Showing posts with label Password. Show all posts
Showing posts with label Password. Show all posts

Thursday, September 13, 2012

Teknologi Sign-in Seal Punya Yahoo!

Ada yang sudah pernah mencoba Sign-in Seal punya Yahoo!? Kalau di Google punya 2-step verification dimana Google mempersenjatai penggunanya dari pembajakan akun yang bisa disebabkan oleh password yang sama untuk site yang berbeda, pemberian hak mengakses Gmail dari site lain seperti login  menggunakan Gmail account di website lainnya atau men-download aplikasi yang sudah dimodifikasi sehingga dapat meninggalkan trojan dan membuat backdoor dikomputer kita.

Yahoo! pun tidak kalah seru, dengan teknologi Sign-in Seal, Yahoo! melindungi penggunanya dari phishing website. Phishing website adalah website palsu yang tampilannya sama dengan website yang asli. Tujuan phishing ini adalah untuk meng-capture dan meng-collect user name beserta password yang dimasukkan di phishing website.

Untuk mengaktifkan Sign-in Seal ini, ada 2 opsi:
  1. Menggunakan 3 kata yang masing - masing terdiri dari 7 digit atau menggunakan gambar yang unik.
  2. Menggunakan warna.
Bagaimana cara kerjanya? Setelah kita mengaktifkan Sign-in Seal, maka setiap kita login dikomputer dimana kita mengaktifkan Sign-in Seal ini, akan tampil deretan 3 kata atau gambar dan warna yang telah kita pilih sebelumnya dimenu login Yahoo.



Jika deretan kata atau warna yang tampil berbeda dengan kata - kata dan warna yang kita tentukan sebelumnya, maka bisa dipastikan bahwa website yang sedang dibuka tersebut adalah phishing website. Untuk mengantisipasinya bersihkan Cookies, Cache dan browsing history dan restart browser yang sudah dibersihkan, lalu coba kembali untuk login ke Yahoo!

Layaknya password, Sign-in Seal ini juga dapat diganti dan diperbaharui secara berkala agar tidak teridentifikasi oleh phishing website.



Sumber: http://protect.login.yahoo.com/

Pin It!

Teknologi 2-step Verification Punya Gmail

Google mempunyai fitur 2-step verification dimana Google mempersenjatai pengguna Gmail dari pembajakan akun yang bisa disebabkan oleh kesalahan manusia dan juga kelemahan sistem, seperti.
  1. Password yang sama untuk site yang berbeda, 
  2. Pemberian hak mengakses Gmail dari site lain seperti login  menggunakan Gmail account di website lainnya, seperti login ke Flicker dengan akun Gmail
  3. Men-download aplikasi yang sudah dimodifikasi oleh para peratas sehingga dapat meninggalkan trojan dan membuat backdoor dikomputer anda, atau
  4. Memakses link dari email yang tidak jelas pengirimnya.
Itu semua dapat menyebabkan kerugian yang tanpa kita sadari sampai akhirnya akun Google kita terkunci karena password telah berubah atau diblok oleh Google atau hilangnya pesan email atau daftar kontak dan foto atau menyebabkan kerugian materi dengan penggunaan akses ke informasi keuangan bahkan penggunaan akun kita untuk melakukan penipuan.

Bagaimana cara kerja 2-step verification ini? Selain diminta untuk mengisi user name dan password, kita juga akan diminta oleh Google untuk memasukkan kode notifikasi yang dikirim melalui SMS ke ponsel yang telah kita daftarkan sebelumnya nomornya di pendaftaran 2-step verification ini. Sistem ini bekerja layaknya keamanan ganda untuk login ke akun Google, Jika password yang dimasukkan sudah benar tapi salah memasukkan kode notifikasi yang ada di SMS tersebut maka kita akan ditolak untuk masuk ke Google.

Facebook pun menerapkan 2-step verification ini, namun Facebook menggunakan 2-step verification ini untuk keperluan password recovery. Kita diminta memasukkan 3 nomor telepon nama teman kita yang ada di Facebook dan kemudian Facebook akan mengirimkan kode notifikasi ketiga teman tersebut. Kita sebagai pemilik akan diminta untuk mengumpulkan kode yang sudah dikirimkan ke nomor handphone teman kita untuk dimasukkan pada tahap recovery password Facebook.

Jika anda sudah mengaktifkan 2-step verifivation ini dan jika ada perubahan nomor handphone, maka janganlupa untuk melakukan update nomor yang baru di Google agar 2-step notification dikirim ke nomor yang valid dan benar.
Pin It!

Monday, June 4, 2012

Did You Know If Someone Can See Your Password?


Recently, many people assumed that their social networking site has been hijacked. They mentioned that someone steal their password and take over their account. Please find some tips below to protect your password from the hacker and cracker.

Most of internet surfers preferred browsing trough Mozilla Firefox instead other browser such as Internet Explorer, Opera, Safari, BOLT, Chrome, Flock, etc. In this case I choose Mozilla Firefox (Internet Browser) and Mozilla Thunderbird (Email Client) for an example though I can find some security hole for other browser such as Magic wand in Opera.

You will surprised if  you can find your password as below. You can check you Mozilla Firefox's saved password from Tools -> Options -> Saved Passwords.






















It might happen if you press Remember button on Mozilla toolbar, it will automatically stored your password into Saved Password.






You can modify the configuration with these steps.
  1. Press Never for This Site button every time you login to the website. If you ignored this toolbar, it will appear next time and someone can use this options. You can remove this notification toolbar permanently by followings step number 2 and so on.
  2. Go to Tools -> Options -> press Saved Passwords button -> press Remove All button and press Yes button to confirm.
  3. Go to Tools -> Options -> Remove thick mark from Remember passwords for this sites.
  4. Or if you have problem to remember the password, you still keep thick mark Remember passwords for this sites but you should thick marked Use a master password to prevent someone open your Saved Password easily, it will useful if you want to see your Saved Password, you need to enter Master Password to open the password.

This configuration valid for Mozilla Thunderbird (Email Client) and Flock browser.

In Opera browser, we also find similiar menu and we can lock it down with Master Password. It will prevent someone to should your password from password manager.






Pin It!