Saturday, December 17, 2016

Informasi Penting Tentang Keamanan bagi Pengguna Yahoo

Baru saja saya cek email di yahoo. Kemudian saya scroll ke bawah untuk lihat email lain yang datang dari siapa saja. Eh pas scroll terus pindah hari kemarin (17 Desember 2016) ada kiriman email dari pihak Yahoo! yang judulnya Informasi Penting tentang Keamanan bagi Pengguna Yahoo.

Informasi Penting tentang Keamanan bagi Pengguna Yahoo

Otomatis karena penasaran saya buka dong, kemudian saya baca. Isi emailnya adalah sebagai berikut:



PEMBERITAHUAN PEMBOBOLAN DATA


Pengguna Yahoo yang kami hormati,

Kami menulis email ini untuk memberi tahu Anda tentang masalah keamanan data yang mungkin melibatkan informasi akun Yahoo Anda. Kami telah mengambil tindakan untuk mengamankan akun Anda dan bekerja sama dengan penegak hukum.

Apa yang Terjadi?

Penegakan hukum yang diminta Yahoo pada November 2016 berkenaan dengan file data yang diklaim oleh pihak ketiga adalah data pengguna Yahoo. Kami menganalisis data ini dengan bantuan pakar forensik luar dan menemukan bahwa data tersebut sepertinya adalah data pengguna Yahoo. Berdasarkan analisis lebih lanjut oleh pakar forensik terhadap data ini, kami yakin bahwa pihak ketiga yang tidak sah pada Agustus 2013 telah mencuri data yang berkaitan dengan sejumlah akun pengguna yang lebih luas, termasuk akun Anda. Kami belum dapat mengidentifikasi penerobosan yang berhubungan dengan pencurian ini. Kami yakin insiden ini kemungkinan berbeda dengan insiden yang kami ungkapkan pada 22 September 2016.

Informasi Apa yang Terlibat?

Informasi akun pengguna yang dicuri mungkin mencakup nama, alamat email, nomor telepon, tanggal lahir, kata sandi yang di-hash (menggunakan MD5) dan, dalam beberapa kasus, pertanyaan & jawaban keamanan yang dienkripsi dan yang tidak dienkripsi. Tidak semua elemen data ini ada di akun Anda. Penyelidikan menunjukkan bahwa informasi yang dicuri tidak mencakup kata sandi dalam teks yang jelas, data kartu pembayaran, atau informasi rekening bank. Data kartu pembayaran dan informasi rekening bank tidak disimpan di sistem yang kami yakini telah diserang.

Apa yang Kami Lakukan

Kami melakukan tindakan untuk melindungi pengguna kami:
  • Kami meminta pengguna yang kemungkinan terpengaruh agar mengubah kata sandi mereka.
  • Kami membatalkan pertanyaan dan jawaban keamanan yang tidak dienkripsi agar tidak dapat digunakan untuk mengakses akun.
  • Kami senantiasa meningkatkan pengamanan dan sistem kami agar mampu mendeteksi dan mencegah akses tidak sah ke akun pengguna.
Apa yang Dapat Anda Lakukan

Kami menghimbau Anda untuk mengikuti rekomendasi keamanan ini:
  • Ubah kata sandi serta pertanyaan & jawaban keamanan untuk akun lain yang menggunakan informasi yang sama atau mirip dengan akun Yahoo Anda.
  • Tinjau semua akun Anda apakah ada aktivitas mencurigakan.
  • Waspadalah terhadap setiap komunikasi yang tidak diharapkan yang meminta informasi pribadi Anda atau mengarahkan Anda ke halaman web yang meminta informasi pribadi.
  • Jangan mengeklik tautan atau mengunduh lampiran dari email yang mencurigakan.Selain itu, harap pertimbangkan untuk menggunakan Kunci Akun Yahoo, yaitu metode autentikasi sederhana yang secara bersamaan menyingkirkan penggunaan kata sandi di Yahoo.

Untuk Informasi Lebih Lanjut

Untuk informasi lebih lanjut tentang masalah ini dan sumber daya keamanan kami, harap kunjungi halaman FAQ tentang Masalah Keamanan Akun Yahoo yang ada di Pertanyaan umum mengenai masalah Keamanan akun.

Perlindungan informasi Anda penting bagi kami dan kami senantiasa memperkuat pertahanan kami.

Hormat kami,

Bob Lord
Direktur Keamanan Informasi

Yahoo



Gila-gila. Perusahaan besar seperti Yahoo! saja situsnya bisa kena retas? Gawat ini! Hahaha biasa aja kali. Namanya juga mesin (buatan manusia) jelas gampang dibobol, kan nggak ada yang sempurna, pasti ada celahnya. No System is Safe guys.

Tapi dengan adanya informasi ini, saya pribadi (pengguna lama dan masih aktif menggunakan jasa email mereka) kayaknya memang harus cepat-cepat ganti password dan sebagainya untuk antisipasi kalau akun saya ternyata sudah dihack. Entar bisa-bisa semua akun online saya yang terintegrasi dengan yahoo di hack, dan saya yang rugi.

Karena sudah saya publish juga di artikel ini, saya himbau kepada anda yang masih menggunakan email Yahoo! untuk segera merubah password dan lainnya, untuk jaga-jaga atau antisipasi kalau ternyata akun anda sudah di hack atau pelaku sudah tahu password anda (tapi belum diapa-apain). Atau, gunakan Verifikasi 2 langkah dengan nomor handphone anda. Agar nanti kedepannya tidak ada suatu hal yang berdampak buruk pada nama atau citra anda akibat email anda digunakan hacker (cracker) dalam melakukan penipuan atau kejahatan lainnya.


Jujur, saya sangat mengapresiasi pihak Yahoo! yang dengan secara terang-terangan bermain transparan dan berani melapor kepada para penggunanya bahwa situs mereka sudah terkena hack. Kalau si EMbah mah nggak tau saya, kayaknya sih memang nggak transparan, lha wong bayar pajak aja menunggak 😂 LOL.


-----------

Sedikit info ini yang dapat saya sampaikan. Kurangnya mohon dimaafkan. Semoga bermanfaat. Amin

Terimakasih telah berkunjung. Akhir kata, salam Ngeblog Asyikk \^o^/
Disqus Comments