Showing posts with label Hacking. Show all posts
Showing posts with label Hacking. Show all posts

Tuesday, August 3, 2010

Bobol Jaringan GSM, Hacker 'Tangkap' 30 Ponsel

Bobol Jaringan GSM, Hacker 'Tangkap' 30 Ponsel

Wicak Hidayat - detikinet


Ilustrasi (flickr/cc/jekert)

Jakarta - Peneliti keamanan Chris Paget akhirnya jadi mendemokan cara-cara membobol keamanan GSM. Dalam demonya, sekitar 30 ponsel jadi korban.

Chris Paget telah memenuhi janjinya untuk melakukan demonstrasi cara membobol keamanan pada jaringan GSM. Hal itu dilakukannya dengan berbekal perangkat yang berpura-pura sebagai menara BTS.

Seperti dikutip detikINET dari DarkReading, Selasa (3/8/2010), kurang lebih 30-an ponsel berhasil disadap saat demo dilakukan. Angka pastinya tak diketahui karena Paget langsung menghancurkan data itu.

Teknologi yang digunakan Paget hampir seluruhnya berbasis piranti lunak Open Source. Biaya yang dibutuhkan Paget untuk membuat perangkat 'BTS palsu' itu mencapai USD 1500 (sekitar Rp 13 juta).

Meski cukup mahal, biaya itu menurut Paget jauh lebih murah daripada teknologi yang digunakan operator komersial.

Kurang lebih, inilah teknologi yang digunakan Paget:
- IMSI Catcher, yaitu perangkat 'BTS' palsu untuk menangkap International Mobile Subscribe Identity dari ponsel yang ada.
- Antena dua arah
- Laptop dengan sistem operasi Debian
- Piranti lunak OpenBTS dan Asterisk

Demo Paget dirancang hanya untuk menangkap panggilan keluar dari ponsel GSM di sekitarnya. Sedangkan untuk keperluan lain ponsel itu akan dianggap mati,
termasuk dalam menerima panggilan.

Dengan tenaga hanya 25 mW, ponsel di ruangan demo ternyata tetap menganggap BTS itu sebagai yang paling kuat sinyalnya. Sehingga, seperti umumnya ponsel GSM, BTS milik Paget langsung dicantoli banyak perangkat.

Teknologi yang digunakan Paget adalah seluler generasi kedua (2G). Menurutnya, dengan beralih ke 3G, jaringan GSM akan lebih aman. Selain itu, Paget berpendapat, operator juga bisa menerapkan enkripsi pada jaringannya.

Friday, July 30, 2010

Hacker Bisa Bikin ATM 'Muntahkan' Uang

Hacker Bisa Bikin ATM 'Muntahkan' Uang

Wicak Hidayat - detikinet


ilustrasi (ist.)

Jakarta - Seorang peneliti keamanan menunjukkan sebuah cara membobol mesin ATM. Efek pembobolan itu, ATM bisa 'memuntahkan' seluruh uang di dalamnya ala mesin jackpot.

Hal itu didemonstrasikan oleh Barnaby Jack, seorang peneliti keamanan dari IOActive, dalam konferensi keamanan Black Hat yang digelar di Las Vegas.

Seperti dikutip detikINET dari TheRegister, Kamis (29/7/2010), pembobolan dilakukan Jack pada dua mesin ATM yang paling banyak digunakan di dunia. Satu buatan Tranax Technologies dan satu lagi dari Triton Systems.

Dalam pembobolan mesin Tranax, Jack menunjukkan bagaimana ia bisa 'masuk' ke mesin itu lewat internet. Setelah di dalam, Jack bisa melihat password admin dan nomor-nomor PIN.

Nah, yang lebih seru, Jack menunjukkan bagaimana ia bisa membuat mesin itu 'muntah'. Lembar demi lembar uang keluar dari mesin ATM yang dibobolnya bagaikan mesin judi jackpot.

Di mesin Triton, Jack menunjukkan bahwa kunci mesin itu bisa dibeli dengan mudah di internet. Setelah membuka mesinnya, Jack bisa memasang program jahat lewat USB Flashdisk.

Demo yang dilakukan Jack tadinya akan ditunjukkan pada 2009. Namun hal itu dibatalkan karena kedua produsen mesin belum memiliki patch untuk mencegah serangan itu.

