e-book membajak hp orang lain

14
www.OKBClub.com http://www.okbclub.com http://www.okbclub.com

Upload: ardnika666

Post on 11-Jun-2015

1.901 views

Category:

Documents


5 download

TRANSCRIPT

Page 1: E-Book Membajak Hp Orang Lain

www.OKBClub.com

http://www.okbclub.com

http://www.okbclub.com

Page 2: E-Book Membajak Hp Orang Lain

www.OKBClub.com

http://www.okbclub.com 2

Hadirnya teknologi Bluetooth melahirkan cara baru yang memungkinkan ponsel saling berkomunikasi secara nirkabel dengan lebih efisien. Teknologi yang lahir di tahun 1994 ini diprakarsai oleh tim riset dari Ericsson Mobile Communication yang dipimpin oleh Dr. Jaap Haartsen dan Dr. Sven Mattison. Selanjutnya teknologi ini mulai dikembangkan oleh asosiasi industri bernama Btuetooth Special Interest Group (SIG). Kini, teknologi Bluetooth telah dipakai oleh 3000 lebih perusahaan elektronika termasuk pabrikan perangkat terkemuka seperti Sony Ericsson, Nokia, Motorola, Apple dan tak ketinggalan Sang Raksasa IT, Microsoft. Dewasa ini penggunaan teknologi Bluetooth mencakup :

• Komunikasi menggunakan headset Btuetooth, sehingga tak perlu menyentuh ponsel.

• Melakukan sinkronisasi isi ponsel dengan PC atau sebaliknya untuk data-data seperti kalendar, phonebook, clan lain-lain.

• Tranfer data antar sesama ponsel seperti foto atau ringtone.

RAHASIA DIBALIK TABIR KEAMANAN BLUETOOTH

Sebenarnya tiap-tiap perangkat Bluetooth memiliki address atau alamat khusus berupa identifikasi perangkat 48bit (48bit device identifier). Tiga byte pertama merujuk pada pabrikan pembuatnya (sesuai standar yang ditetapkan IEEE = Institute of Electrical and Electronics Engineers ) dan 3 byte kedua merujuk pada tipe perangkat Bluetooth sesuai ketetapan pabrikan.

Page 3: E-Book Membajak Hp Orang Lain

www.OKBClub.com

http://www.okbclub.com 3

Contoh, pada Ponsel Sony Ericsson P900, alamat Btuetooth-nya akan tertihat seperti OO:OA:D9:EB:66:C7. Tiga set pertama (OO:OA:D9) merupakan angka register milik Sony Ericsson sesuai standar IEEE. Tiga set terakhir (EB:66:C7) merupakan angka yang ditetapkan pihak Sony Ericsson. Angka-angka tersebut setalu berbeda pada tiap ponsel P900 yang diketuarkan Sony Ericsson.

CARA TRADISIONAL PARA HACKER UNTUK

MENGETAHUI PONSEL BLUETOOTH YANG AKTIF

Fakta menunjukkan, bahwa sebagian besar ponsel Bluetooth dilengkapi lampu indikator LED berwarna biru yang akan berkedip jika Bluetooth aktif. Jika para hacker tidak dapat menemukan perangkat Bluetooth dalam metode pencarian biasa, mereka akan melakukan teknik-teknik tertentu yang memungkinkan phonebook milik kita, sms, jadwal meeting, bahkan foto-foto pacar berpindah tangan ke mereka!

METODE-METODE SERANGAN HACKER TERHADAP

PONSEL BLUETOOTH

Snarf Attack Snarf attack memungkinkan kita terhubung dengan ponsel Bluetooth tanpa ada peringatan kepada pemiliknya bahwa bahwa ponsel mereka sedang diintip oleh orang lain. Dengan metode ini, para hacker dapat mengakses data-data ponsel, termasuk di dalamnya phonebook, image, calendar, realtime clock, bussines card, properties bahkan nomor IMEI. Normalnya, hat ini mungkin dilakukan jika ponsel target dalam mode 'discoverable' atau 'visible', akan tetapi dengan aplikasi semacam RedFang atau yang sejenis, dalam keadaan invisible atau non aktif pun, kemungkinan snarf attack atau yang tebih dikenal dengan bluesnarfing ini dapat terjadi.

