Selasa, 21 Agustus 2012

Pentingnya Password

Enam juta password akun profesional LinkedIn serta 58 ribu lebih akun Twitter, baru-baru ini dibobol oleh hacker. Kabar ini sontak membuat banyak orang mengubah password akun jejaring sosial mereka.
Kata sandi menjadi hal penting untuk menjaga keamanan sebuah akun di era internet. Jangan membuat password yang telalu mudah, dan jangan terlalu rumit karena bisa jadi Anda akan lupa.
Dalam sebuah penelitian yang dilakukan oleh ahli keamanan komputer Joseph Bonneau dari University of Cambridge, pengguna internet di Indonesia tercatat sebagai pemilik password paling lemah. Sementara negara dengan password terkuat, adalah Jerman dan Korea.
Penelitian juga mencatat, password yang dibuat oleh pemilik akun dengan usia 55 tahun ternyata lebih kuat alias sukar ditebak dibandingkan pemilik akun email berusia 25 tahun ke bawah.
Perusahaan penyedia solusi antivirus ESET, juga melakukan penelitian tentang password dan merilis 25 password terlemah dan paling sering digunakan oleh pengguna internet.
Jika password Anda ada di dalam daftar, ada baiknya Anda segera mengubah, dan buat password yang kuat dengan kombinasi sehingga sulit ditebak. Dan tidak lupa, ubahlah password Anda secara rutin.
Berikut daftar 25 password terlemah versi ESET:
  1. password
  2. 123456
  3. 12345678
  4. 1234
  5. qwerty
  6. 12345
  7. dragon
  8. pussy
  9. baseball
  10. football
  11. letmein
  12. monkey
  13. 696969
  14. abc123
  15. mustang
  16. michael
  17. shadow
  18. master
  19. jennifer
  20. 111111
  21. 2000
  22. jordan
  23. superman
  24. harley
  25. 1234567

Tingkat kesusahan password

Cara paling mudah untuk meningkatkan password ini adalah dengan menambah jumlah huruf dan angka serta memasukkan simbol khusus atau karakter non-huruf, misalnya @,%,^,&, atau *, terutama yang jarang dipakai.
Semakin panjang password dan semakin banyak jenis karakternya, para peretas yang berniat tidak baik akan semakin kesulitan membobol akun online seseorang.
Ini karena alfabet latin hanya memiliki 26 karakter, sementara sebuah keyboard standar memiliki 95 huruf dan simbol yang bisa dimanfaatkan untuk membuat kombinasi yang sulit.
Seberapa sulitkah menebak password yang mengandung karakter khusus?
Berikut adalah jumlah kemungkinan kombinasi dari password sepanjang enam dan sepuluh karakter (termasuk huruf dan angka, tidak termasuk huruf besar dan kecil), diteruskan dengan password enam dan sepuluh karakter yang ditambahi satu simbol khusus.
Angka-angka di bawah diperoleh dari Interactive Brute Force Password Search Space Calculator, seperti dikutip dari PC World:

Password 6 karakter tanpa simbol khusus: 2,25 miliar kemungkinan kombinasi

  • Waktu yang dibutuhkan untuk meretas password secara online dengan aplikasi web yang mampu membuat seribu tebakan per detik: 3,7 minggu.
  • Waktu yang dibutuhkan untuk meretas password secara offline dengan komputer server atau desktop berkinerja tinggi yang mampu membuat seratus miliar tebakan per detik: 0,0224 detik.

Password 10 karakter tanpa simbol khusus: 3,76 kuadriliun (3,76 juta miliar) kemungkinan kombinasi

  • Waktu yang dibutuhkan untuk meretas password secara online dengan aplikasi web yang mampu membuat seribu tebakan per detik: 3,7 minggu.
  • Waktu yang dibutuhkan untuk meretas password secara offline dengan komputer server atau desktop berkinerja tinggi yang mampu membuat seratus miliar tebakan per detik: 10,45 jam.
Tambahan satu simbol saja akan menambah jumlah-jumlah kemungkinan di atas berkali-kali lipat:

Password 6 karakter dengan simbol khusus: 7,6 triliun kemungkinan kombinasi

  • Waktu yang dibutuhkan untuk meretas password secara online dengan aplikasi web yang mampu membuat seribu tebakan per detik: 2,4 abad/240 tahun.
  • Waktu yang dibutuhkan untuk meretas password secara offline dengan komputer server atau desktop berkinerja tinggi yang mampu membuat seratus miliar tebakan per detik: 1,26 menit.

Password 10 karakter dengan simbol khusus: 171,3 xextillion (171.269.557.687.901.638.419) kemungkinan kombinasi

  • Waktu yang dibutuhkan untuk meretas password secara online dengan aplikasi web yang mampu membuat seribu tebakan per detik: 54,46 juta abad/5 miliar 446 juta tahun.
  • Waktu yang dibutuhkan untuk meretas password secara offline dengan komputer server atau desktop berkinerja tinggi yang mampu membuat seratus miliar tebakan per detik: 54,46 tahun.
Di samping menambah jumlah kemungkinan kombinasi, penggunaan simbol khusus dalam password berguna untuk menghindari “dictionary attack”, yaitu yang menggunakan kata-kata yang diambil langsung dari kamus. Untuk keamanan maksimal, password setidaknya harus terdiri dari 10 kombinasi huruf dan angka, serta satu atau lebih simbol khusus.

Tidak ada komentar:

Posting Komentar