Minggu, 31 Mei 2009

Mobile hacking

Dear All,

Ada informasi penting mengenai penyadapan handphone dan SMS. Hati2 ya...

Just sharing dari seminar yg saya ikuti baru-baru ini, yaitu "Bellua
Cyber Security Asia 2008" tgl 18-19 November di mana seminar ini
menghadirkan para expert di bidang security dan juga para hacker dalam dan luar
negri.

Salah satu topik yg paling menarik saya adalah yg dibawakan oleh sdr.
Raditya Iryandi, seorang anak muda yg
mempunyai keahlian dlm bidang hacking sattelite Pada kesempatan tsb sdr. Raditya Iryandi mendemokan betapa mudahnya
melakukan mobile hacking (dalam waktu kurang dari 5 menit). Akibat yg
ditimbulkan sungguh "mencengangkan", antara lain:

1. Penyadapan terhadap pembicaraan telp dan SMS. Penyadapan terhadap
pembicaraan telp tersadap dan SMS baik incoming maupun outgoing.

2. Call Spoofing yaitu pelaku melakukan telp yg seolah-olah telepon berasal dari HP korban.

3. HP korban menjadi "alat pendengar jarak jauh", di mana dengan
feature "conference" yg disediakan oleh operator, pelaku bisa mendengarkan/menyadap pembicaraan korban dengan hanya melakukan call ke nomor korban.

4. Pembobolan uang lewat SMS banking.
Melihat apa yg didemokan tsb, tidak mengherankan apa yg dilakukan KPK
baru-baru ini, ada kemungkinan KPK menggunakan tools yg sama.

Saat ini tools tsb bisa menginfeksi system Symbian dan Microsoft mobile.
System Blackberry menurut Raditya ada kemungkinan bisa diinfeksikan juga
karena mempunyai karakterisktik yg sama dengan Symbian. Satu hal yg
mengerikan adalah saat korban melakukan penyadapan tidak terlihat aktivitas sama
sekali pada handphone. HP tampak dalam keadaan standby saja.


Beberapa hal yg "sedikit" melegakan kita adalah:

1. Mobile hacking tools tsb "BELUM" tersebar luas di internet, hanya kalangan tertentu saja.

2. Walaupun proses hacking hanya membutuhkan waktu 5 menit tetapi injeksi ke
system HP "masih" harus lewat kontak fisik, yaitu pelaku harus mengirimkan program tsb via bluetooth/MMS atau memory card dan
melakukan intallasi secara manual di HP korban.

3. Adanya "jejak" yg ditinggalkan pelaku terhadap aktivitas yg
dilakukan terhadap HP korban yaitu berupa log pada outgoing call dan SMS out.

Berikut ini adalah tips sederhana agar kita terhindar dari korban mobile
hacking ini:

1. Jangan menyalakan bluetooth di tempat umum.

2. Hati-hati terhadap HP bekas yg tidak jelas asal-usulnya dan juga jangan

sembarangan meminjamkan HP kita kepada orang yg tidak jelas. Hal yg sama untuk service HP.

3. Secara rutin mengecek call log dan SMS out. Sebaiknya menggunakan kartu
pascabayar di mana kita bisa mengecek call/SMS log yg dikirimkan bersama billing bulanan.

4. Jgn menggunakan fasilitas SMS banking

Tidak ada komentar:

Posting Komentar