p@$$w0rD

Lama betul Max tak update blog ni..masalah teknikal yang masih belum selesai sampai sekarang..tapi Max akan cuba gak cari peluang untuk update skit-skit.

 (gambar kredit kepada Roger's Information Security Blog)


Untuk entri ni Max nak citer skit berkenaan ngan password (kata laluan). Dalam dunia maya ni password sebagai pengesahan identiti korang. Tapi korang pasti ke password korang tu betul-betul kukuh dan tak boleh digodam? (dihack). Kesilapan kecil masa set password boleh menyebabkan banyak masalah lain timbul. Contohnya kalau password email korang dengan mudah digodam dan diketahui orang lain. Mereka boleh gunakan email tu untuk tujuan tak baik. Lagi teruk, diorang boleh gunakan emel tu untuk dapatkan password korang dari laman web tertentu. Contohnya di facebook, mereka boleh minta facebook hantarkan password ke emel korang tu dan dengan mudah mereka boleh masuk ke laman facebook korang.

Ni ada beberapa tips untuk korang create password yang mantap:

1. Jangan gunakan common word macam monyet, jagung, kereta dll. Penggodam biasanya gunakan software untuk pecahkan password dan software ni akan mencuba berjuta-juta password dalam tempoh masa yang singkat. Satu senarai password yang terdiri dari common word macam kat atas tu digunakan. Bermakna, kalau korang guna password macam ni, sekelip mata je password korang akan kantoi di mata dunia. Sekurang-kurangnya campurkan dengan simbol dll. Contohnya, kalau korang biasa guna "password", cuba tukar kepada "p@$$w0rD" (gabungan simbol, huruf besar dan nombor). Dengan cara ni, sekurang-kurangnya password korang beribu kali lebih susah untuk dipecahkan.

2. Jangan guna password sama untuk laman berbeza. Kalau korang banyak gunakan internet, bermakna banyak la website yang korang gunakan memerlukan password. Facebook,emel,forum dll. Untuk keselamatan, jangan gunakan password yang sama untuk setiap laman web yang korang kunjungi tu. Persoalannya sekarang, macamana korang nak ingat berpuluh-puluh, atau beratus-ratus password untuk setiap laman web tuh?. Cara paling mudah, gunakan nama website tu. Contoh, password biasa korang adalah "p@$$w0rD". Untuk akses ke facebook, gunakan "f@cEp@$$w0rDb00k" atau "f@cEb00kp@$$w0rD" atau "p@$$w0rDf@cEb00k". Mudah kan?. Dengan cara ni, korang cuma perlu ingat basic password korang, kemudian gabungkan dengan nama website yang korang akses.

3. Sentiasa tukar password korang, terutamanya untuk website yang memerlukan tahap keselamatan yang tinggi macam internet banking. Kalau korang rasa tips ni terlalu leceh pun, at least, pastikan korang tukar password kalau korang syak password korang tu dah digodam.

 (gambar kredit kepada http://uwadmnweb.uwyo.edu)

Dengan 3 tips ni, password korang adalah beribu malah berjuta kali lebih kukuh dari password yang terdiri dari common word. Jangan ambil remeh soal password ni. Silap langkah boleh mengundang padah. Tu je pesan dari Max untuk kali ni, bye!.

0 comments:

Post a Comment

Related Posts with Thumbnails
top