Hati-hati gan buka facebook & twitter pakai WiFi, Droidsheep Bisa Melakukan Segalanya
Proud to be part of
Click Image To Visit Our Home
Spoiler for Ngga ada yang namanya repost..!! Dari 1 kata kunci berikut: :
Pertama-tama, ane mau share ke agan2 & sista2 sekalian dulu tentang pengalaman ane. Kemaren ane baru jailin temen ane gan. Kan temen ane namanya Gatot sama Dito yah. Mereka selalu berdua terus gan kemana-mana. Bagaikan dunia milik mereka berdua. Nah, kemaren si Gatot buka FB lewat wifi disekolah pakai laptop gan. Trus hanya dengan sebuah Smartphone Android ane update status FB akunnya si Gatot gan.
Statusnya gini "Demi Tuhan, Aku cinta Dito". Padahal dua2ne sama cowo gan. Wkwkwkwk. Banyak banget yang komen ngatain maho gan Ane ama temen ane ngakak guling-guling dah. Ngga lama kemudian si Gatot hapus tuh status. Tpi ksian banget gan, mukanya jadi kusut gitu.
Nah berdasarkan pengalaman ane itu. Ane mau share bagaimana caranya ane bisa bikin rusuh tanpa ketauan , mau diapain aja bisa itu facebook/twitter orang hanya dengan sebuah Smartphone Android (kalo BB mah buang ke laut ajah gan ). Syaratnya cuma 2 gan, android agan udah root dan target berada pada jaringan WiFi yang sama.
EH, SEBENARNYA INI THREAD MAU NGAJARIN ORANG BUAT JAIL APA BIAR ORANG NGGA DIJAILIN SIH?? NGGA JELAS BANGET.
Santai dulu gan, sis. Dua-duanya bisa agan sista dapetin kalo baca thread ini. Banyak untungnya. Pertama, agan sista bisa jailin orang. Kedua, agan sista bisa memprotect diri. Ketiga, nambah wawasan juga gimana cara kerjanya bagi yang suka masalah keamanan jaringan. Yang rugi yang ngga baca thread ini, mereka masih bisa jadi target kyak si Gatot.
Langsung aja. Nama aplikasinya DroidSheep. Nama aplikasi tandingannya DroidSheep Guard. Keduanya sama-sama dibikin oleh orang yang sama agan Andreas Koch dari Jerman. Lho, kok bisa gitu?? Sebenarnya aplikasi ini merupakan hasil thesis agan Andreas Koch di Unversity of Trier (Computer Sciences) yang berjudul “Session Hijacking on Android Devices”. Ntar ane kasih semua link2nya dibawah oke?? Lanjuuut..!!
Spoiler for Pengertian:
DroidSheep adalah sebuah aplikasi Android untuk analisis keamanan dalam jaringan nirkabel dan dapat mengcapture facebook, twitter, linkedin, dan akun lainnya.
DroidSheep membutuhkan ROOT! (ini salah satunya fungsi root gan)
Spoiler for Perhatian agan sista ini penting..!!:
DroidSheep dikembangkan sebagai alat untuk menguji keamanan akun Agan Sista. Aplikasi ini tidak dibuat untuk digunakan dalam jaringan publik (wifi) untuk pembajakan account orang lain. Aplikasi ini hanya untuk menunjukkan koneksi jaringan dengan sifat keamanan yang buruk tanpa memiliki enkripsi.
(tuh dengarin baik2 gan)
Jadi jangan gunakan DroidSheep untuk merugikan orang lain atau menggunakannya untuk mendapatkan akses tidak sah ke akun yang bukan Agan Sista miliki! Gunakan aplikasi ini hanya untuk menganalisis keamanan Agan Sista sendiri!
(ane udah tobat kok gan)
Spoiler for Bisa buat situs apa aja sih gan??:
Seperti yang telah diketahui DroidsSheep mendukung hampir semua situs bahkan juga situs besar seperti facebook, twitter, dan Yahoo.
Quote:
Original Posted By muhammadibnu18►sering banget gan ane jailin temen pake nih aplikasi
Quote:
Original Posted By ellenkaz►wahhh gue mh dari tahun 2010 pake ni aplikasi.....
aplikasi favorit ane ini..droidsheep sama wi-fi kill
Quote:
Original Posted By id45xtreme►udah nyoba gan, ternyata bisa jailin akun kaskus juga lho
Emang hampir mendukung semua situs gan.
Spoiler for Jelasin cara kerjanya dong…!! Simple aja jangan rumit2.:
Ada banyak pengguna yang tidak diketahui dalam media transmisi saat berada pada jaringan WiFi. Oleh karena itu informasi tidak hanya ditransfer ke penerima, tetapi juga kepada pihak lain dalam jaringan dalam jangkauan gelombang radio.
Spoiler for Pic 1:
Biasanya tidak ada hal istimewa yang terjadi karena pengguna WiFi membuang paket yang tidak diperuntukkan untuk diri mereka sendiri. DroidSheep tidak melakukan hal ini. Aplikasi ini membaca semua paket pesan dan melihat isinya. Ketika sebuah situs mengirimkan fitur pengenalan yang jelas dalam isi pesan, dimana dapat mengidentifikasi pengguna ("sessionID"), maka DroidSheep mampu membacanya meskipun tidak dimaksudkan untuk pengguna eksternal. Selain itu DroidSheep dapat menggunakan token untuk digunakan sendiri. Server tidak dapat memutuskan apakah pengguna resmi atau DroidSheep yang telah telah mengirimkan permintaan tersebut.
Spoiler for Pic 2:
Spoiler for Terus gimana dong gan kalo gitu??:
Satu-satunya jawaban yang memuaskan adalah: SSL kemudian HTTPS. Banyak provider sudah menawarkan HTTPS, bahkan facebook, namun sayangnya harus sering diaktifkan dalam pengaturan awal. Bila menggunakan HTTPS, data juga masih dikirimkan ke semua client di jaringan WiFi, tapi karena data telah dienkripsi tidak mungkin DroidSheep untuk mendekripsi isi dari pesan, yang tersisa hanya pesan yang tidak jelas, sehingga Agan Sista yang mau jail tidak dapat berbuat apa-apa.
Masalah sebenarnya adalah bahwa tidak setiap situs menyediakan SSL. Apa yang harus dilakukan ketika Agan Sista berada di jaringan publik WiFi (hotel, bandara, sekolah, kampus, café dll), Ketika Agan Sista ingin menggunakan WiFi dan situs tidak menawarkan SSL dan HTTPS terus gimana? Agan Sista dapat menggunakan koneksi VPN. Sehingga data terenkripsi lagi sebelum data ditransfer ke website. Atau juga bisa menggunakan DroidSheep Guard untuk Smartphone Andoid.
Anda akan meninggalkan The Lounge. Apakah anda yakin?
Lapor Hansip
Semua laporan yang masuk akan kami proses dalam 1-7 hari kerja. Kami mencatat IP pelapor untuk alasan keamanan. Barang siapa memberikan laporan palsu akan dikenakan sanksi banned.