Hari ini saya dapet email dari Gempar.com setelah sekian lama tidak mendapat info apapun. Isinya menarik, karena ada info disuruh donlot SMUO versi 8.1 yang sudah tidak di enkripsi lagi.
Isi emailnya seperti ini:
Salam Sejahtera,
Bagi member yang saat ini menggunakan Script SMUO Vs. 7, harap sesegera mungkin mengupdate script anda dengan smuo versi terbaru. Silahkan download di member area Gempar.com (Ada satu bonus 1 script reseller lagi).
Sebagai informasi, untuk menghindari penyalahgunaan script smuo, kami sengaja tidak melakukan enkripsi lagi terhadap script smuo, jadi saat ini anda bisa dengan leluasa memodifikasi script SMUO untuk dapat disesuaikan dengan kebutuhan situs anda.
Terimakasih
Sukses selalu
Gempar.com
Tentu saja email ini berita baik untuk saya, karena seperti yang pernah saya tulis tentang sulitnya akses ke support Gempar maka dibukanya enkripsi script ini sangat memudahkan untuk menyesuaikan dengan kebutuhan. Walaupun saya sebenarnya sudah sempat donlot scrip SMUO yg tanpa enkripsi juga.
Sementara saya lihat sekilas udah ndak ada hole buatannya. Walaupun sebenarnya ada sedikit script yg bertugas mengirimkan email ke Gempar. Syukurlah, ndak tau tuh mana yg bener, Gempar atau tulisan tentang exploit ini.
Namun saya salut dengan penulis blog ini karena yang dilakukan gempar mirip dengan perkiraan di blog tersebut.
Oh iya, sebenarnya Script PHP yang dienkripsi menggunakan Zend itu ada decodernya lho. Jadi kita bisa baca isi file PHP terenkripsi yang kita miliki.
Mudah-mudahan dengan kejadian ini, gempar.com akan memeprbaiki support dan layanannya.
Salam hangat.