Apakah setiap account anda dimana-mana menggunakan password yang sama? Dari e-mail, friendster, forum diskusi, sampe website yang entah tidak jelas.
Waspada account anda rawan untuk kecolongan. Bagaimana caranya?
Ini adalah suatu trik yang digunakan. (Tenang ini bukan pelajaran IT atau jaringan dan laen-laen, orang umum bisa ngerti juga koq)
- Misalkan ada sebuah website berlangganan news (misal situs entahberantah.co.xx). Kemudian kamu diminta untuk register dengan meminta e-mail dan password untuk situs tersebut (bukan password e-mail anda).
Rata-rata orang 75% menggunakan password yang sama untuk e-mail/e-gold mereka untuk setiap account yang mereka buat. Dengan alasan agar mudah diingat. Bahkan terkadang menggunakan nama account yang sama. Nah di sinilah ‘kecolongan‘nya.
- Kemudian si admin membaca password Anda dari database mereka.
Bagaimana bisa dibaca? Ya jelaslah mereka kan adminnya, jadi punya kuasa baca2 database. Lagipula mana tahu kita kalau databasenya di-encrypt. Anda sebagai user tentu tidak tahu apakah password kamu di-encrypt atau tidak.Masih gak ngerti juga? Begini penjelasannya.
- Kamu daftar dengan username ‘orangbodoh‘ email ‘orangbodoh@yahuu.com‘ dan password ‘kecolongan‘
- Biasanya di website yang terpercaya, password di-encrypt menjadi kode2 tertentu yang tidak dapat dibaca orang lain bahkan si admin itu sendiri. Semacam bermain sandi A-N di pramuka dulu, huruf ‘a’ diubah jadi ‘n’ dan seterusnya.
- Nah suatu saat saya sebagai admin membuka2 database situs saya tersebut. Kemudian melihat data kamu.
Karena saya bisa tahu password yang kamu buat untuk situs saya, maka saya coba-coba login ke e-mail kamu ‘orangbodoh@yahuu.com‘. Kebetulan password ‘kecolongan‘ tadi sama dengan password e-mail kamu.

Dan abrakadabra bukan sulap dan bukan sihir, saya bisa login ke account e-mail kamu. Gak perlu jago jaringan, sniffing dan laen-lain. Cukup old trick.
- Nah bayangkan kalau dia coba-coba masuk ke account e-gold kamu, atau account e-mail perusahaan kamu yang di situ terdapat data-data penting?
Lantas bagaimana sebaiknya? Berikut adalah tips bijak dalam membuat password
- Jangan pernah membuat password kamu sama dengan tanggal lahir atau bahkan nama kamu sendiri untuk account yang penting. Sangat mudah untuk ditebak.
- Jangan buat password yang sama di setiap account kamu, atau biar mudahnya tambahkan sebuah prefik di password account kamu. Misalkan untuk yahoo ‘yahookecolongan’ atau friendster ‘friendsterkecolongan’. Cukup mudah untuk diingat.
- Andaikan malas membuat password yang berbeda, buat 2 tipe password saja yang satu untuk account2 penting di situs terpercaya seperti e-mail dan friendster. Dan password satu lagi untuk account-account yg tidak penting, seperti berlangganan news atau masuk ke forum. Berhati-hatilah menentukan mana situs yang terpercaya atau tidak.
- Andaikan bisa gunakan password manager, bisa dari aplikasi di PC/Laptop kamu, bisa juga dari Handphone kamu. Ingat Password/Account Manager, bukan SMS ataupun notepad.
Demikian sedikit tips, semoga bisa membantu.
Last 5 posts in Others
- Great Way to Sell 2008-10-06 08:47:31 - October 6th, 2008
- Gathering I Blogger IT Telkom - August 6th, 2008
- Undangan Untuk Batagor | Blogger Meet Up at Helar Fest - August 6th, 2008
- Blog ku nambah lagi, kali ini tentang catatan harianku - August 6th, 2008
- Rekaman Black Box tidak relevan - August 5th, 2008














November 3rd, 2007 at 5:28 am
passwordku beda2, kalau kebetulan asal ndaftar kadang2 ntar emang lupa. Tapi biasanya ada fasilitas untuk ngirim password/ reset password ketika lupa.
Yg penting, email yg selalu kita gunakan untuk menerima password recovery seperti tadi itu, jangan sampai lupa. Dan passwordnya harus unique..
November 3rd, 2007 at 7:44 pm
Pernah juga aku lupa password account wordpress ku di blog yang lain. Udah gitu lupa juga waktu itu daftar pake e-mail apa, alhasil coba2 deh e-mail2 yang pernah aku buat.
Yah emang begini sih… keamanan berbanding terbalik dengan kenyamanan
November 3rd, 2007 at 9:07 pm
haduh.. passwordku untung ga sama semua
November 4th, 2007 at 7:50 am
@udjo
Gak sama ya? Oooo… pantesan waktu itu dicoba-coba gak bisa
November 5th, 2007 at 8:01 pm
sebenarnya ada triknya.
cari satu password, misalnya “akucintabandung”
nah, password itu tinggal dibikin variasi untuk mendapatkan derivatifnya.
misalnya untuk account sekolah/kampus: “akucintasekolahdibandung”
untuk yahoo mail: “akucintaberemaildenganyahoo”
untukflickr: “akucintafotofotonarsis”
tentu saja itu adalah sebuah contoh, dan saya tidak menggunakan metode itu, tetapi metode yang lebih baik
November 7th, 2007 at 2:09 am
@adham somantrie
Oooo kirain itu password kamu. Hampir aja mau aku coba ke email kamu he he he