Kita tenggelam dalam identitas digital. Kebanyakan dari kita mengelola puluhan, terkadang ratusan, akun online. Volumenya yang banyak melelahkan. Jadi, kami mengambil jalan pintas. Kami memilih kata sandi yang mudah ditebak karena kenyamanan selalu mengalahkan keamanan. Atau lebih buruk lagi, kami mendaur ulang string lemah yang sama di beberapa situs. Hal ini menciptakan kerentanan yang sangat besar. Jika satu situs dibobol, semua situs lainnya akan berantakan.
Untuk memahami skala masalah ini, kita perlu melihat datanya. Perusahaan keamanan siber NordPass melacak kegagalan ini setiap tahun. Mereka menganalisis pelanggaran data di 44 negara. Laporan tahun 2024 mereka menyoroti kata sandi paling umum yang masih digunakan. Daftarnya mudah ditebak. Dan berbahaya.
25 Kata Sandi Lemah Teratas
NordPass memeringkatnya berdasarkan frekuensi. Beberapa di antaranya digunakan lebih dari satu juta kali dalam pelanggaran yang diketahui. Inilah yang sebenarnya ada di luar sana:
- 123456 – 1,2 juta eksemplar
- 123456789 – 693.000 salinan
- 12345678 – 365.000 eksemplar
- rahasia – 339.000 salinan
- kata sandi – 196.000 contoh
- qwerty123 – 144.000 salinan
- qwerty1 – 138.000 salinan
- 111111 – 106.000 eksemplar
- 123123 – 102.000 eksemplar
- 1234567890 – 93.000 eksemplar
- qwerty – 92.000 salinan
- 1234567 – 86.000 eksemplar
- 11111111 – 80.000 eksemplar
- abc123 – 58.000 contoh
- iloveyou – 54.000 eksemplar
- 123123123 – 51.000 eksemplar
- 000000 – 46.000 eksemplar
- 00000000 – 45.000 eksemplar
- a123456 – 42.000 instans
- kata sandi1 – 41.000 contoh
- 654321 – 41.000 eksemplar
- qwer4321 – 36.000 contoh
- 1q2w3e4r5t – 35.000 instans
- 123456a – 35.000 instans
- q1w2e3r4t5y6 – 34.000 instans
Pola Keyboard Adalah Sahabat Terbaik Peretas
Perhatikan baik-baik entri teratas. Polanya jelas. Pengguna mengetik dari kiri ke kanan, atas ke bawah. Atau sekadar menghitung. Varian qwerty mendominasi. 123456 berkuasa.
Ini malas. Dan itu berakibat fatal.
Peretas menggunakan skrip otomatis untuk serangan brute force. Skrip ini mencoba kata sandi yang paling umum terlebih dahulu. Mereka tidak menebak Xy7!mP. Mereka menebak kata sandi1. Mereka mencoba kombinasi ini dalam hitungan detik. Jika Anda menggunakan pola keyboard, Anda menyerahkan kunci Anda ke skrip. Dibutuhkan milidetik untuk memecahkannya.
Data Pribadi dan Kata Benda Umum
Daftar ini juga mengungkap apa yang dianggap “unik” oleh orang-orang. Nama seperti ashley dan michael muncul dalam huruf kecil. Hewan seperti monyet, naga, dan unicorn masih bergilir. Istilah-istilah olahraga seperti baseball, football, dan soccer melengkapi istilah yang lemah ini.
Mengapa orang melakukan ini? Menurut kami, menggunakan tanggal lahir atau kampung halaman menambah keamanan. Tidak. Penipu dapat melakukan phishing terhadap informasi ini. Teman-teman bisa menebaknya. Anggota keluarga sering kali mengetahui detail ini. Menggunakan informasi pengenal membuat Anda menjadi sasaran empuk. Ini mengubah riwayat pribadi Anda menjadi lembar contekan peretasan.
Cara Berhenti Menjadi Statistik
Pelajaran dari data tahun 2024 jelas. Berhenti menggunakan karakter berurutan. Berhenti menggunakan baris keyboard. Berhenti menggunakan kata-kata umum yang hanya menggunakan huruf kecil.
Kata sandi yang kuat bukan tentang menjadi pintar. Itu tentang menjadi acak dan panjang. Hindari segala string yang muncul dalam kehidupan sehari-hari Anda. Hindari pola apa pun yang dapat diprediksi oleh mesin. Jika muncul dalam daftar kata sandi umum, itu bukan kata sandi. Itu adalah sebuah pengakuan.
