follow

Cracking Password Yahoo!

Kasus:
Saya adalah anggota milis alumni sebuah SMU. Aktifitas milis ini tidak begitu tinggi, sebulan paling hanya ada 10 email. Pada suatu waktu salah seorang anggota yang lain salah mengirim email. Email yang harusnya ditujukan kepada beberapa orang saja terkirim ke milis itu. Isinya cukup menarik: kehidupan seksual pengirimnya. Kejadian ini membuat saya ingin tahu sudah sejauh mana mereka membahas hal ini? Apakah nama saya ada disebut? ;))

Praktek:
Karena email tujuan dapat saya lihat di bagian “To”, yang kebanyakan menggunakan Yahoo! Mail, maka saya mencoba login ke mailbox mereka dengan menggunakan fitur “Forget your password”. Langkah-langkah untuk mendapatkan password dengan cara ini adalah:
1. Mengisi tanggal lahir yang benar
2. Mengisi kode pos
3. Mengisi Yahoo ID
4. Menjawab pertanyaan kunci
Saya mulai dengan salah satu teman SMA yang satu kampus dengan saya sewaktu kuliah. Waktu itu kebetulan saya memiliki database mahasiswa dari angkatan 1997 - 2001 yang saya peroleh dari seorang petugas di admisi. Walaupun tidak update tapi masih bisa digunakan. Saya mulai mengisi tanggal lahir, kode pos alamat rumah, dan Yahoo IDnya. Sayang ketika pada tahap pertanyaan kunci pertanyaannya betul-betul sulit: Siapakah nama keponakan saudara saya? Pada tahap ini saya mencoba mengingat-ingat semua nama kerabatnya tapi tidak ada yang benar. Saya pun menyerah dan mencoba akun email yang lain.



Teman saya yang selanjutnya ini sekarang tinggal di Amerika. Yang saya ingat dia tinggal di Kentucky karena saya pernah menanyakan tentang besarnya ayam-ayam disana. Untuk mendapatkan tanggal lahir dia saya bertanya kepada teman saya yang lain. Saya katakan ingin memberikannya surprise. Tanpa curiga dia memberikan tanggal lahir teman yang juga menjadi korban saya itu. Tanggal itupun lalu saya masukkan ke formulir “Forget My Password” di Yahoo.
Selanjutnya adalah mencari kode pos. Saya buka profil Friendster nya. Ternyata dia mengisi kota tempat tinggalnya dengan benar: Lexington, KY. Dengan sedikit google tentang US zip code saya menemukan WhitePages
untuk mencari kode pos pada kota tersebut. Hasilnya cukup banyak ternyata. Saya masukkan satu persatu kode pos tersebut sampai pada satu angka ternyata kode posnya benar. Yes! Akhirnya aku bisa masuk dan melihat-lihat isi mailboxnya
Tahap berikutnya adalah menjawab pertanyaan kunci. Sambil menunggu halaman dimuat dengan sempurna saya bertanya-tanya, kira-kira sulit ngga ya pertanyaanya. Setelah halaman komplit pertanyaanya pun muncul: Dimanakah kota kelahiranku? Saya mencoba melihat lagi profilnya di Friendster. Ada dua kota waktu itu: Bandung dan satu lagi sebuah kota di Sumatera. Saya ketik “BANDUNG” dan menekan enter. VOILA! Ternyata benar! Saya disuruh memasukkan password baru dan akhirnya masuk ke mailbox nya. Teman saya sendiri pasti bingung karena passwordnya sudah berganti dan dia harus mengikuti prosedur “Forget My Password” pastinya.
Artikel ini saya tulis bukan memberikan inspirasi untuk membobol password-password orang lain di Yahoo. Ada beberapa informasi yang tidak penting untuk ditampilkan di situs umum namun jika dikumpulkan akan menjadi bumerang bagi kita sendiri. Informasi seperti email, tanggal lahir, alamat, tempat lahir, atau mungkin nomor telepon jangan terlalu diumbar demi mendapat teman-teman yang belum tentu jelas asal-usulnya. Bisa-bisa informasi ini digunakan untuk tujuan yang tidak baik yang mungkin merugikan anda. Oleh karena itu mari menjaga privasi masing-masing dan orang lain.
Demikian

Artikel Terkait

By Djenggot with 0 comments

0 comments:

Leave a Reply