Anda di halaman 1dari 14

http://www.okbclub.

com

m
co
b.
lu
BC
OK
w.
ww

http://www.okbclub.com
m
co
b.
Hadirnya teknologi Bluetooth melahirkan cara baru yang
memungkinkan ponsel saling berkomunikasi secara nirkabel dengan
lebih efisien. Teknologi yang lahir di tahun 1994 ini diprakarsai oleh

lu
tim riset dari Ericsson Mobile Communication yang dipimpin oleh Dr.
Jaap Haartsen dan Dr. Sven Mattison. Selanjutnya teknologi ini mulai
dikembangkan oleh asosiasi industri bernama Btuetooth Special
BC
Interest Group (SIG). Kini, teknologi Bluetooth telah dipakai oleh 3000
lebih perusahaan elektronika termasuk pabrikan perangkat terkemuka
seperti Sony Ericsson, Nokia, Motorola, Apple dan tak ketinggalan
Sang Raksasa IT, Microsoft.

Dewasa ini penggunaan teknologi Bluetooth mencakup :


OK

• Komunikasi menggunakan headset Btuetooth, sehingga tak perlu


menyentuh ponsel.
• Melakukan sinkronisasi isi ponsel dengan PC atau sebaliknya
untuk data-data seperti kalendar, phonebook, clan lain-lain.
• Tranfer data antar sesama ponsel seperti foto atau ringtone.
w.

RAHASIA DIBALIK TABIR KEAMANAN BLUETOOTH


ww

Sebenarnya tiap-tiap perangkat Bluetooth memiliki address atau


alamat khusus berupa identifikasi perangkat 48bit (48bit device
identifier). Tiga byte pertama merujuk pada pabrikan pembuatnya
(sesuai standar yang ditetapkan IEEE = Institute of Electrical and
Electronics Engineers ) dan 3 byte kedua merujuk pada tipe perangkat
Bluetooth sesuai ketetapan pabrikan.

http://www.okbclub.com 2
Contoh, pada Ponsel Sony Ericsson P900, alamat Btuetooth-nya akan
tertihat seperti OO:OA:D9:EB:66:C7. Tiga set pertama (OO:OA:D9)
merupakan angka register milik Sony Ericsson sesuai standar IEEE.
Tiga set terakhir (EB:66:C7) merupakan angka yang ditetapkan pihak

m
Sony Ericsson. Angka-angka tersebut setalu berbeda pada tiap ponsel
P900 yang diketuarkan Sony Ericsson.

co
CARA TRADISIONAL PARA HACKER UNTUK
MENGETAHUI PONSEL BLUETOOTH YANG AKTIF

b.
Fakta menunjukkan, bahwa sebagian besar ponsel Bluetooth
dilengkapi lampu indikator LED berwarna biru yang akan berkedip jika

lu
Bluetooth aktif. Jika para hacker tidak dapat menemukan perangkat
Bluetooth dalam metode pencarian biasa, mereka akan melakukan
teknik-teknik tertentu yang memungkinkan phonebook milik kita, sms,
BC
jadwal meeting, bahkan foto-foto pacar berpindah tangan ke mereka!

METODE-METODE SERANGAN HACKER TERHADAP


PONSEL BLUETOOTH
OK

Snarf Attack

Snarf attack memungkinkan kita terhubung dengan ponsel Bluetooth


w.

tanpa ada peringatan kepada pemiliknya bahwa bahwa ponsel mereka


sedang diintip oleh orang lain. Dengan metode ini, para hacker dapat
mengakses data-data ponsel, termasuk di dalamnya phonebook,
image, calendar, realtime clock, bussines card, properties bahkan
ww

nomor IMEI. Normalnya, hat ini mungkin dilakukan jika ponsel target
dalam mode 'discoverable' atau 'visible', akan tetapi dengan aplikasi
semacam RedFang atau yang sejenis, dalam keadaan invisible atau
non aktif pun, kemungkinan snarf attack atau yang tebih dikenal
dengan bluesnarfing ini dapat terjadi.

