kita bisa melihat bahwa CalvinLimuel yang merupakan pembuat sekaligus pe-milik website tersebut memperlihatkan berbagai informasi email yang ia miliki (lihat Gambar 2).
Dari potongan informasi kecil tersebut kitabisamelihatbahwaemailutamayang digunakan CalvinLimuel sebagai alat berkomunikasi dengan menggunakan email adalah calvinlimuel@gmail.com.Dilihat dari alamatnya, tentu ini merupakan email yang disediakan oleh Google, Gmail (www.gmail.com).
Penulis mencoba login dengan account Calvin di www.gmail.comï¾lakukan sedikit percobaan password yang mungkin ia gunakan. Namun, semuanya ternyata dinyatakan salah oleh Gmail. Setelah sedikit jenuh dengan melakukan pe-nebakanpenebakan password, perhatian penulis kemudian beralih pada sistem “Forgot Password” yang selalu ada di se-tiap provider email.
Penulis menekan hyperlink“I cannot access my account” yang kemudian link tersebut membawa penulis langsung ke-pada halaman seperti berikut:
Pada saat penulis memilih link “I forgot my password”, ditampilkan halaman Secret Question (pertanyaan rahasia) yang menanyakan angka favorit Calvin Limuel.
Hal pertama yang terbersit dalam pikiran penulis adalah beberapa hal yang berkaitan dengan angka dan kerapkali dijadikan password, PIN, maupun pertanyaan rahasia seperti tanggal lahir, bulan lahir, tanggal lahir orang tua, angka yang dianggap angka keberuntungan dan berbagai angka lainnya. Disebabkan oleh pertanyaan ini, penulis kembali disibukkan dengan usaha pencarian informasi di dalam tumpukan data pribadi Calvin Limuel pada halaman profil Friendster miliknya tersebut.
Dari beberapa angka yang mungkin saja dijadikan jawaban oleh Calvin Limuel, tentu tanggal bulan dan tahun lahirnyalah yang paling memungkinkan untuk dijadikan PIN, password, atau jawaban dari pertanyaan rahasia semacam ini. Oleh karena itu penulis berusaha mencari tahu informasi tanggal lahir Calvin Liï¾muel sebelum mencari informasi angka lainnya. Usaha tersebut dihentikan saat penulis menemukan halaman yang dapat Anda lihat pada Gambar 3.
Gambar 3 Pesan "Selamat Ulang Tahun" dari rekan korban dapat menjadiinformasi berharga bagi si hacker.
TEBAK : Dari data yang ada, hacker
dapat mencoba angka yang tepat untuk
pertanyaan dari provider e-mail.
Saat ini kita memiliki 2 buah pilihan tanggal ulang tahun, yakni 20 Desember dan 13 Desember. Untuk saat ini, tahun lahir belum kita ketahui. Namun, kita memiliki kisaran usia Calvin yakni 17 tahun, dan foto dengan wajah seorang anak kecil berusia 13 sampai 15 tahun. Dari sana kita bisa mempersempit tahun lahir CalvinLimuel dari 1991 1995.
Dari beberapa informasi yang telah kita kumpulkan, kita telah mendapatkan beberapa buah angka yang bisa dijadikan jawaban, hanya berdasarkan informasi minim dari Friendster miliknya tersebut:
- 13 Tanggal lahir CalvinLimuel
- 20 Tanggal lahir CalvinLimuel (alternatif)
- 12 Bulan lahir CalvinLimuel dalam bentuk angka
- 1991, 1992, 1993, 1994, 1995 Beberapa pilihan tahun lahir CalvinLimuel. Kalaupun ada beberapa angka lain
yang mungkin digunakan sebagai jawaban adalah 4, 6, 8, dan 9 (beserta segala kelipatan dan gabungannya seperti ‘666’) karena beberapa jenis angka tersebut sering dianggap sebagai angka keberunï¾tungan, angka sial, angka keren, dan lain sebagainya.
Penulis melakukan spekulasi pertama dengan mengisikan informasi tersebut dengan angka tanggal kelahiran Calvin-Limuel yang sekaligus sering dianggap angka sial, yakni 13.
Ternyata berhasil! Masih banyak lagi yang bisa seorang hacker lakukan dengan menggunakan informasi yang tertera secara pasif pada halaman profil Anda. Bayangkan saja apabila Calvin Limuel menggunakan pertanyaan “First company I worked for” untuk Secret Question emailnya di Hotmail, tentu kita memiliki serentetan jawaban untuk pertanyaan tersebut bukan?
JEBOL : Setelah berhasil menebak jawaban dari pertanyaan rahasia, si hacker dapat
dengan mudah mengganti password account e-mail Anda.
PencegahanMemublikasikan informasi pribadi apapun dan dalam bentuk apapun di Internet merupakan sebuah tindakan yang tidak dapat dibenarkan. Namun, kita tidak bisa menyalahkan Friendster hanya karena mereka menyediakan tempat bagi para penggunanya untuk berkomunikasi dan berinteraksi dengan lebih nyaman. Kesadaran akan pentingnya arti keamanan in-formasi dan data pribadi sudah sewajibnya dimiliki setiap pengguna jasa Internet itu sendiri.
Untuk dapat menghindari diri dari jenis serangan seperti ini, kita bisa melakukan beberapa cara sebagai berikut: lUsahakan tidak menuliskan informasi
diri secara sangat terperinci di tempat umum atau yang bisa diakses publik seperti halaman profil Friendster.
• Kalaupun Anda harus menuliskan data tersebut, buatlah agar beberapa data (tidak perlu semuanya) palsu atau tidak tepat mungkin seperti usia atau pekerjaan. Namun, jangan mengisi asal untuk formulir pendaftaran yang serius.
• Hindari menuliskan nama orang tua terutama Ibu mengingat banyak perusahaan kartu kredit yang masih menggunakan nama Ibu sebagai Secret Question.
• Hindari penggunaan jawaban yang sangat tepat untuk setiap Secret Question Anda, misalnya pertanyaan “First company I worked for”, jawablah dengan nama peliharaan Anda. Namun demikian, ingatlah jawaban dari pertanyaan tersebut.
• Melakukan penghapusan atau maniï¾pulasi data ulang tahun atau ucapan selamat ulang tahun seperti yang ada pada contoh halaman Calvin Limuel.
ricky, Penulis@CHIP.co.id
_____________________________
Artikel diambil dari majalah Chip (milik sendiri dan bukan PINJAMAN), artikel ini dimaksudkan HANYA untuk berbagi, jika ada pihak yang merasa keberatan saya akan menghapusnya, buat Anda sebagai pembaca mohon untuk tinggalkan comment, terimakasih.
www.klik3x.blogspot.com