25 Februari 2014

Email Itu BPKB mu

Jagalah kerahasiaan password emailmu. Orang biasanya akan mati-matian menyusun belasan digit dengan kombinasi angka, huruf dan simbol yang rumit agar account facebook, twitter, instagram, paypal, bank (kartu debet/credit/mutasi rek), blog, website, hosting, dsb mereka aman dari serangan hacker/pembobol account. Padahal mereka lupa, bahwa semua account diatas itu dapat dengan mudah dibobol hanya dengan memanfaatkan fasilitas forget password yang memang tersedia di semua layanan account.

Jadi cara kerjanya, mereka hanya perlu mengetahui alamat emailmu (beserta passwordnya tentu), untuk digunakan sebagai alamat request password baru. Jadi begitu server dari account-account diatas mendeteksi alamat emailnya cocok/memang ada terdaftar sebagai anggota/member, maka pasti akan dikirim password baru, atau link confirm untuk membuat password yang baru. Setelah itu mereka bisa masuk ke account kalian, dan merubah passwordnya. Langkah terakhir, mereka juga akan mengubah password emailmu.

Done! Ilustrasinya, kamu kehilangan BPKB (email) beserta Mobil (wp-admin, account) dan kuncinya (c-panel, account). So, jaga baik-baik BPKB mu, karena bisa digunakan untuk melacak mobil beserta kuncinya agar balik, tentu tidak dijamin isinya habis dirampok atau diacak-acak maling. Jangan mati-matian menjaga mobil atau kuncinya, tapi BPKB nya ditaruh sembarangan. Hasilnya hanya dengan sebuah buku BPKB itu, mobil dan kunci yang kamu simpan di lemari besi brankas pun bisa keluar sendiri tanpa kamu sadari.

Solusinya :

1. Amankan alamat email mu yang memang sering kamu gunakan sebagai registrasi pembuatan account-account penting. Sama kayak menanam saham, jangan pernah satukan telur dalam satu keranjang. Tapi jangan juga banyak-banyak, ntar kamu bingung n repot sendiri.

2. Jangan campurkan dengan email-email yang kamu gunakan sebagai "tempat sampah" menerima notifikasi, newsletter, spam, dsb. Gunakan email yang benar-benar bersih dari aktifitas "sampah" tersebut, tapi jangan terlalu pasif juga ntar emailmu kena tutup dari layanan karena jarang login.

3. Gunakan/buka email account khusus tersebut hanya di 1 (satu) PC (Baca : Komputer desktop gedek, jangan di laptop, tablet, smartphone, handphone pisang, dsb). Alasannya, orang susah/enggan maling PC karena dianggap sudah butut/usang. Jangan pernah buka email account khususmu ditempat umum, kayak warnet atau PC teman/tetangga, apalagi di smartphone/tabletnya teman.

4. Buat kombinasi angka, huruf dan simbol, (ibarat yin yang, awan dan angin berpadu) semaksimal yang ditawarkan sebuah layanan account (> 16 digit).Kalau ada yang sampai 50, hantam saja. Asal mampu hafal ya, kalo engga, lihat cara nomor 5 dibawah kalau kamu seorang pelupa.

5. Ubah rutin passwordnya. Jangan malas ya, hehe. Satu lagi, kalau kamu seorang pelupa, catat saja password panjang nya di kertas dan tempel di jidatmu wkwkwk (becanda boss, maksudku simpan di brankas besi, atau bawah bantal, atau ubin yang bisa dicopot). Jangan catat di hp ya, ntar hp nya kemalingan, hilang deh password panjangnya wkwkwk.

6. Koneksikan account-accountmu (termasuk email) lewat sms dan email lainnya. Jadi begitu ada perubahan apapun di account/emailmu, pasti akan di kirimi sms atau email pemberitahuan secepatnya oleh layanan tersebut.

7. Buat/isi pertanyaan keamanan/sandi yang ditawarkan account emailmu, yang tentu kamu tahu dengan tepat jawabannya. Ini sebaiknya gunakan juga kombinasi angka, huruf dan simbol. Ini suka orang abaikan, padahal tanpa mengetahui passwordmu, mereka tetap bisa masuk, hanya berbekal informasi seputar dirimu. Apalagi kalo maling nya itu ternyata kenal dekat denganmu (sobat atau mungkin saudaramu), jadi semua tentang kamu dia tahu.

Ini tidak sulit untuk memecahkan 2 (biasanya sih 2) pertanyaan sandimu. Contoh, nama ibumu, nama bapakmu, nama istrimu, nama hewan peliharanmu, nama cinta monyet pertamamu, nama rumah sakit tempat kamu lahir, nama jalan rumahmu, merek mobil mu, tim sepakbola favoritmu, dsb.Itu mah, jangankan cari di google, mungkin di fb semua sudah kau cantumkan jelas. zzz

"Password yang terhebat adalah password tanpa password, yakni memanfaatkan fasilitas forget password yang biasanya (pasti) ditawarkan oleh sebuah layanan account media. Tapi ini tidak berlaku di account email utamamu. Gunakan kombinasi password, koneksikan ke layanan sms, hubungkan/tautkan dengan account email lainnya, dan gunakan pertanyaan rahasia dengan kombinasi awan dan angin. Hanya dewa hacker, pembuat account media (ini sih melanggar sumpah/TOS mereka lho, sebenarnya di database mereka passwordmu tersimpan rapih, cuma disandikan/di enkripsi, jadi yang ngerti ilmu komputer pasti taulah hehe) dan tentunya, Tuhan sendiri yang akan sanggup membobolnya..."
Wasalam..

Thanks to master mas hans atas ilmu-ilmunya yang sudah diturunkan selama pertapaan. Tapi jangan "cobai" saya ya wkwkwk, soalnya yang namanya master kan, pasti ada jurus pamungkasnya, hihi.

Tidak ada komentar: