Tips: Menjebak Hekker
Oleh dktrooper
Account Webmail adalah target utama hekker/cracker/phiser,
bisa dikatakan account webmail adalah harta karun yang harus kita jaga
baik-baik, jangan sampai orang lain tahu.
Kerahasiaan informasi webmail kadangkala lebih penting
daripada account bank
online kita.
Jika webmail kita dihack, semua informasi penting termasuk
login bank, administrasi situs, dan semua website yang berhubungan dengan
webmail kita (yang menggunakan sistem kirim password ke email jika kita lupa)
bisa-bisa dibobol juga.
Bahkan di dalam sebuah wawancara, seorang phisher mengaku
bisa memperoleh ribuan dolar setiap harinya dengan membobol email account dan
mengumpulkan informasi finansial yang berharga di dalamnya [
http://find.pcworld.com/57837].
Masalahnya adalah kita tidak pernah tahu jika account
webmail kita pernah dibobol atau tidak, kecuali jika kita sudah tidak bisa
login memakai informasi password yang kita tentukan, yang berarti telah ada hekker
yang masuk ke webmail kita dan merubah password webmail tersebut. Dan bisa saja
sang hekker setelah membaca email kita kemudian menandainya sebagai belum
terbaca (unread), yang kita tidak akan pernah sadar jika email tersebut telah
dibaca orang.
Untuk mendeteksi kemungkinan dibobolnya email kita, bisa
dengan menyelipkan script dari situs hit counter ke dalam email sehingga jika
ada yang membukanya otomatis hit counter akan bertambah, seperti dibahas di
http://www.stuff.web.id/2007/08/tips-berburu-maling.html.
Sebagai alternatif, kita bisa membuat sendiri script PHP
sederhana seperti berikut:
/*
Alarm pendeteksi hekker untuk Webmail
By dktrooper/at/stuff.web.id
*/
putenv("TZ=SE Asian Standar Time/Jakarta");
$gmt_dif = +7; // Beda waktu dengan GMT
$timestamp = time() + 60*60*($gmt_dif); // Hitung jam
$date = date('F-j-Y', $timestamp);
$time = date('g:i a', $timestamp);
$fp = fopen('xlogs.txt','a');
fputs($fp, "IP:
".getenv('REMOTE_ADDR')."\nBROWSER:
".getenv('HTTP_USER_AGENT')."\nDATE: ". $date."
".$time."\n\n"); // Catat Log
fclose($fp);
?>
Simpan dengan nama access_logs.php. Buat file xlogs.txt
(atur permisinya ke 777 sehingga bisa ditulisi oleh nobody) dan juga file
htacces seperti di bawah:
RewriteEngine On
RewriteRule ^passwordku.html$ access_logs.php
Sehingga semua request ke passwordku.html akan diarahkan ke
access_logs.php (mirip dengan trik yang saya terapkan dalam kasus
detikinet [
http://www.stuff.web.id/2007/07/beware-of-hotlinking.html])
Ok, jebakan sudah, sekarang saatnya kita buat umpan. Tulis
email dalam format html yang isinya daftar user+password palsu dan tambahkan
skrip ini (dalam mode html):
Beri subject: "Password Penting" dan kirim ke
email Anda sendiri (atau semua email yang perlu dimata-matai) Apabila format
html tidak diperbolehkan, bisa pakai format teks biasa dan tambahkan
http://situs-anda.org/passwordku.html, sehingga hekker akan tertarik dan
mengunjungi halaman jebakan yang telah disiapkan.
Apabila ada yang membuka email atau link tersebut, maka
hasil Lognya seperti berikut:
IP: x.x.x.x
BROWSER: Mozilla/5.0 (Macintosh; U; PPC Mac OS X; en)
AppleWebKit/419 (KHTML, like Gecko) Safari/419.3
DATE: August-08-2007 23:33 pm
Alternatif lain, selain mencatatnya ke file xlogs.txt, kita
bisa mengirim log di atas ke email kita setiap ada yang mengakses
file passwordku.html, dengan menambahkan beberapa baris
skrip pada access_logs.php sehingga menjadi:
/*
Alarm pendeteksi hekker untuk Webmail
By dktrooper/at/stuff.web.id
*/
putenv("TZ=SE Asian Standar Time/Jakarta");
$gmt_dif = +7; // Beda waktu dengan GMT
$timestamp = time() + 60*60*($gmt_dif); // Hitung jam
$date = date('F-j-Y', $timestamp);
$time = date('g:i a', $timestamp);
$fp = fopen('xlogs.txt','a');
fputs($fp, "IP:
".getenv('REMOTE_ADDR')."\nBROWSER:
".getenv('HTTP_USER_AGENT')."\nDATE: ". $date."
".$time."\n\n"); // Catat Log
fclose($fp);
mail("alamat@email.koe","Daftar hekker yang
terdeteksi","IP: ".getenv('REMOTE_ADDR')."\nBROWSER:
".getenv('HTTP_USER_AGENT')."\nDATE: ". $date."
".$time."\n\n");
?>
Sebagai usaha pencegahan, jangan pernah menyimpan informasi
rahasia dalam email, karena walaupun pelakunya bisa ketahuan, mungkin data-data
penting atau bahkan account bank kita sudah diobok-obok terlebih dulu.
--- Diambil dari www.jasakom.com
---
--- Edit by aredie ---
|