Saturday, June 18, 2011

Tersesat di Spanyol ... Akun Email Yahoo! anda sudah di-"hacked"

Apakah Yahoo email akun anda baru saja di "hack"?  Jangan takut, anda tidak sendirian.  Sudah banyak kasus yang terjadi terhadap pengguna komputer yang tidak sengaja menggunakan fasilitas komputer gratis misal anda ada di bandara udara atau di restoran.  Karena gratis, anda langsung menggunakan komputer tersebut tanpa memikirkan adanya kemungkinan orang telah memasang keylogger (perangkat lunak yang bermaksud mengintip semua ketikan anda pada keyboard yang anda gunakan) untuk mengambil login dan password anda.  Paling tidak itulah yang terjadi kepada seorang pengguna komputer bernama Zita Loh seperti yang diumumkan di World Cyber News.  Zita Loh seorang guru dan lebih dari 50 murid Zita menelpon beliau menanyakan Zita dan menanyakan apakah gurunya baik-baik saja.   Ternyata dalam email yang diterima murid-muridnya, menyatakan bahwa orang tersebut telah kehilangan dompetnya di spanyol (sekarang tersesat di Spanyol) dan butuh uang untuk membayar penginapannya dan biaya pesawat untuk pulang dengan nilai Euro 2650.  Ternyata belakangan, Zita Loh mengingat bahwa dia telah menggunakan komputer tersedia di Changi Airport Singapura untuk akses email dia dan dia mungkin lupa melakukan logout pada saat selesai.  Demikian juga yang terjadi dengan Theo Sambuaga, Wakil Komisaris Partai Golkar dan President dari Lippo Group minggu ini, yang menerima telepon dari teman-temannya yang mengatakan bahwa mereka menerima email dari beliau untuk meminta uang.  Email yang diterima teman-teman beliau tidak jauh berbeda modelnya dari yang diterima Zita Loh, hanya kali dari negara yang berbeda, yaitu Sheffield, UK. Silahkan disimak detil beritanya di Jakarta Globe.
Kasus-kasus diatas adalah contoh dari sekian banyak kasus yang terjadi pada pengguna akun Email Yahoo! sehingga membuat Yahoo! harus berputar otak untuk menghadapi hal tersebut diatas.  Untuk meningkatkan keamanan bagi para pengguna Yahoo! Email maka Yahoo! telah menyiapkan fitur baru yang disebut Yahoo! Sign-in Seal yang mana memberikan pengguna komputer dapat membedakan tampilan Yahoo palsu dari Yahoo yang sebenarnya.  Dengan fitur tersebut, maka pengguna Yahoo! Email dapat memberikan gambar khusus pada halaman login mereka pada saat mereka akan login, sehingga memberikan kesan login yang lebih bersifat personal, seperti tampak pada login screen dibawah:
Gambar Yahoo! Sign-in Seal Login
Dengan gambar yang anda kenal, maka anda yakin bahwa anda berada pada login page Yahoo! yang seharusnya. Dengan fitur ini, maka akun Yahoo! Email akan menampilkan tampilan khusus pada saat anda berada pada komputer yang telah terdaftar sebagai komputer yang biasa anda gunakan.  Yahoo! tidak merekomendasi untuk menggunakan fitur ini untuk kebutuhan komputer pubik (bahkan tidak dianjurkan karena komputer yang sifatnya publik).
Pengguna Yahoo! Email dapat memilih 1 dari 2 opsi untuk fitur Sign-in seal:
Opsi Pertama - Text Seal
Pengguna Yahoo! Email memasukkan maksimum 21 karakter pengenal pada saat login.  Jangan menggunakan text yang berhubungan dengan login dan password anda.
Opsi Kedua - Image Seal
Pengguna Yahoo! Email menggunakan gambar khusus untuk pengenal pada saat login.
Bagi para pengguna yang sudah memiliki akun Yahoo! Email bisa langsung melakukan setting sign-in seal untuk meningkatkan keamanan akun Yahoo Email lewat URL ini.  Ingat semua password yang anda buat selalu usahakan mencampur unsur karakter, angka dan karakter spesial (#, $, dll).

Salam iman selalu ...

Thursday, June 9, 2011

Fitur Facebook Terbaru Pengindera Wajah menimbulkan isu Privasi

Facebook diam-diam memperkenalkan fitur baru, yaitu penginderan wajah kepada para pengguna Facebook sehingga memudahkan pengguna Facebook dalam melakukan tag foto-foto yang diunggah ke facebook, berita tersebut dipublikasikan lewat situs blog facebook.  Fitur baru ini membawa isu baru mengenai privasi pengguna , yang mirip dengan kejadian saat google memperkenalkan fitur Buzz, seperti yang pernah saya bahas dalam artikel pada bulan Februari 2010 yang lalu.  Bahkan EU mulai menyelidiki fitur baru facebook ini seperti yang diberitakan Business Week.
Fitur Baru Facebook membuat Foto Tag menjadi lebih mudah

Yang menjadi masalah pada fitur tersebut adalah fitur tersebut sudah langsung "enabled" pada setiap akun pengguna facebook sehingga pengguna harus memilih opsi "disabled" bila tidak ingin digunakan seperti gambar dibawah.
Opsi "Enabled" yang menimbulkan isu privasi pada facebook

Anda dapat meng-"disabled" fitur ini dengan meng-klik link berikut.  Untuk sementara fitur ini belum terlalu kelihatan bermasalah namun mempunyai potensi menimbulkan isu privasi.  Kita lihat dampak dari fitur tersebut dalam minggu dan bulan mendatang.