http://www.okbclub.com 3
Backdoor Attack

Backdoor attack sebenarnya mirip dengan mekanisme pairing, akan


tetapi ponsel target sama sekali tidak mengetahui bahwa mereka

m
sedang dipairing oleh ponsel lain. Para penyerang (hacker) akan
leluasa menggunakan semua fasilitas yang sama layaknya setelah
melakukan pairing seperti mentransfer file. Bahkan penyerang juga
bisa menggunakan modem, jaringan internet, WAP atau GPRS

co
gateway tanpa diketahui pemiliknya. Indikasi adanya serangan
backdoor adalah akses snarf attack yang tadinya tidak bisa dilakukan
pada ponsel target, kini dapat dilakukan dengan leluasa.

Bluebug Attack

b.
Bluebug attack akan membuat beberapa profil koneksi ke perangkat
Bluetooth dan memberikan akses penuh ke AT command.

lu
Dengan terbukanya akses tersebut, penyerang bisa mengirim sms,
membaca sms, terhubung ke servis data dan internet, dan memonitor
pembicaraan telepon. Untuk memonitor percakapan telepon, dapat
BC
dilakukan melalui jaringan GSM sehingga penguping dapat berada
dimana saja di seluruh penjuru dunia.

Bluejacking
OK

Bluejacking sebenarnya merupakan "serangan" yang paling "Sopan"


diantara jenis-jenis serangan Bluetooth lainnya. Bluejacking
merupakan proses pengiriman bussines card ke ponsel bluetooth lain.
Akan tetapi bussines card yang dimaksud bukannya berisi contact atau
nama orang, melainkan pesan. Untuk lebih jelasnya lihat boks
bluejacking.
w.

PENCEGAHAN DAN PERBAIKAN TERHADAP


ww

SERANGAN HACKER

Cara terbaik untuk mencegah serangan Backdoor dan Snarfing adalah


dengan mematikan koneksi Bluetooth saat tidak digunakan. Kami
belum menemukan cara terbaik lainnya selain cara tersebut.

http://www.okbclub.com 4
Untuk menghilangkan pairing yang tetah Anda buat dengan ponsel lain
(guna mencegah serangan backdoor), tampaknya Anda harus
melakukan reset ke kondisi factory setting ponsel Anda.

Urusan pencegahan bluejacking termasuk yang paling gampang. Jika

m
Ada orang lain yang tak dikenal ingin mengirim pesan atau bussines
card via Bluetooth, "just say no", alias direject atau tolak mentah-
mentah.

co
REDFANG, APLIKASI PENJEJAK

b.
ALAMAT BLUETOOTH

Jika ingin ponsel Bluetooth kita 'ditemukan' oleh orang lain, umumnya

lu
kita akan mengatur settingnya menjadi"discoverable". Sebaliknya kita
akan mematikan atau mengubah seringnya menjadi "non discoverable'
atau "off" jika tidak menggunakannya. Setting ini akan menyebabkan
BC
ponsel Bluetooth kita tidak terlihat oteh orang lain. Namun, apakah
dengan begitu ponsel kita benar-benar tak terlihat?

Secara teori, jika kita mengatur ponsel Bluetooth menjadi "non


discoverable", ponsel Bluetooth kita akan aman dari gangguan
serangan-serangan hacker, tapi nyatanya tidak. Ada aplikasi bernama
OK

RedFang yang dikembangkan oleh Ollie Whitehouse. Aplikasi ini mirip


dengan software-software pemecah password yang menggunakan
metode brute force attack.

Cara kerjanya, RedFang ini akan mencoba menemukan alamat atau


address suatu perangkat bluetooth dengan metakukan kombinasi
w.

angka-huruf secara acak. Misalnya, jika kita telah mengetahui 3 set


angka terdepan milik Sony Ericsson P900, maka RedFang akan
mencari kombinasi 3 set angka berikutnya. Jadi tak perlu melakukan
pairing dan mengatur settingnya ke "discoverable", ponsel kita sudah
ww

bisa terbaca orang lain!

