Google's Blogger site is being used by malicious hac*kers who are posting fake entries to some blogs
Suatu hari anda bisa saja terhenyak tiba-tiba melihat postingan terbaru anda dengan title "Koleksi Foto Cinta laura" atau "Mana ujan, ga ada ojek, becyekkk" atau dengan title aneh lainya padahal anda sendiri tidak pernah merasa mempostingnya. Yang lebih parah mungkin saja posting tersebut berisi hinaan, kritik, cacian, politik bahkan berisi viru5 atau w0rm yang tidak pantas untuk di publikasikan.
Kejadian diatas bisa terjadi tidak lepas dari celah keamanan Post Blogger yang bisa di susupi dengan cara melakukan mengirim Posting terbaru melalui Blogger Post From Mail, sebenarnya berita ini pernah di ramai dibahas di BCC News pada tahun 2007 dengan judul Bloggers battered by viral storm dimana viru5 bisa dengan mudah melakukan spider mail pada blog target kemudian mencoba melaukuan beberapa kombinasi lalu melakukan aksi penyerangan. Ups sekali lagi jangan tanyakan saya bagaimana cara kerjanya..saya tidak mengerti apapun dunia underground...jadi lupakan saja..
Celah terbuka di Mail Post Blogger
Sebelum anda berpikir terlalu jauh, ada baiknya saya menjelaskan kenapa ini bisa saja terjadi pada postingan anda. Ketika anda login ke blogger anda bisa melihat dalam pengaturan dimana pengaturan tersebut mengijinkan kita melakukan posting dengan mengirimkan tulisan teks dan gambar melalui alamat Mail-Ke-Blogger. Sekarang coba masuk ke halaman Pengaturan -> Email -> Alamat Mail-ke-Blogger
Gambar diatas merupakan Setting Mail di Blogger yang bisa anda maanfaatkan untuk mengirim posting melalui email tanpa harus login. Lihat tanda XXXX (Namauser.XXXX@Blogger.com) diatas itu merupakan nama identitas user tambahan sesudah nama account email anda. Ketika anda memilih "Publikasikan segera email" berarti anda membolehkan posting terbaru langsung bisa dipublikasikan. Bisa dibayangkan jika seseorang mengetahui alamat mail blogger anda..lalu melakukan Bomb post mail dengan subject yang tidak anda inginkan sama sekali..lalu bagaimana seseorang bisa mengetahui alamat user XXXX diatas? sekali lagi maaf.......saya juga tidak tau jawabannya..
Bagaimana melakukan proteksi untuk menghindai serangan "Blogger Post Backdoor"?
1. Cara konfigurasi Alamat Mail-ke-Blogger
Jika anda mengaktifkan "Publikasikan segera email" Untuk nama user XXXX sebaiknya gunakan 8 karakter atau lebih, bisa huruf dan angka, sebisanya gunakan kombinasi yang rumit dan jangan mudah ditebak..sekali lagi untuk mengetahui account mail anda tidak sulit..ada baiknya anda berusaha melakukan proteksi pada nama XXXX sesudah nama acount gmail.
Perlu juga diketahui setiap blog anda pada blogger mempunyai nama mail yang unik, format alamat mail untuk posting bukanlah seperti ini namauser@blogger.com melaikan seperti ini Namauser.XXXX@Blogger.com, jadi jangan takut jika anda mengosongkan nama XXXX diatas karena tidak ada efek sama sekali.
2. Pilihan "Simpan email sebagai posting konsep"
Cara proteksi teraman yaitu memilih dengan menyimpan alamat post dari mail sebagai konsep, namun cara ini memiliki kekurangan karena kita tidak bisa mempublikasikan posting secara langsung.
3. Setting Privacy pada blogger
Blogger juga menyediakan Setting Privacy, Agar lebih mudah lihat video tutorialnya disini
4. Jangan gunakan nama login sebagai nama blog.
Seorang hack*er bisa saja menebak alamat email anda melalui nama blog, kebanyakan pengguna menggunakan alamat yang sama sebagai login di blogger, ada baiknya anda membuat nya berbeda. mungkin cara dibawah ini bisa membantu:
Untuk mengubah nama email yang diberikan kepada pembaca, anda bisa masuk halaman blogger -> Pengaturan -> Email -> Alamat BlogSend kemudian masukan alamat email lain yang ingin anda publikasikan, alamat email tidak harus gmail anda bisa saja menggunakan Yahoo mail anda atau lainya.
Cara yang salah:
Nama blog: namauser.blogspot.com
Nama login: namauser@gmail.com
Nama email yang diberikan pada pembaca: namauser@gmail.com
Nama user: namauser atau nama inisial anda
Password : tanggal lahir, nama pacar atau lainya sangat tidak disarankan
Cara yang benar:
Nama blog: namablog-lain.blogspot.com
Nama Login: namauser1-lain@gmail.com
Nama email yang diberikan pada pembaca:
Namauser2@gmail.com
Nama user: Sebainya tidak ada kaitannya dengan nama
mail dan blog
Password : Gunakan minimal 8 karakter (coba cari di google dengan keyword "Tips Membuat Password yang Baik" atau klik disini
5. Proteksi terbaik lainya
Lakukan setting security pada browser yang anda gunakan dan jangan lupa memasang Anti Virus dan Firewall.
Tulisan diatas tidak bermaksud untuk mengajarkan rekan semua untuk melakukan kejahatan, saya tidak bertanggung jawab atas informasi diatas dengan alasan apapun..semua hanya info bodoh yang tidak harus di pelajari. semoga anda bisa segera memproteksi blogger anda sekarang juga. Thanks, OOM








28 komentar:
Wow, great. Selalu ada jalan keluar untuk mengatasi berbagai potensi atau titik titik rawan dalam ngeblog. Ini salah salah satu cara jitu, jurus yang dikeluar Oom. Adakah cara lain yang bisa digunakan, silahkan share bagi yang memiliki informasi...salam hangat slalu..
Info penting ini...
kalo ada yg udah pernah mengalaai, tolong di sahre di sini skalian obatnya...
Thank Oom Guru...
Walah om ternyata bukan hanya YM aja ya yang bisa di boot, blogger juga bisa toh..!! Artikel ini penting nih, kalau ga pengen postingan di boot..! he..he..
Thanks untuk infonya oom .. :)
@AsanyaBlogspotDotCom : ya mas elly kadang jarang blogger memperhatikan masalah security..untuk yang akan datang akan om bahas lebih banyak lagi :)
@Opiniherry : Yup ada beberapa blog luar yang udah kena om juga lupa alamat blognya.
@Eko Priyanto : Kalo blogger rada susah acak-acak ya ko..
@Sani : Thanks juga sani :)
CANGGIH
ini info yg sangat penting bgt, masalah keamanan memang sgt penting sekarang ini.
Iya canggih nih suhu...cuma jagoan dunia maya yg dah malang melintang di dunia underground yg bisa nulis spt ini, ya o-om ini orangnya...thanks banget pencerahan-nya suhuku sayang :D
sangat-sangat bermanfaat
thx banget ya om.....
Hi,thanx for giving link to my previous blog,but now i've created my own site- Free Downloads-http://www.freedwld.com/,link to your site has been placed here-http://www.freedwld.com/?page_id=2015,plz give link to my site ASAP.
aku baru tahu ada kejadian gini nih om, tapi kalo posting pake login langsung gak lewat email gak bakal kena yang gitu kan om?
@lilik: apa yang cangih lik hehehe
@feri : bener sekali..keasikan ngeblog juga bisa melupakan faktor keamanan blog.
@free-7 : wek sama-sama tukang becak jangan saling nyerempet wan hahaha
@boydalle : thanks juga ya boy :)
@drraman : ?????
@tony : kalo langsung login aman2 saja mas tony :)
wah...oom,ada juga ya kejadian kaya gitu, tapi yang jail itu harus membobol pasword juga kan supaya tau alamatnya, apa nebak aja? pusing juga, makasih oom
itu semacam virus bukan ?
Sippp, Om selalu memberi jalan keluar bagi setiap persoalan yg mungkin timbul bagi blogger. Thanks, Om...
Thanx, entar Aq COBA!!! tapi apa gak berat ya Oom, saat nge-Load?????
Aslkm..wah,,itu kelemahan numpang sama orang ya om ? enak kalo domain sendiri ya om.
@badot inside : nah kalo ini om juga gak ngerti caranya :)
@LifeByYourHand : bukan, ini backdoor yang digunakan viru5.
@ecko : Thanks juga ya ko..ditunggu guest blogging-nya
@rizky : nah om bingung maksudnya nyoba backdor nya atau proteksinya hehe
@Olangbiaca : kalo domain sendiri juga sama..tetap bisa kena serangan backdoor juga :)
waduh kalo gitu harus2 hati2 yah om, tadi saya ksih komen ke orang pake id dan password saya sendiri berbahaya gak om? and mungkin gak ama hacker itu blog kita dihapus misalnya?
Beruntung banget ada pstingan mas O-Om ini. Semakin pintar saja kita :-)
@Pascal : komen dengan status login aman2 saja mas pascal
@Indonesia Articles Online : thanks ya..
He he, berarti yang perlu diperhatikan adalah setting ya bro, kalau setting-nya udah aman ya istilahnya 'save sex' lah...maka blog kita juga relatif lebih aman dari gangguan kucing garong..
Yang aku mau tau tuh, berapa banyak sih rata2 email akun yang dimiliki oleg blogger yang mengelola lebih dari 1 blog banyak tah?
Cheers,
@balidreamhome : kalo akun mail blogger kayaknya gak terbatas :)
Wah..sangat menarik bro OOm.Thnks atas artikelnya..Ngomong2 saya minta tolong URl saya di blogrol anda yg bernama robbialca tolong di ganti dengan Url ini http://www.robbie-alca.blogspot.com ya GoD bless US
@robbie : thanks juga untuk komentarnya :)
Two thumb-ups for you, Master!
Good luck!
@www : thanks ya mas hendro..sukses juga buta kamu :)
wah om emang master deh,,pi aq kpengen tw cra hacker menambah post di tmpat kita..gimana cranya yah..?? :-/
Poskan Komentar
Silahkan beri komentar dan jangan komentar bernada spam ya. thanks :)