Memaparkan catatan dengan label password. Papar semua catatan
Twitter Reset Kata Laluan Pengguna Secara Tak Sengaja
Lewat malam Isnin lepas, Twitter tersilap menetapkan semula kata laluan banyak penggunanya, menghantar e-mel setiap pengguna dan mencetuskan panik tentang hacking.
Amaran melalui e-mel kata laluan direset semula dihantar kepada pengguna Twitter pada hari Isnin menimbulkan banyak perbincangan di kalangan pengguna sebelum syarikat itu mengakui set semula telah dimulakan dengan tidak sengaja.
Jurucakap Twitter mengakui bahawa set semula kata laluan telah dimulakan disebabkan oleh kesilapan sistem.
Twitter katanya dalam satu kenyataan, "Kami tidak sengaja menghantar beberapa notis semula kata laluan pada malam ini kerana kesilapan sistem. Kami memohon maaf kepada pengguna yang terjejas atas kesusahan ini. "
Pengguna yang terjejas adalah lebih kurang 1% dari jumlah pengguna Twitter. Sesiapa yang menerima e-mel masih perlu melalui proses penetapan semula kata laluan.
Kaedah Dapatkan Password Tanpa Pengetahuan Tinggi Tentang Hacking
Selalunya bila kita bercakap tentang dunia hacking, pasti ramai yang membayangkan seorang yang mempunyai pengetahuan luas tentang komputer, network, coding dan sebagainya. Tetapi apa yang perlu kita ingat, hacker adalah manusia biasa juga, mereka sering memikirkan apakah kelemahan semulajadi manusia.
Cara di bawah ini adalah kaedah-kaedah bagaimana seseoang dapat mengetahui tentang data peribadi kita termasuk username dan password dengan mudah.
1) Phishing
Phishing adalah kaedah dimana penyerang memberi link kepada mangsa tetapi link tersebut membawa mangsa ke laman web palsu yang keadaanya seperti asal. Ia selalunya diberi dalam emel, pasti anda pernah menerima email phishing seperti 'Your Maybank account need to be update'.
Apabila mangsa masuk ke laman web tersebut, ia akan merekod apa yang ditaip mangsa dalam kotak username dan password.
Sentiasa amalkan untuk menaip URL bukannya klik link di emel atau dari sumber yang meragukan.
2) Keylogger
Keylogger adalah salah satu kaedah untuk merakam apa sahaja yang ditaip oleh pengguna di keyboard dan menghantarnya ke penggodam tanpa dikesan. Terdapat 2 jenis keylogger iaitu hardware dan software.
Hardware selalunya diletakkan di keyboard sebelum dicucuk ke port sama ada USB atau PS/2. Software pula diinstall dalam komputer mangsa tanpa pengetahuannya.
Kaedah ini mudah dilakukan di pusat-pusat Internet kerana tidak ramai orang yang memeriksa dahulu adakah terdapat sambungan antara keyboard dengan keylogger. Oleh itu berhati-hati jika online di pusat Internet, kalau boleh elakkan login benda-benda penting.
3) Shoulder surfing
Shoulder surfing bermaksud penyerang berada berhampiran dengan mangsa sambil memerhatikan data penting seperti password yang ditaip dan menghafalnya.
Sentiasa perhatikan di sekeliling kita sebelum menaip sesuatu. Salah satunya adalah semasa kita memasukkan PIN di mesin ATM, pastikan tidak ada yang memerhati.
4) Social engineering
Penyerang menggunakan social engineering iaitu dengan berkomunikasi dan memperdaya mangsa untuk mendedahkan maklumat peribadi. Mereka selalunya orang yang bijak berkata-kata dan mendapatkan kepercayaan mangsa.
Contoh social engineering adalah seperti kita menerima panggilan telefon dari pihak yang mendakwa bank dan meminta kita memberikan akaun nombor dan password keran terdapat masalah dengan akaun kita dan perlu di baiki.
Sentiasa amalkan untuk tidak mempercayai seseorang dengan mudah.
Cara di bawah ini adalah kaedah-kaedah bagaimana seseoang dapat mengetahui tentang data peribadi kita termasuk username dan password dengan mudah.
1) Phishing
Phishing adalah kaedah dimana penyerang memberi link kepada mangsa tetapi link tersebut membawa mangsa ke laman web palsu yang keadaanya seperti asal. Ia selalunya diberi dalam emel, pasti anda pernah menerima email phishing seperti 'Your Maybank account need to be update'.
Apabila mangsa masuk ke laman web tersebut, ia akan merekod apa yang ditaip mangsa dalam kotak username dan password.
Sentiasa amalkan untuk menaip URL bukannya klik link di emel atau dari sumber yang meragukan.
2) Keylogger
Keylogger adalah salah satu kaedah untuk merakam apa sahaja yang ditaip oleh pengguna di keyboard dan menghantarnya ke penggodam tanpa dikesan. Terdapat 2 jenis keylogger iaitu hardware dan software.
Hardware selalunya diletakkan di keyboard sebelum dicucuk ke port sama ada USB atau PS/2. Software pula diinstall dalam komputer mangsa tanpa pengetahuannya.
Kaedah ini mudah dilakukan di pusat-pusat Internet kerana tidak ramai orang yang memeriksa dahulu adakah terdapat sambungan antara keyboard dengan keylogger. Oleh itu berhati-hati jika online di pusat Internet, kalau boleh elakkan login benda-benda penting.
3) Shoulder surfing
Shoulder surfing bermaksud penyerang berada berhampiran dengan mangsa sambil memerhatikan data penting seperti password yang ditaip dan menghafalnya.
Sentiasa perhatikan di sekeliling kita sebelum menaip sesuatu. Salah satunya adalah semasa kita memasukkan PIN di mesin ATM, pastikan tidak ada yang memerhati.
