1. makusdnya ip public gimana mas? maaf ga tau e
2. webreport saya kemarin dibuatin mas rira
3. caranya gimana?
waduh puyeng ini, mohon yang punya solusi dikasih tahu saya....
yang saya maksud dengan IP Public adalah IP yang bisa diakses langsung oleh internet. Analoginya IP Public itu seperti Boss Sunaryo punya nomer telepon rumah atau nomer HP yang bisa ditelepon langsung oleh semua orang. alamat-alamat ini telah ditetapkan oleh InterNIC dan berisi beberapa buah network identifier yang telah dijamin unik (artinya, tidak ada dua host yang menggunakan alamat yang sama) jika jaringan tersebut telah terhubung ke Internet.
Kalo Boss menggunakan IP Public di server Otomax, ada kemungkinan si cracker ini obok obok security MSSQL Server Bosss, sehingga apabila security MSSQL Server sudah tembus dan bisa di handle by remote maka dengan mudah sekali si cracker melakukan transaksi. dengan memasukkan query transaksi di table inbox dan maka langsung di esekusi oleh otomax...
Terus yang kedua, yaitu pertanyaan saya berkaitan dengan web report, ada kemungkin si cracker tahu no member yang di gunakan untuk transaksi adalah dari web report dan apalagi id pendaftaran otomax adalah urut. Ini dulu pernah kejadian dengan server cabang saya. Jadi gini model nya, di otomax kalo ada yang daftar, maka id nya adalah :
misal A daftar, mendapatkan id : AXC123
misal B daftar, mendapatkan id : AXC124
misal C daftar, mendapatkan id : AXC125
....
....
....
Dst
dan semua PIN yang di dapatkan adalah sama, mengikuti PIN Default, misal 1234.
nah si cracker ini memanfatkan web report untuk mengetahui no yang di gunakan untuk transaksi, caranya yaitu dengan coba coba login dengan ID AXC123 dan Pin default 1234, kalo nggak berhasil dia akan coba lagi dengan ID AXC123 dengan Pin default 1234. Bagi member member yang tidak mengganti PIN default ini..., maka id nya dengan mudah bisa di akses oleh si cracker.
Oke sudah cukup jelas penjelasannya masalah web report diatas..., nah langkah selanjut dari si cracker adalah..., ketika dia mendapat no HP member yang di gunakan untuk transaksi dari web report, maka dia akan mencoba memanfatkan kelemahan server Otomax yang belum menerapkan filter SMS Masking.
Apabila di SMS Center, belum di terapkan filter SMS Masking, maka dengan mudah si cracker memanfaatkan SMS masking untuk melakukan transaksi.
Oh iya..., apa sih itu SMS Masking, SMS Masking adalah Pengiriman SMS yang dilakukan melalui internet dan dapat diterima oleh pengguna ponsel (HP) dimana pengirim SMS (sender) SMS itu sendiri dapat di customize menjadi Nama/Usaha Anda/no lain.