Facebook Twitter Friendfeed
Gratis berlangganan artikel o-om.com via mail, join sekarang!

28
Proteksi dari serangan "Blogger Mail Post Backdoor"


OOM
Date
Tags → |
Google's Blogger site is being used by malicious hac*kers who are posting fake entries to some blogs

Suatu hari anda bisa saja terhenyak tiba-tiba melihat postingan terbaru anda dengan title "Koleksi Foto Cinta laura" atau "Mana ujan, ga ada ojek, becyekkk" atau dengan title aneh lainya padahal anda sendiri tidak pernah merasa mempostingnya.  Yang lebih parah mungkin saja posting tersebut berisi hinaan, kritik, cacian, politik bahkan berisi viru5 atau w0rm yang tidak pantas untuk di publikasikan.


Kejadian diatas bisa terjadi tidak lepas dari celah keamanan Post Blogger yang bisa di susupi dengan cara melakukan mengirim Posting terbaru  melalui Blogger Post From Mail, sebenarnya berita ini pernah di ramai dibahas di BCC News pada tahun 2007 dengan judul Bloggers battered by viral storm dimana viru5 bisa dengan mudah melakukan spider mail pada blog target kemudian mencoba melaukuan beberapa kombinasi lalu melakukan aksi penyerangan. Ups sekali lagi jangan tanyakan saya bagaimana cara kerjanya..saya tidak mengerti apapun dunia underground...jadi lupakan saja..


Celah terbuka di Mail Post Blogger


Sebelum anda berpikir terlalu jauh, ada baiknya saya menjelaskan kenapa ini bisa saja terjadi pada postingan anda. Ketika anda login ke blogger anda bisa melihat dalam pengaturan dimana pengaturan tersebut mengijinkan kita melakukan posting dengan mengirimkan tulisan teks dan gambar melalui alamat Mail-Ke-Blogger. Sekarang coba masuk ke halaman Pengaturan -> Email -> Alamat Mail-ke-Blogger





Gambar diatas merupakan Setting Mail di Blogger yang bisa anda maanfaatkan untuk mengirim posting melalui email tanpa harus login. Lihat tanda XXXX (Namauser.XXXX@Blogger.com) diatas itu merupakan nama identitas user tambahan sesudah nama account email anda. Ketika anda memilih "Publikasikan segera email" berarti anda membolehkan posting terbaru langsung bisa dipublikasikan. Bisa dibayangkan jika seseorang mengetahui alamat mail blogger anda..lalu melakukan Bomb post mail dengan subject yang tidak anda inginkan sama sekali..lalu bagaimana seseorang bisa mengetahui alamat user XXXX diatas? sekali lagi maaf.......saya juga tidak tau jawabannya.. 


Bagaimana melakukan proteksi untuk menghindai serangan "Blogger Post Backdoor"?


1. Cara konfigurasi Alamat Mail-ke-Blogger


Jika anda mengaktifkan "Publikasikan segera email" Untuk nama user XXXX sebaiknya gunakan 8 karakter atau lebih, bisa huruf dan angka, sebisanya gunakan kombinasi yang rumit dan jangan mudah ditebak..sekali lagi untuk mengetahui account mail anda tidak sulit..ada baiknya  anda berusaha melakukan proteksi pada nama XXXX sesudah nama acount gmail.


Perlu juga diketahui setiap blog anda pada blogger mempunyai nama mail yang unik, format alamat mail untuk posting bukanlah seperti ini namauser@blogger.com melaikan seperti ini Namauser.XXXX@Blogger.com, jadi jangan takut jika anda mengosongkan nama XXXX diatas karena tidak ada efek sama sekali.


2. Pilihan "Simpan email sebagai posting konsep"


Cara proteksi teraman yaitu memilih dengan menyimpan alamat post dari mail sebagai konsep, namun cara ini memiliki kekurangan karena kita tidak bisa mempublikasikan posting secara langsung.


