Tentang Hacking Friendster
Disini saya cuma berbagi tips dan info tentang bagaimana friendster kita dapat kena hack.
Dari dulu sampai sekarang, tim Friendster tidak bosan-bosannya memperbaiki fitur dan bug-bug yang ada pada situs tersebut. Setiap ada penambahan fitur baru, bisa saja ada bug pada fitur tersebut, dan bug tersebut dapat dimanfaatkan para hacker untuk memasuki, memodifikasi, bahkan merusak profil friendster kita. Apalagi situs friendster dibuat dengan bahasa PHP yang tentunya berjalan dibawah server Apache.
Bugs tersebut kadang ditemukan dengan tidak sengaja maupun dengan mencoba-coba. Seperti:
Dari dulu sampai sekarang, tim Friendster tidak bosan-bosannya memperbaiki fitur dan bug-bug yang ada pada situs tersebut. Setiap ada penambahan fitur baru, bisa saja ada bug pada fitur tersebut, dan bug tersebut dapat dimanfaatkan para hacker untuk memasuki, memodifikasi, bahkan merusak profil friendster kita. Apalagi situs friendster dibuat dengan bahasa PHP yang tentunya berjalan dibawah server Apache.
Bugs tersebut kadang ditemukan dengan tidak sengaja maupun dengan mencoba-coba. Seperti:
- Memposting komentar yang berisi kode Javascript yang dapat merubah tampilan profil secara keseluruhan.
- Mengisi profil dengan kode javascript yang dapat mengirimkan beberapa informasi penting pada user yang melihat profil kita, seperti cookie yang berisi user, password, dll.
- Mengisi komentar yang berisi animasi Flash maupun javascript yang telah diprogram agar ketika user yang membuka komentar kita langsung redirect (diarahkan) ke sebuah halaman yang menyerupai halaman login ke friendster. Halaman ini nantinya akan menyimpan info user, password, alamat profil, dll.
- Mencoba login ke friendster menggunakan username seseorang dan memanfaatkan fasilitas forgot password, kemudian memanfaatkan info yang ada seperti alamat email, tgl lahir, pertanyaan rahasia, dll.
- Dan masih banyak lagi.. Silahkan cari referensi di internet.
- Pastikan alamat email yang kita daftarkan ke friendster masih aktif, karena orang lain bisa saja mendaftarkan email kita jika kita menggunakan email palsu yang berada dibawah penyedia email (eg.: yahoo, gmail, hotmail, live, dll).
- Hati-hati jika kita diminta untuk login ke friendster, pastikan pada address bar adalah alamat friendster yang asli.
- Mungkin ada teman-teman yang memiliki tips lain. :D
Komentar
Posting Komentar