Jumat, 16 September 2016

Website Arsip Nasional RI Di hack,Peretas Tampilkan Gambar Gorilla.

satucode[dot]com. Ada-ada saja tingkah para peretas untuk mengeksprsikan kemampuan mereka dalam melakukan peretasan.Alih-alih menampilkan hompage yang seram seperti layaknya hacker kebanyakan peretas yang menamakan dirinya Abrasax1337 justru menampilkan gambar Gorilla dalam bentuk textart di laman resmi website Arsip Nasional Republik Indonesia yang beralamat di http://anri.go.id

Website Arsip Nasional RI Di hack,Peretas Tampilkan Gambar Gorilla.

Laman website Arsip Nasional Republik Indonesia sendiri mengalami insiden peretasan sejak semalam dan belum mendapat perbaikan hingga berita ini di terbitkan. Website yang sedianya menampilkan informasi seputar tata kelola kearsipan serta informasi dokumen sejarah perjalanan bangsa indonesia ini berubah tampilan dengan latar belakang warna hitam. terdapat gambar gorilla dalam bentuk textart serta beberapa nama yang di duga merupakan kawan-kawan sang peretas.

KidSZonk - SHOR7CUT - s4bun - FCodeX - Tu5b0l3d - Mr.Error404 - Gems - scarl33t - Tomhawk - Lighroot Mr.K - Mr.Vendetta404 - Wlingig3tar - WoKaBoyz - Dr3amLess - All JancokSec & JLoyality Members

Ini bukan kali pertama website  Arsip Nasional Republik Indonesia menjadi bulan bulanan para peretas. sudah berkali-kali website ini menjadi ajang kejahilan para peretas untuk unjuk gigi dengan kemampuan mereka. Namun rupanya itu tidak menjadikan insiden peretasan tersebut menjadi pelajaran buat para pengelola website. mereka hanya merestore website mereka tanpa melakukan patching bug pada website mereka. Ironis memang namun inilah kenyataannya, yang menjadi tipikal khas para pengelola website dan sysadmin di beberapa instansi pemerintah.

Berita Terkait:
Semoga insiden ini bisa membuka mata para pengelola website, mengingat betapa pentingnya website ini untuk kalayak ramai yang ingin mendapatkan informasi dari lama web ini.(andra/sc)

Note: apabila web sudah normal,anda bisa melihat mirorrnya disini

Belum Lama Rilis, iPhone 7 Plus Sudah Di Bajak, Dengan Harga Rp1 Jutaan

satucode[dot]com.Bagi anda penggemar produk keluaran Apple,pasti sudah mendengar peluncuran iPhone 7 dan iPhone 7 Plus, karena keduanya selalu menjadi sorotan dan menjadi headline di beberapa media yang mengulas seputar smartphone. Namnn belum lama diluncurkan, smartphone terbaru dari Apple sudah memiliki kembaran yang dibuat dari produsen smartphone asal China. Menariknya, smartphone ini sudah bisa ditemui di Indonesia.

Belum Lama Rilis, iPhone 7 Plus Sudah Di Bajak, Dengan Harga Rp1 Jutaan
Seperti kita ketahui,negeri tirai bambu ini sangat lihai dalam menciptakan beberapa produk kw2 dari beberapa produsen ternama.kemempuan mereka dalam menduplikasi produk sudah sangat tidak di ragukan lagi. Begitupun dengan poduk terbaru keluaran Apple ini.

Menurut laporan detik.com, produsen tersebut meniru iPhone 7 Plus, lengkap dengan dual kamera, dan ini bukan hanya pajangan karena mereka menerapkan teknologi dual kamera pada smartphone tersebut, sehingga membuatnya terlihat sangat mirip dengan aslinya. 

Secara desain juga bisa dikatakan sangat mirip, jika dilihat secara normal pun juga sulit membedakannya dengan yang asli, namun tentu jika diteliti masih ada beberapa perbedaan. Tentu saja kloningan ini tidak menjalankan iOS 10, melainkan OS Android 4.4 KitKat yang sudah dimodifikasi, sehingga tampilannya mirip dengan iOS.

Pada sektor hardware juga beda jauh, malah bisa dikatakan jika smartphone ini memiliki spesifikasi yang sangat standar. Smartphone ini hanya ditenagai oleh chipset dari MediaTek dan hanya memiliki RAM sebesar 1GB serta penyimpanan internal 8GB. Lalu bagaimana dengan sektor fotografinya? Berbeda dengan iPhone 7 Plus yang asli, smartphone ini hanya dibekali dengan kamera utama 8MP + 5MP, namun belum jelas apa keduanya bekerja sama atau tidak. 

Sementara untuk kamera depan beresolusi 5MP untuk selfie dan video call. Selain itu, produsen smartphone kloningan ini mengklaim jika smartphone ini dapat dihubungkan dengan aksesoris iPhone 7 Plus yang asli. Namun tidak jelas apa yang dimaksud produsen tersebut, apakah Apple AirPods atau kabel data lightning original iPhone. Menariknya, meski tiruan, smartphone ini sudah menawarkan sensor fingerprint mirip seperti aslinya. Adanya fitur tersebut, pengguna juga bisa merasakan teknologi Touch ID yang ada pada iPhone asli, sehingga membuatnya benar-benar mirip dengan iPhone 7 Plus. 

 Baca Juga :
Nah untuk urusan harga, smartphone kloningan ini ditawarkan dengan harga yang jauh sangat murah jika dibandingkan dengan Apple iPhone 7 Plus original. Jika versi original dibanderol belasan juta, smartphone kloningan ini hanya dibanderol sebesar Rp1,5 jutaan saja. Bagaimana, tertarik dengan smartphone KW buatan china ini ? (andra/sc)

Minggu, 04 September 2016

Website Layanan Pelanggan Telkom, TelkomCareID Di Retas Hacker

satucode[dot]com. PT.TELKOM selaku salah satu BUMN peyedia jasa layanan internet di indonesia mengalami insiden peretasan pada salah satu sub domain website mereka pada sabtu (03/09/20160) menjelang dini hari kemarin.

Website Layanan Pelanggan Telkom, TelkomCareID Di Retas Hacker

Halaman depan website yang beralamat di https://telkomcare.telkom.co.id/ berubah tampilan dengan latar belakang warna hitam. Tidak ada pesan khusus atau jejak yang tertinggal pada laman web yang di deface tersebut. Peretas hanya menampilan icon devil berwarna putih yang memegang tombak trisula di sertai title web yang di duga merupakan codename peretas #scode.

Website Layanan Pelanggan Telkom, TelkomCareID Di Retas Hacker
Namun selang beberapa jam Website yang sehari-hari menjadi media  layanan pelanggan Telkom Indonesia ini sudah kembali normal. Namun peretas sempat mendokumentasikan aksinya lewat mirror web archive. anda bisa melihatnya disini. (andra/sc)

Berita Terkait:

Senin, 29 Agustus 2016

Hacker Ini membeberkan Bagaimana Caranya Meretas Akun Facebook Orang Lain.

satucode[dot]com. Media sosial terutama Facebook saat ini menjadi salah satu jejaring sosial yang paling populer di dunia. Beragam aktivitas dunia maya di lakukan sesorang melalui start up milik Mark zuckerberg ini. Mulai dari yang suka narsis, jualan online, ajang memfitnah ataupun sebagai media berdakwah menjadikan facebook sebagai sarana yang paling mudah untuk untuk mengkoneksikan seseorang dengan orang lain melalui dunia virtual.

Hacker Ini membeberkan Bagaimana Caranya Meretas Akun Facebook Orang Lain.
Hacker Ini membeberkan Bagaimana Caranya Meretas Akun Facebook Orang Lain.

Namun nampaknya kini anda sebagai pengguna facebook harus sedikit merasa cemas, pasalnya seorang peneliti keamanan internet Gurkirat Singh baru baru ini membeberkan bagaimana caranya meretas akun facebook milik orang lain. Melalui postingannya di Twitter Singh, pria asal India yang bermukim di California ini secara gamblang menjelaskan proof of concept nya.

Menurut dia, Facebook saat ini menyimpan  duplikat kode untuk beberapa pengguna jika pengguna lebih dari 1.000.000 meminta reset password secara bersamaan. Ini berarti bahwa lebih dari dua orang memiliki kode akses yang sama. Celah inilah yang di gunakan Singh untuk mengakali system facebook..

Sejak ID Facebook mengunakan 15 digit angka random,  Singh mengakalinya dengan membuat pertanyaan ke Facebook Graph API untuk melihat ID yang valid. Ini hanya dapat dilakukan melalui aplikasi resmi, dan sekali kecocokan ditemukan, Anda dapat memasukkan ID di URL seperti www.facebook.com/[ID] . URL yang kemudian secara otomatis mengubah ID untuk username. Data ini dikompilasi ke dalam JSON oleh Singh. Untuk menangani masalah IP berubah, Gurkirat Singh hanya menggunakan proxy server yang mendengarkan Permintaan HTTP dan kemudian diberi alamat IP secara acak untuk setiap permintaan. Dia menggunakan script multithreaded untuk mensimulasikan perilaku pengguna saat kode sandi diperlukan. Script meminta passcode untuk setiap pengguna dalam file JSON, Setelah masuk, URL otomatis diarahkan dan mengubah Facebook ID untuk nama pengguna. 

Dengan cara ini, pertama, ia mampu membuat daftar 2 Juta nama pengguna Facebook yang valid . "Saya pertama kali dilaporkan bug ini pada 3 Mei, 2016, tetapi Facebook tidak percaya saya seperti eksekusi skala besar bisa saja mungkin. Mereka ingin bukti," kata Singh seperti di lansir dari The Hacker News. "Jadi aku menghabiskan waktu beberapa bulan ini  dengan membangun infrastruktur untuk menargetkan  2 juta pengguna Facebook. Saya kemudian kembali menyerahkan bug ini, dan mereka setuju bahwa itu memang adalah sebuah masalah." lanjut Singh.

