Selancar bahu
artikel ini perlu dirapikan agar memenuhi standar Wikipedia. |
Selancar bahu adalah salah satu metode perolehan informasi yang dilakukan oleh peretas dengan mengamati langsung perilaku target atau korban peretasan ketika memasukkan informasi pribadinya. Metode selancar bahu sangat efektif di tempat-tempat yang kondisinya berdesakan.
Lokasi penerapan
Selancar bahu utamanya dapat dilakukan oleh peretas ketika korban peretasan sedang mengisi informasi pribadinya pada suatu formulir. Penerapan lain dari selancar bahu ketika target peretasan mengisi nomor identifikasi pribadi di suatu anjungan tunai mandiri atau di titik penjualan. Perolehan informasi dengan metode selancar bahu juga dapat terjadi ketika seseorang menggunakan kartu nama pada suatu telepon prabayar yang penggunaannya bersifat publik. Kondisi lain yang memungkinkan terjadinya selancar bahu ialah ketika seseorang memasukkan kata sandi pada suatu warung internet, pustaka-pustaka publik dan universitas, atau kios-kios pelabuhan udara.
Peralatan
Dalam teknis Shoulder Surfing, seorang hacker dalam mengamati tingkah laku korbanyak, bisa menggunakan teropong dua lensa atau alat-alat penambahan visi lain. Memasang kamera-kamera meni dan diletakkan dalam plafon atau langit-langit, dinding sebagai peralatan untuk mengamati entri data.
Untuk mencegah seseorang melakukan teknis Shoulder Surfing, bisa dilakukan dengan cara sebegai berikut:
Membatasi pandangan seseorang, waktu kita menulis atau menggunakan keypad untuk memasukkan informasi yang rahasia dengan menggunakan tubuh kita atau tangan.
Anjungan tunai mandiri yang terbaru, sekarang mempunyai suatu tampilan yang canggih untuk melindungi kemungkinan seseorang melakukan Shoulder Surfing. Dengan memperkecil sudut pandang, dan satu-satunya cara untuk melihat layar adalah dengan tepat berdiri secara langsung di depan mesin ATM tersebut. Kamera keamanan tidak diizinkan untuk ditempatkan secara langsung di atas mesin ATM sehingga memungkinkan mengamati entri data oleh nasabah.
Apabila melakukan transaksi menggunakan Mesin POS (Point of Sales) yang umum tersedia di dalam toko-toko, supermarket-supermarket, hendaknya menghalangi dengan badan atau tangan kita sewaktu memasukkan PIN atau dengan tidak meletakkan mesin tersebut ditempat yang datar yang mudah untuk dilihat oleh seseorang waktu mengetik PIN di mesin POS tsb.
Jangan memasukkan PIN atau melakukan transaksi aplikasi tranfer dan pembayaran online, seperti internet banking menggunakan fasilitas komputer umum, seperti di warnet pustaka-pustaka publik dan universitas, kios-kios pelabuhan udara. Apabila terpaksa menggunakan pastikan komputer yang digunakan bebas dari aplikasi seperti keyloger dan yang sejenisnya, pastikan site yang ada kunjungi untuk melakukan transaksi tersebut benar.