Page 4: E-Book Membajak Hp Orang Lain

www.OKBClub.com

http://www.okbclub.com 4

Backdoor Attack Backdoor attack sebenarnya mirip dengan mekanisme pairing, akan tetapi ponsel target sama sekali tidak mengetahui bahwa mereka sedang dipairing oleh ponsel lain. Para penyerang (hacker) akan leluasa menggunakan semua fasilitas yang sama layaknya setelah melakukan pairing seperti mentransfer file. Bahkan penyerang juga bisa menggunakan modem, jaringan internet, WAP atau GPRS gateway tanpa diketahui pemiliknya. Indikasi adanya serangan backdoor adalah akses snarf attack yang tadinya tidak bisa dilakukan pada ponsel target, kini dapat dilakukan dengan leluasa. Bluebug Attack Bluebug attack akan membuat beberapa profil koneksi ke perangkat Bluetooth dan memberikan akses penuh ke AT command. Dengan terbukanya akses tersebut, penyerang bisa mengirim sms, membaca sms, terhubung ke servis data dan internet, dan memonitor pembicaraan telepon. Untuk memonitor percakapan telepon, dapat dilakukan melalui jaringan GSM sehingga penguping dapat berada dimana saja di seluruh penjuru dunia. Bluejacking Bluejacking sebenarnya merupakan "serangan" yang paling "Sopan" diantara jenis-jenis serangan Bluetooth lainnya. Bluejacking merupakan proses pengiriman bussines card ke ponsel bluetooth lain. Akan tetapi bussines card yang dimaksud bukannya berisi contact atau nama orang, melainkan pesan. Untuk lebih jelasnya lihat boks bluejacking.

PENCEGAHAN DAN PERBAIKAN TERHADAP

SERANGAN HACKER

Cara terbaik untuk mencegah serangan Backdoor dan Snarfing adalah dengan mematikan koneksi Bluetooth saat tidak digunakan. Kami belum menemukan cara terbaik lainnya selain cara tersebut.

Page 5: E-Book Membajak Hp Orang Lain

www.OKBClub.com

http://www.okbclub.com 5

Untuk menghilangkan pairing yang tetah Anda buat dengan ponsel lain (guna mencegah serangan backdoor), tampaknya Anda harus melakukan reset ke kondisi factory setting ponsel Anda. Urusan pencegahan bluejacking termasuk yang paling gampang. Jika Ada orang lain yang tak dikenal ingin mengirim pesan atau bussines card via Bluetooth, "just say no", alias direject atau tolak mentah-mentah.

REDFANG, APLIKASI PENJEJAK

ALAMAT BLUETOOTH

Jika ingin ponsel Bluetooth kita 'ditemukan' oleh orang lain, umumnya kita akan mengatur settingnya menjadi"discoverable". Sebaliknya kita akan mematikan atau mengubah seringnya menjadi "non discoverable' atau "off" jika tidak menggunakannya. Setting ini akan menyebabkan ponsel Bluetooth kita tidak terlihat oteh orang lain. Namun, apakah dengan begitu ponsel kita benar-benar tak terlihat? Secara teori, jika kita mengatur ponsel Bluetooth menjadi "non discoverable", ponsel Bluetooth kita akan aman dari gangguan serangan-serangan hacker, tapi nyatanya tidak. Ada aplikasi bernama RedFang yang dikembangkan oleh Ollie Whitehouse. Aplikasi ini mirip dengan software-software pemecah password yang menggunakan metode brute force attack. Cara kerjanya, RedFang ini akan mencoba menemukan alamat atau address suatu perangkat bluetooth dengan metakukan kombinasi angka-huruf secara acak. Misalnya, jika kita telah mengetahui 3 set angka terdepan milik Sony Ericsson P900, maka RedFang akan mencari kombinasi 3 set angka berikutnya. Jadi tak perlu melakukan pairing dan mengatur settingnya ke "discoverable", ponsel kita sudah bisa terbaca orang lain! Tapi RedFang ini juga memiliki kelemahan karena waktu pencariannya yang cukup lama. Untuk menemukan alamat Bluetooth yang dimaksud, RedFang mungkin akan memerlukan waktu berjam-jam. Bahkan jika perangkat yang dicari lebih dari satu, bukan tidak mungkin RedFang akan memerlukan waktu berhari-hari!

