Banyak sekali orang yang pengguna speedy tidak memperhatikan keamanan modem adslnya.. kenapa saya bilang begitu, disini saya bukan ngajarin hacking modem adsl speedy, tapi tujuannya sebatas pembelajaran, biar si admin atau yang setting modem adslnya tidak ceroboh dengan setingan default vendor adsl tersebut. Kenapa saya bilang begitu? karena banyaknya modem adsl yang dipasang oleh teknisi speedy atau teknisi jaringan tidak mengganti password default modem adslnya. Ini yang menyebabkan si cracker cyber malah memanfaatkan kelemahan ini.
Banyak cara yang dapat mereka tempuh untuk melakukan kejahatan ini, misalnya mereka dapat scanning ip public speedy, atau malah hanya memanfaatkan tools onlince yang sudah tersedia banyak diinternet. OK, disini saya akan share cara tindak kejahatan ini sekaligus mengingatkan ke pihak teknisi speedy atau admin setting modem adsl.
Untuk memulai melakukan tindak kejahtan ini, saya analogikan si attacker. Misalnya si attacker ini menggunakan jaringan telkom speedy, maka mereka dapat menyetaui ip aja yang aktif dalam satu range jaringannya menggunakan tools online c-net misalnya. Lebih enaknya langsung ke praktis aja.
Untuk mengetahui ip public speedy kita dapat check kesini: http://www.whatismyip.com/. kemudian si attacker melanjutkan aksinya ke http://www.robtex.com/. dari robtex, mereka menggunakan tools c-net yang tersedia online.. berikut screenshootnya:
Coba perharikan ada apinya, mereka tinggal click ip yang dihasilkan tools c-net online ini, kemudian berikut hasil yang ditampilkan:
yang perlu diperhatikan itu ada route-nya yang kebakar itu lho… Ip public yang sekelas dengan ip public si attacker itu adalah memiliki kelas /22. selanjutnya info paling penting bagi si Attacker adalah IP yang dilingkar api tersebut.
Trus fungsinya apa ya? nah ini adalah IP public client speedy yang tergunakan. jadi si Attacker tinggal klik satu-satu untuk dicoba mereka susupi. Misalnya saya copas (copi paste) salah satu IP yang ada di lingkaran api tersebut, berikut hasilnya:
Yang saya kasih api itu adalah salah satu IP public yang bisa susupi ke modem adsl. Nah, apa yang dapat dilakukan si Attacker?? mereka dapat saja memainkan modemnya, atau cara gampangnya, mereka tinggal ganti ip local anda dan jaringan anda akan terputus ke internet. Akhirnya apa yang dilakukan si admin ato si teknisi speedy ketika mereka handel.. Terpaksa mereka reset modem adsl tersebut dengan alasan ke clientnya bahwa modemnya bermasalah/crash (cara ngeles paling aman mereka).
Selain itu banyak yang dapat dilakukan oleh attacker, misalnya mengarahkan ke ACL (port dan IP) nya ke masing2 IP local tersebut biar bisa mereka serang dari internet, dengan tujuan si attacker dapat menysup ke local
… Nah dari sangat sepele ini mereka bisa menguasai jaringan anda. Tetapi ada juga yang memasang modem terserbut secara bridge dimodem. metode ini tidak bisa kena.. jadi si attacker mesti langsung serang komputer tersebut dengan metode lain tentunya.
Saya bikin tuto ini hanya sebatas pembelajaran dan peringatan bagi siadmin atau pengguna speedy. Solusinya adalah “Segera ganti password default modem adsl anda“. Jika tidak tau cara ganti password default, silahkan googling dengan kata kunci cara setting modem xxxx (xxxx adalah merek modem yang anda gunakan). Mudah2an bermanfaat.








March 26th, 2010 at 17:42
mantap an…pertamax btw!!!!!
