Website internetkeluarga.org di hack

Keamanan adalah hal yang cukup bahkan sangat penting dalam membangun suatu website. Perlu keahlian yang tidak mudah dalam membangun suatu website agar tidak mudah di serang. Tapi tidak dengan website yang satu ini yaitu websitenya internetkeluarga.org, tadi malam waktu saya membuka website ini sekilas tidak ada yang salah dengan websitenya, tampilannya juga tidak berubah. Setelah saya cermati agak lama, ternyata ada sesuatu yang janggal dari sebuah artikel yang terposting di website tersebut.

internet keluarga iga

Terlihat dalam gambar samping terdapat tulisan hacked by r3m1ck, just little bug on ur site :P LoL. Si hacker menamakan dirinya r3m1ck, yang saya tahu hacker ini berasal dari Indonesia juga. Entah dia White Hat Hacker atau Black Hat hacker. Tapi kelihatannya dia hanya memberikan sebuah peringatan kepada si admin website untuk segera mengupdate keamanan dalam websitenya. Beruntung si hacker tidak sampai mendeface bahkan merusak struktur websitenya.

Setelah tahu kejadian ini, saya mencoba mencari kelemahan dari website tersebut menggunakan sebuah tools Web Vulnerability Scanner, dari tools ini saya menemukan banyak sekali bug (kerusakan), antara lain XSS atau disebut Cross Site Scripting, Apache mod_frontpage module. Ada sekitar 101 bug yang ada di website internetkeluarga tersebut,  diantaranya ada 24 bug yang mengarah kepada XSS (Cross Site Scripting). Mungkin saja si hacker  menggunakan kelemahan dari segi XSS (Cross Site Scripting) untuk bisa masuk ke dalam root website. Dan sampai saat ini website ini masih belum diperbaiki oleh si admin, entah si admin tidak tahu atau dia sudah mulai memperbaikinya.

Semoga website internetkeluarga ini bisa cepat diperbaiki dan akan berjalan seperti semula.

Iklan

2 Tanggapan

  1. wahh..minta tool scannernya donkk

  2. Acunetix mas…

Tinggalkan Balasan

Isikan data di bawah atau klik salah satu ikon untuk log in:

Logo WordPress.com

You are commenting using your WordPress.com account. Logout / Ubah )

Gambar Twitter

You are commenting using your Twitter account. Logout / Ubah )

Foto Facebook

You are commenting using your Facebook account. Logout / Ubah )

Foto Google+

You are commenting using your Google+ account. Logout / Ubah )

Connecting to %s

%d blogger menyukai ini: