BLOGGER TEMPLATES AND TWITTER BACKGROUNDS

Kamis, 17 Desember 2009

Mengetahui isi ponsel orang lain lewat bluetooth HP

membajak isi ponsel orang lain



Hadirnya teknologi Bluetooth melahirkan cara baru yang
memungkinkan ponsel saling berkomunikasi secara nirkabel dengan
lebih efisien. Teknologi yang lahir di tahun 1994 ini diprakarsai oleh
tim riset dari Ericsson Mobile Communication yang dipimpin oleh Dr.
Jaap Haartsen dan Dr. Sven Mattison. Selanjutnya teknologi ini mulai
dikembangkan oleh asosiasi industri bernama Btuetooth Special
Interest Group (SIG). Kini, teknologi Bluetooth telah dipakai oleh 3000
lebih perusahaan elektronika termasuk pabrikan perangkat terkemuka
seperti Sony Ericsson, Nokia, Motorola, Apple dan tak ketinggalan
Sang Raksasa IT, Microsoft.

Dewasa ini penggunaan teknologi Bluetooth mencakup :

• Komunikasi menggunakan headset Btuetooth, sehingga tak perlu
menyentuh ponsel.
• Melakukan sinkronisasi isi ponsel dengan PC atau sebaliknya
untuk data-data seperti kalendar, phonebook, clan lain-lain.
• Tranfer data antar sesama ponsel seperti foto atau ringtone.



RAHASIA DIBALIK TABIR KEAMANAN BLUETOOTH


Sebenarnya tiap-tiap perangkat Bluetooth memiliki address atau
alamat khusus berupa identifikasi perangkat 48bit (48bit device
identifier). Tiga byte pertama merujuk pada pabrikan pembuatnya
(sesuai standar yang ditetapkan IEEE = Institute of Electrical and
Electronics Engineers ) dan 3 byte kedua merujuk pada tipe perangkat
Bluetooth sesuai ketetapan pabrikan. www.OKBClub.com
http://www.okbclub.com
3

Contoh, pada Ponsel Sony Ericsson P900, alamat Btuetooth-nya akan
tertihat seperti OO:OA:D9:EB:66:C7. Tiga set pertama (OO:OA:D9)
merupakan angka register milik Sony Ericsson sesuai standar IEEE.
Tiga set terakhir (EB:66:C7) merupakan angka yang ditetapkan pihak
Sony Ericsson. Angka-angka tersebut setalu berbeda pada tiap ponsel
P900 yang diketuarkan Sony Ericsson.



CARA TRADISIONAL PARA HACKER UNTUK
MENGETAHUI PONSEL BLUETOOTH YANG AKTIF


Fakta menunjukkan, bahwa sebagian besar ponsel Bluetooth
dilengkapi lampu indikator LED berwarna biru yang akan berkedip jika
Bluetooth aktif. Jika para hacker tidak dapat menemukan perangkat
Bluetooth dalam metode pencarian biasa, mereka akan melakukan
teknik-teknik tertentu yang memungkinkan phonebook milik kita, sms,
jadwal meeting, bahkan foto-foto pacar berpindah tangan ke mereka!



METODE-METODE SERANGAN HACKER TERHADAP
PONSEL BLUETOOTH


Snarf Attack

Snarf attack memungkinkan kita terhubung dengan ponsel Bluetooth
tanpa ada peringatan kepada pemiliknya bahwa bahwa ponsel mereka
sedang diintip oleh orang lain. Dengan metode ini, para hacker dapat
mengakses data-data ponsel, termasuk di dalamnya phonebook,
image, calendar, realtime clock, bussines card, properties bahkan
nomor IMEI. Normalnya, hat ini mungkin dilakukan jika ponsel target
dalam mode 'discoverable' atau 'visible', akan tetapi dengan aplikasi
semacam RedFang atau yang sejenis, dalam keadaan invisible atau
non aktif pun, kemungkinan snarf attack atau yang tebih dikenal
dengan bluesnarfing ini dapat terjadi.

