Versi SSL halaman unduh di Firefox.

Setelah berhasil diinstal, Anda dapat memasukkan "about: addons" ke bilah navigasi dan memilih ekstensi "Kontrol Versi SSL". Anda dapat mengklik "Opsi" untuk melihat pengaturan ekstensi. Pastikan "Pembaruan Otomatis" aktif dan "Versi SSL Minimum" disetel ke "TLS 1.0"

Setelah Firefox 34 dirilis, Anda dapat dengan bebas menonaktifkan ekstensi atau menghapus instalannya.

Menonaktifkan SSL 3.0 di Google Chrome

Jika Anda adalah pengguna Google Chrome, yakinlah bahwa SSL 3.0 akan dinonaktifkan dalam beberapa bulan mendatang, meskipun mereka belum menetapkan tanggalnya. Jika Anda ingin melindungi diri Anda sekarang, itu dapat dilakukan dalam beberapa langkah sederhana. Cukup buka ikon desktop Google Chrome Anda dan klik kanan padanya lalu pilih "Properties" di bagian bawah menu popup.

Di jendela "Properti", Anda akan melihat kotak masukan teks yang bertuliskan "Target". Cukup klik di kotak ini dan tekan tombol "End" pada keyboard Anda. Selanjutnya, tekan "Spasi" dan salin dan tempel teks ini ke bagian akhir.

--ssl-version-min = tls1

Tekan "Apply" lalu klik "Continue" di jendela popup lalu tekan "OK".

Sekarang browser Anda akan secara otomatis menolak sertifikat SSL 3.0 dan hanya menerima TLS 1.0 dan yang lebih tinggi. Perlu diperhatikan bahwa jika Anda meluncurkan Chrome melalui pintasan lain di komputer Anda, Chrome tidak akan menggunakan tanda ini.

Menonaktifkan SSL 3.0 di Internet Explorer

Microsoft belum mengumumkan kapan mereka berencana untuk mengatasi masalah SSL 3.0 jadi yang terbaik adalah menonaktifkannya sendiri dengan membuka menu "Mulai" dan mengetik "Opsi Internet".

Buka tab "Lanjutan" dan gulir ke bawah ke bagian "Keamanan" sampai Anda melihat opsi SSL dan TLS, lalu hapus centang opsi untuk Gunakan SSL 3.0, dan aktifkan TLS sebagai gantinya.

Dengan cara ini Anda dapat yakin bahwa browser Internet Anda semuanya aman dari potensi serangan POODLE.

Kredit Gambar: Karen di Flickr

How To Protect Yourself From The Poodle Vulnerability

FLIPKART POODLE VULNERABILITY

Ubuntu: How Do I Patch/workaround SSLv3 POODLE Vulnerability (CVE-2014-3566)?

Poodle Vulnerability Mitigation In Client Side

Checking SSL POODLE Vulnerability With NMAP

SSLv3 Poodle Vulnerability | Password Theft

POODLE And SSLv3

POODLE Attack

The POODLE Bug! SSL Vulnerability Explained | Graham Cluley

What Is POODLE Attack & TLS_FALLBACK_SCSV | Test POODLE Vulnerability Using Testssl | Secure Nginx

PoC Of The POODLE Attack

Vulnerability Scanning And Management With Proget

How To Scan SSLv3 Poodle Bug.

SSL Vulnerability Checker And Exploitation Tool

Poodle-me: SSL Vulnerability Scanner


Privasi dan Keamanan - Artikel Terpopuler

Cara Melaporkan Aplikasi Android yang Mencurigakan

Privasi dan Keamanan Sep 23, 2025

Ben Stockton Yang diperlukan hanyalah satu aplikasi Android yang mencurigakan atau berbahaya yang terpasang di perangkat Anda untuk membahayakan data dan keam..


Bagaimana Menghentikan Permintaan Review Google Maps di Android dan iPhone

Privasi dan Keamanan Mar 19, 2025

Jika Anda memiliki Google Maps di ponsel cerdas Anda, Anda mungkin menerima pemberitahuan yang meminta tinjauan untuk bisnis yang Anda kunjungi. Google biasanya bertanya "Bagaimana ..


Apa yang Harus Dilakukan Jika Anda Kehilangan Ponsel Dua Faktor Anda

Privasi dan Keamanan Jul 16, 2025

Banyak situs web kirim kode keamanan ke nomor telepon Anda untuk mengonfirmasi identitas Anda saat masuk. Anda juga dapat menggunakan aplikasi yang menghasilkan kode ..


Cara Mengecualikan Pengguna Tertentu dalam Balasan Twitter

Privasi dan Keamanan May 19, 2025

KONTEN TIDAK CACHED Twitter baru-baru ini membuat perubahan pada antarmuka webnya yang menghapus nama pengguna dari balasan, tetapi ini membuatnya sedikit lebih sulit untuk mengec..


Cara Menyembunyikan Data di Kompartemen File Teks Rahasia

Privasi dan Keamanan Nov 3, 2024

Dalam Stupid Geek Tricks edisi hari ini (di mana kami memamerkan trik yang tidak banyak diketahui untuk mengesankan teman non-geek Anda), kita akan belajar cara menyembunyikan data ..


Hindari Dilacak Di Internet Menggunakan Daftar Perlindungan Pelacakan di IE9

Privasi dan Keamanan Sep 20, 2025

KONTEN TIDAK CACHED Saat Anda mengunjungi situs web, Anda sebenarnya berbagi informasi dengan lebih banyak situs web daripada yang Anda lihat di bilah alamat. Baca terus untuk men..


Instal Microsoft Security Essentials 2.0 Beta di Windows Home Server "Vail"

Privasi dan Keamanan Aug 3, 2025

KONTEN TIDAK CACHED Minggu lalu Microsoft mengumumkan bahwa MSE 2.0 tersedia untuk pengujian beta publik. Yang keren adalah versi baru MSE yang diinstal di Windows Home Server. Di sini kita..


Cara Menjelajah Tanpa Jejak dengan Live CD Ubuntu

Privasi dan Keamanan Jun 1, 2025

KONTEN TIDAK CACHED Tidak peduli seberapa rajin Anda membersihkan cache dan menghapus riwayat Anda, penelusuran web meninggalkan jejak di komputer Anda. Jika Anda ingin menjaga privasi penj..


Kategori