Tips Praktis Unlock Modem Bolt ZTE MF90 dengan Gratis

Tips Praktis kali ini menghadirkan tutorial luar biasa, yaitu cara unlock modem Bolt ZTE MF90 secara gratis! Anda tidak perlu membeli credit untuk software DC Unlocker!

Jika biasanya Anda menemui penawaran jasa unlock dengan fee berkisar 30-70rb, maka dengan mengikuti tutorial ini, Anda bisa menghemat biaya tersebut. Tapi jika memang Anda tidak mampu mengikuti tutorial ini, dan butuh cepat, saya sangat menyarankan untuk menggunakan jasa unlock saja.

Tips Praktis Unlock Modem Bolt ZTE MF90 dengan Gratis


Berikut ini langkah-langkahnya:

Tutorial Unlock Bolt MF90

Credit goes to j4ck4ss

Siapkan dahulu modem Bolt Anda, masih dengan kartu Bolt dan colokkan ke PC dengan kabel USB. Unlock tidak dapat dilakukan jika konek ke modem Bolt melalui wifi.

Jika sebelumnya sudah pernah diganti settingnya, reset modem anda ke settingan factory semula. (tekan tombol reset yang ada di belakang modem). Jika belum pernah ganti settingan, tidak perlu reset factory.

Jalankan semua program / langkah dibawah ini dengan Run As Administrator.

Download dc-unlocker terbaru. pastikan versinya yang terbaru minimal versi 1.00.1105

Download multi tool updater from official website (BOLT) Jangan download patch dari dc-unlocker. Double click multi tool tersebut, namun terserah mau update / ga terserah anda. Panduan untuk update ada di websitenya juga, jadi coba cari terlebih dahulu.

Jangan lupa untuk copy setup.exe yang ada di %temp%\OneKeyUpdate. Caranya tekan gambar windows di keyboard + R. Lalu masukkan %temp%\OneKeyUpdate. Copy setup.exe ke desktop lalu di instal sampai selesai.

Tips Praktis Unlock Modem Bolt ZTE MF90 dengan Gratis


Buat folder MF90 di desktop, lalu buka folder C:\Program Files\ZTE LTE Datacard Product USB Driver\. Lalu copy 3 file -> adb.exe AdbWinApi.dll AdbWinUsbApi.dll ke folder MF90
(dll disini adalah ekstension file, bukan dan lain lain). Buka file ini dari internet lalu copy diag1F4E_F0AA.bin dan bckfrmDM.bin ke folder MF90. Lalu download file ini noah-ADB! extract lah file ini dan masukan seluruh folder ke folder MF90

Salin kode dibawah ini ke notepad, save as “Instal_ADB_driver.bat”, taruh filenya di folder “MF90″
@echo off
echo start copying..
@echo on
copy / b diag1F4E_F0AA.bin COM2
copy / b bckfrmDM.bin COM2
@echo off
echo end copying..
echo ===========================
echo bat file created by noah
echo ===========================
pause
exit
* COM portnya diganti sesuai # COM diagnostic port
kalo ga ngerti diagnostic port, silahkan buka device manager di windows lalu cari tulisan port. nah disitu tertera semuanya atau buka DC-Unlocker versi yang terbaru lalu pilih ZTE modem di select manufacturer, lalu tekan tombol find (gambar kaca pembesar).
Nanti akan kelihatan disitu diagnostic portnya berapa (Diatas kaca pembesar ada tulisan diagnostic port)

Salin kode dibawah ini ke notepad, save as “unlock.bat”, taruh filenya di folder “MF90″
adb devices
adb shell mv etc/init.d/zlocknetapp etc/init.d/zlocknetapp.bak
adb shell reboot
adb shell
@echo off
echo ===========================
echo bat file created by noah
echo / # ===========================
pause
exit
Setelah di lakukan semua ini step nya

1. colok modem sampai keluar web gui nya kalo gak paham sampai dia buka sendiri browser dan mengakses IP 192.168.1.1 dan muncul login bolt (proses ini lakukan dalam keadaan kartu bolt yang terpasang)
jika tidak terjadi apa-apa lakukan reset di bagian belakang modem, atau jika autorun mati bisa buka drive bolt dari windows explorer klik autorun. jika berhasil login ok lanjut…..

2. buka DC Unlocker lalu pilih ZTE modem, dan dibagian ke 2 pilih auto, lalu klik search. perhatikan device manager disana akan terdeteksi ada port Diagnostic dan APP. catat COM PORT number nya jika COM4 yah ganti lah yang di file Instal_ADB_driver.bat jadi COM4 jika selesai.

Tips Praktis Unlock Modem Bolt ZTE MF90 dengan Gratis


3. setelah terdeteksi lalu execute or klik tanpa run administrator “Instal_ADB_driver.bat” yang di bikin sebelumnya dan perhatikan nanti akan ada 2 file tercopy dan berhasil.

