Subscribe

Powered By

Free XML Skins for Blogger

Powered by Blogger

Kamis, 10 Januari 2008

Mengatasi Pencurian Password

Udah banyak kasus-kasus pencurian password dan pengambilan alihan account yang terjadi. Gawatnya lagi banyak orang yang kurang waspada terhadap accountnya sendiri dan ceroboh dalam keeper passwordnya. Berikut ada beberapa langkah dalam penjagan password kamu supaya tetap save.


Waspadai Keyloger
Di Warnet bahaya keyloger patut di waspadai. Entah dipasang oleh si Operator ataupun oleh pengunjung usil. Jika bisa menggunaan CTRL+ALT+DEL dan MSCONFIG - [start] [run] MSCONFIG - (beberapa warnet biasanya mengunci opsi ini) tidak ada salahnya memeriksa program / aplikasi apa saja yang sedang running. Jika ada keyloger-nya, segera beritahu si operatornya.
Ada beberap trik ampuh untuk mengecoh "si pencuri account" yang menggunakan keyloger atau sejenisnya. Gunakan kombinasi karakter khusus dalam passwordmu. Keyloger tidak akan merekam beberapa karakter-karakter khusus seperti @#$%^&*/-|~ (tidak semua keyloger akanmerekamnya,tapi beberapa diantaranya akanmengubah karakter-karakter tersebut menjadi karakter lain-so kita tetap "sedikit" aman dengan cara ini ) Jadi, jika kamu menekan beberapa tombol diatas, keyloger tidak akan merekam dalam file lognya. Misalnya aja kamu sedang membuka “ Yahoo Messenger ”. Kamu memasukkan user ID Aneh_Zone lalu memasukkan password An*ehBT@BF^#P maka yang terekam oleh keyloger adalah Spyro_Zone AnehBTBFP. So pastilah sang "pencuri" bakalan aneh melihat file lognya karena saat dia mencoba masuk ke Account Aneh_Zone dengan password yang ia dapatkan, password incorrect!! hehehe....

1. Waspadalah terhadap Fakemail (Social Engineering)
Social Engineering adalah nama Gaulnya.. Si pencuri biasanya akan menyamar sebagai Admin dari layanan yang kita sedang gunakan dan menginformasikan bahwa anda harus mengirimkan e-mail balasan berupa data diri beserta Username dan password anda dengan alasan database mereka sedang mengalami masalah. JANGAN PERCAYA!! , karma dia menggunakan fakemail untuk penyamaran, jadi Periksa dengan hati-hati fullheader e-mail yang kamu terima, apakah itu benar berasal dari pihak admin ataukah hanya sebuah rekayasa yang dilakukan oleh orang lain.

2. Kombinasi password
Sangat banyak orang yang sedikit malas untuk mengingat passwordnya. Kebanyakan mereka menggunakan kombinasi yang simple and mudah diingat. Misalnya saja nama pujaan hati , nama salah satu anggota keluarga, binatang kesayangan, TTL, shio, zodiac, super hero. Ada juga yang menggunakan namanya sendiri sebagai password dengan merubah huruf-huruf Vocalnya dengan angka. Misalnya Bajuri Cyber = B4JUR1CYB3R. Ada pula yang menggunakan kombinasi pola keyboard misalnya:

0564328
1234567890
95843
qwertyuiop
asdfg
zxcvbmn
qazwsx

Coba kamu perhatikan dengan seksama susunan kombinasi huruf dan angka diatas dengan keyboardmu, pasti gampangkan? So, kamu sudah tau kan apa yang harus kamu lakukan? Jangan gunakan kombinasi-kombinasi huruf or angka seperti diatas sebagai password demi keamanan accountmu sendiri.

3. Jangan Menggunakan Password Yang Sama
Usahakan tidak menggunakan password yang samauntuk setiap account kamu. Hal ini untuk menghindari jika salah satu accountmu berhasil dicuri, maka account yang lainya akan tetap aman.

4. Trust NOBODY!!!!!!
Don’t forget yach... ini unsure yang paling penting! Jangan mudah percaya pada siapapun untuk memberitahukan password accountmu kecuali account itu "milik bersama".

Itu aja dulu........... klu ada informasi tambahan yang laen. Tolong di tulis di blog ini

MAKASIH>>>>>>>>

Tidak ada komentar: