Saturday, August 27, 2016

Website Bank Mandiri Diretas ?

Sudah lama tidak update blog ini, kali ini saya mencoba untuk mengupdatenya dengan tanda tanya besar, apakah website Bank Mandiri diretas ? Seperti yang kita tahu, Bank Mandiri adalah salah satu bank terbesar di Indonesia, dan apakah website Bank Mandiri sudah ada celah didalamnya? dan jika ada, apakah nasabah Bank Mandiri tetap aman data - datanya ?

Kecurigaan ini terjadi karena di website Bank Mandiri yaitu http://bankmandiri.co.id/ , terdapat satu file yang mencurigakan yaitu test.aspx yang berisikan sebuah huruf oon_noo , memang jika dilihat - lihat , ini bukan sebuah peretasan, tapi ini adalah sebuah jejak, mungkinkah ini sebuah jejak yang ditinggalkan oleh hacker dalam aksi peretasannya ?
Bank Mandiri Diretas
File Test.aspx
Ternyata di Zone-h Juga terdapat mirror dari file tersebut, tertulis bahwa link ini disubmit ke Zone-h, yang mensubmitnya adalah Mr 500 Error Code, sekitar pukul 08.22 pada tanggal 27 Agustus 2016 , berarti hari ini ? peretasannya baru terjadi pada hari ini, benarkah ini sebuah peretasan ? ataukah ini hanya sebuah file biasa ?

Saya tidak tahu kejelasannya, saya tidak tahu apakah ini adalah sebuah peretasan, tapi dugaan saya sementara, ini adalah sebuah peretasan yang si peretas hanya meninggalkan jejaknya di website tersebut dengan meninggalkan sebuah file test.aspx , untuk file test.aspx nya anda bisa lihat di
http://bankmandiri.co.id/test.aspx 
Atau jika sudah dihapus silahkan lihat di Mirror Zone-h yang beralamatkan di
http://www.zone-h.org/mirror/id/26728051?zh=1 
Bagaimanapun juga, pihak admin harus selalu mengawasi websitenya supaya tidak ada celah yang bisa membahayakan pihak customernya, atau jika dikira masih kurang aman, bisa mengadakan program Bug Bounty untuk mengetest semanakah keamanan di website tersebut, dengan mengandalkan orang- orang yang sudah ahli di bidangnya. (A/n Anu)
Read More