4. cabut modem dari usb tapi jangan di matikan, cabutlah beberapa detik lalu colok in lagi, nanti akan mendeteksi driver baru, perhatikan driver yg gagal terinstal, itu adalah ZTE adb, bisa di instal dari driver yg di download sebelum mulai tadi pilih have disk dan browse ke folder noah-ADB yang di extract

5. akan muncul di device manager ZTE ADB (Android Composite ADB Interface) <--- jika ini sudah keluar maka execute lah or klik tanpa run administrator "unlock.bat".

Tips Praktis Unlock Modem Bolt ZTE MF90 dengan Gratis


6. modem akan restart, cabut modem lalu reset lewat tombol belakang. lalu cabut batre, masuk kan kartu simcard GSM lain dan nyalakan.

7. selesai dan sukses

Reset Factory Bolt MF90
Gambar reset modem dari kaskus

Semoga tips ini bermanfaat.

Unlock modem adalah proses yang dilakukan agar modem yang semula hanya bisa untuk satu kartu provider operator internet (lock) agar bisa digunakan untuk operator internet yang lain. Proses unlock ini sendiri biasanya dapat diterapkan baik untuk unlock modem GSM maupun CDMA. Nah baru-baru ini saya mendapat permintaan untuk memperbaiki modem BOLT ZTE 4G MF90. Karena modem ini masih lock maka hanya bisa dipakai kartu BOLT dan tidak bisa menggunakan kartu GSM lain seperti Telkomsel, Indosat dll. 


Modem smart ini sudah mendukung kecepatan Up To 72Mbps, sayang jika hanya bisa kartu BOLT saja, setelah melakukan service modem yang diperlukan dan berhasil maka saya berinisiatif untuk melakukan unlock modem BOLT tersebut agar bisa untuk semua kartu. Kebetulan modem tersebut datang dalam kondisi rusak sehingga saya tidak memiliki resiko jika unlock modem BOLT ini gagal...:D

Pertama kali download dahulu Updater modem disini
Karena modem BOLT yang kami gunakan menggunakan firmware tersebut. Bila tidak sesuai maka bisa melakukan update firmware modem. Hati-hati sebab semua proses update firmware selalu bersesiko. Software untuk update firmware sudah kami jadikan satu dalam link modem dibawah. Gunakan untuk yang membutuhkan update firmware smart. ,

Download Hex Editor disini
Download UNLOCK.rar disini
Tolong coment jika link nya sudah tidak berlaku..... (Recomended)

Caranya : 
1. Install HEX editor
2. Buka HEX editor. Setelah Terbuka Klik Open, cari file updater yang di download tadi
3. Setelah terbuka, masuk ke Edit > Find, ketik AAF0
4. Ganti string AAF0 jadi F0AA
5. Save File tersebut
6. Buka file Updater yang sudah di modifikasi, lalu tunggu.... (jangan klik update)
7. Copy file UNLOCK.rar ke C:\Users\<username>\AppData \Local\Temp\OneKeyUpdate 
8. Klik Kanan file UNLOCK.rar pilih extrack here
9. Kembali ke Aplikasi Updater yang di minimize tadi.... 
10. Klik Update
11. Tunggu Hingga proses selesai 100%
Yang sudah coba tolong coment nya yaa..... terserah mau bertanya, bagi hasilnya berhasil atau tidak..... ditunggu lhooo.....


Pelanggan Speedy (SSID : @wifi.id)

Ada 2 cara akses untuk pelanggan Speedy yaitu :

Menggunakan USERNAME dan PASSWORD sesuai akun @telkom.net.id yang telah dimiliki.
Menggunakan USERNAME : [Nomor Speedy] dengan PASSWORD: [nomor telepon rumah]

Atau bisa juga dengan hanya memasukan username saja.

Berikut adalah username wifi id speedy



 
Berikut adalah kode smadav 9.3 / serial number smadav 9.3 / key smadav pro 9.3 :

Nama : smadav 9.3 zatyabajaitem
Key : 991999161745

Nama : smadav 9.3 downloadgratis34.com
Key : 995799428842

Nama : smadav 9.3 www.downloadgratis34.com
Key : 991399903090

Nama : s/n smadav 9.3 downloadgratis34.com
Key : 991399839634

Nama : key smadav 9.3 pro downloadgratis34.com
Key : 993899993695

Nama : valid code smadav 9.3 downloadgratis34.com
Key : 993899242088

Nama : code key smadav 9.3 pro downloadgratis34.com
Key : 995799873420

Nama : thanks downloadgratis34.com joss
Key : 998899601862

Nama : kode pro smadav 9.3 downloadgratis34.com
Key : 995299467096



Cara memasukkan / mengaktifkan serial Smadav 9.3 nya:

Masuk ke tab 'setting' pada Smadav 9.3.1, dan masukkan name dan key yang zatyabajaitem sediakan diatas.

