7 Cara Menjaga Password

Password merupakan kode-kode rahasia yang harus dijaga keamanannya. Banyak hal negatif yang dapat terjadi ketika password Anda bocor ke tangan orang lain. Simak 7 kiat singkat untuk menjaganya.

1. Tidak Menggunakan Default Password
Default password adalah password yang kita dapat pertama kali. Password standar ini sebaiknya memang harus cepat diganti lantaran sangat rentan. Pasalnya, default password dapat dicari dengan mudah di google search, bahkan di situ tercantum nama mesin, type dan default password terpampang dengan megah di beberapa situs vendor pembuatnya.

Terkadang administrator takut lupa dengan mengubah-ubah default password yang ada, sehingga seorang penyusup dapat mengambil alih sistem dengan default password.

2.Tidak Memakai Password Hint
Terkadang kita takut lupa dengan password yang sudah kita entry ke dalam sistem/account, sehingga kita perlu membuat sebuah pengingat bila kita lupa dengan password tersebut. Nah pengingat ini disebut password Hint, bila kita membuat pertanyaan dengan password hint ini maka dengan cepat kita dapat mengingat kembali password yang lupa tersebut.

Begitu juga dengan para hacker, mereka akan mencoba-coba dengan menebak password kita dengan berbagai pertanyaan di password hint, lama kelamaan password tersebut akan tertebak, bila pertanyaan yang tertera di password hint dapat dijawab oleh si penebak password.

3.Tidak Menuliskan Password
Pemilik password sering kali takut lupa dengan password yang telah dimasukkan, sehingga pemilik password akan menuliskan berbagai user id dan passwordnya ke dalam media lain seperti notebook, notepad, stickies (mac), password folder, buku, handphone dan lainnya.

Hal ini juga cukup rentan bocor. Mengapa rentan? Karena bila berbagai peralatan tersebut hilang, maka semua informasi tentang user id dan password tersebut cepat atau lambat akan diketahui oleh si pencuri peralatan/gadget yang hilang.

4.Menggunakan Password yang Kuat
Pemilik password seringkali menggunakan password yang pendek saja, kalau saja bisa lebih pendek dari 3 character maka user tersebut akan memberikan password yang pendek. Untung saja saat ini sistem memberikan panjang password minimal 6 karakter dan maksimal 254 karakter. Semakin panjang sebuah password maka akan semakin kuat keamanan password tersebut.

Password yang kuat dapat dibuat dengan kombinasi angka dan huruf bahkan berbagai karakter yang lain. Beberapa admin saat ini menggunakan password yang cukup panjang, ditambah dengan enkripsi seperti PGP key dan lainnya, sehingga cukup sulit untuk dapat menebak password tersebut.

5.Sering Mengubah Password
Pemilik password sebaiknya secara berkala mengubah password untuk autentikasi tersebut, semakin sering password berubah semakin baik, karena semakin sulit si penebak password menjebol account/system kita. Perubahan terhadap password tergantung si pemilik, bisa seminggu, sebulan, tiga bulan sekali dan lainnya. Asal si pemilik tidak lupa dengan password yang sudah diubah tadi.

6.Tidak Memakai Password Sama pada Beberapa Account
Pemilik password kadang sering lupa dan sering membuat account yang cukup banyak, sehingga mereka setiap membuat account baru menggunakan user id yang sama dan password yang sama, ini sangat rentan dan bahaya. Karena satu account tembus password ini, maka semua account akan dapat diambil oleh hacker tersebut.

7. Menggunakan Manajemen Password
Untuk membantu mengingatkan kembali berbagai password dan berbagai account, seringkali kita sangat kesulitan, tapi tidak perlu khawatir karena sudah banyak saat ini aplikasi untuk membantu menata password kita. Aplikasi ini dapat didownload secara gratis dari internet maupun berbayar, sehingga berapapun account kita dan berapapun password kita dapat dengan mudah untuk diingat dan dibuka kembali, tentu saja untuk membukanya dengan metode enkripsi juga.

