
MEMBAJAK HP
Hadirnya teknologi bluetooth melahirkan cara baru yang
memungkinkan ponsel saling berkomunikasi secara nirkabel dengan lebih efisien.
Teknologi yang lahir ditahun 1994 ini diprakarsai oleh tim riset dari Ericson
Mobile Communication ynag dipimpin oleh Dr. Jaap Haartsen dan Dr. Sven
Mattison.Selanjutnya teknologi ini mulai dikembangkan oleh asosiasi industri
bernama Bluetooth Spesial Interest Group(SIG).Kini teknologi bluetooth telah
dipakai oleh 3000 lebih perusahaan elektronik termasuk pabrikan perangkat
seperti Sony Ericson,Nokia,Motorola,Apple,dan ak ketinggalan sang raksasa IT
yaitu Microsoft.
Dewasa ini pengguna teknologi Bluetooth mencakup:
Komunikasi menggunakan headset bluetooth sehinga tak perlu
menyentuh ponsel.Melakukan sinkronisasi isi ponsel dengan PC atau
sebaliknya untuk data2 seperti kalender,phonebook,dan lain2.Transfer data antar sesama ponsel seperti foto / ringtone.
Rahasia dibalik tabir keamanan
blueooth.
sebenarnya tiap2 perangkat bluetooth memiliki addres /
alamat khusus berupa identifikasi perangkat 48bit (48bit device identifier),
tiga byte pertama merujuk pada pabrikan pembuatnya (sesuai standart yang
ditetapkan IEEE=Institut of Elektronical and Elektronik Engineers) dan tiga
kedua merujuk pada type perangkat bluetooth sesuai ketetapan pabrikan, contoh
pada ponsel sony ericson P900 alamat bluetoothnya akan terlihat seperti
OO:OA:O9:EB:66:C7. tiga set pertama (OO:OA:O9)merupakan angka registrasi milik
sony ericson sesuai sandard IEEE dan tiga set terakhir (EB:66:C7)merupakan angka
yang ditetapkan pihak sony ericson,angka2 tersebut selalu berbeda pada tiap
ponsel P900 yang dikeluarkan sony ericson.
Cara tradisional para haker untuk
mengetahui ponsel bluetooth yang aktif
Fakta membuktikan,bahwa sebagian besar ponsel bluetooth
dilengkapi lampu indikator LED berwarna biru yang akan berkedip jika bluetooth
diaktifkan,jika para hacker tidak dapat menemukan perangat bluetooth.dalam
pencarian metode biasa , mereka akan melakukan teknik2 tertentu yang
memungkinkan phonebook milik kita,sms,jadwal meeting,bahkan foto pacar berpindah
tangan ke mereka.
Metode serangan hacker terhadap
ponsel bluetooth.
snarf attack
snarf attack memungkinkan
kita terhubung dengan ponsel bluetooth tanpa ada peringatan kepada pemiliknya
bahwa ponsel mereka sedang diintip oleh orang lain.dengan metode ini para hacker
dapat mengakses data2 ponsel, termasuk didalamnya phone
book,image,calender,realtime,properties,bahkan nomer IMEI,normalnya,hal ini
mungkin dilakukan jika ponsel target dalam metode discoverable / visible akan
tetapi dengan aplikasi semacam ReadFang / yang sejenisnya,didalam keadaan
invisible/nonaktif pun,kemungkinan snarf attack atau yang lebih dikenal
bluesnarfing ini dapat terjadi.
backdoor attack
backdoor attack sebenarnya
dengan mekanisme pairing,akan tetapi ponsel target sama sekali tidak mengetahui
bahwa mereka sedang dipairing oleh ponsel lain,para penyerang(hacker)akan
leluasa mengunakan semua fasilitas yang sama layaknya setelah melakukan pairing
seperti mentransfer file,bahkan penyerang juga bisa mengunakan modem, jaringan
internet ,WAP/GPRS gateway tanpa diketahui pemiliknya ,indikasi adanya serangan
backdoor adalah akses snarf attack yang tadinya bisa dilakukan pada ponsel
target ,kini dapat dilakukan dengan leluasa.
bluebug attack
bluebug attack akan membuat
beberapa profil koneksi keperangkat bluetooth dan memberikan akses penuh ke AT
command. Dengan terbukanya akses tersebut penyerang bisa mengirim SMS, membaca
SMS,terhubung keserver data & internet, dan memonitor pembicaraan
telephone.Untuk memonitor percakapan telepone dapat dilakukan melalui jaringan
GSM,sehingga penguping dapat berada dimana saja diseluruh penjuru dunia.
bluejacking
bluejacking sebenarnya
merupakan serangan yang paling sopan diantara jenis2 serangan bluetooth
lainnya.bluejacking merupakan proses pengiriman bussnises card ke ponsel
bluetooth lain.akan tetapi bussnise card yang dimaksud bukannya berisi contact
atau nama orang ,melainkan pesan.untuk lebih jelasnya lihat boks bluejacking.
Pencegahan dan Perbaikan Terhadap
Serangan Hacker
Cara terbaik untuk mencegah serangan backdoor dan snarf
adalah dengan mematikan koneksi bluetooth saat tidak digunakan.kami belum
menemukan cara terbaik lainnya selain cara tersebut.untuk menghilangkan pairing
yang telah anda buat dengan ponsel lain (guna mencegah serangan backdoor)
tampaknya anda harus melakukan reset ke kondisi factory setting ponsel
anda.urusan pencegahan bluejacking termasuk yang yang paling gampang. jika ada
orang lain yang tak dikenal ingin mengirim pesan atau bussines card lewat
bluetooth"just say no"alias direject atau olak mentah2.
