Hari ni saya nak kongsikan sikit
pemilihan password yang kuat supaya susah hendak di cerobohi atau hampir
tak mungkin dapat ditembusi.
Kalau dulu semasa saya agak tidak
mementingkan pemilihan password kebiasaan passwd kalau nak pilih lagi
pendek dan senang ingat adalah lagi bagus contoh abc123 atau nama123.
Tapi tau kah anda bahawa anda akan mendedahkan hacker untuk menembusi
akaun anda? Ok di sini saya nak kongsi serba sedikit berkenaan hal ni.
Yang pertama, Berapa askara password
yang betul2 kuat dan susah nak di tembusi? Perlu diingatkan adalah
sangat penting untuk membuat kata laluan (password) yang kuat. Satu kata
laluan yang kuat akan mengambil masa selama 1.8 juta tahun untuk di
tembusi jika menggunakan kekerasan serangan hacker melalui serangan
Brute Force yang mana kombinasi 10,000 kata laluan akan dijalan per
saat.
TETAPI JIKA anda menggunakan password
yang panjang serta campuran watak set password boleh membuat perbezaan
besar dan tak mungkin dapat di cerobohi. Anda perlu menggunakan password
sekurang-kurangnya 9 aksara yang mengandungi huruf besar, huruf kecil,
angka dan tanda baca password itu akan sangat kuat sehingga tidak dapat
di tembusi dalam satu juta tahun terus-menerus untuk hacker berusaha
menceroboh akaun anda.
Untuk mudah faham bertapa pentingnya jumlah askara kata laluan yang dipilih sila lihat jadual di bawah:
Kata laluan yang kuat seharusnya terdiri
daripada sekurang-kurangnya enam aksara dan kombinasi keduanya huruf
besar dan huruf kecil, nombor, dan simbol seperti contoh di bawah jika
dibenarkan untuk digunakan:
@ # $ % ` ~ ! ^ & * ( ) _ + – = { } | [ ] : ” ; ‘ < > ? , . /
Lain lain tip cara pemilihan kata laluan yang boleh membantu adalah:
- Jangan gunakan bahagian nama pengguna anda, Nama penuh, tarikh lahir, nama pasangan, hal kegemaran atau maklumat peribadi lain misalnya ‘Apakah tarikh lahir anda?’ di password.
- Pilih password yang panjang. lagi panjang password lagi baik.
- Jangan gunakan password yang lama atau yang sama untuk semua aplikasi yang anda gunakan.
- Jika anda mengesyaki bahawa orang lain mengetahui kata laluan anda, sila tukar segera.
- Sila gunakan perkataan pengganti dan nombor bagi huruf. Sebagai contoh, HANTU boleh menjadi H3NTU, RESET boleh menjadi R3S3T dan MATAHARI menjadi M@T@H@RI.
- Biasakan diri untuk menukar password baru secara teratur mengikut jangka masa waktu. Contoh sebulan sekali.
- Jangan gunakan aksara berulang seperti aa, nnn dll
- Jangan gunakan urutan abjad, seperti abc atau xyz.
- Password harus mengandung huruf besar, huruf kecil, dan angka.
- Jika ini mudah bagi anda, dengan menggunakan aksara ASCII (yang boleh anda akses dengan menekan Alt dan menaip pada kekunci nombor).
- Jangan gunakan urutan angka, misalnya 123 atau 321.
- Jangan gunakan dari kata kamus umum.
- Jangan mendedahkan password anda kepada orang lain.
- Jangan masukkan kata laluan anda ketika orang lain boleh melihat apa yang anda menaip.
- Jangan menulis password di mana pun.
- Jangan kirim password anda melalui email.
- Gunakan utility penyulitan (encryption) untuk menyimpan kata laluan anda jika diperlukan.
- Sila kreatif dengan nombor pencampuran, simbol, dan huruf besar dengan cara anda sendiri.
- Setiap laman web yang popular contoh yahoo mail/gmail akan memberikan utiliti kekuatan password yang memberitahu anda tentang kekuatan password ketika mengisi borang. Sila berpandukan bar “Strong password” tersebut.
- Gunakan akronim yang unik.
- Gunakan pergantian fonetik, seperti ‘Want2See’ untuk ‘Want to see’.
- Jangan sesekali gunakan alat generator password. Sila gunakan idea atau kreatif anda sendiri untuk memilih password.
Sekian semoga dapat membantu anda dalam pemilihan password yang kuat