Langsung ke konten utama

Maraknya Kasus Peretasan Website Dengan Pesan Protes





Jakarta, CNN Indonesia -- Aksi peretasan website besar terjadi dalam beberapa hari terakhir ini. Website milik perusahaan swasta hingga instansi pemerintah, telah jadi korban, dan tentu saja menyita perhatian masyarakat. Semua kasus itu memiliki motif yang sama, yaitu menyuarakan pendapat si peretas.

Sebut saja perusahaan telekomunikasi Telkomsel, yang situsnya diserang pada tanggal 28 April 2017 yang lalu. Kerusakan cukup serius dialami oleh situs Telkomsel, dan peretas meninggalkan pesan keluhan soal tarif internet yang dinilai tinggi.

Pakar keamanan siber, Pratama Persadha, menilai bahwa para peretas ini melakukan aksinya tidak hanya bertujuan untuk mengutarakan pesan sosial kepada pihak tertentu, tetapi juga sebagai ajang untuk eksistensi diri.

Ketika peretas sukses meretas situs-situs terkenal yang sering dikunjungi orang, secara tidak langsung nama mereka atau kelompok mereka akan dikenal publik karena viral di media sosial dan menjadi pemberitaan di media nasional.

Kendati demikian, Pratama tetap tidak membenarkan tindakan peretasan itu karena sudah tergolong ke dalam tindak kriminal. Itu berarti si peretas telah masuk tanpa izin ke dalam sistem jaringan komputer milik swasta atau pemerintah.


Metode Peretasan

Pratama menjelaskan, bahwa serangan berbentuk deface atau mengubah penampilan pada obyek peretasan. Menurutnya, metode yang paling banyak digunakan untuk aksi semacam ini adalah kombinasi_injection, brute force login password, sensitive information disclosure (root directory, php.info).

"Bahkan tidak tertutup kemungkinan ada keterlibatan pihak Telkomsel sendiri," tutur Chairman, lembaga riset keamanan siber CISSRec (Communication and Information System Security Research Center) itu, seperti diterima CNNIndonesia.com, Jumat (28/4).


Motif Peretasan

Motif peretasan, umumnya hanya ingin menunjukkan eksistensi peretas atau kelompok peretasnya. Namun peretasan Telkomsel ini agak berbeda dari lainnya karena pihaknya tidak menyebutkan identitas. Melainkan, hanya menyampaikan peringatan kepada Telkommsel untuk menurunkan tarif.

"Aspirasi yang disampaikan dengan cara meretas bisa saja akan banyak dilakukan dengan kejadian ini. Jadi motifnya tidak selalu ekonomi dan eksistensi," tambah pratama.

Lebih lanjut, pelaku deface ini menurut CISSReC sudah mampu mengambil alih server yang digunakan Telkomsel. Hal ini diindikasikan dari self-signed certificate yang sudah sempat mereka buat. Namun Pratama menyayangkan lambatnya penanganan aksi ini. Butuh empat jam sejak situs Telkomsel tak bisa diakses pada pukul 07.00 hingga normal sekitar pukul 11.00.

"Perusahaan sebesar Telkomsel seharusnya mampu merespon hal ini secara lebih cepat. Minimal mengganti tampilan yang berhasil di-deface. Ini menunjukkan hacker benar-benar sudah masuk ke dalam sistem server. Secara lebih detail, bagaimana hacker (bisa) masuk ke dalam sistem, akan dapat terlihat setelah proses forensik, "jelasnya.


Bagaimana Cara Peretas Sampai Bisa Membajak Situs Telkomsel?

Jakarta, CNN Indonesia -- Alfons Tanujaya, pakar keamanan digital, menyebut ada dua kemungkinan situs Telkomsel kena retas. Pertama karena ada celah keamanan yang berhasil dieksploitasi dan kedua karena username dan password web hosting berhasil diketahui oleh peretas.

Soal kemungkinan pertama, Alfons menyebut pihak keamanan Telkomsel tidak sigap dalam menambal celah keamanan di sistem hosting yang telah terekspos para peretas. Alhasil pelaku berhasil mengeksploitasi situs Telkomsel seperti yang terlihat sejak pagi.

Alfons mengatakan celah seperti itu bisa berujung pada risiko eksploitasi database oleh pihak peretas yang imbasnya bisa sangat parah jika terjadi.

Kemudian untuk kemungkinan berikutnya, peretasan terjadi akibat peretas mengetahui nama pengguna dan kata sandi untuk mengakses web hosting.

"Jadi harusnya sekelas Telkomsel melakukan hal-hal seperti itu dan itu artinya belum dilakukan. Selain masalah deface yang mendera situsnya, Telkomsel juga harus menanggung malu lantaran hasil pencarian teratas dengan kata kunci 'Telkomsel' di Google kena retas sehingga berisi kata-kata kasar. menanggapi hal ini, Alfons berujar Telkomsel bisa mengubahnya secepat mungkin dengan menghubungi pihak google.

Alfons memperkirakan hal itu terjadi karena mesin pencari Google bekerja lebih cepat dibanding mesin pencari lain seperti Bing Yahoo karena dapat menangkap cache dari metadata kurang dari 12 jam. Hal itu menjelaskan pencarian dengan kata kunci 'Telkomsel' di Bing dan Yahoo tidak menampilkan hal yang sama seperti di Google.


Badan Siber

"Peretasan pada web Telkomsel tentu menjadi sinyal serius bagi kita semua, terutama pemerintah. Kemampuan meretas ini semakin lama semakin canggih dan cepat meluas. Tentu dibutuhkan langkah ekstra agar perusahaan dan infrastruktur lain di tanah air aman dari upaya peretasan lainnya," Jelas Pratama.