www.OKBClub.com
http://www.okbclub.com
4
Backdoor Attack

Backdoor attack sebenarnya mirip dengan mekanisme pairing, akan
tetapi ponsel target sama sekali tidak mengetahui bahwa mereka
sedang dipairing oleh ponsel lain. Para penyerang (hacker) akan
leluasa menggunakan semua fasilitas yang sama layaknya setelah
melakukan pairing seperti mentransfer file. Bahkan penyerang juga
bisa menggunakan modem, jaringan internet, WAP atau GPRS
gateway tanpa diketahui pemiliknya. Indikasi adanya serangan
backdoor adalah akses snarf attack yang tadinya tidak bisa dilakukan
pada ponsel target, kini dapat dilakukan dengan leluasa.

Bluebug Attack

Bluebug attack akan membuat beberapa profil koneksi ke perangkat
Bluetooth dan memberikan akses penuh ke AT command.

Dengan terbukanya akses tersebut, penyerang bisa mengirim sms,
membaca sms, terhubung ke servis data dan internet, dan memonitor
pembicaraan telepon. Untuk memonitor percakapan telepon, dapat
dilakukan melalui jaringan GSM sehingga penguping dapat berada
dimana saja di seluruh penjuru dunia.

Bluejacking

Bluejacking sebenarnya merupakan "serangan" yang paling "Sopan"
diantara jenis-jenis serangan Bluetooth lainnya. Bluejacking
merupakan proses pengiriman bussines card ke ponsel bluetooth lain.
Akan tetapi bussines card yang dimaksud bukannya berisi contact atau
nama orang, melainkan pesan. Untuk lebih jelasnya lihat boks
bluejacking.



PENCEGAHAN DAN PERBAIKAN TERHADAP
SERANGAN HACKER


Cara terbaik untuk mencegah serangan Backdoor dan Snarfing adalah
dengan mematikan koneksi Bluetooth saat tidak digunakan. Kami
belum menemukan cara terbaik lainnya selain cara tersebut.
www.OKBClub.com
http://www.okbclub.com
5
Untuk menghilangkan pairing yang tetah Anda buat dengan ponsel lain
(guna mencegah serangan backdoor), tampaknya Anda harus
melakukan reset ke kondisi factory setting ponsel Anda.

Urusan pencegahan bluejacking termasuk yang paling gampang. Jika
Ada orang lain yang tak dikenal ingin mengirim pesan atau bussines
card via Bluetooth, "just say no", alias direject atau tolak mentah-
mentah.



REDFANG, APLIKASI PENJEJAK
ALAMAT BLUETOOTH


Jika ingin ponsel Bluetooth kita 'ditemukan' oleh orang lain, umumnya
kita akan mengatur settingnya menjadi"discoverable". Sebaliknya kita
akan mematikan atau mengubah seringnya menjadi "non discoverable'
atau "off" jika tidak menggunakannya. Setting ini akan menyebabkan
ponsel Bluetooth kita tidak terlihat oteh orang lain. Namun, apakah
dengan begitu ponsel kita benar-benar tak terlihat?

Secara teori, jika kita mengatur ponsel Bluetooth menjadi "non
discoverable", ponsel Bluetooth kita akan aman dari gangguan
serangan-serangan hacker, tapi nyatanya tidak. Ada aplikasi bernama
RedFang yang dikembangkan oleh Ollie Whitehouse. Aplikasi ini mirip
dengan software-software pemecah password yang menggunakan
metode brute force attack.

Cara kerjanya, RedFang ini akan mencoba menemukan alamat atau
address suatu perangkat bluetooth dengan metakukan kombinasi
angka-huruf secara acak. Misalnya, jika kita telah mengetahui 3 set
angka terdepan milik Sony Ericsson P900, maka RedFang akan
mencari kombinasi 3 set angka berikutnya. Jadi tak perlu melakukan
pairing dan mengatur settingnya ke "discoverable", ponsel kita sudah
bisa terbaca orang lain!

