Modem TP-Link Speedy kehack, dn DNS berubah, mohon diperiksa


Status
Not open for further replies.

erawanarifn

Apprentice 2.0
coba ente keluhkan dengan telkom selaku penyedia layanan internet bahwa modem nya bermasalah, kalo menurut saya sih ini bukan salah hspnet, karna modem nya itu berasal dari telkom pak..

Sudah coba kirim laporan, tinggal menunggu jawaban :)

Untuk jawaban dari hspnet, IP tersebut adalah milik salah satu client yang "jualan vps". Dan tentunya, aktifitas pembobolan modem ini dilakukan dengan sengaja. Karena password sudah diganti, dan satu-satunya cara cuma mendownload file firmware dari modem melalui exploit.

Jadi, saya mau tanya lagi ke member di dwh, apakah modemnya ada yang memakai TP-Link/D-Link? Kalau iya, coba periksa lagi, apakah masih bisa login ke modem? Apakah DNSnya belum berubah? Apakah setting ACLnya sudah diaktifkan? Kalau semua OK, berarti bisa agak tenang. Kalau masih tidak peduli, ya siap-siap kebobolan, tinggal nunggu waktu.
 

Nina Prasetyo

Expert 2.0
saya modem speedy-nya diset Bridge.. trus disambungin ke Mikrotik.. jadi yang nge-Dial ADSL-nya adalah mikrotik, dan yang dapet IP Public-nya juga mikrotik.

jadi, modemnya aman... gak ada yg bs oprek :D
 

el_makong

Hosting Guru
saya modem speedy-nya diset Bridge.. trus disambungin ke Mikrotik.. jadi yang nge-Dial ADSL-nya adalah mikrotik, dan yang dapet IP Public-nya juga mikrotik.

jadi, modemnya aman... gak ada yg bs oprek :D
kalopun bisa oprek, paling dapet data2 default doang :p
 

mnordins

Apprentice 1.0
hm... kalo melihat keterangannya... sepertinya dapet static IP dari Speedy yah?... soale kalo dapet IP NAT sejauh yang saya tau... gak tembus...

Minimal pengamanan adalah ganti password dan username, tapi kalo dikantor... sepertinya diperlukan dialer terpisah dari si modem.

Kalo menggunakan ACL atau semacamnya di modem, jadinya lebih riskan pak... karena sejauh yang saya alami di kantor saya... modem sekelas TP-LINK dan teman-temannya memiliki kelemahan di sisi ketahanan (durabilitas), seandainya dipergunakan untuk koneksi data dalam sekala sedang dan kontinyu... akan disconnect sendiri dan perlu di restart modem (contoh : digunakan untuk audio streaming, yang memerlukan upstream lebih banyak ketimbang downstream).
Kalau usul saya, alangkah lebih baik pengadaan eksternal router yang bisa sekaligus menjadi ADSL Dialler, apapun merknya (biar gak mengarah ke salah satu produk :) ). Yang paling penting adalah mudah dipahami operasionalnya serta tahan banting alias awet.

Atau, bisa juga menyediakan PC (gak perlu yang Hi End) dengan multiple NIC, yang digunakan sebagai PC Router sekaligus Proxy. Ini akan mempermudah kerja admin untuk jangka waktu yang lama.

Untuk perkara ganti rugi akibat kerusakan yang terjadi, silahkan dikonsultasikan dengan Provider dimana IP tersebut digunakan.

Kalau menurut Undang-Undang yang saya baca (sepemahaman saya yang tidak begitu paham perkara hukum), ada di UU ITE Bab VII (Perbuatan yang dilarang), pasal 30 ayat 3 "Setiap Orang dengan sengaja dan tanpa hak atau melawan hukum mengakses Komputer dan/atau Sistem Elektronik dengan cara apa pun dengan melanggar, menerobos, melampaui, atau menjebol sistem pengamanan." dengan bukti yaitu password modem yang berubah. Pelanggaran seperti ini dapat diancam hukuman - sesuai pasal 46 ayat 3, "Setiap Orang yang memenuhi unsur sebagaimana dimaksud dalam Pasal 30 ayat (3) dipidana dengan pidana penjara paling lama 8 (delapan) tahun dan/atau denda paling banyak Rp800.000.000,00 (delapan ratus juta rupiah)."

Nah, kalau memang bapak merasa dirugikan dengan aktifitas tersebut diatas, si pelaku dapat dikenakan pasal tersebut.

Gak bermaksud "ngomporin" sih... tapi kalo memang kalo kita dirugikan, kita wajib membela diri dong :)
 

el_makong

Hosting Guru
hm... kalo melihat keterangannya... sepertinya dapet static IP dari Speedy yah?... soale kalo dapet IP NAT sejauh yang saya tau... gak tembus...
asal bisa dapet public IP, bisa..gk harus static IP..
 

merkurius

Poster 2.0
Fyi
Sepertiny kasus ini tidak hanya utk nodem bawaan speedy... Karena baru tadi pagi jam 1 modem dirumah saya yg nerk tplink juga kena(saya tdk pakai modem gratisan speedy)... Password modem diganti,dns diganti,password speedy saya jg diganti... Karena buru2 kemarin saya lgsg reset modem alhasil saat set ulang speedy tidam mau konek... Perlu ke plasa telkom untuk minta passworsny balik... Dan sepertiny dini hari td terjadi hack masal karena link utk login cek quota speedy dan bs digunakan utk ganti password dihilangkan dr website telkomspeedy dan calll center 147 jam 1 pagi penuhhh gk bs dpt cs sm skali..(saya coba telp 10x)

Info tambahan saya lokasi di medan dan speedy pake ip dinamis.

Maaf berantakan post pake hp... Speedy rumah msh blm konek menunggu plasa telkom buka
 
Status
Not open for further replies.

Top