24 September 2013

Melakukan Hack @wifi.id

Hack yang dilakukan, sebenarnya karena kekurangan pada sistem @wifi.id yang menumpang pada akses point pelanggan Telkom Speedy. Saya melihat ini, setelah Om saya berlangganan speedy. Prinsipnya layanan @wifi.id  akan aktif pada setiap pelanggan yang menggunakan layanan internet broadband speedy. Karena setiap pelanggan akan mendapatkan akses point wireless router gratis dari Telkom.

Jadi, akses point ini akan membroadcastkan dua SSID. Yang pertama adalah SSID @wifi.id itu sendiri. Kemudian yang kedua adalah SSID milik pelanggan Telkom Speedy itu sendiri.

Peringatan: Saya menulis ini, agar para pelanggan Telkom Speedy lebih waspada. Karena nantinya yang dirugikan adalah pelanggan Telkom Speedy. Karena pencuri bandwidth akan menggunakan SSID pelanggan untuk mendapatkan Internet gratis. Lagi pula dengan sistem @wifi.id yang menempel pada pelanggan Telkom Speedy, akan merugikan pelanggan, jika ternyata pengguna @wifi.id banyak.

Pada dasarnya dua SSID milik @wifi.id dan milik pelanggan Telkom Speedy berbeda. Masing - masing memiliki VLAN sendiri. Saya kurang tau soal VLAN berapa @wifi.id, soalnya saya baru penggang sekali. Waktu itu Om, tanya aman gak akses point dari para serdadu internet gratisan?

Jadi, waktu itu saya coba masuk ke settingan aksses point. Biasanya kita buka dari web browser pada alamat 192.168.1.1 dan pasti username dan password defaultnya admin. Makanya, dari awal saya sudah pake IP static bukan dhcp. Saya pake ip static 192.168.1.20. Kemudian saya masuk lewat SSID pelanggan Telkom Speedy. Ternyata tidak ada gambar peringatan di icon Network, berarti IP saya dalam network yang sama. Kemudian saya bisa mengakses halaman setting Akses Point. Kemudian saya coba mengakses lewat SSID @wifi.id tetapi, muncul tanda peringatan pada icon network. Berarti IP saya tidak satu network dengan jaringan @wifi.id. Dalam keadaan itu saya coba mengakses 192.168.1.1. Dan ternyata bisa masuk halaman setting Akses Point. Ini akan berbahaya sekali jika password yang masing menggunakan default: 'admin'.

Dari hal itu bisa disimpulkan bahwa, SSID pelanggan Telkom Speedy menggunakan VLAN 1 default. Dan VLAN 1 pasti bisa diakses. Saran saya sebaiknya ganti password untuk setting akses point.

Maaf, masih belum ada Print Screennya. Dalam waktu dekat akan saya analisa kembali.

Update. Sepertinya sekarang sudah tidak menggunakan password default lagi. Dan beberapa menggunakan jaringan LAN 192.168.0.0/24