Artikel Ini hanyalah salah satu
cara dari sekian banyak cara bagaimana para heker ayam yang
ngaku-ngaku hebat itu menembus pertahanan hostpot. Disini kita akan
menggunakan tools sniffer yang bertujuan untuk melacak MAC address
yang terdapat didalam jaringan dan juga tidak lupa MAC make up untuk melakukan
manipulasi MAC address kita sendiri. Adapun kita memerlukan beberapa syarat
disini untuk bisa berhasil yaitu:
- Hotspot
menggunakan authentifikasi MAC
address.
- Hotspot
tidak menggunakan pengamanan sejenis WEP/WPA/WPA2.
Kalau kedua syarat diatas
terpenuhi maka kita bisa melanjutkan ke tahap berikutnya. Pertama kita perlu
sebuah tools untuk melakukan sniffing kedalam jaringan. Sniffing sendiri
bisa kita anggap dengan bahasa yang mudah dipahami yaitu mengintip. Tujuan kita
disini adalah mencari tahu list MAC address yang terhubung kedalam jaringan dan
mencoba satu-persatu MAC address tersebut. Silahkan download Colasoft MAC scanner.
Percobaan ini saya coba pada
network yang berbeda workgroup ternyata software colasoft mampu membaca semua
MAC yang terhubung pada jaringan. Ketika saya mencoba tanpa tools dengan
perintah net view komputer yang berbeda workgroup tidak tampil
kedalam list. Jadi penggunaan program ini mutlak dibutuhkan.
Langkah selanjutnya adalah
menggunakan tools MACmakeup silahkan download disini. Kita akan merubah MAC address kita sesuai
dengan MAC yang kita temukan pada list jaringan dengan harapan salah
satu MAC itu adalah client yang ter-authentifikasi.
Setelah kita merubah MAC address
kita sendiri kita bisa langsung mencoba membuka salah satu website, jika
berhasil maka biasanya akan terjadi konflik didalam jaringan hotspot yang
mengakibatkan kedua komputer ditolak oleh server. Silahkan simpan MAC itu dan
akan kita gunakan ketika client dengan MAC yang sama sedang tidak terhubung
dengan jaringan.
PERTANYAAN UMUM:
Q: Bagaimana jika
hotspot menggunakan pengamanan WEP/WPA/WPA2?
A: Ada tools yang mampu melakukan sniffing password untuk jaringan yang menggunakan pengamanan WEP, untuk WPA dan WPA2 saya kurang tahu dan nggak mau tahu.
A: Ada tools yang mampu melakukan sniffing password untuk jaringan yang menggunakan pengamanan WEP, untuk WPA dan WPA2 saya kurang tahu dan nggak mau tahu.
Q: Apakah teknik ini
dijamin akan berhasil?
A: Tingkat keberhasilan teknik ini adalah 60% mengingat beberapa administrator kurang mampu membaca celah keaamanan, selain itu beberapa orang tidak tau bagaimana cara memproteksi jaringannya sendiri.
A: Tingkat keberhasilan teknik ini adalah 60% mengingat beberapa administrator kurang mampu membaca celah keaamanan, selain itu beberapa orang tidak tau bagaimana cara memproteksi jaringannya sendiri.
Q: Bagaimana solusi
terbaik untuk administator agar tidak terjadi kejadian kecolongan seperti diatas?
A: Ada banyak cara, antara lain adalah menghilangkan MAC address whitelist, semua komputer yang terhubung pada jaringan perlu password untuk melakukan autentifikasi, jika WEP/WPA/WPA2 pun masih bisa dijebol sangat disarankan menggunakan program Antamedia Hotspot dimana program ini memiliki perlindungan penuh pada jaringan hotspot yang terbuka untuk umum asal disetting dengan benar.
A: Ada banyak cara, antara lain adalah menghilangkan MAC address whitelist, semua komputer yang terhubung pada jaringan perlu password untuk melakukan autentifikasi, jika WEP/WPA/WPA2 pun masih bisa dijebol sangat disarankan menggunakan program Antamedia Hotspot dimana program ini memiliki perlindungan penuh pada jaringan hotspot yang terbuka untuk umum asal disetting dengan benar.
Source: GoBlog!