Page 6: E-Book Membajak Hp Orang Lain

www.OKBClub.com

http://www.okbclub.com 6

BLOOOVER, PENYEDOT DATA BERBASIS JAVA

Blooover singkatan dari Bluetooth Wireless Technology Hoover. Blooover merupakan aplikasi Java yang dapat diinstall di ponsel-ponsel bluetoth yang telah menanamkan teknologi J2ME MIDOP 2.0 seperti Nokia 6600, Nokia 7610, Nokia 6670, siemens S65 dan lain-lain. Aplikasi ini tergolong sebagai phone auditing tool. Dilihat dari fitur-fiturnya, aplikasi ini terbilang cukup 'mengerikan'. Blooover dapat melakukan bluebugging terhadap ponsel Bluetooth target seperti:

Membaca phonebook Menulis contact baru pada phonebook Membaca SMS ponsel Bluetooth lainnya Mengatur call forward ke nomor tertentu Mengetahui panggilan telepon (sudah diuji coba pada Sony ericsson

T610) Pada saat digunakan, Blooover akan langsung mencari ponsel Bluetooth lain. Setelah ditemukan, akan ada perintah 'attack' yang memungkinkan serangan bluebugging, seperti di atas, terjadi. Kita dapat merubah tipe serangan pada menu setting. Misalkan Cuma ingin membaca phonebook target, maka yang ditandai hanya pilihan read phonebooknya.

Akan tetapi jika kita ingin membaca SMS atau mengubah phonebooknya, tinggat pilih item-item read sms dan edit phonebook. Bayangkan kalo ponsel kita yang berisi pesan-pesan dan nomor penting berhasil dihack orang lain dengan aplikasi Bloover ini ...hi... serem juga ya!

Page 7: E-Book Membajak Hp Orang Lain

www.OKBClub.com

http://www.okbclub.com 7

+) Kemungkinan Nokia 7650 hanya rentan terhadap BlueSnarfing jika telah mengalami srangan BACKDOOR terlebih dahulu.

(++) Motorola V600 and V80 discoverable selama 60 delik, soot pertama kali dinyal

akan atau saat fitur Bluetooth dijalankon. Saat ini kemungkinan telah ada perbaikon dari pihak Motorola.

Page 8: E-Book Membajak Hp Orang Lain

www.OKBClub.com

http://www.okbclub.com 8

BLUEJACKING : SOPAN DAN LEGAL UNTUK SEMUA KALANGAN

Pernahkah Anda menerima kiriman pesan aneh orang lain? Isinya semacam "I love u", "hai, boleh kenalah gak?" atau 'Hello, you've been bluejacked" ? Kalau jawabannya iya, berarti ponsel Bluetooth Anda telah di "bajak" atau istilah populernya di bluejack oleh seseorang di sekitar Anda yang juga memiliki ponsel Bluetooth. Istilah Bluejacking sebenarnya merupakan pengembangan dari pengiriman contact phonebook dari ponsel Bluetooth yang satu ke ponsel Bluetooth lainnya. Sama halnya pada sebagian ponsel Nokia jaman dulu, dimana terdapat fasilitas send contact via infrared. Demikian juga dengan bluejacking. Bedanya cuman dua. Pertama, contact yang satu ini bukannya berisi nama orang atau kenalan Anda, akan tetapi berupa "kata-kata" untuk disampaikan ke orang lain. Jadi, nama kontak phonebook "Agus" misalnya, diganti dengan kata lain semisal "Hai..apa kabar?", maka yang dikirim adalah ungkapan "Hai.." tadi. Yang kedua tentu saja konektivitasnya. Kalau jaman dulu hanya tersedia infrared, maka kini bisa menggunakan Bluetooth. Bluejacking tidaklah ditabukan seperti halnya bluehacking. Bluejacking masih memerlukan 'restu' atau ijin dari si empunya ponsel yang akan kita bluejack, sedangkan bluehacking benar-benar seperti masuk tanpa ijin ke rumah orang. Berikut OKBClub berikan langkah-langkah melakukan bluejacking dengan menggunakan beberapa tipe dan merek ponsel. Buat fun atau sekadar menambah kenalan? Bolehlah sekali-kali kita ngebluejack:)

