Baca berita tanpa iklan. Gabung Kompas.com+

Kaskus Masuk Daftar Situs Wajib Ganti "Password"

Kompas.com - 11/04/2014, 17:00 WIB
Aditya Panji

Penulis

KOMPAS.com -- Menyusul ditemukannya celah keamanan bernama "Heartbleed", pengguna layanan internet diimbau mengganti password pada layanan web yang menggunakan protokol OpenSSL untuk enkripsi. Di Indonesia, situs web forum online Kaskus masuk dalam daftar layanan yang rentan terhadap celah keamanan Heartbleed.

Portal teknologi ArsTechnica mencatat, Kaskus merupakan salah satu layanan yang memanfaatkan OpenSSL untuk mengenkripsi akun pengguna.

Untuk berjaga-jaga, ada baiknya pengguna Kaskus mengganti kata sandi atau password di layanan itu. Sebab, dikhawatirkan password lama sudah bocor dan diketahui pihak-pihak yang tidak bertanggung jawab.

Dari sisi pengguna, tak ada yang bisa dilakukan untuk mengatasi masalah ini kecuali menunggu penyedia layanan bersangkutan menambal celah Heartbleed, lalu mengganti password untuk berjaga-jaga apabila kata kunci yang lama telah bocor.

KompasTekno telah menghubungi pendiri sekaligus Chief Community Officer Kaskus, Andrew Darwis. Ia mengatakan tim teknis telah menambah celah keamanan pada OpenSSL di situs web Kaskus.

“Kita dapat laporan dari Kaskuser atas Heartbleed. Setelah itu kita langsung patch SSL dan sekarang sudah aman,” ujar Andrew.

Belakangan ini Heartbleed ramai disebut sebagai salah satu celah keamanan terbesar dan tercanggih yang pernah ditemukan sepanjang sejarah internet.

Heartbleed ditemukan setelah tim peneliti keamanan komputer di Universitas Michigan, Amerika Serikat, menggunakan pemindai jaringan open source yang disebut ZMap. ZMap dikembangkan di Universitas Michigan oleh Asisten Profesor J Alex Halderman dan mahasiswa pascasarjana ilmu komputer, Zakir Durumeric dan Eric Wusterow.

Zmap berguna untuk mencari server internet yang rentan terhadap Heartbleed yang berpotensi digunakan untuk mencuri username, password, dan informasi penting lain.

Dengan mengeksploitasi celah Heartbleed pada OpenSSL, peretas bisa mencuri informasi, meskipun sebuah situs web atau penyedia layanan sudah melakukan enkripsi (ditandai dengan gambar "gembok" dan prefiks "https:" pada URL).

Celah keamanan ini ditemukan pada OpenSSL, sebuah protokol sekuriti open-source yang digunakan untuk enkripsi informasi sensitif melalui fungsi SSL (secure sockets layer) di banyak layanan berbasis internet.

Heartbleed berimbas pada semua situs web dan layanan yang menjalankan OpenSSL versi 1.0.1 hingga 1.01f. Versi-versi OpenSSL yang rawan tersebut sudah banyak dipakai sejak Mei 2012.

Artinya, selama dua tahun, bug ini telah beredar tanpa terdeteksi di semua penyedia layanan yang menggunakan enkripsi OpenSSL, mulai dari aplikasi, situs web internet, hingga institusi perbankan.

Masalahnya menjadi besar karena OpenSSL digunakan oleh 66 persen dari semua bagian web internet untuk mengenkripsi data sehingga celah keamanan tersebar luas.

Sebagian nama layanan yang terkena dampak Heartbleed bisa dilihat dalam sebuah daftar yang dibuat pada 8 April 2014. Semenjak daftar tersebut dipublikasikan, beberapa penyedia layanan, seperti Facebook, Yahoo, Gmail, Tumblr, dan Dropbox, telah menyalurkan patch untuk menambal celah keamanan yang ada.

