Jika memiliki iPhone dan menyimpan kata sandi di iCloud Keychain, pengelola kata sandi Apple, mungkin akan mendapatkan notifikasi iPhone ‘kata sandi yang dikompromikan’.
Hal ini mungkin mengkhawatirkan, tetapi ada langkah proaktif yang dapat diambil untuk mengamankan data. Dalam artikel ini, akan dijelaskan arti notifikasi tersebut, cara mengubah kata sandi yang dikompromikan, dan hal yang dapat dilakukan untuk mencegah lebih banyak kata sandi muncul dalam kebocoran data.
Apa arti notifikasi iPhone ‘kata sandi yang dikompromikan’?
Cara mengubah kata sandi yang dikompromikan di iPhone
Bagaimana kata sandi dikompromikan?
Bagaimana Apple memantau kata sandi yang dikompromikan?
Cara meningkatkan keamanan kata sandi
Apa arti notifikasi iPhone ‘kata sandi yang dikompromikan’?
Di iPhone, iCloud Keychain menyimpan nama pengguna dan kata sandi untuk situs web yang dikunjungi. Apple memantau daftar kata sandi yang bocor dan dikompromikan(jendela baru), dan jika kata sandi tersebut muncul di salah satu daftar ini, notifikasi akan dikirimkan.
Jika kata sandi ditemukan dalam daftar data yang bocor, akan muncul notifikasi yang menyatakan, “Kata sandi ini telah muncul dalam kebocoran data, yang membuat akun ini berisiko tinggi dikompromikan. Kata sandi harus segera diubah.”
Ini tidak berarti bahwa akun telah diretas, atau bahwa akun telah terdampak oleh kebocoran data. Ini berarti kata sandi telah muncul dalam kebocoran data daring, meskipun tidak selalu dikaitkan dengan alamat email, nama pengguna, atau situs web yang digunakan. Secara tersendiri, kata sandi tersebut tidak dapat digunakan untuk masuk ke akun apa pun.
Namun, jika tidak mengubah kata sandi, seseorang pada akhirnya dapat menghubungkannya ke situs web yang tepat dan masuk ke akun Anda. Penting untuk diketahui bahwa akun tidak berarti telah diretas saat menerima salah satu notifikasi ini. Kata sandi dapat diubah dan keamanan akun dapat diperkuat untuk mencegah pelaku kejahatan mengakses akun – tetapi tindakan cepat diperlukan untuk membatasi kerusakan.
Cara mengubah kata sandi yang dikompromikan di iPhone
Sangat mudah untuk mengubah kata sandi yang terdampak oleh kebocoran data iPhone:
- Buka aplikasi Pengaturan .
- Gulir ke bawah ke Kata Sandi atau Kata Sandi & Akun (opsi ini mungkin berbeda tergantung versi iOS yang digunakan ponsel).
- Dapatkan akses ke kata sandi dengan menggunakan kode sandi, Face ID, atau Touch ID.
- Kata sandi yang dikompromikan akan muncul di bagian atas layar > Rekomendasi Keamanan.
- Kata sandi yang telah muncul dalam kebocoran data akan tercantum di bawah Rekomendasi Prioritas Tinggi dengan kata sandi yang digunakan ulang muncul di bagian bawah halaman di bawah Rekomendasi Lainnya.
- Untuk mengubah kata sandi, pilih situs web yang ingin diubah kata sandinya dengan mengeklik Ubah Kata Sandi di Situs Web.
- Setelah itu, Anda akan diarahkan ke situs web untuk mengubah kata sandi.
Bagaimana kata sandi dikompromikan?
Kata sandi dikompromikan ketika tidak menggunakan kata sandi yang cukup aman. Sebagai contoh, jika menggunakan kata sandi ‘password1234’, dan kata sandi ini muncul di daftar kredensial yang bocor, Anda dan semua orang yang menggunakan kata sandi ini akan menjadi rentan. Peretas kini akan mengetahui bahwa kata sandi ini sering digunakan di internet.
Salah satu contoh besar kebocoran data adalah tereksposnya puluhan juta catatan panggilan dan pesan teks di AT&T(jendela baru). Perusahaan tersebut mengumumkan bahwa antara bulan Mei hingga akhir Oktober tahun 2022, log data pelanggan dicuri sebagai akibat dari peretas yang mendapatkan akses ke jaringan mereka melalui platform cloud pihak ketiga.
Beberapa cara paling umum terjadinya kebocoran data adalah:
- Kesalahan manusia: Mengirimkan informasi ke orang yang salah atau membagikan nama pengguna dan kata sandi adalah cara mudah yang membocorkan data. Hal ini dapat terjadi pada akun pribadi atau pekerjaan, dan cukup umum terjadi.
- Perangkat yang hilang atau dicuri: Laptop, ponsel, dan hard drive semuanya berisi informasi sensitif, yang dapat diakses jika jatuh ke tangan yang salah.
- Peretas: Kebanyakan orang berasumsi bahwa peretas berada di balik sebagian besar kebocoran data, dan bahwa mereka telah menyerang situs web atau jaringan atau mencuri nama pengguna dan kata sandi. Peretas dapat menggunakan berbagai metode termasuk phishing, malware(jendela baru), atau menebak kata sandi yang lemah. Mereka juga dapat menggunakan kata sandi curian yang dibeli dari pasar dark web.
Bagaimana Apple memantau kata sandi yang dikompromikan?
Jika telah menerima notifikasi iPhone ‘kata sandi yang dikompromikan’, berarti kata sandi tersebut telah disertakan dalam salah satu daftar kata sandi bocor yang dipantau Apple. Peretas sering kali menggunakan perangkat lunak untuk membobol kata sandi yang umum digunakan seperti 1234 dan QWERTY, jadi jika menggunakan kata sandi yang mudah ditebak, kemungkinan besar akan masuk ke dalam salah satu daftar ini.
Alat monitoring Apple sangat berguna, dan dapat membantu bagi pengguna iPhone. Namun, meskipun pengelola kata sandi Apple terenkripsi secara end-to-end dan relatif aman, hal yang sama tidak berlaku untuk iCloud selebihnya. Sebagai perusahaan, Apple mengumpulkan banyak data dari pelanggannya.
Menurut investigasi dari jurnalis Keamanan Siber dan privasi Forbes Kate O’Flaherty, keamanan siber dari aplikasi milik Apple sendiri masih di bawah standar(jendela baru). Kata sandi relatif aman, tetapi aplikasi, foto, pesan teks, riwayat pembelian, dan lainnya dapat diakses oleh Apple, suka atau tidak.
Para peneliti di Universitas Aalto Finlandia telah mempelajari delapan aplikasi yang tersedia di berbagai perangkat Apple: Safari, Siri, Berbagi Keluarga, iMessage, FaceTime, Layanan Lokasi, Cari Telepon Saya, dan Touch ID. Mereka menemukan bahwa pengguna “tidak dapat dengan mudah menghentikan pembagian data di aplikasi iPhone mana pun yang dipelajari” dan bahwa “antarmuka pengguna dirancang untuk membingungkan bagi pengguna Apple”.
Pengelola kata sandi Apple mungkin secara teknis memenuhi tujuannya, tetapi ekosistem Apple yang lebih luas memiliki akses ke dan mungkin menggunakan data pribadi untuk alasan yang tidak ditentukan.
Cara meningkatkan keamanan kata sandi
Dua hal yang diperlukan untuk mencegah munculnya notifikasi ini lagi adalah pendekatan yang tepat untuk membuat kata sandi dan alat yang tepat untuk menjaganya tetap aman.
Buat kata sandi yang bervariasi dan kuat
Memiliki kata sandi yang lemah akan memudahkan peretas untuk mengakses akun jika terdampak oleh pembobolan data. Kata sandi yang lemah adalah kata sandi yang mudah ditebak, seperti tanggal lahir atau nama hewan peliharaan. Kata sandi tanpa angka dan karakter khusus juga kurang aman.
Penting juga untuk memvariasikan kata sandi di setiap akun. Jika menggunakan kata sandi yang sama untuk beberapa akun, peretas akan lebih mudah untuk mengakses akun-akun tersebut. Kata sandi yang unik untuk setiap akun daring akan memperkuat keamanan daring.