Hacker Ini membeberkan Bagaimana Caranya Meretas Akun Facebook Orang Lain.

Kemudian menggunakan ratusan script random proxy dan  user-agent, Singh memulai proses permintaan reset password bagi 2 juta pengguna, masing-masing diberikan 6-digit kode reset password. Pada initinya menurut Gurkirat dia membuat script yang mampu membrute force 6 digit kode reset password yang menurutnya merupakan salah satu celah yang bisa di eksploitasi.

Atas aksinya menemukan celah ini, Singh di ganjar hadiah sebesar 500 USD dari Facebook, reward yang termasuk kecil untuk kerentanan yang sangat kritikal seperti ini

Bagaimana Melindungi Akun Facebook Anda ?

Untuk menghindari aksi penggatian password secara tidak sah seperti di atas,pengguna disarankan untuk mengaktifkan " Login Approvals " sebagai lapisan tambahan keamanan untuk mencegah akun Facebook  terhadap jenis-jenis serangan seperti ini. Dengan Login Approvals AKTIF, Facebook akan mengirimkan kode keamanan 6-digit melalui pesan teks ke ponsel Anda yang terdaftar jika seseorang mencoba untuk login ke akun Facebook Anda dari komputer baru atau perangkat atau browser web yang berbeda. Jadi, ketika username dan password Facebook Anda yang di targetkan oleh penyerang, makan kode keamanan 6-digit, akan dikirim ke ponsel Anda.  Aktifkan  juga Login Alerts Notofications, Facebook juga menyediakan fitur keamanan, " Login Alerts ," yang mengirimkan email atau SMS setiap kali ada tindakan yang mencurigakan dari pengguna yang tidak sah yang mengakses akun Anda. Jika akun Facebook Anda diakses dari perangkat lain, Facebook akan mengirim email atau SMS peringatan. Jika itu adalah akses yang tidak sah, Anda dapat dengan cepat mengikuti langkah-langkah yang tercantum dalam email untuk menonaktifkan akses untuk perangkat tersebut. selain itu Gunakan Password Manager: Ini adalah hal umum  yang harus dilakukan saran untuk memilih kombinasi password yang kuat dan unik untuk setiap akun online.(andra/sc)
 
Berita Terkait

Minggu, 28 Agustus 2016

Situs MUI Di Hack, Peretas Tampilkan Jari Tengah Untuk ISIS

satucode[dot]com. Kabar kurang sedap datang dari Majelis Umat Islam Republik Indonesia.Pada Minggu (28/8/2016) pukul 06.30 WIB, website MUI yang berlamat di http://mui.or.id mengalami insiden peretasan oleh hacker dan merubah tampilan halaman depan web dengan gambar acungan jari tengah di sertai java script untuk pop up yang bertuliskan F*ck Isis.

Situs MUI Di Hack, Peretas Tampilkan Jari Tengah Untuk ISIS

Belum di ketahui secara pasti siapa dalang di balik aksi peretasan ini. Namun melihat jejak yang di tinggalkan peretas dalam web tersebut yang bertuliskan Islamic State Army Members:SAHARA H4xOR # Thex@b1 The Prophet S.A.W said, you will invade the Arabian Peninsula and Allah will grant it (to you). Then (you will invade) Persia and Allah will grant it (to you). Then, you will invade Rome and Allah will grant it (to you). Then, you will invade The Dajjal and Allah will grant him (to you). F**k!!!!  menjadi indikasi jika peretas bukan barasal dari tanah air.

Meski kini tampilan web sudah kembali normal seperti sedia kala, namun Ketua Komisi Hukum dan Perundang-undangan MUI Baharun mengaku akan segera melaporkan hal tersebut ke polisi. hal senada juga di ungkapkan oleh Kadiv Humas Mabes Polri Irjen Boy Rafli Amar usai sosialisasi program di kawasan Bundaran HI, Jakarta Pusat, Minggu (28/8/2016) seperti di lansir dari detik.com

"Cyber crime kita akan siap bantu kalo di-hack. Harus diberi tahu dong, penyidik, cyber kita belum tentu juga paham,Nanti dari pihak majelis ulama akan memperkuat dugaan adanya pelanggaran hukum terkait kejahatan cyber yang dilakukan oleh pihak-pihak tertentu terhadap website majelis ulama," jelasnya.

Berita Terkait :

Ini bukanlah kali pertama situs yang menampilkan sejumlah informasi berkaitan dengan seluruh aktivitas MUI seperti agenda, susunan, kepengurusan, hasil fatwa dan lain sebagainya menjadi bulan bulanan oleh hacker. sebelumnya pada agustus 2012 silam situs MUI juga menjadi korban kejahilan peretas tanah air dengan nickname MJL 007 yang juga merupakan terdakwa dari kasus peretasan situs presidensby.info (andra/sc)