Simak breaking news dan berita pilihan kami langsung di ponselmu. Pilih saluran andalanmu akses berita Kompas.com WhatsApp Channel : https://www.whatsapp.com/channel/0029VaFPbedBPzjZrk13HO3D. Pastikan kamu sudah install aplikasi WhatsApp ya.

Video rekomendasi
Video lainnya


Terkini Lainnya

Rabbit R1, Gadget AI Unik dengan Desain Mirip Game Boy

Rabbit R1, Gadget AI Unik dengan Desain Mirip Game Boy

Gadget
Epic Games Bagi-bagi 3 Game Gratis, Ada Permainan Multiplayer 'Orcs Must Die! 3'

Epic Games Bagi-bagi 3 Game Gratis, Ada Permainan Multiplayer "Orcs Must Die! 3"

Game
Cara Membuat Kesimpulan Otomatis dengan Mudah buat Skripsi, Jurnal, dll

Cara Membuat Kesimpulan Otomatis dengan Mudah buat Skripsi, Jurnal, dll

e-Business
Akhirnya, Mirrorless Canon Bisa Pakai Lensa Sigma dan Tamron

Akhirnya, Mirrorless Canon Bisa Pakai Lensa Sigma dan Tamron

Gadget
'Honkai Star Rail' Bagi-bagi 1.600 Stellar Jade Gratis, Begini Cara Mendapatkannya

"Honkai Star Rail" Bagi-bagi 1.600 Stellar Jade Gratis, Begini Cara Mendapatkannya

Game
Kenapa WhatsApp Desktop Keluar Sendiri? Ini Penyebab dan Cara Mengatasinya

Kenapa WhatsApp Desktop Keluar Sendiri? Ini Penyebab dan Cara Mengatasinya

Software
Setelah TikTok, Drone DJI Juga Terancam Dilarang di AS

Setelah TikTok, Drone DJI Juga Terancam Dilarang di AS

e-Business
2 Cara Membagi Layar Laptop Menjadi 2 di Windows 11 dengan Mudah dan Cepat

2 Cara Membagi Layar Laptop Menjadi 2 di Windows 11 dengan Mudah dan Cepat

Software
Komparasi: Spesifikasi Samsung Galaxy A05 Vs Galaxy A05s

Komparasi: Spesifikasi Samsung Galaxy A05 Vs Galaxy A05s

Gadget
Cara Menggunakan Privacy Extension for WhatsApp Web di Mozilla Firefox untuk Blur Chat

Cara Menggunakan Privacy Extension for WhatsApp Web di Mozilla Firefox untuk Blur Chat

Software
Apa Itu Fiber Optik? Pengertian, Fungsi, Cara Kerja, Jenis, Kelebihan, dan Kekurangannya

Apa Itu Fiber Optik? Pengertian, Fungsi, Cara Kerja, Jenis, Kelebihan, dan Kekurangannya

Hardware
Kenapa E-mail Hilang dari Kotak Masuk Gmail? Begini Cara Mengeceknya

Kenapa E-mail Hilang dari Kotak Masuk Gmail? Begini Cara Mengeceknya

Software
Akhirnya, Samsung Galaxy AI Sudah Bisa Bahasa Indonesia

Akhirnya, Samsung Galaxy AI Sudah Bisa Bahasa Indonesia

Software
Unik, Ada Mesin Gacha Berhadiah CPU Intel di Jepang

Unik, Ada Mesin Gacha Berhadiah CPU Intel di Jepang

Hardware
Bos Nvidia Serahkan Langsung Chip AI DGX H200 Pertama di Dunia ke CEO OpenAI

Bos Nvidia Serahkan Langsung Chip AI DGX H200 Pertama di Dunia ke CEO OpenAI

e-Business
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
komentar di artikel lainnya
Baca berita tanpa iklan. Gabung Kompas.com+
Close Ads
Bagikan artikel ini melalui
Oke
Login untuk memaksimalkan pengalaman mengakses Kompas.com