3. Setting Privacy pada blogger


Blogger juga menyediakan Setting Privacy, Agar lebih mudah lihat video tutorialnya disini


4. Jangan gunakan nama login sebagai nama blog.


Seorang hack*er bisa saja menebak alamat email anda melalui nama blog, kebanyakan pengguna menggunakan alamat yang sama sebagai login di blogger, ada baiknya anda membuat nya berbeda. mungkin cara dibawah ini bisa membantu:





Untuk mengubah nama email yang diberikan kepada pembaca, anda bisa masuk halaman blogger -> Pengaturan -> Email -> Alamat BlogSend kemudian masukan alamat email lain yang ingin anda publikasikan, alamat email tidak harus gmail anda bisa saja menggunakan Yahoo mail anda atau lainya.


Cara yang salah:

Nama blog: namauser.blogspot.com
Nama login: namauser@gmail.com
Nama email yang diberikan pada pembaca: namauser@gmail.com
Nama user: namauser atau nama inisial anda

Password : tanggal lahir, nama pacar atau lainya sangat tidak disarankan


Cara yang benar:

Nama blog: namablog-lain.blogspot.com
Nama Login: namauser1-lain@gmail.com
Nama email yang diberikan pada pembaca: Namauser2@gmail.com
Nama user: Sebainya tidak ada kaitannya dengan nama mail dan blog

Password : Gunakan minimal 8 karakter (coba cari di google dengan keyword "Tips Membuat Password yang Baik" atau klik disini


5. Proteksi terbaik lainya


Lakukan setting security pada browser yang anda gunakan dan jangan lupa memasang Anti Virus dan  Firewall.


Tulisan diatas tidak bermaksud untuk mengajarkan rekan semua untuk melakukan kejahatan, saya tidak bertanggung jawab atas informasi diatas dengan alasan apapun..semua hanya info bodoh yang tidak harus di pelajari. semoga anda bisa  segera memproteksi blogger anda sekarang juga. Thanks, OOM

Dengan memasukan alamat email dibawah ini, berarti anda akan dapat kiriman artikel terbaru dari o-om.com di inbox anda:


28 komentar:

AsanyaBlogspotDotCom mengatakan...

Wow, great. Selalu ada jalan keluar untuk mengatasi berbagai potensi atau titik titik rawan dalam ngeblog. Ini salah salah satu cara jitu, jurus yang dikeluar Oom. Adakah cara lain yang bisa digunakan, silahkan share bagi yang memiliki informasi...salam hangat slalu..

opiniherry mengatakan...

Info penting ini...

kalo ada yg udah pernah mengalaai, tolong di sahre di sini skalian obatnya...

Thank Oom Guru...

Eko Priyanto mengatakan...

Walah om ternyata bukan hanya YM aja ya yang bisa di boot, blogger juga bisa toh..!! Artikel ini penting nih, kalau ga pengen postingan di boot..! he..he..

Sani mengatakan...

Thanks untuk infonya oom .. :)

OOM mengatakan...

@AsanyaBlogspotDotCom : ya mas elly kadang jarang blogger memperhatikan masalah security..untuk yang akan datang akan om bahas lebih banyak lagi :)

@Opiniherry : Yup ada beberapa blog luar yang udah kena om juga lupa alamat blognya.

@Eko Priyanto : Kalo blogger rada susah acak-acak ya ko..

@Sani : Thanks juga sani :)

LILIK mengatakan...

CANGGIH

feri mengatakan...

ini info yg sangat penting bgt, masalah keamanan memang sgt penting sekarang ini.

free7 mengatakan...

Iya canggih nih suhu...cuma jagoan dunia maya yg dah malang melintang di dunia underground yg bisa nulis spt ini, ya o-om ini orangnya...thanks banget pencerahan-nya suhuku sayang :D

Boydalle mengatakan...

sangat-sangat bermanfaat
thx banget ya om.....

drraman mengatakan...

