Find Us On Social Media :

Cara Sukses Google Tekan Serangan Phishing, Bukan Pakai Password

By Adam Rizal, Minggu, 29 Juli 2018 | 15:00 WIB

Ilustrasi Phishing

Serangan siber tidak akan melihat profesi dan usia Anda walaupun Anda bekerja di perusahaan teknologi ternama sekalipun.

Google pun memberikan kunci rahasia kepada masing-masing karyawan untuk melindungi keamanan data perusahaan.

Google memberikan kunci keamanan fisik untuk mengakses komputer daripada kode yang hanya digunakan satu kali pada 2017.

Hasilnya, Google tidak menerima laporan karyawan mereka yang terkena phishing. Juru bicara Google mengatakan pengguna harus mengautentikasi dengan kunci keamanannya untuk membuka banyak aplikasi atau alasan yang berbeda. Itu semua tergantung pada sensitivitas aplikasi dan risiko pengguna pada saat itu.

"Kami tidak mendapat kabar pengambilalihan akun yang dilaporkan atau dikonfirmasi sejak menerapkan kunci keamanan di Google," ujarya seperti dikutip Engadget.

Caranya, para karyawan Google tinggal mencolokkan kunci keamanan sebelum masuk ke dalam web dan menekan tombol. Hebatnya, Anda tidak perlu mengetikkan kata sandi dan membuat kode apapun.

Meskipun bentuk kunci keamanan itu sangat kecil dan mudah hilang, cara itu jauh ebih aman daripada otentikasi dua faktor, terutama yang mengirimi kode melalui SMS. Hacker dapat mencegat pesan yang masuk ke perangkat Anda dan masuk ke akun dengan kode pesan itu.

Sayangnya, dukungan Universal 2nd Factor (U2F) dengan otentikasi multi-faktor yang menggunakan kunci fisik sangat terbatas. Kunci ini dapat dipergunakan melalui mesin pencari Chrome, tetapi Anda harus mengaktifkannya secara manual jika menggunakan Firefox dengan membuka “about: config” terlebih dahulu.

Microsoft tidak akan meluncurkan kompatibilitas U2F untuk Edge hingga akhir tahun ini. Sedangkan Apple belum mengungkapkan apakah Safari akan mendukung standar tersebut.

Selain itu hanya beberapa situs web dan layanan yang dapat menggunakannya, termasuk pengelola Facebook dan kata sandi seperti Keepass dan LastPass.