RSS

Kecolongan Password dari website lain

Sat, Nov 3, 2007

Others

Apakah setiap account anda dimana-mana menggunakan password yang sama? Dari e-mail, friendster, forum diskusi, sampe website yang entah tidak jelas.

Waspada account anda rawan untuk kecolongan. Bagaimana caranya?

Ini adalah suatu trik yang digunakan. (Tenang ini bukan pelajaran IT atau jaringan dan laen-laen, orang umum bisa ngerti juga koq)

  1. Misalkan ada sebuah website berlangganan news (misal situs entahberantah.co.xx). Kemudian kamu diminta untuk register dengan meminta e-mail dan password untuk situs tersebut (bukan password e-mail anda).

    Rata-rata orang 75% menggunakan password yang sama untuk e-mail/e-gold mereka untuk setiap account yang mereka buat. Dengan alasan agar mudah diingat. Bahkan terkadang menggunakan nama account yang sama. Nah di sinilah ‘kecolongan‘nya.

  2. Kemudian si admin membaca password Anda dari database mereka.

    Bagaimana bisa dibaca? Ya jelaslah mereka kan adminnya, jadi punya kuasa baca2 database. Lagipula mana tahu kita kalau databasenya di-encrypt. Anda sebagai user tentu tidak tahu apakah password kamu di-encrypt atau tidak.Masih gak ngerti juga? Begini penjelasannya.

    1. Kamu daftar dengan username ‘orangbodoh‘ email ‘orangbodoh@yahuu.com‘ dan password ‘kecolongan
    2. Biasanya di website yang terpercaya, password di-encrypt menjadi kode2 tertentu yang tidak dapat dibaca orang lain bahkan si admin itu sendiri. Semacam bermain sandi A-N di pramuka dulu, huruf ‘a’ diubah jadi ‘n’ dan seterusnya.
    3. Nah suatu saat saya sebagai admin membuka2 database situs saya tersebut. Kemudian melihat data kamu.

      Karena saya bisa tahu password yang kamu buat untuk situs saya, maka saya coba-coba login ke e-mail kamu ‘orangbodoh@yahuu.com‘. Kebetulan password ‘kecolongan‘ tadi sama dengan password e-mail kamu.

      Dan abrakadabra bukan sulap dan bukan sihir, saya bisa login ke account e-mail kamu. Gak perlu jago jaringan, sniffing dan laen-lain. Cukup old trick.

  3. Nah bayangkan kalau dia coba-coba masuk ke account e-gold kamu, atau account e-mail perusahaan kamu yang di situ terdapat data-data penting?

Lantas bagaimana sebaiknya? Berikut adalah tips bijak dalam membuat password

  1. Jangan pernah membuat password kamu sama dengan tanggal lahir atau bahkan nama kamu sendiri untuk account yang penting. Sangat mudah untuk ditebak.
  2. Jangan buat password yang sama di setiap account kamu, atau biar mudahnya tambahkan sebuah prefik di password account kamu. Misalkan untuk yahoo ‘yahookecolongan’ atau friendster ‘friendsterkecolongan’. Cukup mudah untuk diingat.
  3. Andaikan malas membuat password yang berbeda, buat 2 tipe password saja yang satu untuk account2 penting di situs terpercaya seperti e-mail dan friendster. Dan password satu lagi untuk account-account yg tidak penting, seperti berlangganan news atau masuk ke forum. Berhati-hatilah menentukan mana situs yang terpercaya atau tidak.
  4. Andaikan bisa gunakan password manager, bisa dari aplikasi di PC/Laptop kamu, bisa juga dari Handphone kamu. Ingat Password/Account Manager, bukan SMS ataupun notepad.

Demikian sedikit tips, semoga bisa membantu.

,

This post was written by:

- who has written 334 posts on Deniar’s Blog.


Contact the author

7 Comments For This Post

  1. huda Says:

    passwordku beda2, kalau kebetulan asal ndaftar kadang2 ntar emang lupa. Tapi biasanya ada fasilitas untuk ngirim password/ reset password ketika lupa.

    Yg penting, email yg selalu kita gunakan untuk menerima password recovery seperti tadi itu, jangan sampai lupa. Dan passwordnya harus unique..

  2. deniar Says:

    Pernah juga aku lupa password account wordpress ku di blog yang lain. Udah gitu lupa juga waktu itu daftar pake e-mail apa, alhasil coba2 deh e-mail2 yang pernah aku buat.

    Yah emang begini sih… keamanan berbanding terbalik dengan kenyamanan

  3. uDjo Says:

    haduh.. passwordku untung ga sama semua

  4. deniar Says:

    @udjo

    Gak sama ya? Oooo… pantesan waktu itu dicoba-coba gak bisa :P

  5. Adham Somantrie Says:

    sebenarnya ada triknya.

    cari satu password, misalnya “akucintabandung”

    nah, password itu tinggal dibikin variasi untuk mendapatkan derivatifnya.

    misalnya untuk account sekolah/kampus: “akucintasekolahdibandung”

    untuk yahoo mail: “akucintaberemaildenganyahoo”

    untukflickr: “akucintafotofotonarsis”

    tentu saja itu adalah sebuah contoh, dan saya tidak menggunakan metode itu, tetapi metode yang lebih baik ;)

  6. deniar Says:

    @adham somantrie

    Oooo kirain itu password kamu. Hampir aja mau aku coba ke email kamu he he he ;)

  7. Anisari Says:

    wah trima kasih atas artikel nya :)

Leave a Reply

شات كتابي