Tapi RedFang ini juga memiliki kelemahan karena waktu
pencariannya yang cukup lama. Untuk menemukan alamat Bluetooth
yang dimaksud, RedFang mungkin akan memerlukan waktu berjam-
jam. Bahkan jika perangkat yang dicari lebih dari satu, bukan tidak
mungkin RedFang akan memerlukan waktu berhari-hari!
www.OKBClub.com
http://www.okbclub.com
6


BLOOOVER, PENYEDOT DATA BERBASIS JAVA


Blooover singkatan dari Bluetooth Wireless
Technology Hoover. Blooover merupakan
aplikasi Java yang dapat diinstall di ponsel-
ponsel bluetoth yang telah menanamkan
teknologi J2ME MIDOP 2.0 seperti Nokia 6600,
Nokia 7610, Nokia 6670, siemens S65 dan lain-
lain.

Aplikasi ini tergolong sebagai phone auditing
tool. Dilihat dari fitur-fiturnya, aplikasi ini
terbilang cukup 'mengerikan'. Blooover dapat melakukan bluebugging terhadap
ponsel Bluetooth target seperti:

¾ Membaca phonebook
¾ Menulis contact baru pada phonebook
¾ Membaca SMS ponsel Bluetooth lainnya
¾ Mengatur call forward ke nomor tertentu
¾ Mengetahui panggilan telepon (sudah diuji coba pada Sony ericsson
T610)

Pada saat digunakan, Blooover akan langsung mencari ponsel Bluetooth lain. Setelah
ditemukan, akan ada perintah 'attack' yang memungkinkan serangan bluebugging,
seperti di atas, terjadi.

Kita dapat merubah tipe serangan pada menu setting. Misalkan Cuma ingin
membaca phonebook target, maka yang ditandai hanya pilihan read phonebooknya.



Akan tetapi jika kita ingin membaca SMS atau mengubah phonebooknya, tinggat
pilih item-item read sms dan edit phonebook.

Bayangkan kalo ponsel kita yang berisi pesan-pesan dan nomor penting berhasil
dihack orang lain dengan aplikasi Bloover ini ...hi... serem juga ya! www.OKBClub.com
http://www.okbclub.com
7



+) Kemungkinan Nokia 7650 hanya rentan terhadap BlueSnarfing jika telah
mengalami srangan BACKDOOR terlebih dahulu.

(++) Motorola V600 and V80 discoverable selama 60 delik, soot pertama kali dinyal
akan atau saat fitur Bluetooth dijalankon. Saat ini kemungkinan telah ada
perbaikon dari pihak Motorola.



www.OKBClub.com
http://www.okbclub.com
8


BLUEJACKING : SOPAN DAN LEGAL
UNTUK SEMUA KALANGAN


Pernahkah Anda menerima kiriman pesan aneh orang lain? Isinya
semacam "I love u", "hai, boleh kenalah gak?" atau 'Hello, you've
been bluejacked" ?

Kalau jawabannya iya, berarti ponsel Bluetooth Anda telah di "bajak"
atau istilah populernya di bluejack oleh seseorang di sekitar Anda yang
juga memiliki ponsel Bluetooth.

Istilah Bluejacking sebenarnya merupakan pengembangan dari
pengiriman contact phonebook dari ponsel Bluetooth yang satu ke
ponsel Bluetooth lainnya. Sama halnya pada sebagian ponsel Nokia
jaman dulu, dimana terdapat fasilitas send contact via infrared.
Demikian juga dengan bluejacking. Bedanya cuman dua.

Pertama, contact yang satu ini bukannya berisi nama orang atau
kenalan Anda, akan tetapi berupa "kata-kata" untuk disampaikan ke
orang lain. Jadi, nama kontak phonebook "Agus" misalnya, diganti
dengan kata lain semisal "Hai..apa kabar?", maka yang dikirim adalah
ungkapan "Hai.." tadi. Yang kedua tentu saja konektivitasnya. Kalau
jaman dulu hanya tersedia infrared, maka kini bisa menggunakan
Bluetooth.