Tapi RedFang ini juga memiliki kelemahan karena waktu


pencariannya yang cukup lama. Untuk menemukan alamat Bluetooth
yang dimaksud, RedFang mungkin akan memerlukan waktu berjam-
jam. Bahkan jika perangkat yang dicari lebih dari satu, bukan tidak
mungkin RedFang akan memerlukan waktu berhari-hari!

http://www.okbclub.com 5
BLOOOVER, PENYEDOT DATA BERBASIS JAVA

m
Blooover singkatan dari Bluetooth Wireless
Technology Hoover. Blooover merupakan
aplikasi Java yang dapat diinstall di ponsel-

co
ponsel bluetoth yang telah menanamkan
teknologi J2ME MIDOP 2.0 seperti Nokia 6600,
Nokia 7610, Nokia 6670, siemens S65 dan lain-
lain.

b.
Aplikasi ini tergolong sebagai phone auditing
tool. Dilihat dari fitur-fiturnya, aplikasi ini
terbilang cukup 'mengerikan'. Blooover dapat melakukan bluebugging terhadap
ponsel Bluetooth target seperti:

Membaca phonebook

lu
Menulis contact baru pada phonebook
Membaca SMS ponsel Bluetooth lainnya
Mengatur call forward ke nomor tertentu
BC
Mengetahui panggilan telepon (sudah diuji coba pada Sony ericsson
T610)

Pada saat digunakan, Blooover akan langsung mencari ponsel Bluetooth lain. Setelah
ditemukan, akan ada perintah 'attack' yang memungkinkan serangan bluebugging,
seperti di atas, terjadi.
OK

Kita dapat merubah tipe serangan pada menu setting. Misalkan Cuma ingin
membaca phonebook target, maka yang ditandai hanya pilihan read phonebooknya.
w.
ww

Akan tetapi jika kita ingin membaca SMS atau mengubah phonebooknya, tinggat
pilih item-item read sms dan edit phonebook.

Bayangkan kalo ponsel kita yang berisi pesan-pesan dan nomor penting berhasil
dihack orang lain dengan aplikasi Bloover ini ...hi... serem juga ya!

http://www.okbclub.com 6
m
co
b.
lu
BC
OK
w.
ww

+) Kemungkinan Nokia 7650 hanya rentan terhadap BlueSnarfing jika telah


mengalami srangan BACKDOOR terlebih dahulu.

(++) Motorola V600 and V80 discoverable selama 60 delik, soot pertama kali dinyal
akan atau saat fitur Bluetooth dijalankon. Saat ini kemungkinan telah ada
perbaikon dari pihak Motorola.

http://www.okbclub.com 7
BLUEJACKING : SOPAN DAN LEGAL
UNTUK SEMUA KALANGAN

m
Pernahkah Anda menerima kiriman pesan aneh orang lain? Isinya

co
semacam "I love u", "hai, boleh kenalah gak?" atau 'Hello, you've
been bluejacked" ?

Kalau jawabannya iya, berarti ponsel Bluetooth Anda telah di "bajak"

b.
atau istilah populernya di bluejack oleh seseorang di sekitar Anda yang
juga memiliki ponsel Bluetooth.

Istilah Bluejacking sebenarnya merupakan pengembangan dari

lu
pengiriman contact phonebook dari ponsel Bluetooth yang satu ke
ponsel Bluetooth lainnya. Sama halnya pada sebagian ponsel Nokia
jaman dulu, dimana terdapat fasilitas send contact via infrared.
BC
Demikian juga dengan bluejacking. Bedanya cuman dua.

Pertama, contact yang satu ini bukannya berisi nama orang atau
kenalan Anda, akan tetapi berupa "kata-kata" untuk disampaikan ke
orang lain. Jadi, nama kontak phonebook "Agus" misalnya, diganti
dengan kata lain semisal "Hai..apa kabar?", maka yang dikirim adalah
OK

ungkapan "Hai.." tadi. Yang kedua tentu saja konektivitasnya. Kalau


jaman dulu hanya tersedia infrared, maka kini bisa menggunakan
Bluetooth.

