Tuesday, January 05, 2010

Rubrik Hacking Cracking Carding - Counter Hacking Friendster

Kasian juga tau nasibnya si Ucup (nama asline Ma’ruf). FSnya di hack ma orang. Jadi pengin kasih tau tips n trik buat nangkal hacking yang dilakukan ma orang-orang yang tidak bertanggung jawab. Trik ini dikumpulkan dan dipelajari dari berbagai forum dan blog temen-temen sesama netter.
• Metode Testi
Metode ini menggunakan testi untuk menipu korban. Biasanya selain menggunakan file flash, bisa juga dengan memasukkan script ke testi. Script ini tidak akan ditampilkan saat kita melihat testi ini karena komputer akan membacanya sebagai kode. Efek lain yang biasa muncul adalah kita akan diarahkan ke halaman login saat mengApprove comment/ testi.
Cara menanggulanginya:
1. Ubah Setting Friendster. Pada Bagian “Privacy Setting“, Ubah bagian “Approve comments automatically:” ke Never.
2. Kalo nggak bener-bener yakin n percaya ma orangnya, jangan me-Approve testi yang mengandung flash.
3. Kalo muncul halaman login setelah kamu nengApprove comment/ testi, berarti testi itu mengandung script login JANGAN MENGISI FORM LOGIN TERSEBUT.
4. hack ini 100% hanya akan berhasil kepada korban yg mempunyai koneksi sendiri (internet dirumah). Karena setelah korban approve, maka system akan mengingat script tersebut. dan pas ia buka friendster untuk yg kedua kalinya, maka system IE akan menampilkan front page FS dengan nuansa berbeda (yg sebenarnya ini adalah front page untuk merecord username sama passwordnya). apabila korban tidak curiga, maka ia akan memasukkan username sama passwordnya. apabila korban curiga, maka ia akan menutup IE dan mengulang lagi (setelah ditutup, maka script otomastis akan terhapus). Halaman utamnya terllihat berbeda dari halaman utama FS
• Metode Media Box
Metode ini menggunakan media box dari profile pelaku. Dengan menambahkan kode script ke media box, maka setiap pengunjung yang mengunjungi profile pelaku akan di-Redirrect secara otomatis ke halaman login. Dengan menunjukkan bahwa korban belum login, korban akan melakukan login. Padahal username dan kode akan secara otomatis terkirim ke Inbox mail pelaku.
Cara penanggulangannya:
1. Saat kita di-Redirect ke halaman login, jangan diisi! Sebaliknya coba buka halaman utama Friendster. Kalo di situ kita terdeteksi udah login, berarti profile yang tadi kita kunjungi itu mengandung script jahat. Jangan lupa perhatikan alamat yang tercantum di atas (address bar).
2. Klik kanan di media box profile yang kita kunjungi. Kalau di situ ada kode yang aneh (Kayak gini misalnya
PCFET0NUWVBFIGh0bWwgUFVCTElDICItLy9XM0MvL0RURCBIVE

1MIDQuMCBUcmFuc2l0aW9uYWwvL0VOIj4KCiAgICAgIDxodG1sPgo8aG…dst). Sebaiknya kamu tutup aja.
3. Script ini biasanya hanya berjalan di IE. Gunakan browser lain seperti Firefox untuk menghindari teknik ini. Saat saya melakukan percobaan dengan Firefox, Muncul pesan yang menyatakan bahwa halaman login itu palsu.
Terakhir, jangan pernah sekalipun membuat password yang mudah ditebak. Meskipun Friendster meminta minimal 6 karakter password, bukan berarti sudah aman. Usahakan membuat password yang panjang namun mudah diingat. HINDARI menggunakan data yang sudah diketahui banyak orang seperti :
• Tanggal lahir
• Nama pacar
• Nama sekolah
• Nomor Polisi kendaraan
• dsb.
Demikian. Semoga berguna.
Referensi:
Hacking FS dengan flash.
Hacking FS dengan JavaScript.
Hacking FS Lewat Testi.
Hacking FS lewat Media box.
~ * * * ~

FanPage Taste Of Knowledge

Popular Posts

My Twitter