Kumpulan Tweak build.prop Android

Posted by Unknown On 02.19 No comments
Kumpulan beberapa tweak build.prob bisa untuk meningkatkan performance, irit batere dan sebagainya. File build.prop ada di /system/.
Untuk mengedit file build.prop Anda bisa menggunakan aplikasi dari Play Store untuk cara mudahnya. Namun saya sendiri hanya memakai text editor bawaan aplikasi ES File Explorer. Jika merasa terlalu kecil membaca key2 dan value yang terdapat disitu Anda bisa mengcopy dulu file build.prop kemudian edit memakai notepad++ (PC)
build.prop
Force launcher ke memory
ro.HOME_APP_ADJ=1
Multimedia
ro.media.dec.jpeg.memcap=8000000
ro.media.enc.hprof.vid.bps=8000000
ro.media.enc.jpeg.quality=100
VM Heapsize
dalvik.vm.heapsize=48m
scrolling responsive
windowsmgr.max_events_per_sec=150
Hemat battery
wifi.supplicant_scan_interval=180
pm.sleep_mode=1
ro.ril.disable.power.collapse=0
Menghilangkan notifikasi icon debugging di statusbar
persist.adb.notify=0
GPU tweak
debug.sf.hw=1
video.accelerate.hw=1
Increase overall touch responsiveness
debug.performance.tuning=1
3G tweaks
ro.ril.hsxpa=2
ro.ril.gprsclass=10
ro.ril.hep=1
ro.ril.enable.dtm=1
ro.ril.hsdpa.category=10
ro.ril.enable.a53=1
ro.ril.enable.3g.prefix=1
ro.ril.htcmaskw1.bitmask=4294967295
ro.ril.htcmaskw1=14449
ro.ril.hsupa.category=5
ro.ril.gprsclass di angka 10 untuk menghemat battere, untuk performance di angka 12.
Net speed tweak
net.tcp.buffersize.default=4096,87380,256960,4096,16384,256960 net.tcp.buffersize.wifi=4096,87380,256960,4096,16384,256960 net.tcp.buffersize.umts=4096,87380,256960,4096,16384,256960 net.tcp.buffersize.gprs=4096,87380,256960,4096,16384,256960 net.tcp.buffersize.edge=4096,87380,256960,4096,16384,256960
Disable boot animation
debug.sf.nobootanimation=1
Lain-lain
ro.config.hw_menu_unlockscreen=false
persist.sys.use_dithering=0
persist.sys.purgeable_assets=1
dalvik.vm.dexopt-flags=m=y
ro.mot.eri.losalert.delay=1000
ro.kernel.android.checkjni=0
dalvik.vm.execution-mode=int:jit
debug.gr.swapinterval=0
Hati-hati sebisanya jangan sampai ada double entry, jika sudah terdapat key-nya Anda tinggal mengganti value-nya. Double entry sering terjadi bagi yang pernah menginstall beberapa script atau tweak-tweak dalam bentuk aplikasi maupun flashable zip.
Jika sudah selesai, restart dan rasakan bedanya karena beda device belum tentu cocok dengan value yang sama, mugkin tidak ada pengaruh atau justru jadi bootloop. Untuk itu backup dulu sebelum editing, dan satu lagi….resiko tanggung sendiri. Selamat bereksperimen dengan device Anda sendiri :D

MEMBUKA SITUS YANG DI BLOKIR

Posted by Unknown On 10.56 No comments

Cara Terbaru Membuka Situs yang Diblokir - Mungkin Anda pernah mengunjungi sebuah situs atau website yang menurut Anda sangat bermanfaat tetapi ketika Anda buka situs itu ternyata sudah diblokir oleh provider internet yang Anda gunakan. Tentu dalam hal ini Anda akan merasa sangat jengkel dengan kenyataan bahwa situs kesukaan Anda tersebut ternyata sudah tidak bisa dikunjungi lagi.

Memang keluhan-keluhan seperti ini kerap terjadi dan tidak tertutup kemungkinan hal ini pula yang membuat banyak orang bertanya-tanya tentang bagaimana cara membuka situs yang diblokir, baik itu cara membuka situs yang diblokir Aha, cara membuka yang diblokir XL, cara membuka situs yang dibloker Telkomesel, Tri, Speedy dan lain sebagainya.

Untuk menjawab pertanyaan-pertanyaan tersebut, maka pada kesempatan ini blog Berita Terhangat akan mempublikasikan informasi tentang cara terbaru membuka situs yang diblokir oleh provier internet tersebut. Adapun cara-caranya bisa Anda download file berikut:

DOWNLOAD INI

SELAMAT MENCOBAAA....