Tingkatkan keamanan dalam menggunakan internet selalu ...

Salam iman ...

Monday, June 6, 2011

Tingkatkan keamanan Gmail anda menggunakan Verifikasi 2 Tahap

Umumnya pengguna gmail sudah terbiasa dengan login dan password yang tersedia (seperti gambar dibawah), hanya saja dengan meningkatnya kejahatan pencurian informasi menggunakan email (baca artikel yang dipublikasikan pada 4 Juni yang lalu) maka keamanan untuk login dengan cara tradisional lebih rentan.  Untuk meningkatkan keamanan dalam menggunakan gmail, maka google telah menyediakan verifikasi 2 tahap melalui artikel google khusus mengenai 2-step verification (verifikasi 2 tahap).
Verifikasi 2 tahap ini dapat digunakan untuk mengamankan aplikasi spesifik anda atau gmail anda.  Artikel ini fokus untuk membantu anda dalam setup verifikasi 2 tahap gmail anda.  Dengan verifikasi 2 tahap maka pada saat anda login, anda akan diminta memasukkan password anda dan angka yang dikirim melalui handphone anda. Adapun proses login atau verifikasi 2 tahap sebagai berikut:
Verifikasi tahap pertama
Verifikasi tahap ke-dua
Google juga menyediakan video penjelasan bagaimana verifikasi 2 tahap dapat dilakukan.  Yang anda butuhkan adalah: 
  • Handphone standar anda 
  • Blackberry, iPhone, iPad dan semua alat yang dapat menjalankan Google Authenticator
Untuk penjelasan meng-instalasi Google Authenticator, silahkan simak petunjuk di sini.  Google juga menyediakan cara untuk mengatasi apabila sampai handphone anda hilang, semuanya diberi petunjuk step-by-step dengan masuk ke web site ini.  Atau anda dapat masuk ke personal setting anda seperti tertera dibawah:
Perlu diketahui bahwa fitur ini sudah dinikmati klien korporat google hampir 1/2 tahun sebelum diperkenalkan kepada penggunan umum sekarang. Selamat mencoba ... kita terus tingkatkan keamanan informasi kita ...

Salam iman selalu ...

Saturday, June 4, 2011

Waspada !!! Pengguna Gmail - Google Email

Penyedia jasa Email gratis berbasis Web, GMAIL, baru saja mempublikasi bahwa gmail account dan penyedia jasa web email lainnya menjadi sasaran para hacker untuk mendapatkan informasi rahasia pemerintah Amerika Serikat, untuk detil informasinya dapat disimak pada web site berikut.  Strategi yang digunakan para hacker kali ini adalah menggunakan malware (perangkat lunak dengan niat jahat) dan phishing (memancing dengan cara meniru web site aslinya dengan tujuan mendapatkan akun yang bersangkutan) dan kali ini hacker terdeteksi berasal dari Jinan, Cina.
Gmail memberikan fasilitas pada pengguna untuk melakukan fowarding (meneruskan ke email lainnya) atau memberikan akses kepada orang lain untuk mengakses akun pengguna.  Dengan cara inilah, para hacker mencuri akun-akun email pengguna, walaupun ini bukan kelemahan sistem gmail tetapi digunakan hacker untuk mendapatkan informasi yang mereka cari.
Untuk memberikan keamanan bagi pengguna gmail, Google menyediakan keamanan sebagai berikut:
1. Verifikasi 2 tahap dimana pada saat login, google akan mengirimkan kode tertentu ke nomor handphone anda agar proses login bisa dilanjutkan.  Proses tersebut dapat dilihat pada gambar berikut:
Gambar 1 - Verifikasi 2 tahap
2. Memeriksa forwarding address dan delegated account anda (apakah ada penambahan setting diluar dari yang anda sudah lakukan) dengan melihat bagian berikut:
Gambar 2.1 - Forwarding address
Gambar 2.2 - Delegated account
Selain daripada petunjuk diatas, Google tetap menganjur menggunakan password yang sulit untuk dicari dengan menggunakan campuran karakter dan angka serta karakter spesialnya lainnya seperti #, $, &, dan lainnya. Sebagai contoh password yang baik mempunyai minimal 8 karakter ke atas, misalnya $3lam4tD4tang (dengan kata aslinya Selamat Datang).  Disamping itu, demi keamanan pengguna gmail, Google tidak akan pernah melakukan email untuk meminta anda mengirim password anda lewat email.  Informasi yang berkaitan dengan keamanan dalam menggunakan gmail dapat disimak di sini.  Cara men-setup akun gmail anda dengan verifikasi 2 tahap dapat disimak pada artikel ini.

Salam iman selalu ...