Langsung ke konten utama

Bahaya Memakai HTTP Proxy/Tunnel

Sekarang ini banyak institusi pemerintah, kampus, sekolahahan atau lainnya sudah mulai memblokir beberapa situs jejaring sosial maupun situs terlarang lainnya.

Namun hal tersebut bisa diatasi dengan menggunakan perantara HTTP Proxy/ Tunnel via web ataupun via setting proxy browser(bagi maniac gratisan) hehe :)

Disini saya akan membahas yang menggunakan perantara HTTP Proxy/ Tunnel via web.
Tanpa disadari penggunaan http proxy gratis di internet memilih bahaya yang serius. Keleluasaan browsing dan anonimitas dibayar dengan resiko keamanan

Salah satu contoh situs yang banyak dipakai adalah flyproxy.com , ninjacloak.com, kproxy.com, zendproxy.com dan lain-lain. Meskipun situs-situs tunnel tersebut mengklaim bahwa pihaknya akan menjaga privasi penggunanya namun kita juga harus berpikir ke depan jika situs-situs tersebut di hack orang dan databasenya tersebar luas, hmm.. bahaya kan ?

Ada harga yang harus dibayar untuk mendapatkan akses ke situs yang diblok dan anonimitas, yaitu berupa bahaya/resiko keamanan. Mari kita analisa, bahaya apa saja yang dihadapi jika menggunakan http proxy seperti flyproxy.com.Disini saya menggunakan Addons  Live HTTP Header untuk firefox.

Sedikit analisa traffic Flyproxy.com
Buka Flyproxy.com kemudian ketik wordpress.com (disana saya akan mencoba masuk wordpress)


hanamaze


wp, hanamaze
Disini ceritanya saya login dengan menggunakan user: akumencoba , password : sandiku (semuanya bohongan ,hehe)

Setelah login bisa dipastikan akan mengalami eror login karena username dan password diatas asal-asalan,sudah lupakan saja :)

Masuk ke log traffic  addons HTTP Header perhatikan !

Buka Screenshoot

Perhatikan pada gambar yang di kotak, terdapat parameter data yang dikirimkan melalui POST request.
 log=akumencoba&pwd=sandiku&testcookie=1&redirect_to=http%3A%2F%2Fwordpress.com%2F&submit=&rememberme=forever

Pada baris tersebut terdapat variable id dan password yang berisi username multiply dan password yang saya masukkan.
Nah dalam http post di atas jelas terlihat bahwa password dan username saya akan dikirimkan melalui HTTP POST request ke server flyproxy.com. Setelah tiba di server flyproxy.com, baru kemudian user dan password saya akan dikirimkan ke server wordpress. 

Kesimpulan
Hati-hati menggunakan HTTP Proxy/ Tunnel, jika terpaksa menggunakannya jangan menggunakannya untuk situs yang harus login, kalau untuk membuka youtube atau situs yang kadang diblokir lainnya (yg gak pake login) ga pa2 lah, hehe :)

Ya walaupun begitu khawatirnya kita , kadang saya berpikir seandainya data login saya ditemukan seorang hacker buat apa mereka menyimpan data saya toh saya bukan orang penting setingkat pejabat atau Pemilik Google , Facebook.

Jadi semuanya tergantung pada diri Anda masing-masing.




Komentar

Postingan populer dari blog ini

Download APK Pokemon GO

Download APK Pokemon GO - game pokemon Go merupakan game yang viral baru-baru ini. game yang sebenarnya diangkat dari film kartun pokemon kini dikembangkan dalam bentuk yang lebih realistis, dimana penggunanya bisa merasakan sensasi permainan yang begitu nyata. Download APK Pokemon GO adalah game yang paling ditunggu-tunggu oleh penggemarnya yang sekarang sudah rilis! Namun belum bisa di dapatkan di App Store dan Play Store Indonesia soalnya baru dibuka dalam wilayah negara Amerika dan Australia saja. tetapi tidak usah kawatir, kami akan membuatkan tutorial cara Download Pokemon Go dimana kalian bisa menggunakan smartphone IOS maupun Android sehingga kalian dapat memainkan game ini sekarang.   berikut adalah Cara Download APK Pokemon GO dan cara menginstall Pokemon Go : smartphone Android: Download dulu aplikasinya(.apk) nya disini Install Pokemon Go sesuai dengan petunjuk installasi di smartphone kalian. selesai. smartphone apple(IOS): Untuk smartp...

Cara Menambahkan Plugin TextFX di notepad++

TextFX adalah plugin pada notepad++ yang digunakan untuk menyortir kata atau kalimat yang sama atau istilah kerenya duplikat data. Berikut saya share cara untuk menambahkan plugin TextFX, perhatikan langkah-langkah berikut! 1. install notepad++ dulu dengan mengunduh filenya disini 2. setelah diunduh kemudian install, setelah di install lalu buka menu Plugins>Plugin Manager>Show Plugin Manager  3. pada Plugin Manager, klik tab Available kemudia geser kebawah dan cari TextFx. klik centang lalu Install. 4. Berhasil, setelah itu restart program notepad++ sekian share dari saya semoga bermanfaat, silahkan bertanya dikolom komentar jika kurang paham. terimakasih

Tutorial Membuat Aplikasi Perpustakaan Berbasis Web dengan PHP & MySql

Tutorial Membuat Aplikasi Perpustakaan Berbasis Web dengan PHP & MySql Bidang Teknologi Informatika sedang digemari oleh banyak kalangan sekarang ini, terutama jurusan rekayasa perangkat lunak. Swasta maupun Pemerintah sedang berlomba­lomba meningkatkan sistem informasi manajemen di perusahaan mereka. Permintaan akan lulusan IT pun semakin meningkat, bukan hanya dari kuantitas sumber daya manusia tetapi juga kualitas ilmu pengetahuan sumber daya manusia di dunia IT. PHP Indonesia berkolaborasi dengan MGMP Kudus ­ Jepara ­ Demak mengadakan pelatihan pembuatan website bagi guru SMK IT jurusan rekayasa perangkat lunak di kota Kudus ­ Jepara ­ Demak. Pada pelatihan ini PHP Indonesia akan berbagi tips tentang bagaimana cara membuat ​ website​ . Tujuan akhir dari pelatihan ini adalah peserta mampu membuat sebuah relasi data, pembuatan sistem mengunggah foto, pembuatan halaman login atau autentikasi, pembuatan sistem yang di dalamnya...