Celah Keamanan Pada Modem Telkom ( Indihome / Speedy)
Dalam postingan ini saya akan Membahas 3 Hal yang saya anggap ini yaitu Celah keamanan yang sering terabaikan oleh banyak pengguna layanan Telkom, namun hal ini tidak menutup kemungkinan bahwa celah kemanan ini pun ada pada anda yang tidak memakai Layanan telkom.
Dalam postingan ini saya akan Membahas 3 Hal yang saya anggap ini yaitu Celah keamanan yang sering terabaikan oleh banyak pengguna layanan Telkom, namun hal ini tidak menutup kemungkinan bahwa celah kemanan ini pun ada pada anda yang tidak memakai Layanan telkom.
- SSID @wifi.id
- Default Authentication
- WPS Bug
untuk lebih jelasnya Mari kita bahas satu persatu terlebih dahulu
SSID @wifi.id
Hari gini siapa yang ga Kenal dengan @wifi.id . Dipelosok manapun hampir pernah kita jumpai SSID @wifi.id ini dari Laptop Atau Smartphone kita, Entah itu SSID yang memang di pasang oleh telkom untuk pengguna Voucher atau juga ada SSID yang tiba dari Modem-modem yang dipasang telkom di rumah-rumah.
Awalnya saya kira kedua SSID ini sama, Karena biasanya dulu waktu masih duduk di dingklik kuliah saya sering menggunakan @wifi.id ini dengan cukup membeli Voucher memakai pulsa salah satu operator selular. Setelah saya menghubungi CS Telkom dan menanyakan wacana Hal ini, saya pun gres mengetahui ternyata SSID @wifi.id yang tiba dari modem tidak dapat dipakai ibarat SSID @wifi.id yang ada di kampus atau di daerah keramaian lainya.
Satu hal yang saya sesalkan, saya lupa menanyakan kepada CS Apa tujuanya di Settingnya SSID itu di modem-modem Customer Telkom, entah apapun maksudnya SSID @wifi.id ini ternyata menjadi Celah keamanan yang sangat Fatal Akibatnya Jika Customer Telkom yang modemnya masih memancarkan SSID @wifi.id tidak mengetahui akan hal ini.
Last Trend : Hanya Beberapa langkah bagi anda Untuk mengkonfigurasi Mikrotik RB750Pasalnya Semua SSID @wifi.id ini di buat tanpa Security Authentication Alias tanpa Password dan ini sangat rentan dari serangan orang-orang yang tidak Bertanggung Jawab. walaupun kadang ketika kita mencoba untuk menghubungkan Smartphone/Laptop ke SSID @wifi.id akan gagal. Kegagalan konek ini hanya dikarenakan SSID @wifi.id ini tidak menjalankan Fungsi DHCP Server sehingga Perangkat yang mencoba terhubung akan ditolak. dan hal ini dapat diakali dengan Melakukan Konfigurasi IP Secara manual pada perangkat kita (Cara Manual Setting IP Static di Windows 7)
- Pada umumnya Rentang IP yang dipakai Oleh Modem / AP telkom yaitu 192.168.1.x
- IP Gateway = IP Modem
- IP Modem biasanya 192.168.1.254 atau 192.168.1.1
Video Demonstrasi BUG Wifi.ID
Default Authentication
Bahasa mudahnya kira-kira ibarat ini "Password Default atau Bawaan".
Hal ini menjadi Celah yang sangat parah akhirnya kalau kita lalai dalam mengamankan jaringan kita.
Menyambung Pembahasan Sebelumnya, Jikalau ada Attacker (Red : Hacker) yang sudah Konek ke Jaringan kita dari SSID @wifi.id otomatis iapun dapat melihat Halaman Administrator Modem kita.
Nah pada umumnya Modem yang di konfigurasi oleh Telkom Authetication masih dalam keadaan default yaitu username admin dan password admin . Jika modem anda masih dalam keadaan default dan Attacker sudah berhasil masuk ke modem anda memakai jalan @wifi.id dan Authentication Default, maka dapat anda Perkirakan akhir yang dapat saja terjadi. YA, Attacker bisa Mengganti nama SSID orisinil anda, Attacker dapat mengganti Password Wifi anda atau singkatnya ia punya kuasa atas jaringan milik anda.
WPS BUG
WPS(Wifi Proteted Setup), pada AP atw Modem yang memiliki Wireless tak jarang ditemukan mode WPS. Sebenarnya WPS ini hadir untuk mempermudah, Karena perangkat yang ingin terhubung ke suatu Access Point tidak perlu mengetahui password, Cukup dengan Menekan tombol WPS yang ada di Modem atau Accesspoint maka perangkat tersebut dapat terhubung, atau dapat juga dengan memasukan PIN WPS.
Namun sekarang WPS menjadi senjata para Attacker untuk masuk ke Jaringan yang memakai WPS dengan memakai aplikasi WPS PIN dan JumpStart, bahkan dapat dilakukan dari Smartphone Andorid. Walaupun wireless anda di lengkapi dengan password WPA/WPA2 tapi Fitur WPS ini tetap aktif maka kemungkinan besar Wireless anda dapat dijebol Oleh orang yang tidak bertanggung jawab.
Tampilan Aplikasi WPS Pin |
Solusi yang saya anjurkan untuk ketiga hal diatas adalah
- Menonaktifkan SSID @wifi.id
- Mengganti Password Default Modem Anda
- Menonaktifkan Fitur WPS
Update :
Tambahan 2 Celah Keamanan Pada Modem Telkom silahkan Baca di Menghilangkan Access CWMP dan Multiuser dari Modem Telkom
Sekian Dan Terima Kasih :D
: Tutorial legendaris dari saya untuk Menjaring Login Password memakai Metode Man In The Middle (MITM) dan Sniffing