Page 9: E-Book Membajak Hp Orang Lain

www.OKBClub.com

http://www.okbclub.com 9

MOTOROLA V500/V600/E398

1. Masuk ke menu phonebook

2. Pilihnewentry

3. Ketikkan pesan yang Anda inginkan, kemudian masukkan ke dalam menu name, email address atau menu-menu lainnya yang ada di contact

4. Simpan contact yang baru Anda buat.

5. Sekarang Anda akan melihat contact yang baru Anda buat dalam keadaan terpilih (highlighted) dalam daftar phonebook

6. Tekan tombol Info, selanjutnya akan muncul 3 sub menu

7. Pilih send

8. Pilih bluetooth

9. Pilih look for devices

10. Kemudian pilih ponsel bluetooth lain yang ingin anda bajak (bluejack)

11. Anda telah selesai mengirim pesan

Page 10: E-Book Membajak Hp Orang Lain

www.OKBClub.com

http://www.okbclub.com 10

NOKIA SERI 60

1. Pertama kali, tekan joystik 5 arah ke bawah.

2. Kemudian pilih options.

3. Pilih newcontact

4. Pada baris pertama masukkan pesan sesuai keinginan Anda

5. Tekan done.

6. Setelah selesai, silakan masuk kembali ke menu contact

7. Tekan options

8. Lakukan scrolling menu ke bawah, kemudian pilih send.

9. Pilih via bluetooth

10. Ponsel akan melakukan pencarian perangkat bluetooth lainnya.

11. Pilih select, maka pesan bluejacking Anda akan dikirim ke ponsel bluetooth lain yang Anda pilih.

Page 11: E-Book Membajak Hp Orang Lain

www.OKBClub.com

http://www.okbclub.com 11

Xphone/Xphone II/Orange SPV 200/

Motorola MPx 200

1. Aktifkan fungsi bluetooth dengan menekan start - settings - bluetooth, kemudian pilih on atau discoverable kemudian tekan done - done - done - home untuk kembali ke menu awal (home screen)

2. Dari home screen pilih start - contact kemudian tekan softkey sebelah kiri (menu new)

3. Ketik pesan yang Anda inginkan ke dalam kolom first name. Anda juga dapat mengisi pesan ke kolom lainnya seperti work phone atau mobile phone, akan tetapi perlu diingat bahwa tidak semua ponsel bluetootth dapat mengenali kolom-kolom contact milik Xphone atau MPx 200.

4. Jika telah selesai menulis pesan, pilih done dan Anda akan kembali ke menu contact list

5. Temukan pesan yang telah Anda buat tadi (yang sebenarnya adalah contact) dengan melakukan scrolling ke atas atau ke bawah.

6. Setelah ditemukan, tekan menu kemudian tekan beam contact

7. Anda akan menemukan layar berisi pilihan beaming. Di sini Anda akan melihat pesan IR di bagian atas dan Align pada kolom di sebelah kanan. Dibawahnya akan ada ikon berbentuk kaca pembesar dengan kata-kata searching di sebelahnya. Jika telah menemukan ponsel bluetooth lainnya, maka nama perangkat tersebut akan tertera pada daftar.

