Mengapa Pemerintah India (atau manapun) Bermaksud Mem-block BlackBerry ?
Agustus 13, 2010 pukul 12:48 pm | Ditulis dalam Tutorial Jaringan, Wireshark Experience | 24 KomentarKaitkata: blackberry, onyx, RIM, sadap, tunnel, ubuntu, whois, wifi, wireshark
Beberapa saat yang lalu, di awal bulan Agustus, ada berita dari India bahwa pemerintah India bermaksud untuk memblock layanan Blackberry, yang juga diikuti oleh negara-negara Arab dan sekitarnya. Bahkan, beberapa hari setelah berita tersebut, terhembus isyu serupa di negara Indonesia, yang untungnya segera disangkal bahwa Blackberry tidak akan ditutup.
Terlepas adanya kemungkinan isyu politis yang berhembus bahwa hal tersebut dilatarbelakangi oleh vendor-vendor ‘musuh’ dari blackberry, secara teknologi saya tertarik untuk mencari lebih lanjut, apakah benar bahwa layanan blackberry memang tidak memungkinkan untuk disadap dan sangat secure.
Semua rekan-rekan pecinta jaringan dapat melakukan hal yang sama, dan tentunya, dengan memanfaatkan tools gratis kebanggan kita, yaitu Wireshark.
Saya meng-set Blackberry Onyx untuk berkomunikasi dengan Wifi, sehingga BIS (Blackberry Internet Service) nya juga berpindah dari provider jaringan ke Wifi milik kantor. Hal ini saya lakukan, karena saya tidak bekerja di provider, dan tidak ada alat untuk menyadap signal GSM/GPRS/3G
.
Untuk memastikan bahwa notebook saya ‘bisa’ menyadap paket wireless dengan benar, maka saya mengaktifkan Ubuntu, dengan Live USB, menyalakan aplikasi wireshark, dan mengcapture nya. ( Ada juga tulisan tentang bagaimana menyadap Wifi menggunakan Linux di bagian lain blog ini).
Setelah memastikan Wireshark bisa menangkap paket, saya mulai ber-Blackberry Messenger ke beberapa rekan-rekan, juga melakukan browsing melalui browser Blackberry, serta melakukan Yahoo Messenger dari Blackberry. Kemudian, sekitar 5 menit sesudahnya, saya stop wireshark dan saya lakukan filtering, dengan menggunakan display filter ip.src==ipBlackberry or ip.dst==ipBlackberry.

Menarik, dari layar wireshark terlihat jelas bahwa semua komunikasi Blackberry saya berasal/menuju ip 216.9.240.88. Semua percakapan, baik Messenger, Browsing, maupun Yahoo Messenger, semuanya melalui tunneling ke IP 216.9.240.88.
Walaupun sudah jelas dapat diduga IP siapa gerangan, namun saya tertarik untuk mendapatkan konfirmasi pasti dari whois, sehingga saya mengaktifkan browser untuk melakukan whois query. Dari whois, didapatkan data sebagai berikut :
OrgName: Research In Motion Limited
OrgID: RIM-9
Address: 295 Phillip Street
City: Waterloo
StateProv: ON
PostalCode: N2L-3W8
Country: CA
NetRange: 216.9.240.0 – 216.9.255.255
CIDR: 216.9.240.0/20
NetName: RIM-NET-02
NetHandle: NET-216-9-240-0-1
Parent: NET-216-0-0-0-0
NetType: Direct Allocation
NameServer: XNS01YKF.RIM.NET
NameServer: XNS01LHR.RIM.NET
Comment:
RegDate: 2002-07-19
Updated: 2006-10-19
Dan jawaban dari kenapa pemerintah tidak mampu menyadap komunikasi dari blackberry sudah jelas, karena dari packet capture terlihat, semua packetnya terenkripsi dengan metoda SSL versi 3. SSLv3, begitu ditulis di wireshark, tidak mungkin ( amat sangat susah kalaupun bisa ) ditembus atau dihack. Artinya, apabila ada percakapan yang bersifat membahayakan negara tercinta kita, maka tidak ada pihak entiti hukum manapun yang bisa menyadap percakapan tersebut.
Apakah tidak ada solusinya ? Tentu saja ada. Satu-satu solusinya adalah mengundang RIM, pembuat Blackberry untuk meletakkan server tunneling nya di Indonesia, sehingga semua komunikasi akan ‘menuju’ ke server tersebut. Dari server tersebut, barulah semua services dimulai (originated). Tapi, satu pertanyaan yang tersisa, apakah RIM bersedia melakukannya ? Hehehe… Tidak ada jawaban yang pasti untuk hal ini. Mungkin ada yang bekerja di RIM bisa kasih komentar
24 Komentar »
RSS umpan untuk komentar-komentar dalam tulisan ini. URI Lacak Balik
Tinggalkan Balasan
Blog pada WordPress.com. | Theme: Pool by Borja Fernandez.
Tulisan dan komentar feeds.
Wah, mantabs bgt review nya pak, saya jd nambah informasi mengenai knp byk negara yg ingin blokir fasilitas nya RIM.
Good Job.
Comment by anton— Agustus 13, 2010 #
Thanks Pak Anton
Comment by TASAthionxx— Agustus 13, 2010 #
wah kayanya sayang banget kalo cuma sedikit yang tahu hal ini, mas…
saya minta ijin share di forum ya supaya mungkin bisa didengar oleh para suarawan suarawati indonesia
Comment by dims— Agustus 19, 2010 #
Salam kenal, saya bersyukur sekali apabila ada yang mau mengshare tulisan saya di forum lain
mohon maaf sebesar2nya apabila ada salah2 kata
Comment by TASAthionxx— Agustus 19, 2010 #
Info yang sangat bermanfaat.Sebenarnya saya sangat penasaran mencari tahu alasan negara-negara lain untuk mem-Block BlackBerry.Ternyata jawaban nya ada diBlog ini.
Mohon ijin untuk di re-posting diBlog saya http://www.yudhi-net.co.cc.
Comment by yudhi-net.— Agustus 21, 2010 #
Silakan Pak
sepertinya cukup banyak yang tertarik dengan materi ini
thanks
Comment by TASAthionxx— Agustus 21, 2010 #
mantab!!!!!!!!
jadi tambah pengalaman nich……
karna ini juga blackbarry harganya mahal,keamanan amat terjga…
Comment by anang argen— Agustus 23, 2010 #
Halo Pak

ya saya setuju… Menurut saya selalu ada pro dan kontra nya. Karena, artinya berarti kita juga ‘memasrahkan’ semua password messenger kita ( YM, MSN, dsb ), password-password email kita ke third party yaitu RIM Blackberry
Thanks atas komentarnya
Comment by TASAthionxx— Agustus 23, 2010 #
Saya barusan juga cek koneksi onyx di wifi saya, dan google IP nya. ternyata masuk kesini. Menarik juga.
Tapi dengan menambah tunnel di indonesia. Berarti tambah lagi satu pihak ketiga (pemerintah indonesia), meskipun secara negara kita satu pihak, tapi secara individual, apakah yakin memasrahkan semua password messenger, email, ataupun isi pesan2 kita ke pemerintah ? Apakah pemerintah memiliki kompetitor yang dapat memotivasi memberikan kualitas security tinggi ?
Dalam hal ini RIM lebih unggul, karena ini merupakan periuk nasi mereka, karena itu tanpa jalur/prosedur hukum, sistem mereka akan mereka jaga mati2an. Sedangkan untuk pemerintah, perlu adanya kepastian apakah hal ini akan ditangani secara serius atau hanya ikut-ikutan atau membeo negara2 lain, lalu setelah itu hanya ditangani asal2an.
Comment by anon— September 25, 2010 #
Hehehehe… Salam kenal… Semua itu memang tergantung opini masing2, kalau saya hanya memandang dari sudut teknis saja.
Comment by TASAthionxx— September 26, 2010 #
trims bgt infonya,..
menurut saya bisa saja negara yang menciptakan RIM punya maksud tersembunyi dalam memasarkan produknya. terutama yang perlu di waspadai adalah Pertahanan negara,dan politik serta lainnya.
Comment by raden— Oktober 13, 2010 #
maksih infonya pak..
mohon pencerahan, apa semua data-data kita misalnya pass YM bisa diliat RIM secara plain atau terenkrip juga…???
trus gimana hubunganya dengan layanan kartu SIM, misalnya menggunakan S*****I, apakah ketika kita melakukan dial data-data kita terenkrip? atau provider pun tidak bisa melihat ataupun mendengar percakapan kita?
makasih ya pak..!!!!
Comment by supapri— Oktober 22, 2010 #
Halo pak, setahu saya, semua aplikasi yg melalui BIS, pasti akan diencrypt. Itu termasuk ym, msn, gtalk, nimbuzz, facebook, twitter, dsb. Karena pada dasarnya, BB menciptakan tunnel dari BB menuju ke satu buah IP address di server RIM.
Sedangkan masalah sim card S****i, saya tidak tahu. Namun logikanya, bagi provider bisa saja setiap saat merekam data percakapan…Voice, maupun internet standard dg dial up, pasti bisa disadap..tapi BB pasti terenkrip (karena ada tunnel)
Comment by TASAthionxx— Oktober 24, 2010 #
thx berat info nya pak..
izin salin ke blog saya boleh ya pak?
infonya berharga sekali loh.
Comment by disturbed— November 17, 2010 #
silakan pak… tidak ada masalah…..
saya senang bisa berbagi
Comment by TASAthionxx— November 18, 2010 #
mas walau dah telat tapi saya masih tetarik dengan artikel ini sangat bagus. minta ijin qu share di blog sya ya mas
Comment by nashiruddin— Januari 5, 2011 #
Monggo… Silakan dishare pak…
Comment by TASAthionxx— Januari 11, 2011 #
thank U info yg sangat bagus…
mungkin gak provider menyadap? kan provider juga terlibat dalam komunikasi datanya
makasih, mohon pencerahannya,,hehehe
Comment by gusna— Januari 11, 2011 #
Bisa saja provider menyadap, tapi tetap saja datanya tidak mudah untuk di decrypt
Comment by TASAthionxx— Januari 11, 2011 #
thanks pak, mantabs..
Comment by budi elekesekeng— Januari 18, 2011 #
oo gt ya, pak.. amat sulit untuk bisa menghack atau mendecrypt datanya? pantas pemerintah ngotot untuk meminta pemblokiran, hehe.. nice info ya! tq…
Comment by Ila Rizky Nidiana— Januari 20, 2011 #
mantab dah
trus share2 gan
Comment by harry— November 8, 2011 #
2 jempol bos..mantap banget….
Comment by bockras— Desember 10, 2011 #
makasih_mas atas ilmu pengetahuaan-nya atas sadap menyadap..
Comment by Cito Thios Prasetyo— Desember 30, 2011 #