Selamat siang saudara-saudara… Permisi mau menuh2in blog ni :D …
Karena menurut saya tujuan dibuatnya blog ini ya untuk saling share…
Sekarang saya mau bikin tutor cara merubah notifikasi saat HH low battery..
Pertama siapin bahan masakan :

1. Root Explorer v3.1, Kalo belum punya silahkan donlot disini :
2. Apk Editor v1.70 (Trial Version, kalo ada yang punya full version boleh di share ya)
Sekarang cara memasaknya :
1. Buka Root Explorer klik tombol R/W. Lalu cari file SystemUI,apk (ada di
dalam folder /System/App). tahan app tersebut sampai keluar menu lagi,
pilih Extract All.
Tunggu sebentar, dan nanti akan ter-extract di folder /Sdcard/SpeedSoftware/Extracted.
2. Buka app Apk Editor tadi, lalu cari di folder extrak tadi file resources.arsc
3. Lalu klik [strings] yang di pojok kanan bawah, lalu pilih string [lihat gambar] :

4. Edit kata2nya sesuka agan2… (lihat gambar bagian yang diedit)
5. Jika sudah tekan tombol back, ketika ada konfirmasi save maka pilih OK, dan ketika muncul pilihan update changes to dictionary pilih Cancel, close ApkEditor nya.
6. Lalu hapus file resources.arsc.bak
7. Next, buka RootEx lagi, cari folder ekstrak-an tadi, lalu buka folderSystemUI/res/drawable-hdpi cari file battery_low_battery.png nah ganti file ini dengan yang anda inginkan, INGAT file harus berupa .png, untuk resolusinya saya menggunakan 200×233 (Width x Height).
8. Kembali ke folder utama SystemUI, tap menu, pilih multi-select, lalu
centang semuanya, stelah itu klik Zip, beri nama SystemUI (nantinya akan
menjadi SystemUI.zip, rename jadi SystemUI.apk)
9. Cut/Move ke folder /System/usr terlebih dahulu agar tidak bootloop.
Rubah permission RW-R–R–. Baru kemudian Move lagi ke folder
/System/App. tumpuk langsung (overwrite) file nya.
10. Reboot. tunggu sampai hh agan2 batreinya di angka 15% maka akan muncul serpti yang tadi agan2 rubah…
SS :

Enjoy the Nite… :D

Crack Windows 8 All Version

Posted by Unknown On 10.22 No comments

Pada hari ini, saya akan berbagi berbagai cara untuk melakukan crack terhadap aktifasi windows 8. Semoga berguna untuk digunakan di tahun depan 2013 :)
Windows 8 Activator 8 2013 windows 8 allversion activator 2013 windows 8 serial key 2013 windows 8 keygen 2013 windows 8 key generator 2013 windows 8 loader 2013 windows 8 portable 2013 windows 8 download with crack windows 8 product key remover Crack Windows 8 Free Computer windows 8 activation key 2013 Windows 8 (Operating System) windows 8 activation crack windows 8 loader activator download internet explorer Download windows internet explorer windows 8 activation key windows 8 2013 activator windows 8 code generator windows 8 mak activation windows 8 kms activation activator for windows 8 windows 8 serial number product key windows 8 windows 8 activation Final windows 8 product key windows 8 serial key windows 8 time bomb Free Fina windows 8 activater microsoft windows 8 activate windows 8 windows 8 ultimate window 8 activator download windows 8 windows 8 crack windows activation windows 8 rtm mak windows 8 rtm kms Working windows 8 torrent install windows 8 windows 8 gratuit windows 8 desktop windows 8 release windows 8 loader windows 8 keygen Software Tutorial internet explorer software tutorial windows 8 xtreme windows 8 review windows 8 serial windows 8 tablet activatorwindows windows 8 build tags:windows 8 activator,windows 8 activator build 8400,windows 8 activator build 9200,windows 8 activator free download, windows 8 activator download, windows 8 crack full version, windows 8 serial key, windows 8 product key, windows 8 activation key 2013, windows 8 download iso 32 bit with crack, windows 8 activator build 9200.

UPDATE LATEST PERMANENT WINDOWS 8 ACTIVATOR – January 2013

Download Link Windows 8 Activator All Version Update
Download Link Windows 8 Activator Build 9200 Update
File diatas tidak ada password, selamat menikmati dan jangan bersedih apabila file sudah dihapus ya :)

SILAKAN DI DOWNLOAD SEBELUM TERLAMBAT & DIHAPUS FILENYA!

