Senin, 16 Januari 2012

KENAPA BISA KEBOBOLAN ACCOUNT AKU? WHY NOT?

Assalamualaikum. . .

Udah lama nih ga nulis karena Sok Sibuk (LOL). Sekarang lagi dapet mut buat nulis, jadi aku nulis aja nih Artikel Mudah-mudahan bermanfaat. Aminn. . . Lanjut!!! Sebenarnya aku cman kepengen Sharing aja, tau kan sekarang banyak yang kebobolan password facebook sama account2 yang lainnya??? Nah di artikel ini aku bakalan sharing, soal gimana caranya kok account kita bisa kebobolan, sekalian gimana cara menghindari kebobolan, versi aku!!! Kalo Versi yang lain banyak malahan lebih jago2. Serius Mode. . .

TEKNIK PERTAMA : Keylogger

Key Logger adalah sebuah tool, bisa berupa alat dalam bentuk HardWare atau Aplikasi dalam bentuk Software yang pada umumnya sengaja diinstallkan untuk merekam semua ketukan keyboard yang kita ketikkan. Sekali lagi semua ketukan, sudah pasti dong passwordnya juga pasti ikut terekam sama keylogger. Ada banyak sekali keylogger yang bisa didapatkan dengan bebas diinternet. Pada prinsipnya semua ketikkan keyboard akan ditangkap oleh keylogger secara berurutan. Jadi, misalnya kita ketikkan pada keyboard "AKU SAYANG KAMU" maka yang ditangkap oleh keylogger juga gitu "AKU SAYANG KAMU", nah sekarang coba kita ketikkan password kita "testpassword" dengan kombinasi karakter @!$# nanti jadinya seperti ini "@t@e@s!t!p!a$s$s$w#o#r#d@" kalo sudah tinggal diingat-ingat aja posisi karakternya kemudian dihapus. Tujuannya untuk ngecohin orang yang pake keylogger biar bisa nangkap Password kita. Sebenarnya passwordnya berhasil ditangkap cuman passwordnya sudah diacak dan passtinya udah sulit dibaca.

TEKNIK KEDUA : Sniffing

Sniffing adalah proses pengintaian paket-paket data di dalam sebuah jaringan, biasanya proses sniffing dilakukan untuk mendapatkan paket-paket data yang lalu lalang didalam sebuah jaringan mulai dari password, e-mail, pesan, dll. Untuk melakukan proses sniffing, biasanya seorang sniffer menggunakan tool atau software bantu yang banyak bertebaran di internet, Cain-Abel, Ettercap, Dsniff dan masih banyak lagi yang lain, Jadi proses pengintaian inilah yang membuat si sniffer mendapatkan password dan E-mail kita. Cara ngatasin teknik sniffing ini kita harus tahu dulu, di dalam jaringan kita itu ada ga??? yang make aplikasi sniffer. Cara ngelacak ada yang sniffing atau tidak, bisa kita gunakan aplikasi ZoneAlarm atau bisa juga kita Gunakan Wireshark, nah nanti kalo sudah ketahuan ada yang sniffing baru kita tindak lanjuti. Caranya adalah dengan merubah arp cache kita menjadi Static karena kondisi defaultnya adalah Dynamic alias bisa berubah2. Perintahnya kalo di Windows "arp -s IP-ADDRES MAC-ADDRESS" CONTOH : "arp -s 192.168.1.1 00-e0-18-db-35-d4" kalo dilinux bisa pake "arp -i wlan0 -s 192.168.1.1 00:e0:18:db:35:d4" yang perlu diingat adalah ip sama mac addres yang dijadikan static adalah IP dan Mac dari komputer Gateway.

TEKNIK KETIGA : Phissing

Teknik phissing adalah teknik yang paling banyak digunakan sekarang ini dan yang paling banyak memakan korban, teknik phissing ini sebenarnya memanfaatkan ketidak telitian manusia dan kecerobohan dalam melakukan aktifitas diinternet. Para pengguna teknik phissing ini sebenarnya membuat sebuah Website yang serupa dengan Facebook, Yahoo, dll dengan tujuan membuat kita bingung karena tampilannya yang mirip dan sama persis dengan website asli, itulah yang membuat kita terkecoh. Biasanya penyebaran teknik seperti ini para pelakunya biasa menyebarkan melalui fasilitas chatting misallnya dengan mengirimkan kita sebuah URL ke korban setelah dibuka URL tersebut tampilannya sama dengan facebook dan kita diminta memasukkan E-mail dan Password nah pada saat kita memasukkan password dan User Name dan kemudian kita klik Login E-Mail dan Password yang tadi kita ketikkan sebenarnya dikirim ke server pelaku. Selain di sebarkan melalui Chatt ada juga di sebarkan dengan cara lain, yang perlu kita perhatikan adalah kita harus betul-betul memastikan alamatnya adalah https://facebook.com atau bisa juga dengan menginstallkan aplikasi anti phissing yang akan memberitahukan kita peringatan ketika kita memasuki sebuah alamat yang mengandung unsur penipuan didalamnya.

TEKNIK KETIGA : Ga Tau Juga apa Namanya

Intinya ini teknik Hampir sama dengan Phissing, perbedaanya dia dalam bentuk aplikasi. Jadi si pembuat aplikasi ini membuat sebuah aplikasi yang mempunyai 3 input : E-Mail, Password, E-Mail-Korban kemudian Programnya di beri nama Cracking Password Facebook / Hacking Facebook, kemudian disebarin diinternet katanya bisa buat cari tahu password facebook orang. Nah kebanyakan para New Bie kaya aku, biasanya ketika ngelihat program Hacking Facebook langsung deh di download kemudian dicoba ga mikir panjang lagi, Alhasil aku kepengen ngedapat password orang malah aku yang ditahu passwordnya. Loh kok bisa. . . La Iya. . . Tuh yang aku masukin di program untuk Hacking Facebook adalah E-Mail Aku, Password Aku sama E-Mail Orang Yang mo Aku Cari Tahu Facebooknya, padahal Aspal tuh jadinya aku deh yang jadi KORBAN.

Oke udah dulu kali ya, semoga bermanfaat. . .

Tidak ada komentar :

Posting Komentar