Resiko menggunakan nama folder dengan akhiran ?_files? : Sebuah logika social engineering.

irigster

New member
Date: Tuesday, September 26, 2006 Hits: 5447 By: aegis_code
Saya adalah newbie yang belum tahu apa-apa mengenai dunia hacking, tapi saya penasaran dengan satu fenomena yang bagi saya sangat menggelitik. Hal ini bermula ketika saya membuka-buka arsip-arsip hasil browsingan saya.


Seperti yang kita tahu, pada setiap file HTML yang kita simpan biasanya akan juga tersimpan satu folder baru yang berakhiran ?_files?. Misalkan kalau kita menyimpan sebuah halaman web misalnya di folder ?My Document? dengan nama ?gadisku.html? maka dengan sendirinya di lokasi yang sama dengan file tersebut akan dibuat sebuah folder yang bernama ?gadisku_files?.

Salah satu file di komputer saya bernama ?database.html?. Pada suatu saat saya iseng-iseng menyimpan file-file ?antik?-ku di dalam folder ?database_files? yang besarnya 100 MB. Lalu di hari berikutnya karena saya sudah tidak lagi memerlukan file ?database.html? saya memutuskan untuk menghapusnya. Tanpa pikir panjang setelah saya klik ?database.html? saya pijit tombol SHIFT + DELETE. Lalu apa yang terjadi?? Tanpa saya sangka-sangka selain file ?database.html?, folder ?database_files? yang telah berisi file koleksi ?antik?-ku pun ikut terhapus?! Aduuh?! Sungguh malangnya nasibku.

Kejadian tersebut sungguh-sungguh di luar sangkaan saya. Semula saya menyangka bahwa hal ini karena kesalahan klik yang saya lakukan; saya berfikir mungkin saja tanpa sadar saya telah memilih file ?database.html? dan ?database_files? sekaligus. Karena penasaran, saya pun bereksperimen dengan membuat file baru di Windows Explorer dengan cara klik kanan NEW ==> Text Document, lalu saya rubah ekstensionnya dari New.txt menjadi New.html. Lalu setelah itu saya pun membuat folder baru dengan cara klik kanan NEW ==>FOLDER dan saya beri nama ?new_files?. Lalu saya hapus file ?New.html?. lalu benar saja hal yang sama terjadi; folder ?new_files? pun ikut amblas?!

Dari kejadian diatas dapat diperoleh pelajaran bagi siapapun yang tidak ingin filenya tanpa sadar terhapus karena perbuatannya sendiri, jangan sekali-kali memasukan file apapun ke dalam folder yang berakhiran ?_files? (misal ?XXX_files?) karena resikonya sangat besar jika di dalam direktori yang sama kebetulan ada nama file html yang namanya sama (misalnya ?XXX.html?) yaitu pada saat kita menghapus file tersebut.

Selanjutnya saya pun berfikir, seandainya saja ada orang yang bisa menterjemahkan logika ini ke dalam bahasa pemrograman, yakni suatu program yang dapat menambahkan kata ?_files? pada seluruh folder yang terdapat pada satu hardisk dan secara otomatis meng-generate file HTML yang namanya sama dengan nama foldernya. Maka dapat dibayangkan berapa banyak orang yang akan terkaget-kaget begitu menyadari semua filenya telah dihapus oleh tangannya sendiri begitu dia berinisiatif untuk menghapus semua file HTML yang keliatannya tidak berguna. Ada pun file HTML ini bisa berupa file kosong ataupun file yang berisi ?surat cinta? dari si pembuatnya.

Demikian uraian dari temuan saya yang sangat mungkin bagi rekan-rekan yang lain bukan merupakan suatu hal yang aneh. Sebagai informasi saya menggunakan OS Windows XP SP2 edisi bajakan dengan setting default. Saya tunggu komentar rekan-rekan semuanya.

My Workbench, 19 September 2006


aegis_code

?salam kenal kepada semua jasakom community?
Source: JASAKOM Information Center
 
Back
Top