Kini, Jack mengatakan, Tranax dan Triton telah mengeluarkan patch untuk menutup celah yang didemokannya. Namun ia yakin bahwa ia bisa menemukan celah keamanan lainnya, bahkan pada mesin produksi perusahaan yang lain.

"Setiap ATM yang saya teliti, saya menemukan kelemahan fatal yang memungkinkan saya untuk menyedot uang dari mesin itu," tukasnya.

2 Software 'Pembobol GSM' Siap Disebarkan

2 Software 'Pembobol GSM' Siap Disebarkan

Wicak Hidayat - detikinet


ilustrasi (inet)

Jakarta - Seorang peneliti keamanan siap mendemokan cara membobol dan menyadap panggilan ponsel di dekatnya. Dua piranti lunak pendukung aksi itu pun siap disebarluaskan.

Jika aplikasi yang dibutuhkan itu sudah tersebar, menyadap panggilan telepon akan menjadi ranahnya para Script Kiddies alias bisa dilakukan oleh siapapun yang mau, cukup dengan mengunduh piranti lunak yang ada di internet.

"GSM Hacking sudah memasuki tahap script kiddie, sama seperti Wi-Fi Hacking beberapa tahun lampau ketika orang di mana-mana mudah sekali membobol Wi-Fi tetangganya," ujar Karsten Nohl, ahli kriptografi dan peneliti keamanan di Security Research Labs, seperti dikutip detikINET dari TheRegister, Kamis (29/7/2010).

Menurut Nohl, dengan makin tersebarnya piranti lunak itu, pihaknya berharap industri akan beralih ke enkripsi yang lebih aman. "Sama seperti Wi-Fi, ketika mereka beralih ke enkripsi WPA. Semoga itu juga akan terjadi di GSM," ujarnya.

Apa saja piranti lunak yang digunakan? Berikut adalah dua di antaranya:


  • Kraken, piranti lunak ini akan diedarkan pada Black Hat Security Conference di Las Vegas. Kegunaan piranti ini adalah untuk mengambil secret key dalam enkripsi pesan SMS dan percakapan suara dalam waktu kurang dari 30 detik. Pengembangnya tak lain dari Frank A. Stevenson, yang terkenal sebagai pembobol enkripsi CSS pada keping DVD.
  • AirProbe, versi terbaru piranti lunak ini juga akan disebarkan pada acara yang sama. AirProbe disebut mampu merekam sinyal digital yang 'lewat' antara menara BTS dengan ponsel. Digabungkan dengan GNU Radio, AirProbe bisa mengambil data yang ada secara real time dan menyimpan hanya paket yang dibutuhkan untuk penyadapan.

Selain itu, peneliti keamanan dan forensik komputer TheGrugq telah menjelaskan adanya kelemahan pada sistem GSM. Dan kelemahan tertentu bahkan bisa dieksploitasi dengan memanfaatkan perangkat genggam saja.

Lewat serangan bernama RACHell, pelaku bisa menghujani menara BTS dengan RAC Request hingga 'ambruk' (tak berfungsi). Teknik lain, dengan sebutan IMSI Detach, bisa mencegah ponsel tertentu untuk menerima SMS dan panggilan suara selama nomor ponsel itu diketahui.

Tuesday, July 27, 2010

Hacker Siap Bajak Ponsel GSM

Hacker Siap Bajak Ponsel GSM

Wicak Hidayat - detikinet

ilustrasi (flickr/cc/wonderlane)

Jakarta - Peneliti keamanan ternama akan mendemonstrasikan cara membajak sinyal GSM. Dengan metode itu, percakapan ponsel bisa disadap dengan mudah.

Demo itu akan dilakukan Chris Paget, seorang peneliti keamanan yang cukup terkemuka, dalam gelaran tahunan DefCon di Las Vegas akhir Juli 2010.

Paget disebut akan mendemokan semacam Base Station palsu yang bisa menipu ponsel di sekitarnya sehingga mengirimkan panggilan suara ke perangkat itu. Ia juga akan membeberkan perangkat apa saja yang digunakan untuk demo tersebut.

Seperti dikutip detikINET dari blog pribadinya, Selasa (27/7/2010), Paget mengatakan sudah menyiapkan beberapa hal agar demo itu tak 'mengganggu' dari sisi privasi.

Berbekal nasehat dari Electronic Frontier Foundation, hal pertama yang dikemukakan Paget adalah bahwa perangkat di sekitar area demo akan mendapatkan peringatan.