Bluejacking tidaklah ditabukan seperti halnya bluehacking. Bluejacking


masih memerlukan 'restu' atau ijin dari si empunya ponsel yang akan
w.

kita bluejack, sedangkan bluehacking benar-benar seperti masuk


tanpa ijin ke rumah orang.

Berikut OKBClub berikan langkah-langkah melakukan bluejacking


dengan menggunakan beberapa tipe dan merek ponsel. Buat fun atau
ww

sekadar menambah kenalan? Bolehlah sekali-kali kita ngebluejack:)

http://www.okbclub.com 8
MOTOROLA V500/V600/E398

m
1. Masuk ke menu phonebook

co
2. Pilihnewentry

3. Ketikkan pesan yang Anda inginkan, kemudian masukkan ke


dalam menu name, email address atau menu-menu lainnya

b.
yang ada di contact

4. Simpan contact yang baru Anda buat.

lu
5. Sekarang Anda akan melihat contact yang baru Anda buat
dalam keadaan terpilih (highlighted) dalam daftar phonebook

6. Tekan tombol Info, selanjutnya akan muncul 3 sub menu


BC
7. Pilih send

8. Pilih bluetooth

9. Pilih look for devices


OK

10. Kemudian pilih ponsel bluetooth lain yang ingin anda bajak
(bluejack)

11. Anda telah selesai mengirim pesan


w.
ww

http://www.okbclub.com 9
NOKIA SERI 60

m
co
b.
1. Pertama kali, tekan joystik 5 arah ke bawah.

lu
2. Kemudian pilih options.

3. Pilih newcontact
BC
4. Pada baris pertama masukkan pesan sesuai keinginan Anda

5. Tekan done.

6. Setelah selesai, silakan masuk kembali ke menu contact

7. Tekan options
OK

8. Lakukan scrolling menu ke bawah, kemudian pilih send.

9. Pilih via bluetooth

10. Ponsel akan melakukan pencarian perangkat bluetooth


w.

lainnya.

11. Pilih select, maka pesan bluejacking Anda akan dikirim ke


ponsel bluetooth lain yang Anda pilih.
ww

http://www.okbclub.com 10
Xphone/Xphone II/Orange SPV 200/
Motorola MPx 200

m
co
b.
1. Aktifkan fungsi bluetooth dengan menekan start - settings - bluetooth,

lu
kemudian pilih on atau discoverable kemudian tekan done - done - done -
home untuk kembali ke menu awal (home screen)
2. Dari home screen pilih start - contact kemudian tekan softkey sebelah kiri
(menu new)
BC
3. Ketik pesan yang Anda inginkan ke dalam kolom first name. Anda juga
dapat mengisi pesan ke kolom lainnya seperti work phone atau mobile
phone, akan tetapi perlu diingat bahwa tidak semua ponsel bluetootth dapat
mengenali kolom-kolom contact milik Xphone atau MPx 200.
4. Jika telah selesai menulis pesan, pilih done dan Anda akan kembali ke menu
contact list
OK

5. Temukan pesan yang telah Anda buat tadi (yang sebenarnya adalah
contact) dengan melakukan scrolling ke atas atau ke bawah.
6. Setelah ditemukan, tekan menu kemudian tekan beam contact
7. Anda akan menemukan layar berisi pilihan beaming. Di sini Anda akan
melihat pesan IR di bagian atas dan Align pada kolom di sebelah kanan.
Dibawahnya akan ada ikon berbentuk kaca pembesar dengan kata-kata
w.

searching di sebelahnya. Jika telah menemukan ponsel bluetooth lainnya,


maka nama perangkat tersebut akan tertera pada daftar.
8. Pilih perangkat yang ingin Anda bluejacking dan tekan softkey kiri atau
perintah beam.
ww