Crack Windows bisa dilakukan dengan mendownload KMS Activator:
Cara menggunakan GUI:
Cara menggunakan CMD Manual:
Kebutuhan Instalasi:
  • .NET 4.0 or Windows 8
  • Activates Windows Vista/7/8 Pro/Enterprise/N/VL and Office 2010/2013 Retail/VL.
Langkah Instalasi:
  1. Double klik KMSnano.exe
  2. Tunggu dekompresi file
  3. Tunggu proses aktifasi windows berhasil
  4. Selesai
Tips Penting:
  • Melihat log file: %Temp%\KmsNano.log
  • Jika ada masalah, maka coba lakukan langkah berikut: Decompress KMSnano.exe dengan 7-Zip dan jalankan “Manual.cmd”
  • Jika sebelumnya menggunakan hacktivation: Decompress KMSnano.exe dengan 7-Zip dan jalankan “Fix hacktivations.cmd”
  • Jika menggunakan retail key dan ingin dijadikan Windows VL: Decompress KMSnano.exe dengan 7-Zip dan jalankan “Convert_Windows_Retail2VL.cmd”
Download Link:
Cara lain untuk mengaktifkan Windows 8 adalah sebagai berikut
Crack Windows 8
Simak Video Crack Windows 8
Petunjuk Instalasi:
  1. Extract file dengan menggunakan ZIP / RAR Archive.
  2. Jalankan sebagai Administrator (Run as Administrator).
  3. Click “Windows 8 Install”.
  4. Setelah reboot anda akan melihat Windows 8 sudah teraktifasi.
  5. Jangan lakukan update apabila sudah di aktifasi, karena akan mengakibatkan gagal aktifasi.
Virus Scan:
Status: FILE IS CLEAN! Silakan dicoba scan kembali pada online scanner.
Download Link:
Mirror #1-
Mirror #2-
Simak Video Crack Windows 8
Petunjuk Instalasi:
  1. Jalankan Windows 8 Key Generator, tunggu activatornya dan  paste.
  2. Jalankan Windows 8 Activator, kemudian pilih “Install Key and Cert only”, kemudian klik Install
Download Link:
Password: BinusHacker2013 atau Gunakan tools RAR/ZIP Password Remover untuk membukanya.
Semoga bermanfaat & Merry Christmas All. Gunakan selagi sempat, jangan sampai ketinggalan untuk tahun baru 2013 :)
sumber : binushacker.net

Bebagai Cara Membajak Password

Posted by Unknown On 10.26 No comments

Ada banyak cara untuk mendapatkan suatu password / membajak password / crack password. Beberapa diantaranya tidak membutuhkan keahlian khusus. Berikut adalah cara-cara yang paling umum dan paling sering digunakan :
[1]. Social Engineering
[2]. KeyLogger
[3]. Web Spoofing
[4]. Menghadang Email
[5]. Password Cracking
[6]. Session Hijacking
[7]. Menjadi Proxy Server
[8]. Memanfaatkan Kelalaian User Dalam Penggunaan FiturBrowser
[9]. Googling
[10]. Phising

[1]. Social Engineering
Social Engineering adalah nama suatu tehnik pengumpulan informasi dengan memanfaatkan celah psikologi korban. Atau mungkin boleh juga dikatakan sebagai ‘penipuan’ Sosial Engineering membutuhkan kesabaran dan kehati-hatian agar sang korban tidak curiga. Kita dituntut untuk kreatif dan mampu berpikiran seperti sang korban.
Social Engineering merupakan seni ‘memaksa’ orang lain untuk melakukan sesuatu sesuai dengan harapan atau keinginan anda. Tentu saja ‘pemaksaan’ yang dilakukan tidak secara terang-terangan atau diluar tingkah laku normal yang biasa dilakukan sang korban. Manusia cenderung untuk percaya atau mudah terpengaruh terhadap orang yang memiliki nama besar, pernah (atau sedang berusaha) memberikan pertolongan, dan memiliki kata-kata atau penampilan yang meyakinkan. Hal ini sering dimanfaatkan pelaku social engineering untuk menjerat korbannya. Seringkali sang pelaku membuat suatu kondisi agar kita memiliki semacam ketergantungan kepadanya.Ya, tanpa kita sadari dia mengkondisikan kita dalam suatu masalah dan membuat ( seolah – olah hanya ) dialah yang bisa mengatasi masalah itu. Dengan demikian,tentu kita akan cenderung untuk menuruti apa yang dia instruksikan tanpa merasa curiga.
Sosial Engineering adakalanya menjadi ancaman serius. Memang sepertinya tidak ada kaitan dengan teknologi, namun sosial engineering tetap layak diwaspadai karena bisa berakibat fatal bagi sistem anda. Why?? Karena bagaimanapun juga suatu komputer tetap saja tidak bisa lepas dari manusia. Ya, tidak ada satu sistem komputerpun di muka bumi ini yang bisa lepas dari campur tangan manusia. sehebat apapun pertahanan anda, jika anda sudah dikuasai oleh attacker melalui social engineering, maka bisa jadi anda sendirilah yang membukakan jalan masuk bagi sang attacker.
[2]. KeyLogger
KeyLogger adalah software yang dapat merekam aktivitas user. Hasil rekaman itu biasa disimpan berupa teks atau gambar. KeyLogger bekerja berdasarkan ketukan keyboard user. Aplikasi ini mampu mengenali form-form sensitif seperti form password misalnya.
Ada cara aman untuk menghindari keyloger:
1. Gunakan password dengan karakter special seperti !@#$%^&*(){}[]. Kebanyakan keyloger akan mengabaikan karakter ini sehingga sang pelaku (pemasang keyloger) tidak akan mendapatkan password anda yang sebenarnya.
2. Persiapkan password dari rumah, simpan dalam bentuk teks. Saat ingin memasukkan password, tingal copy-paste ajah. Keyloger akan membaca password anda berdasarkan ketukan keyboard. Namun cara ini agak beresiko. Mengapa? karena saat anda melakukan copy, data anda akan tersimpan di clipboard. Saat ini banyak dijumpai software-software gratis yang bisa menampilkan data dalam clipboard.
[3]. Web Spoofing
Masih ingat kasus pecurian Account sejumlah nasabah Bank BCA? Ya, itulah salah satu contoh nyata dari Web spoofing. Inti dari tehnik ini ialah dengan memanfaatkan kesalahan user saat mengetikkan alamat situs pada address bar. Pada dasarnya, Web Spoofing adalah usaha untuk menipu korban agar mengira dia sedang mengakses suatu situs tertentu, padahal bukan.
Pada kasus bank BCA, pelaku membuat situs yang sangat mirip dan identik dengan situs aslinya sehingga sang korban yang terkecoh tidak akan merasa ragu mengisikan informasi sensitif seperti user name dan Passwordnya. Padahal, karena situs tersebut adalah situs tipuan, maka semua informasi berharga tadi terekam oleh webserver palsu, yaitu milik sang pelaku.
[4]. Menghadang Email
Menghadang email? Ya, dan sangat mudah untuk melakukan hal ini. Salah satu cara adalah dengan menggunakan mailsnarf yang terdapat pada utility dsniff. Cara kerja Mailsnarf adalah dengan menghadang paket data yang lewat di Internet dan menyusunnya menjadi suatu email utuh.
Dsniff dan mailsnift merupakan software bekerja atas dasar WinPcap (setara dengan libcap pada Linux) yaitu suatu library yang menangkap paket-paket data. Paket-paket yang ditangkap ini akan disimpan dalam bentuk file oleh Windump, sedangkan Dsniff dan MailSnarf bertindak lebih jauh lagi yaitu menganalisa paket-paket data ini dan menampilkan password (dsniff) atau isi email (mailsnarf).
