Saturday, August 28, 2010

Hati-hati bagi pengguna SPEEDY! Ganti password default modem anda!

bagi pengguna Speedy dan menggunakan modem adsl standar dr telkom (terutama merk TP LINK). berhati-hatilah karna router agan ini dapat di remote melalui internet. orang lain bisa membuka port2 dr router untuk mengakses komputer agan yg berada di jaringan lokal tersebut ..


Quote:
Kenapa bisa diremote? kan ada password??
defaultnya, router masih menerima remote administration, dan USERNAME dan PASSWORD router agan masih menggunakan user dan pass default yaitu : u= admin p=ad**n

Spoiler for Username default router:


untuk itu, gantilah password standar router agan! dan matikan remote administration atau set hanya untuk jaringan lokal saja(LAN). sehingga router kita tidak bisa di akses dr network luar/internet dan hanya bisa di buka dari jaringan lokal atau hanya IP Address tertentu.

Spoiler for Remote administrator:


Quote:
Ane tidak pernah membeberkan/mempublikasikan IP Address ane? apakah orang lain tetap bisa tau IP Address ane?
banyak cara utk mendapatkan IP Address agan tersebut, dari IRC, kunjungan agan ke web, atau secara acak dengan bantuan tool netscan.. dengan bantuan ini penyerang bs mencari IP Address sendiri utk targetnya. penyerang menentukan range IP Address yg akan di scan dan program akan menampilkan IP Address yg hidup(Alive) dr range tersebut

Spoiler for Scanning Network:


dr gambar diatas penyerang menscan networt dengan range 118.96.2.180 s/d 118.96.22.255. jumlah total ip address dr range ini adalah 21 x 255 - 179 = 5176. dr total 5176 didapat 1273 ip address yg sedang online. bisa saja IP Address agan salah satu dr 1273 tsb dan menjadi pencurian data, menyebarkan virus atau mengakses network agan.

Quote:
apa saja yg akan dilakukan oleh penyerang tersebut? berbahayakah???
jika penyusup telah masuk ke halaman settingan router anda, penyusup bisa mengaktifkan virtual server, dnz, dan membaca user dan password speedy anda.

Spoiler for Username & password speedy:


dari virtual server, penyusup bisa mengaktifkan port2 tertentu untuk mengakses komputer yg ada di network lokal agan..
contohnya port 445 untuk windows share / data sharing, dengan port ini penyusup bisa membaca direktori agan yg di share ke jaringan. dan jika password administrator domain agan diketahui, penyusup bisa mengakses seluruh isi hard disk agan, mengahapus semua data agan atau mengcopy file virus ke harddisk agan...
Spoiler for Virtual Server- NAT:



atau penyusup membuka port 3306 untuk membaca database MySQL yg ada diserver agan
Spoiler for koneksi Database MySQL:


port 5405 untuk program netsupport (Remote Desktop)
Spoiler for Remote Desktop - NetSupport:


masih bnyk port2 lain utk tujuan tertentu, coba tanya ke mbah google atau tante wiki (http://en.wikipedia.org/wiki/List_of...P_port_numbers)

Quote:
UPDATE: CCTV/IP Camera

Quote:
Originally Posted by dxman View Post
wah.. sip tuhh...

bisa liat camera cctv jga ndk yaa...???kan kadang cctv online pkai spidol jgaa..
bisa juga gan.. ni salah satunya gan...

Spoiler for ip camera:

No comments:

Post a Comment