Senin, 17 Oktober 2011

Hacking password mikrotik memanfaatkan celah pada telnet

Perkembangan remote untuk administrator sudah berkembang pesat, tapi tidak menutup kemungkinan ada administrator mikrotik yang masih menggunakan telnet untuk remote ke mikrotiknya dengan berbagai alasannya seperti misal lebih universal, seperti dimana di windows sudah ada telnet clientnya yang dapat dipanggil tanpa menggunakan tool dari luar dan sebagainya.


Penggunaan telnet pada mikrotik dapat mengakibatkan password mikrotik di sniffing.
Contoh yang penulis lakukan dalam melakukan sniffing password telnet dengan CAIN.
Setelah penulis melakukan poisoning pada IP router mikrotik dan kemudian si administrator melakukan login ke mikrotik melalui telnet, penulis cukup masuk pada bagian passwords lalu telnet akan tampil baris seperti dibawah ini lalu penulis lakukan klik kanan lalu view.



Tampilannya setelah dilakukan view.



Binggo, anda telah mendapatkan password mikrotik dan anda tinggal login dengan password tersebut untuk melakukan login.
Untuk mencegah terjadinya tindakan pengambilan password dengan menggunakan sniffing maka gunakan SSH untuk remote secara console.

1 komentar:

 

in4matica Generasi Biru Template by Ipietoon Cute Blog Design