ReadFang,Aplikasi penjejak alamat
bluetooth
Jika ingin ponsel bluetooth kita ditemukan oleh orang
lain, umumnya kita akan mengatur setting menjadi discoverable.sebaliknya kita
akan mematikan atau menggubah settingnya menjadi non discoverable atau off jika
tidak mengunakan. setting ini akan menyebabkan ponsel bluetooth kita tidak
terlihat oleh orang lain,namun apakah dengan begiu ponsel kita benar2 tak
terlihat?secara teori jika kita mengatur ponsel bluetooth menjadi non
discoverable.ponsel bluetooth kita akan aman dari gangguan serangan2 hacker,tapi
nyatanya tidak,ada aplikasi yang namanya ReadFang yang dikembangkan
oleh ollie whitehouse.Aplikasi ini sama dengan software2 pencacah
passworld yang mengunakan metode brute force attack..Cara
kerjanya,ReadFang ini akan mencoba menemukan alamat atau adress perankat alat
bluetooth dengan melakukan kombinasi angka-huruf secara acak,misalnya jika telah
mengetahui 3 set angka terdepan milik sony ericson P900,maka ReadFang akan
mencari kombinasi 3 set angka berikutnya.jadi tak perlu melakukan pairing dan
mengatur setingnya ke discoverable,ponsel kita sudah bisa terbaca orang
lain!.Tapi ReadFang ini juga memiliki kelemahan karena waktu pencariannya yang
cukup lama,untuk menemukan alamat bluetooth yang dimaksud,ReadFang mungkin akan
memerlukan waktu berjam-jam.bahkan jika perangkat yang dicari lebih dari
satu.bukan tidak mungkin ReadFang akan memerlukan waktu berhari-hari.
Bloover,penyedot data berbasis java.
Bloover singkatan dari bluetooth wereless technology
hoover.Bloover merupakan aplikasi java yang dapat diinstal diponsel-ponsel
bluetooth yang telah menanamkan teknologi J2ME MIDOP 2.0 seperti nokia
6600,nokia 7610,nokia 6670.siemens S65 dll.
Aplikasi ini ergolong sebagai phone auditing tool.diliha
dari fitur-fiturnya,aplikasi ini terbilang cukup mengerikan .bloover dapat
melakukan bluebugging terhadap ponsel bluetooth target seperti:
membaca phonebook
menulis contact baru pada phonebook
membaca sms bluetooth lainnya
mengatur call forward kenomor tertentu.
mengetahui panggilan telephone
pada saat digunakan,bloover akan langsung mencari ponsel
bluetooth lain,setelah ditemukan,akan ada perintah attack yang memungkinkan
serangan bluebugging.kita dapa merubah tipe serangan pada menu setting,misalkan
cuma ingin membaca phonebook target,maka yang ditandai hanya pilihan read
phonebooknya aja,akan tetapi jika kita ingin membaca sms atau mengubah
phonebook,tingal mengubah item-item read sms dan edit phone book.bayangkan kalau
ponsel kita yang berisi pesan-pesan dan nomer penting berhasil dihack
orang lain dengan aplikasi bloover ini,serem jugakan?
berikut langkah2 cara bluejacking
dengan beberapa tipe dan merek ponsel.
MOTOROLA V500/V600/E398
Masuk kemenu phonebook
pilih new entry
Ketik pesan yang anda inginkan,kemudian masukkan kedalam
menu name,email address atau menu lain-lainnya yang ada di contactsimpan contact yang baru anda buat.
sekarang anda akan melihat contact yang baru anda buat
dalam keadaan terpilih (highlighted)dalam daftar phonebook.tekan tombol info,selanjutnya akan muncul 3 sub menu
pilih send
pilih blueooth
pilih look for devices
kemudian pilih ponsel bluetooth lain yang ingin anda bajak
(bluejack)
anda telah selesai mengirim pesan
NOKIA SERI 60
- Tekan joystik 5 arah kebawah
pada baris pertama masukkan pesan sesuai keinginan anda
ponsel akan pencarian pencarian perangkat bluetooth
lainnya
pilih select,maka pesan bluejacking anda akan dikirim
keponsel bluetooth lain yang anda pilih.
SONY ERICSSON T610/T630/Z600
- masuk kemenu utama
- masuk kemenu phonebook
- pilih add contact
- pada boks name bokx,press add
- ketik pesan yang anda inginkan
- tekan OK
- tekan save
- masuk kembali kemenu utama
- tekan joystik ke bawah
- temukan contact yang telah anda buat
- tekan more
- pilih send contact
- pilih via bluetooth
- ponsel akan melakukan pencarian perangkat bluetooth
jika selesai dan menemukan perangkat bluetooth akan
muncul pesan devices found- pilih perangkat yang akan di bluejack
jika berhasil,akan muncul pesan contact send
SONY ERICSSON P800/P900/P910
- masuk ke menu contact
tekan contact pada bagian kanan atas,kemudian ekan new
mulailah menulis pesan yang anda ingin kirim keperangkat
lain di kolom last nametekan tanda panah hitam dilayar bagian kanan bawah
temukan contact dengan menscrolling phone booknya
- klik contact tersebut.
- tekan send as
- pilih bluetooth dari drop down menu,kemudian pilih done.
ponsel anda akan mulai melakukan pencarian perangkat
bluetooth.setelah selesai pencarian,menu searching akan menghilang.
klik pada box disebelah kiri ponsel sasaran, pilih send
pada saat mengirim pesan,akan muncul progress bar yang
menunjukan status pengiriman ponsel.jika gagal akan muncul pesan failed to
transfer entry to <nama ponsel bluetooth>'s phone.
Tidak ada komentar:
Posting Komentar