Bluejacking tidaklah ditabukan seperti halnya bluehacking. Bluejacking
masih memerlukan 'restu' atau ijin dari si empunya ponsel yang akan
kita bluejack, sedangkan bluehacking benar-benar seperti masuk
tanpa ijin ke rumah orang.

Berikut OKBClub berikan langkah-langkah melakukan bluejacking
dengan menggunakan beberapa tipe dan merek ponsel. Buat fun atau
sekadar menambah kenalan? Bolehlah sekali-kali kita ngebluejack:)
www.OKBClub.com
http://www.okbclub.com
9


MOTOROLA V500/V600/E398




1. Masuk ke menu phonebook
2. Pilihnewentry
3. Ketikkan pesan yang Anda inginkan, kemudian masukkan ke
dalam menu name, email address atau menu-menu lainnya
yang ada di contact
4. Simpan contact yang baru Anda buat.
5. Sekarang Anda akan melihat contact yang baru Anda buat
dalam keadaan terpilih (highlighted) dalam daftar phonebook
6. Tekan tombol Info, selanjutnya akan muncul 3 sub menu
7. Pilih send
8. Pilih bluetooth
9. Pilih look for devices
10. Kemudian pilih ponsel bluetooth lain yang ingin anda bajak
(bluejack)
11. Anda telah selesai mengirim pesan
www.OKBClub.com
http://www.okbclub.com
10


NOKIA SERI 60




1. Pertama kali, tekan joystik 5 arah ke bawah.
2. Kemudian pilih options.
3. Pilih newcontact
4. Pada baris pertama masukkan pesan sesuai keinginan Anda
5. Tekan done.
6. Setelah selesai, silakan masuk kembali ke menu contact
7. Tekan options
8. Lakukan scrolling menu ke bawah, kemudian pilih send.
9. Pilih via bluetooth
10. Ponsel akan melakukan pencarian perangkat bluetooth
lainnya.
11. Pilih select, maka pesan bluejacking Anda akan dikirim ke
ponsel bluetooth lain yang Anda pilih. www.OKBClub.com
http://www.okbclub.com
11


Xphone/Xphone II/Orange SPV 200/
Motorola MPx 200




1. Aktifkan fungsi bluetooth dengan menekan start - settings - bluetooth,
kemudian pilih on atau discoverable kemudian tekan done - done - done -
home untuk kembali ke menu awal (home screen)
2. Dari home screen pilih start - contact kemudian tekan softkey sebelah kiri
(menu new)
3. Ketik pesan yang Anda inginkan ke dalam kolom first name. Anda juga
dapat mengisi pesan ke kolom lainnya seperti work phone atau mobile
phone, akan tetapi perlu diingat bahwa tidak semua ponsel bluetootth dapat
mengenali kolom-kolom contact milik Xphone atau MPx 200.
4. Jika telah selesai menulis pesan, pilih done dan Anda akan kembali ke menu
contact list
5. Temukan pesan yang telah Anda buat tadi (yang sebenarnya adalah
contact) dengan melakukan scrolling ke atas atau ke bawah.
6. Setelah ditemukan, tekan menu kemudian tekan beam contact
7. Anda akan menemukan layar berisi pilihan beaming. Di sini Anda akan
melihat pesan IR di bagian atas dan Align pada kolom di sebelah kanan.
Dibawahnya akan ada ikon berbentuk kaca pembesar dengan kata-kata
searching di sebelahnya. Jika telah menemukan ponsel bluetooth lainnya,
maka nama perangkat tersebut akan tertera pada daftar.
8. Pilih perangkat yang ingin Anda bluejacking dan tekan softkey kiri atau
perintah beam.
9. Kolom sebelah kanan sekarang akan berisi kata pend. Jika Anda sukses
melakukan bluejacking, maka pesan pend akan berganti dengan done.
10. Jika ponsel bluetooth yang akan kita bluejack menolak, akan muncul pesan
fail. Jika pesan pend berlangsung dalam waktu lama, kemungkinan sedang
menunggu penerimaan koneksi dari perangkat bluetooth lainnya.
www.OKBClub.com
http://www.okbclub.com
12


