Index Berita   Suara Pembaca   Galeri Foto   Galeri Video   Mobile Version   Games   Iklan Baris Hari ini: Rabu, 25 Januari 2017 06:18

Kaskus Masuk Daftar Situs Wajib Ganti "Password"

Rabu, 16 April 2014 13:09
Suara · SolusiHP
Menyusul ditemukannya celah keamanan bernama "Heartbleed", pengguna layanan internet diimbau mengganti password pada layanan web yang menggunakan protokol OpenSSL untuk enkripsi. Di Indonesia, situs web forum online Kaskus masuk dalam daftar layanan yang rentan terhadap celah keamanan Heartbleed.

Portal teknologi ArsTechnica mencatat, Kaskus merupakan salah satu layanan yang memanfaatkan OpenSSL untuk mengenkripsi akun pengguna.Untuk berjaga-jaga, ada baiknya pengguna Kaskus mengganti kata sandi atau password di layanan itu. Sebab, dikhawatirkan password lama sudah bocor dan diketahui pihak-pihak yang tidak bertanggung jawab.Dari sisi pengguna, tak ada yang bisa dilakukan untuk mengatasi masalah ini kecuali menunggu penyedia layanan bersangkutan menambal celah Heartbleed, lalu mengganti password untuk berjaga-jaga apabila kata kunci yang lama telah bocor.KompasTekno telah menghubungi pendiri sekaligus Chief Community Officer Kaskus, Andrew Darwis. Ia mengatakan tim teknis telah menambah celah keamanan pada OpenSSL di situs web Kaskus.“Kita dapat laporan dari Kaskuser atas Heartbleed. Setelah itu kita langsung patch SSL dan sekarang sudah aman,” ujar Andrew.Belakangan ini Heartbleed ramai disebut sebagai salah satu celah keamanan terbesar dan tercanggih yang pernah ditemukan sepanjang sejarah internet.Heartbleed ditemukan setelah tim peneliti keamanan komputer di Universitas Michigan, Amerika Serikat, menggunakan pemindai jaringan open source yang disebut ZMap. ZMap dikembangkan di Universitas Michigan oleh Asisten Profesor J Alex Halderman dan mahasiswa pascasarjana ilmu komputer, Zakir Durumeric dan Eric Wusterow.Zmap berguna untuk mencari server internet yang rentan terhadap Heartbleed yang berpotensi digunakan untuk mencuri username, password, dan informasi penting lain.Dengan mengeksploitasi celah Heartbleed pada OpenSSL, peretas bisa mencuri informasi, meskipun sebuah situs web atau penyedia layanan sudah melakukan enkripsi (ditandai dengan gambar "gembok" dan prefiks "https:" pada URL).Celah keamanan ini ditemukan pada OpenSSL, sebuah protokol sekuriti open-source yang digunakan untuk enkripsi informasi sensitif melalui fungsi SSL (secure sockets layer) di banyak layanan berbasis internet.Heartbleed berimbas pada semua situs web dan layanan yang menjalankan OpenSSL versi 1.0.1 hingga 1.01f. Versi-versi OpenSSL yang rawan tersebut sudah banyak dipakai sejak Mei 2012.Artinya, selama dua tahun, bug ini telah beredar tanpa terdeteksi di semua penyedia layanan yang menggunakan enkripsi OpenSSL, mulai dari aplikasi, situs web internet, hingga institusi perbankan.Masalahnya menjadi besar karena OpenSSL digunakan oleh 66 persen dari semua bagian web internet untuk mengenkripsi data sehingga celah keamanan tersebar luas.Sebagian nama layanan yang terkena dampak Heartbleed bisa dilihat dalam sebuah daftar yang dibuat pada 8 April 2014. Semenjak daftar tersebut dipublikasikan, beberapa penyedia layanan, seperti Facebook, Yahoo, Gmail, Tumblr, dan Dropbox, telah menyalurkan patch untuk menambal celah keamanan yang ada.
Endah Kurnia
Jl. Radio Dalam No.34, Jakarta
08561808469
k.endah72@yahoo.com
Rating
  • icon_star_fullicon_star_fullicon_star_fullicon_star_fullicon_star_full
  • icon_star_fullicon_star_fullicon_star_fullicon_star_fullicon_star_full
  • icon_star_fullicon_star_fullicon_star_fullicon_star_fullicon_star_full
  • icon_star_fullicon_star_fullicon_star_fullicon_star_fullicon_star_full
  • icon_star_fullicon_star_fullicon_star_fullicon_star_fullicon_star_full
Baca juga:

Kirim tanggapan Anda

Pembaca dapat mengirimkan komentar terkait artikel yang ditayangkan. Isi komentar bukan merupakan pandangan, pendapat ataupun kebijakan solusihp dan sepenuhnya menjadi tanggung jawab pengirim. Pembaca dapat melaporkan komentar jika dianggap tidak etis, kasar, berisi fitnah, atau berbau SARA. solusihp akan menimbang setiap laporan yang masuk dan dapat memutuskan untuk tetap menayangkan atau menghapus komentar tersebut. solusihp berhak untuk memberi peringatan dan atau menutup akses bagi pembaca yang melanggar ketentuan ini.

Mobile

E-Mail

Komentar
Redaksi: redaksi@solusihp.com
Informasi Pemasangan Iklan:
hubungi :
Telepon 021-574 7053 · Fax 021-824 33 979
Fransisca Ingrid di 0818-0891-3342 · sisca@mustangcorps.com · Blackberry: 22918E5B
Dini Magaski di 0818-0842-1246 · dini@mustangcorps.com · Blackberry: 224CB655

SUARA SEBELUMNYA

OPINI SEBELUMNYA

FOTO SEBELUMNYA

VIDEO SEBELUMNYA