Apa itu Heartbleed? Bagaimana Cara Kerjanya?

Banyak dari Anda mungkin telah mendengar istilah "Heartbleed" selama beberapa bulan terakhir dan bertanya-tanya apa sebenarnya yaitu, dan mengapa orang begitu khawatir tentang hal itu. Nah, Heartbleed adalah nama dari kerentanan keamanan utama yang dapat mempengaruhi hampir dua pertiga dari situs online. Ini adalah situasi yang parah yang berpotensi mengekspos informasi-username Anda login, password dan informasi sensitif lainnya tentang Anda.



Apa itu Heartbleed? 
Penting untuk dipahami bahwa Heartbleed bukan virus, melainkan kesalahan yang ditulis ke dalam OpenSSL-standar keamanan enkripsi komunikasi antara Anda, pengguna, dan server yang disediakan oleh sebagian besar layanan online. Kesalahan itu membuat kesempatan bagi hacker untuk mengambil data dari database besar yang berisi nama user, password dan informasi sensitif lainnya.

Apa yang Harus Saya lakukan?
Hal pertama yang perlu Anda lakukan adalah memeriksa untuk memastikan layanan online Anda, seperti Yahoo dan PayPal, telah memperbarui server mereka untuk mengkompensasi kerentanan Heartbleed. Jangan mengubah password Anda sampai Anda telah melakukan ini. Banyak outlet melaporkan bahwa Anda perlu melakukan hal ini sesegera mungkin, tapi masalahnya adalah bahwa Heartbleed terutama mempengaruhi server komunikasi, artinya jika server belum diperbarui, kemudian mengubah password Anda akan menghasilkan sesuatu yang tak diinginkan.

Bagaimana cara Memeriksa Untuk Memastikan Bahwa saya tidak Terserang Heartbleed? 
Mashable memiliki daftar situs web populeryang  dipengaruhi oleh kerentanan Heartbleed. Anda dapat melihat daftar itu di sini, namun perlu diingat bahwa daftar ini tidak lengkap. Jika Anda khawatir bahwa website Anda telah diganggu, Anda dapat memeriksa dengan menggunakan McAfee Heartbleed Test Tool. Jika sebuah situs web muncul, yang berarti yang belum diperbarui dan Anda harus menunggu untuk mengubah password Anda. 

Layanan juga harus mengirimkan email kepada Anda selama beberapa hari ke depan yang mengatakan mereka telah terserang oleh Heartbleed dan sejak server mereka diperbaharui. Ketika Anda mendapatkan email ini Anda harus pergi dan memperbarui sandi Anda. Tapi hati-hati: ini adalah waktu utama untuk serangan phishing-serangan yang berkedok jasa untuk mencuri kredensial-jadi ekstra hati-hati saat melihat pesan-pesan ini. 

Anda dapat mendeteksi serangan phishing dengan tata bahasa yang buruk, grafis yang mencurigakan yang tidak cukup sesuai dengan perusahaan, dan email yang meminta Anda untuk memasukkan password dan username. Untuk melindungi diri dari serangan phishing, jangan klik link tersebut. Sebaliknya, secara manual menuju ke website sendiri, log in dan kemudian Anda bisa mengubah kata sandi Anda.

Berikut adalah beberapa tips untuk mengubah password Anda: 

  • Buat password yang unik untuk setiap situs yang Anda gunakan. Setiap password yang Anda gunakan harus memiliki minimal delapan karakter yang berisi huruf, angka dan simbol. Setiap situs harus memiliki password yang unik. Cobalah untuk tidak menduplikasi password di beberapa situs Web.


  • Gunakan password manager. Menggunakan password manager sedikit mengurangi masalah kenyamanan dan lebih merupakan masalah keamanan. Hal ini cukup sulit untuk diingat jika Anda mengunci pintu Anda pagi ini. Mengingat password yang unik untuk setiap situs hampir mustahil. Manajer password dapat melakukan ini untuk Anda. Selain itu, mereka dapat melindungi Anda dari perangkat lunak berbahaya yang mencatat keystrokes Anda dan, dengan perluasan, password Anda. 


  • Aktifkan otentikasi dua faktor. Otentikasi dua faktor adalah teknik keamanan yang mengharuskan Anda untuk memiliki sesuatu yang Anda tahu, seperti password Anda, dan sesuatu yang Anda miliki, seperti telepon Anda. Tidak semua situs web memiliki teknik keamanan ini, tetapi jika mereka melakukannya, Anda harus mengaktifkannya. Ini adalah cara yang efektif untuk melindungi diri dari menjadi hacked. 


Sekali lagi, tingkat keparahan kerentanan ini tidak dapat dilebih-lebihkan. Untuk perlindungan data Anda, Anda perlu menganggap bahwa kredensial Anda telah bocor melalui Heartbleed dan mengubah password Anda seperti yang Anda inginkan. Semoga bermanfaat

0 comments:

Post a Comment