ILMU LEBIH BERARTI JIKA DI BAGI DAN AKAN MATI JIKA DI SIMPAN.

Rabu, 14 April 2010

Hacking WLAN Pada Modem ADSL Speedy

Peringatan :

100 % untuk EDUKASI dan PREVENTIF bukan untuk DISALAHGUNAKAN, mohon bijak menggunakan informasi ini!!

Hacking WLAN pada Modem ADSL Speedy, menarik bukan ?

Bisa Anda bayangkan betapa menyenangkan dan asyiknya ber-internet-an sepuasnya tanpa harus mengeluarkan uang sepersen pun. Anda bisa ber-internet-an tanpa takut membayar tagihan bulanan internet, atau takut pulsa Anda jebol.

Tapi yang akan dibeberkan disini bukanlah hacking dengan definisi “jahat”, tapi yang dibeberkan disini barangkali lebih tepatnya disebut “memanfaatkan kelemahan si admin jaringan”. Memanfaatkan kelemahan admin yang membiarkan modem ADSL speedy dalam kondisi default.

Beberapa bulan terakhir TELKOM menyediakan modem ADSL dengan fitur WLAN integrated di dalamnya. Modem ADSL dengan fitur WLAN AP memang sebuah tawaran menggiurkan bagi pelangggan Telkom Speedy. Kenapa? Karena pelanggan tidak perlu lagi mengeluarkan biaya tambahan untuk membeli WLAN Akses Poin jika hendak menggunakan wireless internet.

Setiap pelanggan speedy akan mendapatkan satu buah IP PUBLIK. IP Publik ini akan dapat diakses dari manapun selama terkoneksi dengan internet. IP Publik inilah yang selanjutnya kita manfaatkan untuk mencuri password wireless internet sebuah Akses Poin Speedy.

Penasaran??? Mari kita mulai !!!

+++++++++++++++++++

Yang harus dipersiapkan:

SnadBoy Sebuah program password asterisk reveal atau program sejenis

Syarat berhasil :

1. password modem masih default

2. modem bisa diakses secara remote

Berikut langkah-langkahnya:

1. Pastikan Anda mengetahui IP Publik WLAN AP yang akan dijadikan target

Tips :

a. Pasang log system, pernah kah anda mengunjungi sebuah website atau forum yang bisa menampilkan informasi alamt IP, browser, dan Sistem Operasi pengunjungnya. Maka beginilah cara log system ini.

b. Gunakan aplikasi mIRC ataupun instant messaging yang lainnya. Untuk mengetahui IP PUBLIK sang korban gunakan fasilitas WHOIS yang disediakan program IRC tsb, jika user yang akan menjadi target anda menggunakan anonymous proxy, maka IP nya akan tersembunyi. Untuk kasus seperti ini gunakan teknik social engineering. NB: Trik ini hanya bisa diterapkan pada user yang ada di room IRC tersebut.

c. Jika target anda adalah sebuah warnet yang menyediakan koneksi LAN dan WLAN, maka anda bisa pura-pura main internet disana. Dari command prompt ketik “ipconfig /all” [tanpa tanda kutip]. Maka akan tampil detil konfigurasi IP address pada komputer tsb, yang harus anda perhatikan adalah IP gateway. Rata-rata pengguna speedy menjadikan modem nya sebagai gateway. Apabila si admin menerapkan topologi jaringan yang berbeda bisa jadi gateway ini posisinya berada di bawah modem maka bisa dipastikan gateway bukan lah sebuah modem, sehingga pada kasus ini dibutuhkan keahlian khusus.

2. Buka IP Publik yang telah anda peroleh pada step 1 pada address bar di browser, contoh : http://125.16x.xxx.xxx isikan username dengan admin dan passwordnya admin. Untuk default password berbagai tipe modem silahkan cek di : http://www.pcwintech.com/default-router-modem-passwords

3. Jika beruntung, anda akan dihadapkan pada halaman konfigurasi modem. Key/password wireless (WPA/WPA2/WEP/MAC address filter) biasanya terdapat pada INTERFACE SETUP->WIRELESS. Beda modem menu yang akan tersedia akan sedikit berbeda tapi konsep nya sama. Key/password wireless biasanya bisa langsung dibaca karena tidak dalam bentuk asterisk.

4. Jika key/password wireless yang telah anda dapatkan pada step 3 dalam bentuk asterisk (****), maka gunakan SnadBoy sebuah program password asterisk reveal atau program sejenis.

5, Jika filter MAC address aktif, maka anda dapat mengubah mac address komputer/notebook anda sesuai dengan mac address yang terdaftar di modem sebagaimana yang telah anda dapatkan di step 3. Atau anda dapat mendaftarkan mac address anda pada modem tersebut (tidak disarankan). Untuk mengubah mac address anda dapat menggunakan program misal: MACMakeUp atau juga bisa secara manual.

KESIMPULAN : ADMIN harus lebih preventif dan jangan pernah mengoperasikan modem Anda dalam settingan default.