8. Pilih perangkat yang ingin Anda bluejacking dan tekan softkey kiri atau perintah beam.

9. Kolom sebelah kanan sekarang akan berisi kata pend. Jika Anda sukses melakukan bluejacking, maka pesan pend akan berganti dengan done.

10. Jika ponsel bluetooth yang akan kita bluejack menolak, akan muncul pesan fail. Jika pesan pend berlangsung dalam waktu lama, kemungkinan sedang menunggu penerimaan koneksi dari perangkat bluetooth lainnya.

Page 12: E-Book Membajak Hp Orang Lain

www.OKBClub.com

http://www.okbclub.com 12

SONY ERICSSON T610/T630/Z600

1. Masuk ke menu utama

2. Masuk ke menu phonebook

3. Pilih add contact

4. Pada boks name box, press add

5. Ketik pesan yang Anda inginkan

6. Tekan OK

7. Tekan save

8. Masuk kembali ke menu utama

9. Tekan joystik ke bawah

10. Temukan contact yang tetah Anda buat

11. Tekan more

12. Pilihsend contact

13. Pilih via bluetooth

14. Ponselakan melakukan pencarian perangkat bluetooth

15. Jika selesai dan menemukan perangkat bluetooth, akan muncul pesan devices found

16. Pilih perangkat yang akan di bluejack

17. Jika berhasil, akan muncul pesan contact sent

Page 13: E-Book Membajak Hp Orang Lain

www.OKBClub.com

http://www.okbclub.com 13

O2 XDA II/IIs/II mini

1. Klik ikon start-contact

2. Pilih contact berisi pesan yang ingin Anda kirim

3. Pada daftar yang muncul, pesan yang diinginkan ditekan dengan stylus, kemudian ditahan agak lama hingga muncul boks berisi perintah beam contact. Jika Anda ingin mengirim lebih dari satu contact, tekan dan tahan contact, kemudian pilih contact yang lainnya.

4. Pada menu yang muncul selanjutnya, akan terlihat pesan Anda diikuti dengan perintah untuk melakukan beam kemudian memilih perangkat bluetooth yang akan di jack. Pada daftar, perangkat bluetooth yang ditemukan ditandai dengan ikon berwarna biru. Sedangkan untuk perangkat infrared yang ditemukan ditandai dengan warna merah.

5. Perangkat bluetooth yang ditemukan akan ditampilkan sebagai MAC address (inisial 12 karakter). Setelah beberapa saat baru ditampilkan nama perangkatnya. Pada bagian kanan tiap-tiap perangkat, Anda akan melihat pesan tap to send pilih perangkat bluetooth sasaran Anda.

6. Selanjutnya akan muncul proses pending saat koneksi mulai berjalan, diikuti pesan sending 1/1. Jika berhasil akan muncul pesan Done. Pesan 1/1 berarti Anda mengirim 1 contact ke satu sasaran.

7. XDA II Anda akan melanjutkan proses pencarian sampai Anda menghentikannya.

8. Untuk mengakhiri bluejacking, klik tombol OK pada bagian atas display.

Page 14: E-Book Membajak Hp Orang Lain

www.OKBClub.com

http://www.okbclub.com 14

SONY ERICSSON P800/P900/P910

1. Masuk ke menu contacts'

2. Tekan contacts pada bagian kanan atas, kemudian tekan new

3. Mulailah menulis pesan yang Anda ingin kirim ke perangkat lain di kolom last name

4. Tekan tanda panah hitam di layar bagian kanan bawah

5. Temukan contact dengan menscrolling phonebooknya

6. Klik contact tersebut

7. Tekan send as

8. Pilih bluetooth dari drop down menu, kemudian pilih done

9. Ponsel Anda akan mulai melakukan pencarian perangkat bluetooth.

10. Setelah selesai pencarian, menu searching akan menghilang.

11. Klik pada box di sebelah kiri ponsel sasaran, pilih send

12. Pada saat pengiriman pesan, akan muncul progress bar yang menunjukkan status pengiriman ponsel. Jika gagal akan muncul pesan failed to transfer entry to <nama ponselbluetooth>'s phone.