Read Users' Comments (0)

Tips Memproteksi Diri dari Ancaman Cyber

Pepatah mengatakan, sedia payung sebelum hujan. Dengan kata lain, lebih baik menyediakan dan mempersiapkan payung daripada basah kuyup kalau tiba-tiba hujan turun. Sama halnya dengan menggunakan komputer dan internet.

Di era informasi seperti sekarang ini, ancaman cyber (dunia maya) adalah hal yang tidak bisa dihindari. Begitu komputer tersambung ke jaringan internet, maka virus, worm, trojan, phishing, ataupun hacking adalah ancaman yang akan terus memburu para pengguna komputer. Untuk itulah kita harus selalu waspada ketika berselancar di ranah internet.

Langkah antisipasi yang dapat dilakukan untuk meminimalisir komputer dari ancaman cyber adalah dengan mengenali jenis-jenis ancaman yang bakal Anda hadapi di dunia maya. Tujuannya adalah agar Anda memahami bagaimana jenis-jenis ancaman tersebut melakukan serangan.

Setelah mengenali jenis-jenis ancaman, beberapa tips di bawah ini dapat Anda terapkan agar ber-internet menjadi aman dan nyaman.

Mengantisipasi Serangan Phishing

1. Jangan pernah meng-klik link yang tampak mencurigakan, yang muncul di inbox e-mail Anda, instant messenger ataupun Facebook. Kemungkinan besar link ini akan mengarahkan Anda ke situs phishing.

2. Jika ingin login ke situs perbankan Anda, daripada mengklik sebuah link, lebih baik ketikkan saja alamat situs bank Anda langsung ke web browser. Perlu diketahui bahwa phisher (pelaku phishing) cukup sering menyertakan link pada halaman Web atau e-mail, yang nantinya akan mengarahkan Anda ke situs lain untuk mengambil keuntungan.

3. Periksalah address bar pada browser Anda untuk memastikan alamat situs yang Anda kunjungi sudah benar. Halaman web yang Anda buka bisa saja tampil layaknya situs bank resmi, namun sejatinya palsu. Ingatlah, bank tidak akan pernah me-redirect url situs internet banking ke domain lain.

4. Url situs internet banking yang resmi selalu menggunakan “https” (ditandai dengan adanya icon bergambar gembok di pojok kanan bawah browser). Untuk lebih meyakinkan apakah situs yang diakses adalah situs resmi, perhatikan apakah di situs tersebut terdapat icon “Certificated”, yang dikeluarkan oleh perusahaan menyediakan sertifikasi SSL (Secure Socket Layer) internasional. Contohnya: Verisign, Cybertrust, dan sebagainya.

5. Jangan pernah memberikan informasi pribadi ke siapapun. Bank tidak akan pernah menanyakan password atau PIN perbankan Anda.

Mengantisipasi Serangan Malware

Malware adalah sebuah program berisi kode berbahaya, termasuk di antaranya virus, worm, dan Trojan. Malware menyebarkan diri dengan menggunakan tools komunikasi populer, misalkan lewat email, pesan instan, situs, dan material download. Malware juga akan berusaha mengeksploitasi kelemahan pada sistem. Untuk mengantisipasi serangan malware, ikuti tips berikut ini:

1. Pastikan Anda memback-up data yang ada di komputer secara rutin. Malware tidak hanya dapat mencuri informasi perbankan atau informasi pribadi lainnya, tetapi juga dapat menghapus seluruh isi komputer bahkan membuat komputer menjadi tidak berfungsi alias rusak.

2. Jangan pernah membuka file attachment ataupun link yang berasal dari sumber yang tidak dikenal, termasuk attachment di email dan instant message.

3. Jika tiba-tiba salah satu teman yang ada dalam daftar instant messanger mengirimkan pesan aneh, file, ataupun link yang mencurigakan, jangan di-reply ataupun membuka link tersebut. Segera tutup saja window chat tersebut.

4. Sebelum membuka file, scan terlebih dahulu file tersebut dengan antivirus. Jangan lupa untuk selalu meng-update sistem keamanan dan web browser Anda dengan patch terbaru.