Bagi Pratama, kejadian ini selayaknya dijadikan pelajaran untuk instansi pemerintah dan perusahaan berpengaruh lainnya bahwa "kantor online" memegang peranan penting. Perlu dijaga keamannya.

Pratama menilai, dengan adanya aksi ini maka kehadiran Badan Cyber Nasional (BCN) yang dibentuk oleh pemerintah makin dibutuhkan.

"Telkomsel ini masuk dalam penyedia layanan komunikasi dan internet. Kalau sudah ada kejadian seperti ini jadi kita bingung siapa yang akan bertanggung jawab dan menyelesaikan."

Dengan adanya Badan Cyber Nasional, akan mempermudah koordinasi ketika terjadi kejadian seperti ini. Sebab, badan ini bertugas memastikan keamanan infrastruktur dunia maya.

"akan sangat sulit jika pemerintah dan instansi harus mengurusi seluruh sistem keamanan masing-masing sendirian. apalagi, peretas sudah berani menyerang perusahaan telekomunikasi yang berhubungan erat dengan pemerintah.


Beberapa solusi untuk mencegah kasus di atas adalah :


  • Penggunaan enkripsi untuk meningkatkan keamanan
Penggunaan enkripsi yaitu dengan mengubah data-data yang dikirimkan sehingga tidak mudah disadap (plaintext diubah menjadi chipertext). Untuk meningkatkan keamanan authentication (penggunaan user_id dan password). Penggunaan enkripsi dilakukan pada tingkat socket. Hal ini akan membuat orang lain tidak bisa menyadap data.

  • Penggunaan Firewall
Tujuan utama dari firewall adalah untuk menjaga agar akses dari orang tidak berwenang tidak dapat dilakukan. Program ini merupakan perangkat yang diletakkan antara internet dengan jaringan internal. Informasi yang keluar dan masuk harus melalui atau melewati firewall. Firewall bekerja dengan mengamati paker Internet Protocol (IP) yang melewatinya.

  • Melakukan pengamanan sistem melalui jaringan dengan melakukan pengamanan FTP, SMTP, Telnet dan pengaman Web Server.

  • Nyalakan Fitur Log Archiving
Fitur ini berfungsi untuk menyimpan rekaman secara detail mengenai siapa yang telah melakukan koneksi dengan website kita. Log tersebut pastinya mempunyai peranan yang sangat penting sehingga sangat disarankan untuk tidak dihapus. Cara yang bisa anda lakukan untuk menjaga agar akses log tidak terhapus adalah dengan masuk ke cpanel lalu silahkan menuju raw log manager. Jangan lupa untuk mengecek pada kotak archive log dan melakukan uncheck pada "remove the previous month's archived log" sebelum kemudian anda klik "save". 

  • Memasang pengamanan two factor authentication (TFA) atau pengamanan dua pintu

SUMBER :
https://www.cnnindonesia.com/teknologi/20170428142325-185-210942/situs-telkomsel-diretas-bukti-indonesia-butuh-badan-siber

Komentar

Postingan populer dari blog ini

5 Fakta Peretasan Telkomsel dan Indosat Ooredoo

Jakarta - Netizen dibuat heboh oleh aksi hacker yang meretas website utama Telkomsel, Jumat kemarin (28/4/2017). Banyak komentar yang dilontarkan netizen terkait hal ini di media sosial. Sejumlah pakar siber pun turut buka suara mengenai peristiwa besar yang berdampak pada industri telekomunikasi ini. Belum cukup sampai di situ, hacker lain juga beraksi dengan meretas salah satu website milik Indosat Ooredoo. Ada perbedaan di antara keduanya, di mana dalam kasus Telkomsel, hacker mengubah tampilan (deface) situs utama Telkomsel, www.telkomsel.com. Sementara apa yang menimpa Indosat Ooredoo, hacker hanya "mengerjai" subdomain laman arena.indosatooredoo.com. Kasus peretasan yang menimpa Indosat Ooredoo dianggap netizen sebagai karma. Sebelumnya, Indosat Ooredoo melalui akun Twitter @IM3OoredooJBTK, menyindir Telkomsel soal peretasan yang menyudutkan operator seluler pelat merah tersebut. Manajemen dari kedua operator seluler itu akhirnya buka suara menaggapi peretasan i...

Tinggalkan Pesan Tolak Reklamasi, Hacker Retas Situs Pengadilan negeri di Bali

Tinggalkan Pesan Tolak Reklamasi, Hacker Retas Situs Pengadilan negeri di Bali – Baru baru ini peretas dengan kodenama Berandal dan k4luga melakukan aksi deface di halaman depan situs PN Negara serta PN Amlapura dan meninggalkan pesan penolakan reklamasi di Bali. PN Negara dan PN Amlapura sendiri merupakan pengadilan negeri yang berlokasi di Bali. Selain PN Negara dan Amlapura, beberapa situs lain juga menjadi korban. Berikut daftar situs yang diretas oleh pelaku https://pn-negara.go.id/ http://sipp.pn-negara.go.id/ http://jdih.pn-negara.go.id/ https://perpustakaan.pn-negara.go.id/index.html https://www.kpu-jembranakab.go.id/ http://dptool.kpu-jembranakab.go.id/ http://bankdata.kpu-jembranakab.go.id/ https://datapemilih.kpu-jembranakab.go.id/ http://pn-singaraja.go.id/ https://www.kpu-klungkungkab.go.id/ https://kpu-banglikab.go.id/ https://pn-amlapura.go.id/ Berikut salahsatu pesan yang ditinggalkan pada halaman pn-negara.go.id . BALI TOLAK REKLAMASI! Selam...