OTP SMS: Kelemahan dan Alasan Mengapa Masih Banyak Digunakan
Rabu, 27 Maret 2024 - 13:10 WIB
JAKARTA - Selain kredensial seperti username dan password, penyedia layanan menambahkan satu layer perlindungan bagi pengguna agar lebih aman. Yakni OTP atau One Time Password. OTP yang secara de facto paling populer digunakan untuk melindungi kredensial adalah OTP menggunakan SMS.
Meski demikian, pakar keamanan siber Alfons Tanujaya menyebut bahwa OTP SMS justru paling lemah.
“OTP SMS kurang aman karena memanfaatkan protokol jadul SMS yang tidak terenkripsi. Sehingga bisa disadap dan dibaca ditengah jalan. Buktinya adalah APK pencuri SMS yang bisa membaca dan memforwardkan OTP SMS ke telegram penipu,” ungkapnya.
Selain itu, jika kartu SIM ponsel berhasil dikuasai orang lain, baik karena SIM Swap atau pengguna kartu prabayar yang melewati masa tenggang dan nomornya dijual kembali, maka OTP SMS ini tentu akan bisa dikuasai dan dibaca oleh pemegang kartu baru dan digunakan untuk mengeksploitasi akun yang bukan haknya.
OTP SMS paling banyak digunakan karena kemudahan penggunaannya dibandingkan OTP lain dimana layanan SMS sudah otomatis tersedia pada setiap nomor ponsel yang aktif. Nah, lakukan ini untuk melindungi OTP SMS:
1. Lindungi ponsel Anda dari akses ilegal menggunakan PIN / password yang baik atau perlindungan biometrik.
2. Jika Anda mengganti nomor ponsel, ingat harus ganti semua layanan OTP Anda khususnya layanan finansial seperti mobile banking, dompet digital, akun penting seperti email utama dan akun media sosial penting yang menggunakan OTP SMS.
3. Hindari menggunakan kartu pra bayar dan usahakan gunakan kartu pasca bayar pada nomor OTP dan jangan pernah terlambat membayar tagihan ponsel yang akan berakibat nomor dinonaktifkan. Jika terpaksa menggunakan kartu prabayar, pastikan kartu selalu dalam kekuasaan anda dan tidak pernah melewati masa tenggang.
Meski demikian, pakar keamanan siber Alfons Tanujaya menyebut bahwa OTP SMS justru paling lemah.
“OTP SMS kurang aman karena memanfaatkan protokol jadul SMS yang tidak terenkripsi. Sehingga bisa disadap dan dibaca ditengah jalan. Buktinya adalah APK pencuri SMS yang bisa membaca dan memforwardkan OTP SMS ke telegram penipu,” ungkapnya.
Selain itu, jika kartu SIM ponsel berhasil dikuasai orang lain, baik karena SIM Swap atau pengguna kartu prabayar yang melewati masa tenggang dan nomornya dijual kembali, maka OTP SMS ini tentu akan bisa dikuasai dan dibaca oleh pemegang kartu baru dan digunakan untuk mengeksploitasi akun yang bukan haknya.
Mengapa OTP SMS termasuk yang paling lemah tetapi tetap digunakan?
Meskipun OTP SMS rentan disadap dan mudah dieksploitasi, namun kenyataannya penggunaannya paling banyak dibandingkan metode OTP lain seperti Kalkulator Token yang lebih mahal karena harus membeli kalkulator token fisik atau Aplikasi Otentikasi seperti Google Authenticator atau Authy yang gratis tetapi sedikit lebih rumit dibandingkan OTP SMS.OTP SMS paling banyak digunakan karena kemudahan penggunaannya dibandingkan OTP lain dimana layanan SMS sudah otomatis tersedia pada setiap nomor ponsel yang aktif. Nah, lakukan ini untuk melindungi OTP SMS:
1. Lindungi ponsel Anda dari akses ilegal menggunakan PIN / password yang baik atau perlindungan biometrik.
2. Jika Anda mengganti nomor ponsel, ingat harus ganti semua layanan OTP Anda khususnya layanan finansial seperti mobile banking, dompet digital, akun penting seperti email utama dan akun media sosial penting yang menggunakan OTP SMS.
3. Hindari menggunakan kartu pra bayar dan usahakan gunakan kartu pasca bayar pada nomor OTP dan jangan pernah terlambat membayar tagihan ponsel yang akan berakibat nomor dinonaktifkan. Jika terpaksa menggunakan kartu prabayar, pastikan kartu selalu dalam kekuasaan anda dan tidak pernah melewati masa tenggang.
tulis komentar anda