Kalau masuk daftar 25 besar, bukan rahasia lagi. Itu adalah rekor publik.
Kenyamanan 123456 membuat Anda kehilangan segalanya. Upaya string yang rumit dan unik hanya menghabiskan waktu dua detik. Pilihlah dengan bijak. Kisah selanjutnya melibatkan bagaimana membangun sesuatu yang melekat. Namun pertama-tama, Anda harus mengakui bahwa iloveyou bukanlah strategi keamanan. Itu adalah seruan minta tolong.
Dan sejujurnya? Anda berhak mendapatkan yang lebih baik daripada rangkaian angka untuk melindungi hidup Anda.
Anda mungkin sudah tahu bahwa “Password123” adalah ide yang buruk. Namun kerumitan sederhana saja tidak cukup lagi. Perbaikan sebenarnya adalah keacakan. Manusia sangat buruk dalam menghasilkan string acak. Kami tertarik pada pola. Komputer tidak.
Browser web seperti Chrome dapat menghasilkan string yang jelek dan tidak dapat diingat ini untuk Anda. Mereka secara efektif tidak dapat diretas dengan metode brute force. Pengorbanannya adalah ingatan. Anda tidak dapat mengingat rangkaian simbol yang terdiri dari empat puluh karakter. Jadi, Anda harus menyimpannya.
Kebutuhan Dua Faktor
Untuk segala hal yang melibatkan uang atau data pribadi sensitif, autentikasi dua faktor (2FA) tidak dapat dinegosiasikan. Ia menambahkan lapisan yang tidak dapat dilewati oleh kata sandi yang dicuri.
Faktor kedua biasanya datang melalui SMS, email, atau aplikasi khusus. Seorang peretas mungkin mengetahui kata sandi Anda. Mereka juga memerlukan telepon Anda atau akses ke kotak masuk email Anda. Ini secara drastis mengurangi permukaan serangan.
Ya, dibutuhkan waktu tiga detik lebih lama untuk login. Itu adalah harga kecil yang harus dibayar.
Ancaman Penjejalan Kredensial
Menggunakan satu kata sandi di banyak akun adalah kebiasaan terburuk yang mungkin Anda miliki. Jika satu situs dilanggar, kata sandi tersebut masuk ke web gelap. Penyerang kemudian menggunakan skrip untuk mencoba kombinasi kata sandi email yang sama di ratusan situs lain. Ini adalah isian kredensial.
Kedengarannya membosankan bagi penyerang. Ini berhasil karena orang malas. Jika Anda menggunakan kata sandi unik untuk setiap akun, vektor serangan khusus ini memiliki tingkat keberhasilan nol.
Pengelola Kata Sandi Khusus Lokal
Jika Anda memerlukan kata sandi yang unik dan rumit, Anda memerlukan pengelola. Sebagian besar browser memiliki browser bawaan. Mereka nyaman. Mereka mengisi otomatis. Mereka disinkronkan di seluruh perangkat.
Tapi kenyamanan ada harganya. Jika Anda memprioritaskan keamanan maksimum, hindari pengelola kata sandi yang disinkronkan ke cloud. Penyimpanan cloud adalah targetnya. Pendekatan yang paling aman adalah manajer lokal saja. Ini menyimpan data di hard drive Anda. Tidak ada pelayan. Tidak ada koneksi internet.
Beberapa perangkat keras berfungsi seperti brankas berukuran kalkulator. Mereka menyimpan data Anda secara offline.
Ada satu risiko kritis di sini. Anda memerlukan satu kata sandi utama. Jika Anda lupa, data Anda hilang. Selamanya.
Pertimbangkan untuk menuliskannya. Bukan pada catatan tempel di monitor Anda. Di atas kertas. Disimpan dalam kotak kunci fisik atau brankas. Di suatu tempat yang jauh dari komputer Anda.
Akar Enkripsi Kuno
Ini bukanlah hal baru. Manusia telah menyembunyikan pesan selama ribuan tahun.
Contoh paling awal yang tercatat berasal dari sekitar tahun 300 SM. di India. Arthashastra, sebuah teks Hindu kuno, merinci bagaimana tentara dan mata-mata menggunakan pesan berkode. Tujuannya selalu sama. Hindari penemuan. Jaga informasi tetap aman dari musuh.
Kami masih melakukan hal yang sama. Alatnya lebih cepat.


