4) Social engineering
Penyerang menggunakan social engineering iaitu dengan berkomunikasi dan memperdaya mangsa untuk mendedahkan maklumat peribadi. Mereka selalunya orang yang bijak berkata-kata dan mendapatkan kepercayaan mangsa.
Contoh social engineering adalah seperti kita menerima panggilan telefon dari pihak yang mendakwa bank dan meminta kita memberikan akaun nombor dan password keran terdapat masalah dengan akaun kita dan perlu di baiki.
Sentiasa amalkan untuk tidak mempercayai seseorang dengan mudah.
Laman Web Kickstarter Dihack | Data Dicuri
Jika anda mempunyai akaun di laman web popular Kickstarter (laman web yang mencari dana untuk projek-projek tertentu), anda dinasihatkan untuk menukar kata laluan akaun anda. CEO Kickstarter Yancey Strickler mengatakan bahawa syarikat itu telah digodam oleh penggodam yang tidak dikenali awal minggu ini.
Kickstarter berkata dalam blog post bahawa tiada maklumat kad kredit yang dicuri dalam serangan tersebut tetapi maklumat peribadi pengguna telah dikompromi.
Data yang dicuri oleh penggodam termasuk nama pengguna, alamat e-mel, alamat surat-menyurat, nombor telefon dan kata laluan pengguna yang diencrypt.
Pengguna lebih lama kata laluan mereka telah disulitkan (encrypt) menggunakan SHA1 dan pengguna baru kata laluan mereka disulitkan dengan kaedah yang lebih kuat yang dikenali 'bcrypt'.
Penggodam boleh cuba untuk memecahkan kata laluan disulitkan tersebut, dengan itu menyediakan mereka akses kepada kata laluan yang yang dikaitkan dengan akaun pengguna tertentu.
Jadi pengguna disyorkan untuk menukar kata laluan mereka untuk laman web Kickstarter dan juga untuk mana-mana akaun lain yang menggunakan kata laluan yang sama.
Masa Yang Diperlukan Untuk Crack Pasword Yang Kita Gunakan
Sering kali kita mendengar orang memberitahu kita untuk guna password yang panjang. Pentingkah password yang panjang dan yang tidak mudah diteka? Ya, kerana semakin panjang password yang kita gunakan, maka semakin lama masa yang diperlukan hacker untuk crack password tersebut.
Dengan teknologi CPU dan GPU (mungkin ramai yang tidak tahu grafik kad anda lebih power daripda CPU dalam melakukan calculation) yang semakin canggih, semakin sedikit masa yang diperlukan untuk crack password.
Itu kalau komputer biasa, bayangkan pula supercomputer yang ada di sesetengah negara, lagi la sedikit masa yang diperlukan.
Saya ada jumpa satu website yang amat berguna untuk kita semak berapa selamatkah password yang kita gunakan. Di situ ada diterangkan berapa lama masa yang diperlukan untuk crack password kita dan juga sebab kenapa ianya tidak selamat @ selamat.
Bagi sesiapa yang berminat bolehlah ke laman web berikut:
https://howsecureismypassword.net/
Dengan teknologi CPU dan GPU (mungkin ramai yang tidak tahu grafik kad anda lebih power daripda CPU dalam melakukan calculation) yang semakin canggih, semakin sedikit masa yang diperlukan untuk crack password.
Itu kalau komputer biasa, bayangkan pula supercomputer yang ada di sesetengah negara, lagi la sedikit masa yang diperlukan.
Saya ada jumpa satu website yang amat berguna untuk kita semak berapa selamatkah password yang kita gunakan. Di situ ada diterangkan berapa lama masa yang diperlukan untuk crack password kita dan juga sebab kenapa ianya tidak selamat @ selamat.
Bagi sesiapa yang berminat bolehlah ke laman web berikut:
https://howsecureismypassword.net/
25 Password Lemah Pada Tahun 2013
Walaupun selepas banyak amaran dan kempen kesedaran kepada masyarakat umum, kata laluan yang mudah diteka oleh hacker dan lemah masih tetap digunakan. Kata laluan (password) seperti 123456, password, 12345678 , QWERTY atau abc123 masih menjadi pilihan pengguna.
Jika anda menggunakan password yang tersenarai di sini, anda dinasihatkan untuk mengubahnya kerana hacker boleh mengagaknya dan masuk ke akaun anda dengan mudah. Anda juga tidak digalakan menggunakan password yang terdapat dalam kamus (iaitu perkatan-perkataan yang terdapat dalam kamus) kerana ia boleh diserang menggunakan 'dictionary attack'.
Di sini saya kongsikan beberapa tips berguna untuk membuat kata laluan yang kuat dan selamat tetapi mudah untuk diingati:
- Gunakan kombinasi huruf kecil, huruf besar, nombor, dan aksara khas (special character) yang mempunyai 8 perkataan atau lebih seperti s9%w^8@t$i
- Gunakan passphrases pendek dengan aksara khas bagi memisahkan dan menyukarkan hacker tetapi mudah diingati seperti cry% like@me (cry like me)
- Jangan guna password berkaitan diri sendiri seperti nombor IC, tarikh lahir, alamat rumah dan sebagainya
- Elakkan menggunakan password yang sama untuk akaun yang berbeza, jika 1 akaun dipecah masuk, yang lain akan dapat dipecah masuk juga
- Jangan tulis password anda dan simpan di tempat tidak selamat. Jika sukar untuk anda ingat kata laluan yang berbeza untuk akaun yang berbeza, anda boleh cuba menggunakan aplikasi pengurusan kata laluan seperti RoboForm , 1Password , LastPass.


.jpg)