"Anda akan diperingatkan secara jelas, bahwa menggunakan ponsel selama demo itu artinya Anda setuju akan disadap. Jika tidak setuju, Anda harus mematikan ponsel," tulis Paget.

Kedua, lanjtu Paget, mesin yang digunakan untuk demo tak akan memiliki hardisk. Semua data akan disimpan pada USB Flashdisk yang seusai demo akan langsung dihancurkan oleh EFF.

Kemudian, Paget hanya akan menggunakan kemampuan transmisi 250mW (microwatt). Bandingkan dengan kekuatan 2W dari kebanyakan ponsel.

Keempat, Paget mengaku akan mengusahakan semua panggilan yang dilakukan saat demo akan diarahkan ke tujuannya sebisa mungkin. Meski tak bisa menjamin, ia juga siap mengalihkan panggilan darurat ke nomor lokal.


Wednesday, March 17, 2010

Hacking Bandwith Dengan Mozila

Hacking Bandwith Dengan Mozila

artikeltentangkomputer - Ada banyak cara untuk mengakali koneksi internet yang lambat, apalagi Anda menggunakan akses internet di warnet-warnet yang kebanyakan mereka telah membatasi bandwidth setiap komputernya.

Berikut adalah beberapa tips dan trik yang bisa Anda coba :

1). Buka Browser Mozilla Firefox
2). Pada Address Bar Ketik : ABOUT:CONFIG
3). Cari string di bawah ini : ( pastikan semua srting dibawah “TRUE”)

contoh menggantingnya :
NETWORK.HTTP.PIPELINING FALSE ==> klik kanan dan pilih “Toggle”
NETWORK.HTTP.PIPELINING TRUE
NETWORK.HTTP.PIPELINING.MAXREQUESTS 64
NETWORK.HTTP.PROXY.PIPELINING TRUE
NETWORK.PROXY.SHARE_PROXY_SETTINGS FALSE <=== ini harus False 4). buat srting baru caranya : Klik Kiri 1X Dimana Saja, Klik Kanan NEW>>INTEGER


5). Ketik : NGLAYOUT.INITIALPAINT.DELAY Beri Nilai 0
6). Kemudian REFRESH atau Tekan F5
7). Pada Address Bar Ketik : ABOUT:BLANK
Klik Menu:
Untuk OS Windows XP TOOLS>>OPTIONS>>WEB FEATURES
Untuk OS Linux ( Vector ) EDIT >> PREFERENCES
Untuk Setting yang berbeda di beberapa OS EDIT >>ADVANCED

8). Pada Option:
ALLOW WEB SITES TO INSTALL SOFTWARE Beri Tanda Check Box Untuk mengaktifkan
9).Kemudian Tekan OK Lalu REFRESH ( F5 )
10).Masuk Ke Link Ini :
https://addons.mozilla.org/extensions/moreinfo.php?applicationfiltered=firefox&id=125
atau :
https://addons.mozilla.org/extensions/moreinfo.php?id=125&applicationfiltered=firefox

11).Download Software SwitchProxy Tool Versi 1.3.4
12).Setelah Selesai Jangan Tekan Tombol UPDATE
13).Klik Tanda X (tutup)Yang Ada Di Pojok Kanan Atas Dari POP UP Window Yang Muncul
14).Tutup Semua Browser Mozilla FireFox,
15).Kemudian Buka Lagi Untuk Mengaktifkan Software SwitchProxy Tool Versi 1.3.4 Yang sudah di Install Tadi

16).Kalo Instalasi Sukses, Akan Muncul Toolbar tambahan Di Bawah Toolbar Navigasi & Address Bar.

Sekarang Browser Mozilla Siap Untuk Digunakan


Catatan :

– Software SwitchProxy Tool Versi 1.3.4 Ini selain untuk Mengganti Proxy Secara Otomatis Di Browser Mozilla FireFox, Engine-nya Juga Berpengaruh terhadap Kecepatan Koneksi Internet
– Cara Ini Sangat Efektif Bila Digunakan Di Warnet Yang Padat Pengunjung untuk Menyedot Bandwidth ( Mayoritas kecepatan akses Internet ) Ke Komputer Yang Sedang Anda Pakai
– Perubahan Yang Signifikan Terjadi Pada koneksi Internet Dengan BROADBAND / VSAT

Related Posts Plugin for WordPress, Blogger...