Hi,thanx for giving link to my previous blog,but now i've created my own site- Free Downloads-http://www.freedwld.com/,link to your site has been placed here-http://www.freedwld.com/?page_id=2015,plz give link to my site ASAP.

Tony mengatakan...

aku baru tahu ada kejadian gini nih om, tapi kalo posting pake login langsung gak lewat email gak bakal kena yang gitu kan om?

OOM mengatakan...

@lilik: apa yang cangih lik hehehe

@feri : bener sekali..keasikan ngeblog juga bisa melupakan faktor keamanan blog.

@free-7 : wek sama-sama tukang becak jangan saling nyerempet wan hahaha

@boydalle : thanks juga ya boy :)

@drraman : ?????

@tony : kalo langsung login aman2 saja mas tony :)

badot inside mengatakan...

wah...oom,ada juga ya kejadian kaya gitu, tapi yang jail itu harus membobol pasword juga kan supaya tau alamatnya, apa nebak aja? pusing juga, makasih oom

LifeByYourHand mengatakan...

itu semacam virus bukan ?

Ecko mengatakan...

Sippp, Om selalu memberi jalan keluar bagi setiap persoalan yg mungkin timbul bagi blogger. Thanks, Om...

rizky mengatakan...

Thanx, entar Aq COBA!!! tapi apa gak berat ya Oom, saat nge-Load?????

olangbiaca mengatakan...

Aslkm..wah,,itu kelemahan numpang sama orang ya om ? enak kalo domain sendiri ya om.

OOM mengatakan...

@badot inside : nah kalo ini om juga gak ngerti caranya :)

@LifeByYourHand : bukan, ini backdoor yang digunakan viru5.

@ecko : Thanks juga ya ko..ditunggu guest blogging-nya

@rizky : nah om bingung maksudnya nyoba backdor nya atau proteksinya hehe

@Olangbiaca : kalo domain sendiri juga sama..tetap bisa kena serangan backdoor juga :)

pascal mengatakan...

waduh kalo gitu harus2 hati2 yah om, tadi saya ksih komen ke orang pake id dan password saya sendiri berbahaya gak om? and mungkin gak ama hacker itu blog kita dihapus misalnya?

Indonesia Articles Online mengatakan...

Beruntung banget ada pstingan mas O-Om ini. Semakin pintar saja kita :-)

OOM mengatakan...

@Pascal : komen dengan status login aman2 saja mas pascal

@Indonesia Articles Online : thanks ya..

balidreamhome mengatakan...

He he, berarti yang perlu diperhatikan adalah setting ya bro, kalau setting-nya udah aman ya istilahnya 'save sex' lah...maka blog kita juga relatif lebih aman dari gangguan kucing garong..

Yang aku mau tau tuh, berapa banyak sih rata2 email akun yang dimiliki oleg blogger yang mengelola lebih dari 1 blog banyak tah?

Cheers,

OOM mengatakan...

@balidreamhome : kalo akun mail blogger kayaknya gak terbatas :)

Robbie mengatakan...

Wah..sangat menarik bro OOm.Thnks atas artikelnya..Ngomong2 saya minta tolong URl saya di blogrol anda yg bernama robbialca tolong di ganti dengan Url ini http://www.robbie-alca.blogspot.com ya GoD bless US

OOM mengatakan...

@robbie : thanks juga untuk komentarnya :)

WWW mengatakan...

Two thumb-ups for you, Master!
Good luck!

OOM mengatakan...

@www : thanks ya mas hendro..sukses juga buta kamu :)

ferniawan rese mengatakan...

wah om emang master deh,,pi aq kpengen tw cra hacker menambah post di tmpat kita..gimana cranya yah..?? :-/

:)) ;)) ;;) :D ;) :p :(( :) :( :X =(( :-o :-/ :-* :| 8-} :)] ~x( :-t b-( :-L x( =))

Poskan Komentar

Silahkan beri komentar dan jangan komentar bernada spam ya. thanks :)