Memilih Password Yang Baik dan Yang Buruk

Ditulis oleh Unknown On Rabu, April 14, 2010
Membuat password adalah hal terpenting yang harus kita perbuat untuk menjaga kerahasiaan dan privasi kita dalam berselancar di dunia nyata maupun dunia maya, selama ini kita diberi kebebasan untuk memilih dan mengatur untuk memiliki password sebebas mungkin di dunia maya, tapi tahukah anda..."Janganlah memilih password sembarangan". Disini akan diuraikan tentang Memilih Password Yang Baik dan Yang Buruk.

Seorang peretas berhasil menerobos database situs sebuah perusahaan, dan mendapatkan akses ke akun yang tidak terenkripsi sekaligus 32 juta password mereka dibulan Desember 2009 lalu.

Dengan kejadian tersebut, Imperva membuat daftar password yang paling sering digunakan di web dan menyarankan agar menghindarinya.

Kepala Teknik Imperva Amichai Shulman mengatakan bahwa setiap orang harus mengerti bahwa kombinasi password yang lemah akan terkena serangan dunia maya, dengan usaha minimal seorang peretas dapat memperoleh akses terhadap satu akun baru setiap detiknya.

Hal tersebut membuat menjadi sangat serius dalam 20 tahun terakhir. Kini saatnya bagi tiap orang untuk membuat keamanan password dengan serius, langkah yang sangat penting dalam keamanan data, katanya.

Sepuluh pola password yang sering digunakan pengguna akun dan dianalisis oleh studi Imperva adalah xxxxxx, xxxxx, xxxxxxxxx, password, iloveyou, princess, rockyou, xxxxxxx, xxxxxxxx dan abcxxx.

Nah...pola password tersebut yang jangan anda pilih...inilah kiat-kiat memilih password yang baik dan menghasilkan password yang kuat.
Jaman sekarang yang namanya hacker atau cracker semakin kreatif, dengan berbagai cara mereka berusaha menembus email Anda, friendster, rekening online, web site, bahkan blog. Kalau suatu saat profile Anda di friendster diubah oleh orang? Atau web site Anda tiba-tiba di ganti tampilannya oleh hacker / cracker ?
Salah satu cara hacker menembus account kita adalah dengan cara menebak password. Hacker menggunakan script yang dapat memasukkan puluhan password tiap detik untuk mencoba masuk ke dalam account kita.
Cara hacker menebak password kita antara lain dengan:
  1. Brute force attack, yaitu dengan mencoba semua kombinasi, mulai dari aaaa sampai zzzz, sampai beberapa karakter.
  2. Dictionary attack, yaitu dengan menebak menggunakan kata-kata dalam kamus, dan dikombinasikan dengan angka-angka atau karakter.
  3. Personal information attack, dengan cara memasukkan data-data pribadi seperti nomor telepon, tanggal lahir, nama pacar, kode pos, dan sebagainya.
Password yang sangat lemah akan sangat mudah dibobol hacker dengan cara ini. Contoh password yang sangat lemah misalnya:

  • 123456, qwerty, asdf, ini karena mudah sekali orang mengetik kombinasi ini di keyboard.
  • password, mypassword, dan lain-lain yang menggunakan kata-kata dalam kamus (semua bahasa).
  • tanggal lahir, nama pacar, dan lainnya yang merupakan data diri orang tersebut.
Password yang lemah, bisa dibobol dalam waktu yang lebih cepat, misalnya:

  • menggunakan semua huruf kecil.
  • menggunakan kombinasi kata dan angka, misalnya buku10, teroris80.
  • mengganti huruf dengan karakter, misalnya c1nt@
Bagaimana password yang kuat dan sulit ditembus hacker?

  1. Merupakan kombinasi dari huruf besar, huruf kecil, nomor, dan karakter.
  2. Panjang lebih dari 10 karakter.
  3. Tidak menyertakan kata-kata dalam kamus.
Password yang kuat harus mudah diingat oleh pemiliknya.
Contoh password yang kuat: 1mAu$100Ribu
Cara mengingatnya:

  • 1 = kata “saya” diterjemahkan dalam bahasa Inggris (I).
  • mAu = mau
  • $ = uang
  • 100Ribu = 100 ribu
Contoh password kuat yang lain: ninG->0+1Gul
Cara mengingatnya:

  • ninG = misalnya nama orang sepesial buat Anda: Naning
  • -> = panah identik dengan adalah
  • 0+ = lambang cewek
  • 1 =berarti nomor satu atau paling
  • Gul = gula itu manis
Beberapa tips:

