Whitehat Hacker? Ini mah Audit Nya Script Kiddies

Beberapa waktu lalu, tersiar suatu kabar akan diadakan nya suatu acara oleh sebuah EO yg juga CV di  padang yg cukup dikenal oleh blog ini.
Promosi yang disebarkan oleh beberapa orang cukup mengagetkan gw, kenapa ?
Team hacker (Yang Katanya) White Hat kembali bangkit setelah beberapa lama hilang diterjang tsunami di dunia maya....Lulz :P


Who Is Gerandong ?
Buat yang belum tahu apa itu Gayrandong....maksudnya gw Gerandong Team tersebut.
Lu bisa baca disini.....
http://opensource.telkomspeedy.com/wiki/index.php/Gerandongteam

Disana mereka menjelaskan bahwa keberadaan team mereka melakukan AUDIT SECURITY WEBSITES serta menginformasikan jika menemukan celah keamanan kepada Web Admin atau pemilik websites sesuai aturan / RULE yang telah ditentukan. GERANDONG TEAM mencari target berupa websites yang ada celah security-nya, meng-audit-nya bahkan memberikan WARNING sedemikian rupa yang bertujuan untuk mengingatkan Web Admin atau pemilik websites agar segera memperbaiki celah security-nya sebelum di rusak oleh Cracker / Black Hacker.

WOW.....Gw harus Bilang WOW , ternyata ada Team Hacker (Kata mereka) yang mengaudit security websites agar web nya diperbaiki dan tidak dirusak oleh Cracker.

Oke mari kita telanjangi semua apakah mereka White Hacker atau hanya Script Kiddies yang mencari ketenaran...


1. Dalam mengaudit website, gerandong selalu memberikan penampakan  logo dan text pada setiap aksinya.



dari beberapa screenshoot yang didapat dulu., mereka selalu bilang klo mereka tidak mendeface, tetapi apa mereka tahu apa arti deface itu ?
Coba baca disini arti deface
http://ezine.echo.or.id/ezine4/ez-r04-y3dips-defacingv01.txt

Yup, mengubah sebagian atau seluruh kontent, menyisipkan gambar atau text itu termasuk kedalam tindakan defacing. jadi rule mereka berlawan dengan tindakan mereka yang katanya mengaudit bukan mendeface.
So, apa beda mereka dengan script kiddies yang suka deface sana sini ?

Mereka selalu melabeli sebagai security profesional? WTF
Apa mereka tahu dengan Etika Penetration Testing ? saya rasa tidak.
karena apa ? setiap website yang mereka audit selalu di posting kepada publik baik melalui media massa maupun social media.

Trus bagaimana dengan event di atas ? yah, karena ga ada publikasi dan dokumentasi tentang acara mereka saya belum bisa jawab. tapi yang jelas, dengan membawa nama Gerandong Team, jadi ingat tentang aksi mereka yang ingin cari popularitas dan ketenaran...
Bukan gw saja, tetapi dari komunitas tempat mereka sendiri mereka dianggap sampah.
ga percaya, baca aja disini tentang persepsi beberapa komunitas jogja tentang kelompok sampah mereka itu :P
http://deutscher-energieverein.de/easycms/images/gallery/log.txt

Ah, capek gw . lu nilai sendiri lah Sapa itu Gerandong Team.
ga perlu ngaku2 white hacker klo kerjaan masih bejat. ngaku security profesional tp ga tahu etika..

http://bappeda.sumselprov.go.id/userfiles/index.php?module=content&id=1
Tribute To : JamesBond 007, H4nk, Blanxsys