Website Universitas Rentan Dijebol, Mahasiswa IT Unikama Beraksi

Muhammad Mahasiswa IT Unikama tunjukan kelemahan website salah satu universitas di Jatim

INDONESIAONLINE – Website universitas yang ada di Jawa Timur (Jatim) rentan dibobol pihak tak bertanggungjawab. Berbagai data penting pun bisa diakses dan dicuri saat situs sudah dijebol.

Hal ini dibuktikan oleh mahasiswa Program Studi Teknik Informatika (TI) Universitas PGRI Kanjuruhan Malang (Unikama) angkatan 2022 bernama Muhammad.

Muhammad menemukan kelemahan dalam pengamanan website universitas yang ada di Sidoarjo, Jatim. Celah perlindungan pada website yang berhubungan dengan aspek keuangan universitas tersebut bisa dijebol olehnya.

Hal itu diawali dengan ketika ia melakukan pencarian informasi dan mengumpulkan data akan situs yang rentan atau memiliki celah untuk diretas.

Dari situ, ditemukan situs dari sebuah universitas di Sidoarjo tersebut rentan terkena serangan. Salah satu contohnya adalah kurangnya validasi captcha pada halaman login, serta kelemahan dalam mencegah serangan.

Dalam prakteknya mengetahui celah keamanan situs kampus tersebut, ia menggunakan metode yang umumnya telah diketahui oleh orang awam. Ia mengombinasikan berbagai kombinasi kata sandi hingga akhirnya berhasil masuk dalam sistem.

“Langkah tersebut adalah bagian dari upaya untuk mendapatkan akses ke dalam website tersebut. Dengan bantuan alat yang saya buat sendiri, akhirnya berhasil mengatasi pertahanan website dan berhasil masuk ke dalamnya,” ungkapnya.

Berhasil masuk sistem, Muhammad memperoleh berbagai akses penting dalam sistem situs kampus tersebut. Bahkan, ia dapat masuk menggunakan berbagai jenis akun, termasuk akun untuk mahasiswa, dosen, bahkan akun administrator.

Bukan hanya itu saja, ia juga dapat mengaplikasikan akun dengan hak akses administrator untuk mengumpulkan data-data mahasiswa dari berbagai program studi dan angkatan. Lebih dari itu, informasi pribadi dari akun-akun dosen, seperti alamat, nomor identifikasi pribadi, dan nomor telepon bisa ia dapatkan dengan mudah.

Data-data tersebut kemudian dikumpulkan Muhammad untuk selanjutnya disusun dalam laporan singkat tentang temuannya yang memiliki kesamaan dengan format file laporan yang dia tunjukkan.

Lantas, Muhammad melaporkan temuan tersebut kepada pihak tim IT dari situs kampus tersebut. Respon dari tim IT sangat cepat. Atas temuannya ini, ia pun kemudian diberikan penghargaan sebagai apresiasi (as/dnv).

mahasiswa unikamawebsite universitaswebsite universitas rentan dijebol