SONY ERICSSON T610/T630/Z600




1. Masuk ke menu utama
2. Masuk ke menu phonebook
3. Pilih add contact
4. Pada boks name box, press add
5. Ketik pesan yang Anda inginkan
6. Tekan OK
7. Tekan save
8. Masuk kembali ke menu utama
9. Tekan joystik ke bawah
10. Temukan contact yang tetah Anda buat
11. Tekan more
12. Pilihsend contact
13. Pilih via bluetooth
14. Ponselakan melakukan pencarian perangkat bluetooth
15. Jika selesai dan menemukan perangkat bluetooth, akan
muncul pesan devices found
16. Pilih perangkat yang akan di bluejack
17. Jika berhasil, akan muncul pesan contact sent
www.OKBClub.com
http://www.okbclub.com
13


O2 XDA II/IIs/II mini



1. Klik ikon start-contact
2. Pilih contact berisi pesan yang ingin Anda kirim
3. Pada daftar yang muncul, pesan yang diinginkan ditekan
dengan stylus, kemudian ditahan agak lama hingga muncul
boks berisi perintah beam contact. Jika Anda ingin mengirim
lebih dari satu contact, tekan dan tahan contact, kemudian pilih
contact yang lainnya.
4. Pada menu yang muncul selanjutnya, akan terlihat pesan Anda
diikuti dengan perintah untuk melakukan beam kemudian
memilih perangkat bluetooth yang akan di jack. Pada daftar,
perangkat bluetooth yang ditemukan ditandai dengan ikon
berwarna biru. Sedangkan untuk perangkat infrared yang
ditemukan ditandai dengan warna merah.
5. Perangkat bluetooth yang ditemukan akan ditampilkan sebagai
MAC address (inisial 12 karakter). Setelah beberapa saat baru
ditampilkan nama perangkatnya. Pada bagian kanan tiap-tiap
perangkat, Anda akan melihat pesan tap to send pilih
perangkat bluetooth sasaran Anda.
6. Selanjutnya akan muncul proses pending saat koneksi mulai
berjalan, diikuti pesan sending 1/1. Jika berhasil akan muncul
pesan Done. Pesan 1/1 berarti Anda mengirim 1 contact ke
satu sasaran.
7. XDA II Anda akan melanjutkan proses pencarian sampai Anda
menghentikannya.
8. Untuk mengakhiri bluejacking, klik tombol OK pada bagian atas
display.
www.OKBClub.com
http://www.okbclub.com
14


SONY ERICSSON P800/P900/P910




1. Masuk ke menu contacts'
2. Tekan contacts pada bagian kanan atas, kemudian tekan new
3. Mulailah menulis pesan yang Anda ingin kirim ke perangkat
lain di kolom last name
4. Tekan tanda panah hitam di layar bagian kanan bawah
5. Temukan contact dengan menscrolling phonebooknya
6. Klik contact tersebut
7. Tekan send as
8. Pilih bluetooth dari drop down menu, kemudian pilih done
9. Ponsel Anda akan mulai melakukan pencarian perangkat
bluetooth.
10. Setelah selesai pencarian, menu searching akan menghilang.
11. Klik pada box di sebelah kiri ponsel sasaran, pilih send
12. Pada saat pengiriman pesan, akan muncul progress bar yang
menunjukkan status pengiriman ponsel. Jika gagal akan
muncul pesan failed to transfer entry to ponselbluetooth>'s phone.

1 komentar:

Anonim mengatakan...

terima kasih, infonya helpfull bro