9. Kolom sebelah kanan sekarang akan berisi kata pend. Jika Anda sukses
melakukan bluejacking, maka pesan pend akan berganti dengan done.
10. Jika ponsel bluetooth yang akan kita bluejack menolak, akan muncul pesan
fail. Jika pesan pend berlangsung dalam waktu lama, kemungkinan sedang
menunggu penerimaan koneksi dari perangkat bluetooth lainnya.

http://www.okbclub.com 11
SONY ERICSSON T610/T630/Z600

m
co
b.
1.
2.
3.
Masuk ke menu utama
Masuk ke menu phonebook
Pilih add contact
lu
BC
4. Pada boks name box, press add
5. Ketik pesan yang Anda inginkan
6. Tekan OK
7. Tekan save
OK

8. Masuk kembali ke menu utama


9. Tekan joystik ke bawah
10. Temukan contact yang tetah Anda buat
11. Tekan more
w.

12. Pilihsend contact


13. Pilih via bluetooth
14. Ponselakan melakukan pencarian perangkat bluetooth
ww

15. Jika selesai dan menemukan perangkat bluetooth, akan


muncul pesan devices found
16. Pilih perangkat yang akan di bluejack
17. Jika berhasil, akan muncul pesan contact sent

http://www.okbclub.com 12
O2 XDA II/IIs/II mini

m
1. Klik ikon start-contact

co
2. Pilih contact berisi pesan yang ingin Anda kirim

3. Pada daftar yang muncul, pesan yang diinginkan ditekan


dengan stylus, kemudian ditahan agak lama hingga muncul
boks berisi perintah beam contact. Jika Anda ingin mengirim

b.
lebih dari satu contact, tekan dan tahan contact, kemudian pilih
contact yang lainnya.

4. Pada menu yang muncul selanjutnya, akan terlihat pesan Anda

lu
diikuti dengan perintah untuk melakukan beam kemudian
memilih perangkat bluetooth yang akan di jack. Pada daftar,
perangkat bluetooth yang ditemukan ditandai dengan ikon
BC
berwarna biru. Sedangkan untuk perangkat infrared yang
ditemukan ditandai dengan warna merah.

5. Perangkat bluetooth yang ditemukan akan ditampilkan sebagai


MAC address (inisial 12 karakter). Setelah beberapa saat baru
ditampilkan nama perangkatnya. Pada bagian kanan tiap-tiap
OK

perangkat, Anda akan melihat pesan tap to send pilih


perangkat bluetooth sasaran Anda.

6. Selanjutnya akan muncul proses pending saat koneksi mulai


berjalan, diikuti pesan sending 1/1. Jika berhasil akan muncul
pesan Done. Pesan 1/1 berarti Anda mengirim 1 contact ke
satu sasaran.
w.

7. XDA II Anda akan melanjutkan proses pencarian sampai Anda


menghentikannya.
ww

8. Untuk mengakhiri bluejacking, klik tombol OK pada bagian atas


display.

http://www.okbclub.com 13
SONY ERICSSON P800/P900/P910

m
co
b.
lu
BC
1. Masuk ke menu contacts'
2. Tekan contacts pada bagian kanan atas, kemudian tekan new
3. Mulailah menulis pesan yang Anda ingin kirim ke perangkat
lain di kolom last name
OK

4. Tekan tanda panah hitam di layar bagian kanan bawah


5. Temukan contact dengan menscrolling phonebooknya
6. Klik contact tersebut
7. Tekan send as
w.

8. Pilih bluetooth dari drop down menu, kemudian pilih done


9. Ponsel Anda akan mulai melakukan pencarian perangkat
bluetooth.
10. Setelah selesai pencarian, menu searching akan menghilang.
ww

11. Klik pada box di sebelah kiri ponsel sasaran, pilih send
12. Pada saat pengiriman pesan, akan muncul progress bar yang
menunjukkan status pengiriman ponsel. Jika gagal akan
muncul pesan failed to transfer entry to <nama
ponselbluetooth>'s phone.

http://www.okbclub.com 14