Direkomendasikan untuk membuat kata sandi sekitar 12 hingga 15 karakter dengan campuran huruf besar dan kecil, angka, serta karakter khusus. Jangan sertakan informasi pribadi apa pun seperti nama atau tanggal. Dapat menggunakan pembuat kata sandi Proton untuk membantu membuat kata sandi yang kuat.
Ganti pengelola kata sandi
Pengelola kata sandi bawaan Apple memang praktis, tetapi tersedia pilihan opsi yang lebih baik yang tidak mengikat pada satu platform saja. Proton Pass dibuat untuk memudahkan dalam melindungi dan mengelola seluruh identitas di internet, terlepas dari pengalaman teknologi yang dimiliki. Layanan ini terenkripsi secara end-to-end dan dilindungi oleh undang-undang privasi Swiss, yang merupakan salah satu yang terkuat di dunia.
Proton Pass dapat membantu membuat lapisan keamanan tambahan untuk akun dengan:
- Enkripsi end-to-end: Proton melindungi konten brankas dengan enkripsi end-to-end, yang berarti tidak ada yang dapat membacanya selain Anda. Perangkat lunak kami bersifat open-source dan diaudit oleh pakar pihak ketiga.
- Autentikasi dua faktor (2FA): 2FA adalah cara yang sangat baik untuk melindungi akun daring. Ini berarti akun hanya dapat diakses setelah memberikan dua informasi untuk membuktikan identitas — ini dapat berupa kata sandi dan aplikasi autentikasi yang akan menghasilkan kode unik untuk masuk ke akun. Proton Pass memiliki 2FA terintegrasi, yang secara otomatis menampilkan dan mengisi otomatis kode 2FA, membuat proses masuk yang aman menjadi lebih cepat dan mudah.
- Alias hide-my-email tak terbatas: Saat mengisi formulir dengan alamat email, kendali atas siapa yang memiliki akses ke alamat tersebut akan hilang. Alias adalah alamat email yang dihasilkan secara acak yang meneruskan email ke kotak masuk dan melindungi alamat email asli agar tidak bocor.
- Pemeriksaan keamanan rutin: Pass Monitor mengukur Kesehatan Kata Sandi, memberi tahu bagian mana yang dapat menggunakan 2FA, dan memindai dark web untuk mencari informasi pribadi termasuk alamat email, nama, nomor Jaminan Sosial, dan lainnya. Fitur ini tersedia untuk pengguna Pass Plus dan menawarkan tingkat perlindungan serta dukungan keamanan akun tertinggi.
- Masuk biometrik: Untuk masuk ke iPhone, Face ID atau Touch ID dapat digunakan. Metode masuk ini juga dapat digunakan untuk mengakses akun daring. Masuk biometrik aman karena sepenuhnya unik bagi setiap individu dan tidak mudah ditiru. Masuk biometrik dapat digunakan untuk macOS, Windows, iOS, dan Android dengan Proton Pass.
- Kunci sandi: Kunci sandi menggantikan kebutuhan akan kata sandi dan 2FA secara keseluruhan. Kunci sandi membuat kunci kriptografi, yang pada dasarnya merupakan rangkaian data panjang yang tidak dapat ditebak oleh peretas. Saat ini kunci sandi hanya didukung untuk beberapa situs web, tetapi dapat menjadi metode yang kuat untuk melindungi akun. Proton Pass menawarkan dukungan kunci sandi di semua perangkat.
- Perlindungan akun tingkat lanjut: Proton Sentinel adalah program keamanan tinggi berbasis AI yang juga dipantau oleh agen keamanan siber manusia. Fitur ini tersedia sebagai bagian dari Pass Monitor.
Tidak perlu menjadi ahli TI untuk menyimpan kata sandi dan menggunakan internet dengan aman. Ada alat keamanan daring yang tersedia dan dirancang untuk orang-orang yang tidak memiliki pengalaman dalam keamanan siber — dan Proton menawarkan solusi yang aman serta mudah digunakan dalam Proton Pass.