5. Hapus semua pesan e-mail yang tidak dikenal, jangan pernah membukanya.

Read Users' Comments (0)

Tips Cegah Hacker Curi Akun Twitter

Semakin hari semakin banyak akun Twitter yang dicuri dan mengirimkan spam ke follower si pemilik akun tersebut. Umumnya pesan yang dikirimkan mengandung link berbahaya yang bertujuan untuk mencuri identitas korban.

Berikut ini tips bagaimana cara menghindari akun Twitter Anda dicuri. Silakan forward atau tweet artikel ini untuk mencegah lebih banyak korban yang jatuh akibat tindak tanduk hacker ataupun spammer. Adapun pelaku menggunakan trik yang umumnya digolongkan menjadi dua jenis.

Link dari orang yang kita ‘kenal’
Sebuah akun Twitter yang sudah diambil alih mengirimkan pesan seperti:
- Hah, ini benar kamu? http://URL
- Wow, lihat ini http://URL
- Berapa IQ kamu? http://URL

Atau berbagai variasi lainnya. Satu kesamaan dari tweet tersebut, mereka tidak ditargetkan spesifik pada Anda. Itu merupakan petunjuk penting karena umumnya, pesan asli tidak akan sesingkat itu dan biasanya mengandung informasi lebih banyak ataupun komentar dari orang yang mengirimkannya pada Anda.

URL yang digunakan juga aneh, bukan Bit.ly atau Tiny.url yang digunakan oleh 99,999 persen pengguna Twitter. Itu juga merupakan petunjuk lain bahwa pesan tersebut bukanlah benar-benar pesan dari orang yang Anda kenal.

Tampaknya seperti Twitter, padahal bukan
Cara kedua, merupakan trik yang cukup meyakinkan melibatkan URL yang ditambahkan pada tweet. Saat Anda klik link yang menurut Anda akan mengarahkan Anda ke video tertentu, atau akan mengajak Anda untuk melakukan tes IQ, Anda malah akan diarahkan ke Twitter.com duplikat.

Penipu telah membuat diplikasi dari situs Twitter yang mereka pasang di server mereka. Jadi, ketika Anda login ke situs ‘Twitter’ tersebut dengan username dan password Anda, mereka akan menyimpan data tersebut setelah itu baru mereka mengarahkan Anda ke situs Twitter sebenarnya.

Anda mungkin bingung, mana ‘IQ test’ yang dijanjikan link tersebut dan bertanya dalam hati apakah mungkin Anda salah klik dan melewatkannya. Sebenarnya tidak. Tetapi kini Anda telah menjadi bagian dari masalah tersebut, dan tak lama kemudian, follower Anda di Twitter akan mulai menerima ‘pesan’ serupa dari Anda dan seterusnya berulang-ulang. Jadi, jangan klik link tersebut.

Jangan klik link yang tak jelas
Nah, setelah Anda tahu dari mana asal muasal ‘pesan’ tersebut berasal, Anda bisa mencegah hal tersebut terjadi dengan cara yang mudah. Yakni tidak mengklik link yang bersangkutan. Jika Anda menerima pesan langsung dengan link di dalamnya, sebaiknya kirimkan pesan langsung kembali ke orang tersebut untuk memastikan apakah benar-benar ia yang mengirimkan link tersebut.

Ini perlu dilakukan, terutama jika Anda tidak berharap mendapatkan pesan mengandung link dari orang yang jarang melakukan kontak dengan Anda dalam beberapa waktu.

Perlu diingat, serangan model ini hanya dapat berhasil jika pengguna terus mengklik link yang diberikan dan memasukkan detail informasi ke situs Twitter palsu. Anda bisa membantu follower Anda agar tidak menjadi korban serangan serupa dengan cara berhati-hati untuk tidak mengklik link yang dikirimkan pada Anda.

Jika Anda sudah terlanjur mengklik link dan memasukkan user name serta password Anda di situs Twitter palsu, sebaiknya ganti password Anda atau minta Twitter me-reset password Anda.

Read Users' Comments (0)

Related Posts Plugin for WordPress, Blogger... Related Posts Plugin for WordPress, Blogger...