March 26th, 2010 at 17:42
ditambahin…berikut adalah sapidi2 yg tidak aman.
contoh real…
user:admin
passwd:admin
125.163.234.31
125.163.230.116
125.163.230.172
March 26th, 2010 at 17:50
@atas…. wah… parah nich…. wkwkwkwk… malah langsung real praktek!!!!
info user dan pass tiap vendor.. nich ada listnya…
http://www.phenoelit-us.org/dpl/dpl.html
dengan cara simple tersebut, siattacker dengan gampang mengambil alih system….
resiko tanggung sendiri dah..!! saya cuma share aja… wkkwkwk
selamat belajar..!!
March 26th, 2010 at 17:55
siip gan thanks,,,
March 26th, 2010 at 19:32
thanks dah share….
@blackmask21 : langsung prakteeek… mantap….!!
March 26th, 2010 at 22:43
wah… wah.. si izul ni.. ngajarin yg gak bener….
caranya masuk billingnya kurang zul !! wkawawkawakkka
http://img23.imageshack.us/img23/5656/mantap.png
March 27th, 2010 at 00:44
@mas deni
aq bukan ngajarin mas.. biar admin dan praktisi jaringan lebih waspada dengan layanan yang mereka berikan….
masuk billing gimana maksudnya… wkwkkwk
oya, itu mah parah banget.!! jangan ampe account orang dinaikkan… wkwkkkwkwk makek screenshot lagi.. itu kriminal banget.!! wah.. aq blum berani ampe merusak gitu.. keturunan orang baik soale..
March 27th, 2010 at 01:18
wah untung udah aku ganti pass n user defaultnya..
hihiy..
tapi apa ya…
lupa je…
hehe..
sipp gan nice inpoh…
March 27th, 2010 at 03:37
Telkom 147 . tekan 1 untuk speedy lambat , tekan 2, untuk hancurkan modem , tekan 3 , untuk berhenti berlangganan
March 27th, 2010 at 03:47
@atas
mudah2an orang speedy lebih tertib lagi managementnya..!!! kasihan user yang sangat susah minta tolong ke speedy…!! pengalaman ndiri….!!! telp 147 malah disuruh tunggu 3X24.. di hari 2,9X24.. dia malah hidupin 5/10 menit.. trus penyakit kambh lagi.. alias mati koneksi lagi… diminta garansi 20% malah ada alasan ngeles mereka…!!!
berharap managemennya diperbaiki…. (hanya bisa berharap)
March 27th, 2010 at 07:00
maksudna ga bener ga komplit nya.. wkkwkwkwkw
ah, screenshot gitu aj koq kk.. yg penting kan g ngapa2in… ibarat masuk rumah orang,,. g ada orangnya terus kluar lagi…
March 27th, 2010 at 13:17
@mas deni
wehe… mantap suhu…!! he.. emang bener dah..!!
March 28th, 2010 at 20:08
iyya om .. orang speedy’nya kadang ngelesnya suka aneh2 padahal masalahnya sepele ..
haha ..
keren infonya, om!
March 28th, 2010 at 22:36
Apache/2.2.8 (Ubuntu) DAV/2 SVN/1.4.6 PHP/5.2.4-2ubuntu5.10 with Suhosin-Patch mod_ssl/2.2.8 OpenSSL/0.9.8g Server at xxxxx.xx.xx Port 443
ada yang mengerti…?
March 28th, 2010 at 23:06
@angga
he… bener..!!!
@atas
OOT nich.. ke forum aja..!! biar share disana..!
April 1st, 2010 at 16:57
yup, betul.betul.betul….
)
)
tapi kadang dilemanya, si pemilik warnet males buat beli cpu tambahan yang dibilang sekedar buat router….
April 14th, 2010 at 21:33
I came across your article, i think your blog is interesting, keep us posting.
April 15th, 2010 at 23:42
Do you think that this blog platform is good for my first site ?
April 18th, 2010 at 02:15
What template do you use in your site
April 19th, 2010 at 16:10
we create self…..
June 8th, 2010 at 13:54
wew….. mantab…..
June 9th, 2010 at 21:40
bagus bget info nya, mkasih yah, aku langsung ganti smua password nya, mdah2an bermanfaat ilmu nya………