  1. Jangan menggunakan password yang sama untuk berbagai macam layanan, misalnya password email Anda sama dengan password friendster. Ini berarti:
    • seseorang yang dapat menjebol password friendster Anda, bisa juga menjebol password email Anda. Sementara di mata hacker menjebol password friendster lebih mudah daripada menjebol email Yahoo.
    • admin atau “orang dalam” friendster tahu password Anda, dia juga bisa memasukkan password tersebut ke email Anda.
  2. Jangan mengklik link di email yang menyatakan Anda harus memverifikasi password Anda. Email ini dikirim oleh hacker.
  3. Jangan memasukkan password disitus selain yang memberikan layanan. Misalnya jangan memasukkan password yahoo di situs friendster untuk alasan apapun (misalnya import address book).
  4. Sebelum login ke email atau yang lain, pastikan URL di browser Anda benar. Misalnya mail.yahoo.com bukan mail.yahoo-ltd.com atau yahoo-verify.com atau yang lain.
  5. Untuk rekening online seperti e-gold, klik BCA, paypal, sebaiknya Anda tidak mengetik password Anda lewat keyboard (karena hacker bisa membaca keyboard Anda dengan program keylogger). Gunakan On Screen Keyboard, Charakter Map, atau copy paste dari huruf acak.
Begitulah tips-tips agar password kita sulit dibobol hacker. Semoga dengan tips ini account kita aman dan terhindar dari kebobolan.

Naah...satu lagi. Ada sebuah aplikasi yang dapat membantu anda membuat password yang rumit tetapi dapat dan mudah anda ingat...

Membuat password yang sulit untuk ditebak dan cukup kuat agar tidak mudah di crack oleh hacker memang gampang-gampang susah. Kombinasi dari beberapa persyaratan dibawah ini membuat sebuah password menjadi password yang kuat dan aman:
  • Terdiri dari minimal 8 karakter
  • Terdapat kombinasi karakter kapital (A-Z)
  • Terdapat kombinasi karakter kecil (a-z)
  • Terdapat kombinasi angka (0-9)
  • Terdapat kombinasi tanda baca (!,@.#?)
  • Tidak menggunakan karakter yang diulang-ulang
  • Tidak menggunakan tanggal lahir, nomor telepon, nomor KTP, dsb
  • Tidak menggunakan password yang sama untuk beberapa account
Memiliki satu password seperti 4wE64wWhn”FqsDLj0^AT sudah cukup sulit untuk mengingatnya, belum lagi apabila Anda memiliki beberapa account email, account hosting, internet banking dan layanan lain di internet yang menggunakan password.
Karena password yang kuat dan aman sulit untuk diingat, pengguna internet umumnya memilih password yang mudah diingat dan digunakan berulang-ulang untuk semua account email, hosting, internet banking, dll. di internet. Hal ini tentu saja tidak dianjurkan karena tingkat keamanan data Anda menjadi berkurang.
Solusi untuk meningkatkan keamanan data password
Solusinya adalah dengan menggunakan software manajemen password KeePass. Dengan menggunakan KeePass Anda dapat membuat password yang kuat sesuai dengan beberapa persyaratan diatas dan menyimpannya didalam database yang terenkripsi sehingga tidak mudah untuk dicrack.
Keuntungan dengan menggunakan KeePass antara lain:
  • Anda cukup mengingat 1 buah password yang kuat untuk mengakses KeePass yang berisi database dari username dan password account-account Anda di internet
  • KeePass dapat membuat password yang kuat secara acak dan otomatis
  • KeePass dapat membuat dan menyimpan password yang berbeda untuk beberapa website/account. Ini meningkatkan keamanan data Anda karena setiap account memiliki password masing-masing.
  • KeePass memiliki fitur input password secara otomatis, Anda cukup memilih account yang ingin Anda gunakan untuk login dan klik kanan untuk memilih menu “Perform Auto-Type“. Fitur ini menghindari password Anda direkam oleh software Keylogger (terutama apabila Anda menggunakan fasilitas umum seperti warnet untuk akses internet)

KeePass - Password utama

KeePass - Window utama

KeePass - Password generator
Untuk mendownload KeePass Anda dapat mengunjungi website: keepass.info

Sumber : Dari berbagai sumber

0 Responses to 'Memilih Password Yang Baik dan Yang Buruk'

Posting Komentar

Ayo Berkomentar...