[5]. Password Cracking
‘Hacking while sleeping.’ itulah ungkapan yang biasa dipakai oleh orang-orang yang melakukan password cracking. Mengapa? Karena pada umumnya dibuthkan waktu yang lama untuk melakukan pasword cracking. Bisa berjam-jam, bahkan berhari – hari! Semua itu tergantung dari target, apakah sang target menggunakan password yang umum, password memiliki panjang karakter yang tidak biasa, atau password memiliki kombinasi dengan karakter-karakter special.
Salah satu software yang biasa digunakan untuk melakukan hal ini ialah dengan mengunakan Brutus, salah satu jenis software remote password cracker yang cukup terkenal. Brutus bekerja dengan teknik dictionary attack atau bruce-force attack terhadap port-port http, POP3,ftp, telnet, dan NetBIOS.
Dictionary Attack bekerja dengan mencobakan kata-kata yang ada dalam kamus password. Sedangkan brute – force attack bekerja dengan mencobakan semua kombinasi huruf, angka, atau karakter.
Brute Force Atack bekerja sangat lambat dan membutuhkan waktu yang lama tergantung dari jenis spesifikasi komputernya dan panjang karakter passwordnya. Saat ini telah banyak situs yang menutup akses terhadap akses terhadap usaha login yang secara terus-menerus tidak berhasil.
[6]. Session Hjacking
Session hijacking dewasa ini semakin marak dikalangan para attacker. Session Hijacking biasa dilakukan dengan melakukan peniruan cookies. Jadi pada intinya, kita harus bisa meniru cookies sang korban untuk mendapatkan sesi loginnya.
Lalu bagaimana cara mendapatkan cookies sang korban?
1. Dengan analisa Cookies.
Cara ini relatif sulit dilakukan.
2. Mencuri Cokies.
Misalnya Sang Attacker ingin mendapatkan account si A. Sang Attacker bisa dengan mudah membuat semacam script Java Script yang disisipkan dalam email untuk dikirim ke korban.Saat korban membuka email itu, tanpa sadar cookiesnya akan dicuri dan direkam ke suatu webserver dengan memanfaatkan suatu script PHP.
Belakangan ini yang paling sering menjadi incaran adalah account Friendster. Ada yang menyisipkan suatu scipt lewat testimonial, ada yang menyisipkannya di profilnya sendiri untuk mencuri cookies sang korban dan lain sebagainya. Saya memiliki tips untuk ini:
1. Jangan menggunakan browser Internet Explorer
Saat ingin membuka profil orang lain, jangan menggunakan Internet Explorer. Catat alamat profil yang ingi anda lihat,logout terlebih dahulu dari account anda dan bersihkan semua cookies, baru kemudian bukalah profil Friendster tujuan.
2. Periksa Source CODEnya
Ketika menerima testimonial, periksa terlebih dahulu source codenya. Apakah disana terdapat script asing atau kata-kata yang identik dengan pembajakan seperti :
‘HACKED’, ‘DEFACED’, ‘OWNED’.. dll..
Jika ragu-ragu……. reject ajah..
3. LogOUT tiba-tiba.
Waspada ketika tanpa suatu alasan yang jelas tiba-tiba anda logout dengan sendirinya dari account anda. Saat anda diminta memasukkan username dan password, lihat dulu addressbar anda! apakan anda sedang berada di situs yang semestinya atau tidak. Periksa source code halaman tersebut.Lihat pada form action, kemana informasi anda nantinya akan dikirim.
Sebenarnya session hijacking bisa dicegah jika saja sang penyedia layanan memperhatikan hal-hal berikut:
1. Menetapkan session identifier yang unik
2. Menetapkan sistem identifier berpola acak
3. Session identifier yang independen
4. Session identifier yang bisa dipetakan dengan koneksi
client side.
Fenomena lain adalah, hingga saat artikel ini diterbitkan, ternyata masih banyak dijumpai para user yang tidak melakukan sign out setelah membuka accountnya. Dengan demikian, orang lain yang mengunakan komputer itu dan membuka website yang sama dengan yang telah dibuka oleh orang pertama akan otomatis login ke account sang korban.
[7]. Menjadi Proxy Server
Kita bisa mengumpulkan informasi dengan menjadi proxy server bagi korban untuk dapat berselancar. Dengan menjadi proxy server, seluruh identitas sang peselancar bisa menjadi milik kita.
[8]. Memanfaatkan Kelalaian user dalam penggunaan fiturbrowser

Setiap browser tentunya memiliki fitur yang ditujukan untuk kemudahan dan kenyamanan penggunanya dalam berselancar. Diantaranya ialah dengan adanya cache dan Password Manager.
Di Internet tentunya banyak suatu website yang isinya tidak berubah dalam beberapa hari (Contohnya spyrozone.tk nich.. hehehe Nah, untuk situs yang seperti ini cache menjadi hal yang sangat berguna. Cache akan menyimpan file-file hasil browsing sehinga nantinya jika anda berkunjung lagi ke situs tersebut browser tidak perlu lagi melakukan download untuk kedua kalinya dari server sehingga setiap halaman situs yang telah anda buka sebelumnya akan terbuka dengan lebih cepat. Semua itu biasanya diatur oleh header time to live.
Lho, bagaimana dengan situs-situs penyedia berita yang selalu up to date? Untuk site yang seperti itu, time to live-nya akan di set=0 sehinga nantinya anda akan terus melakukan download setiap kali berkunjung.
Cukup nyaman bukan? Ya, tapi ancaman mulai timbul. Cobalah kini anda jelajahi opsi-opsi yang berkaitan dengan cache pada browser anda. Tentu anda bisa menemui bahwa ada fasilitas untuk menentukan berapa besarnya file temporary yang bisa disimpan di harddisk. Cari juga lokasi dimana file-file tersebut akan disimpan.
Coba anda buka folder tersebut, anda akan menemui file-file html & file-file gambar dari site-site yang sudah anda kunjungi. Pada Browser IE, anda bisa melihat lokasi file cache dengan menjelajahi menu Tools — Internet options — Settings
Lalu apa yang bisa didapatkan?? toh cuma file-file ‘sampah’?? Hmm… sekarang coba anda copy semua file yang ada di sana ke suatu folder. Lalu bukalah salah-satu file htmlnya. Jika itu komputer publik,anda bisa mengetahui situs apa saja yang telah diakses oleh oleh orang sebelum anda.
Hmm.. hanya dengan melihat file temporary anda bahkan bisa melihat password dan dll. Banyak saya temui situs yang menyimpan password dan menampilkannya pada url. Tentunya anda juga pasti sering membacanya di berbagai tutorial.
Kebanyakan browser pada saat ini memiliki fasilitas untuk menyimpan password. Misalnya saat meggunakan Mozilla Firefox, anda pasti sering menerima kotak dialog konfirmasi yang menanyakan apakah anda ingin password anda disimpan atau tidak oleh PasswordManager. Kebanyakan user cenderung untuk memilih opsi YES, entah itu dengan penuh kesadaran atau memang mereka tidak tau ( baca: tidak mau tau) apa maksud dari kotak dialog itu.
Orang lain yang kemudian mengunakan browser itu bisa dengan sangat mudah mendapatkan password korban dengan memasuki menu Tools — Options — Security – Saved password.
Contoh lain adalah fasilitas wand password yang dimiliki oleh browser Opera. Saat anda memasukkan user name dan password pada suatu form dan menekan tombol submit, opera secara default akan meminta konfirmasi kepada anda apakah anda ingin browser menyimpan id dan password anda atau tidak. Lagi dan lagi… kebanyakan netter ceroboh, mereka cenderung untuk memilih opsi ‘YES’.
Lalu?? Orang lain yang kemudian menggunakan browser itu bisa melihat situs apa saja yang telah diakses oleh user, arahkan browser ke situs tersebut, letakkan cursor pada form isian user name, tekan [ALT]+[ENTER] dan BOOOMM!!!! Kenapa?? Jangan kaget dulu!! Hehehe.. form login akan otomatis terisi dengan user name korban lengkap dengan passwordnya (It’s fun enough..
Ini hanya sebagian kecil contoh, jelajahi fitur-firtur browser lain!
[9]. Googling
Google.com. Banyak sudah situs yang runtuh, password dan nomor – nomor kartu kredit yang dicuri akibat dari ulah orang yang menyalahgunaan kesaktiannya Dahulu, hal ini mudah dilakukan.Hanya dengan mengetikkan kata kunci tertentu yang berkaitan dengan user name dan password, anda bisa memanen ratusan password user melalui google. Tapi sekarang tampaknya anda harus gigit jari jika menggunakan cara diatas
Jangan sedih dulu karena Google baru saja menelurkan produk barunya, yaitu Google Code Search. Ancaman baru mulai timbul, ‘si pintar’ ini kini dapat meng-crawl hingga kepada archive file yang berada di public directory web server. Hati-hati yang punya kebiasaan untuk menyimpan informasi penting di dalamnya (password, dan info berharga lainnya) Sebaiknya mulai sekarang kebiasaan itu dihilangkan. Selalu proteksi folder-folder yang sensitif agar situs anda bisa hidup lebih lama. Kalo nggak… yach.. tunggu ajah ada orang yang memanfaatkan produk baru google ini untuk mengeruk informasi sensitif dari web server anda. dan jika itu sudah terjadi… maka bersiaplah.. ‘taman bermain’ anda akan diambil alih olehnya..
[10] Phising
Phising , adalah tindakan memperoleh informasi pribadi seperti User ID, PIN, nomor rekening, nomor kartu kredit Anda secara tidak sah. Informasi ini kemudian akan dimanfaatkan oleh pihak penipu untuk mengakses rekening, melakukan penipuan kartu kredit atau memandu nasabah untuk melakukan transfer ke rekening tertentu dengan iming-iming hadiah
Aksi ini semakin marak terjadi. Tercatat secara global, jumlah penipuan bermodus phising selama Januari 2005 melonjak 42% dari bulan sebelumnya. Anti-Phishing Working Group (APWG) dalam laporan bulanannya, mencatat ada 12.845 e-mail baru dan unik serta 2.560 situs palsu yang digunakan sebagai sarana phishing.
Selain terjadi peningkatan kuantitas, kualitas serangan pun juga mengalami kenaikan. Artinya, situs-situs palsu itu ditempatkan pada server yang tidak menggunakan protokol standar sehingga terhindar dari pendeteksian
Bagaimana phishing dilakukan?
Teknik umum yang sering digunakan oleh penipu adalah sebagai berikut:
  • Penggunaan alamat e-mail palsu dan grafik untuk menyesatkan Nasabah sehingga Nasabah terpancing menerima keabsahan e-mail atau web sites. Agar tampak meyakinkan, pelaku juga seringkali memanfaatkan logo atau merk dagang milik lembaga resmi, seperti; bank atau penerbit kartu kredit. Pemalsuan ini dilakukan untuk memancing korban menyerahkan data pribadi, seperti; password, PIN dan nomor kartu kredit
  • Membuat situs palsu yang sama persis dengan situs resmi.atau . pelaku phishing mengirimkan e-mailyang berisikan link ke situs palsu tersebut.
  • Membuat hyperlink ke web-site palsu atau menyediakan form isian yang ditempelkan pada e-mail yang dikirim.

Site search

    Link Aktif

    Page Rank
    IP

    Pengikut