OTP SMS: Kelemahan dan Alasan Mengapa Masih Banyak Digunakan

Rabu, 27 Maret 2024 - 13:10 WIB
loading...
OTP SMS: Kelemahan dan...
OTP SMS menjadi teknologi keamanan tambahan yang paling banyak digunakan kendati punya celah. Foto: ist
A A A
JAKARTA - Selain kredensial seperti username dan password, penyedia layanan menambahkan satu layer perlindungan bagi pengguna agar lebih aman. Yakni OTP atau One Time Password. OTP yang secara de facto paling populer digunakan untuk melindungi kredensial adalah OTP menggunakan SMS.

Meski demikian, pakar keamanan siber Alfons Tanujaya menyebut bahwa OTP SMS justru paling lemah.

“OTP SMS kurang aman karena memanfaatkan protokol jadul SMS yang tidak terenkripsi. Sehingga bisa disadap dan dibaca ditengah jalan. Buktinya adalah APK pencuri SMS yang bisa membaca dan memforwardkan OTP SMS ke telegram penipu,” ungkapnya.

Selain itu, jika kartu SIM ponsel berhasil dikuasai orang lain, baik karena SIM Swap atau pengguna kartu prabayar yang melewati masa tenggang dan nomornya dijual kembali, maka OTP SMS ini tentu akan bisa dikuasai dan dibaca oleh pemegang kartu baru dan digunakan untuk mengeksploitasi akun yang bukan haknya.

Mengapa OTP SMS termasuk yang paling lemah tetapi tetap digunakan?

Meskipun OTP SMS rentan disadap dan mudah dieksploitasi, namun kenyataannya penggunaannya paling banyak dibandingkan metode OTP lain seperti Kalkulator Token yang lebih mahal karena harus membeli kalkulator token fisik atau Aplikasi Otentikasi seperti Google Authenticator atau Authy yang gratis tetapi sedikit lebih rumit dibandingkan OTP SMS.

OTP SMS paling banyak digunakan karena kemudahan penggunaannya dibandingkan OTP lain dimana layanan SMS sudah otomatis tersedia pada setiap nomor ponsel yang aktif. Nah, lakukan ini untuk melindungi OTP SMS:

1. Lindungi ponsel Anda dari akses ilegal menggunakan PIN / password yang baik atau perlindungan biometrik.

2. Jika Anda mengganti nomor ponsel, ingat harus ganti semua layanan OTP Anda khususnya layanan finansial seperti mobile banking, dompet digital, akun penting seperti email utama dan akun media sosial penting yang menggunakan OTP SMS.

3. Hindari menggunakan kartu pra bayar dan usahakan gunakan kartu pasca bayar pada nomor OTP dan jangan pernah terlambat membayar tagihan ponsel yang akan berakibat nomor dinonaktifkan. Jika terpaksa menggunakan kartu prabayar, pastikan kartu selalu dalam kekuasaan anda dan tidak pernah melewati masa tenggang.

4. Sekalipun Anda menggunakan kartu pasca bayar, ancaman APK pencuri SMS tetap berbahaya karena itu pengguna Android harus ektra hati-hati dengan APK pencuri SMS yang memalsukan dirinya sebagai APK : Kurir Online, Undangan Pernikahan, Surat Tilang atau Tagihan Pajak.

5. Gunakan program antivirus seperti GData Mobile Security dan pastikan Anda tidak pernah menginstal aplikasi dari luar Play Store.
Nonaktifkan pilihan fitur "instal unkown apps" atau "instal dari sumber tidak dikenal" pada Android.

6. Hati-hati dengan phishing dengan berbagai macam trik "ancaman" seperti ancaman kenaikan biaya transfer, ancaman blokir akun dari pengelola layanan. Pengguna Android dan iPhone sama rentannya dari ancaman ini. Penipu akan mengelabui korbannya memasukkan kredensial dan OTP yang jika dituruti akan berakibat eksploitasi akun medsos, email atau mobile banking korbannya.



7. Bank menambahkan verifikasi fisik tambahan seperti mengunjungi CS, verifikasi ke mesin ATM, face recognition atau verifikasi ketat call center menghubungi dan jangan hanya bergantung pada OTP SMS "setiap kali" mobile banking berganti nomor ponsel / ponsel. Hal ini akan mencegah akun mobile banking diambilalih sekalipun kredensial dan OTP SMS berhasildicuri.
(dan)
Dapatkan berita terkini dan kejutan menarik dari SINDOnews.com, Klik Disini untuk mendaftarkan diri anda sekarang juga!
Lanjut Baca Berita Terkait Lainnya
Berita Terkait
Cegah Judi Online, Kominfo...
Cegah Judi Online, Kominfo Gunakan Jurus SMS Blast, Seberapa Efektif?
Waspada! APK Pencuri...
Waspada! APK Pencuri SMS 2.0 Lebih Berbahaya dengan Targeted SMS Phishing
Fitur Edit Pesan Google...
Fitur Edit Pesan Google Messages, Selamat Tinggal Salah Kirim Pesan
Pesan Teks dari Ponsel...
Pesan Teks dari Ponsel Kini Bisa Dikirim ke Luar Angkasa
Modus Penipuan Makin...
Modus Penipuan Makin Marak, Begini 5 Tips Aman Bertransaksi Digital di 2023
Waspada Bahaya Menulis...
Waspada Bahaya Menulis Pesan Sambil Berjalan, Ternyata Tak Cuma Jatuh atau Tertabrak Kendaraan
Cara Registrasi Ulang...
Cara Registrasi Ulang Kartu Indosat Melalui SMS, Mudah Banget!
Ini Dia Isi SMS Pertama...
Ini Dia Isi SMS Pertama di Dunia yang Usianya Telah Mencapai 30 Tahun
Aplikasi Google Messages...
Aplikasi Google Messages Sudah Dukung Enkripsi Obrolan Grup Android
Rekomendasi
Kuasa Hukum Sebut Kebijakan...
Kuasa Hukum Sebut Kebijakan Impor Tom Lembong untuk Penuhi Kebutuhan Masyarakat
Kesiapan Mental Anak...
Kesiapan Mental Anak Dinilai Berpengaruh ke Prestasi Akademik
Kuliah Umum di Seskoad,...
Kuliah Umum di Seskoad, AHY: Ancaman Terhadap Infrastruktur Penting Nasional Harus Diantisipasi
Berita Terkini
Ilmuwan Temukan Rahasia...
Ilmuwan Temukan Rahasia Anti Macet dari Semut: Solusi Mobil Otonom!
1 jam yang lalu
3 Penyebab Hipotermia...
3 Penyebab Hipotermia di Gunung seperti yang Dialami Pendaki Carstensz Rombongan Fiersa Besari
5 jam yang lalu
5 Manfaat Puasa Secara...
5 Manfaat Puasa Secara Ilmiah, Penting Dipahami!
5 jam yang lalu
Cara Mengatasi Port...
Cara Mengatasi Port Charger iPhone Rusak
7 jam yang lalu
Pemerintah AS Siagakan...
Pemerintah AS Siagakan Perangkat Detektor kebohongan untuk Karyawannya
8 jam yang lalu
AS Klaim Temukan 4 Calon...
AS Klaim Temukan 4 Calon Terkuat Pembeli TikTok
9 jam yang lalu
Infografis
Alasan AS Hindari Perlombaan...
Alasan AS Hindari Perlombaan Senjata Nuklir Lawan Rusia dan China
Copyright ©2025 SINDOnews.com All Rights Reserved