Minggu, 26 Agustus 2007

Your ADSL Modem : How Secure Is It?



Pernah ngalamin waktu konek ke internet dengan menggunakan koneksi ADSL, (lagi asik2 donlod :P) tiba2 putus koneksi? atau ingin konek ke internet tapi username n password anda ditolak? Humm, status modem OK, lampu ADSL nyala, lampu USB/Ethernet juga OK, Username n Password OK, kok gk mo konek!!!??? Nah lo! apa yang anda lakukan pertama kali? Angkat telpon n mulai mendial nomor telepon Customer Service ISP anda. Tetapi oleh sang "CS", diberitahu bahwa jaringan ADSL anda baik2 saja n sedang digunakan saat ini!??

Don't panic, mungkin anda termasuk salah satu (ato salah dua,tiga,empat, ... n) korban hijacking account ADSL. Kejadian ini bukanlah hal asing lagi, karena memang beberapa waktu lalu (atau bahkan saat ini masih) terjadi di berbagai kota. Aq gk tau angka pastina, tapi dengan tutorial atau pun eksperimen dewek, hampir semua orang bisa melakukanna.

"Gimana sih aq ko bisa kena?", sederhanana kita menggunakan modem untuk menghubungkan diri ke jaringan ADSL. Yups, modem ADSL (beberapa dah ada yg built-in router) mang banyak sekali jenisna. Dari china-manufactured ampe eropa-manufactured mungkin ada :P (bukan distibutor, jadi asal nyebut ajah :P). Pernahkah anda melihat-lihat atau mencoba fitur yang ada di modem ADSL anda? Salah satu fitur yang "wajib" ada di modem ADSL adalah Remote Management atau Web Management. Fitur ini memungkinkan kita mengakses modem secara remote/di luar jaringan lokal.

Nah itu dia permasalahanna, apakah fitur ini di modem anda sudah di non-aktifkan? bila belum, coba buka remote/web management dari browser anda. Masukkan IP/hostname modem anda (biasana sih IPna 192.168.1.1 atau 192.168.0.1, liat buku manual :P) lalu login dengan username n password yg ada di buku manual modem. Ubek2 si modem ampe nemu kata/kalimat "Enable/disable Remote/web management" atau sejenisna. Ya abis itu di non-aktifkan. Bila anda memang menggunakan fitur ini, ya tidak ada salahna untuk mengubah port default yg digunakan (biasana port 80 atau 8080). Jika tidak mengubah port ya ubahlah usernmae n password default modem anda :) :)

Aq ndiri juga pernah nemuin banyak modem ADSL yang masih bisa "terakses" dengan username n password defaultna. Apa yg bisa kita peroleh? dari username n password account ADSL hingga (mungkin) mengakses komputer yang ada di jaringan lokal mereka :)

Kalo account ADSL kita dah di tangan orang lain, wew bisa disalahgunakan (mungkin dipergunakan kata yg tepat :P). Tapi kayakna dengan adana hal semacam ini tentuna dari pihak ISP juga gk mau ketinggalan dunk, ya mereka bisa lebih "mengamankan" kustomer mereka. Misal dengan menerapkan sistem ototenkasi yang lebih ketat lagi :) :)

Tidak ada komentar: