Cara Melindungi Password Agar Tak Mudah Dibobol Hacker

Jum'at, 21 Oktober 2022 - 22:43 WIB
loading...
Cara Melindungi Password...
tiga password yang paling populer digunakan untuk SSH adalah root, admin, dan nproc. Selain itu, password populer lainnya untuk SSH dan RDP adalah admin, kata sandi, dan 123456. FOTO/ IST
A A A
JAKARTA - Kejahatan siber dengan modus mencuri data menurut para peneliti berawal dari kata sandi alias password yang mudah ditebak.

Peneliti di Rapid7 mencatat ada sejumlah password yang paling rentan dibobol hacker. Deretan password ini dikatakan sering digunakan untuk melindungi dua protokol utama untuk mengakses jaringan perusahaan.

BACA JUGA - Cara Mudah Membuat Password Super Aman

Seperti dilansir dari ZDNET, Jumat (21/10/2022), dua protokol utama yang dimaksud adalah Remote Desktop Protocol (RDP) dan Secure Shell (SSH). Keduanya banyak digunakan untuk mengelola mesin virtual di cloud.

Menurut Rapid7, tiga password yang paling populer digunakan untuk SSH adalah "root", "admin", dan "nproc". Selain itu, password populer lainnya untuk SSH dan RDP adalah "admin", "kata sandi", dan "123456".

Untuk melakukan studinya, Rapid7 melihat kredensial yang digunakan oleh para hacker untuk mengkompromikan jaringan honeypots RDP dan SSH pada tahun hingga 9 September 2022.

Honeypot ini adalah bagian dari Project Heisenberg perusahaan, yang memungkinkan penyerang bot dan manusia membuat koneksi ke jaringannya. Peneliti mengamati puluhan juta upaya koneksi ke honeypots dan setengah juta password uniknya.

Rapid7 kemudian membandingkan dataset honeypotnya dengan daftar password 'rockyou' dari delapan miliar nama pengguna dan password yang digunakan oleh para hacker. Rapid7 menemukan bahwa kata sandi yang digunakan untuk mengakses honeypots-nya hampir cocok dengan set rockyou.

"Khususnya, kami menemukan bahwa dari hampir 500.000 kata sandi unik yang diamati di honeypots kami, "rockyou set" ini berisi hampir semuanya (99,997%). Kami menyimpulkan dari pengamatan ini bahwa hacker tidak menghasilkan password yang benar-benar acak, tetapi dari daftar yang dapat ditebak," kata peneliti.

Data honeypot juga menunjukkan bahwa kata sandi yang digunakan oleh hacker pada umumnya adalah yang paling populer, seperti "admin", "password", dan "123456". Sementara nama pengguna adalah "root: root" atau "admin: admin".

Rapid7 menemukan penggunan nama pengguna lebih eksponensial, artinya kata sandi yang diamati lebih sering terlihat secara eksponensial lebih banyak daripada password yang kurang umum.

Nama pengguna yang paling umum dicoba oleh penyerang untuk RDP adalah "Administrator" dan "administrator". Ini kemungkinan karena RDP biasanya berjalan di Windows dan akun admin default disebut "administrator".

Untuk SSH, dua nama pengguna yang menonjol adalah "root" dan admin", yang dipilih penyerang karena sebagian besar distribusi Linux dikirimkan dengan pengguna bernama "root" sementara "admin" adalah nama pengguna default yang umum di router dan perangkat IoT.

"Untuk RDP, perlindungan terbaik adalah membatasi akses melalui firewall dan grup keamanan jaringan sehingga instans dengan RDP terekspos hanya dapat diakses dari alamat IP tepercaya. Menggunakan jump host atau bastion host untuk penerapan cloud juga merupakan praktik yang baik sebagai pengganti mengekspos RDP langsung ke internet," catatnya.

Saat mengamankan SSH, langkah keamanan terpenting yang dapat diambil adalah menonaktifkan otentikasi berbasis kata sandi demi otentikasi berbasis sertifikat. Sangat disarankan juga untuk membatasi pengguna yang mengaktifkan SSH dengan memodifikasi file sshd_config Anda, kata Rapid7.

Saran utama Rapid7 adalah mengubah kredensial default dan menonaktifkan administrator lokal dan akun tamu jika memungkinkan. Ini tidak akan menghentikan serangan yang ditargetkan tetapi akan mengatasi yang oportunistik.

Untuk melindungi RDP dan SSH, perusahan diharapkan menggunakan VPN perusahaan dan membatasi koneksi jarak jauh agar hanya berfungsi melalui host yang diautentikasi VPN. Juga, untuk mencegah sebagian besar serangan brute force, ada baiknya mengubah port, meskipun perusahaan mencatat aktivitas ini berada di bawah "keamanan melalui ketidakjelasan".
(wbs)
Dapatkan berita terkini dan kejutan menarik dari SINDOnews.com, Klik Disini untuk mendaftarkan diri anda sekarang juga!
Lanjut Baca Berita Terkait Lainnya
Berita Terkait
340 Juta Data Pengguna...
340 Juta Data Pengguna Situs Dewasa OnlyFans Dijual Hacker
Peringatan Keamanan...
Peringatan Keamanan Temukan AC, TV, dan Mesin Cuci Bisa Diretas
Bukan Cuma Adu Rudal,...
Bukan Cuma Adu Rudal, Hacker dan AI Jadi Malaikat Maut di Perang AS-Israel vs Iran
Claude Diperdaya Peretas...
Claude Diperdaya Peretas untuk Curi Data dan Dokumen Rahasia Meksiko
Google Umumkan Patch...
Google Umumkan Patch Darurat Chrome untuk Waspadai Zero-Day
8,4 Miliar Lebih Akun...
8,4 Miliar Lebih Akun Email Pengguna Dijual
3 Kali Jadi Korban Hacker,...
3 Kali Jadi Korban Hacker, Akun Instagram Wardatina Mawa Diretas Lagi
Hacker Handala Retas...
Hacker Handala Retas 2 Juta Dokumen Rahasia dari Pusat Holocaust Israel
Hacker Iran Bobol Sistem...
Hacker Iran Bobol Sistem Pembaca Tanki di SPBU AS
Rekomendasi
Australia Sita 100.000...
Australia Sita 100.000 Kecoak Selundupan, Harganya Rp2,5 Miliar
Pesan Menyentuh Ruben...
Pesan Menyentuh Ruben Onsu untuk Anak di Hari Ulang Tahun, Singgung Kenangan yang Masih Disimpan
Rupiah Ambruk Tembus...
Rupiah Ambruk Tembus Rp18.000 per Dolar AS, Pengusaha Ritel Sport Jantung
Berita Terkini
Jalan Pintas Nostalgia:...
Jalan Pintas Nostalgia: Ragnarok Buka Server EDDGA, Naik Level Kini Sekejap Mata
Tragedi Bitcoin: Rp72...
Tragedi Bitcoin: Rp72 Triliun Hangus Terseret Tren Terburuk Sejak Agustus!
Kembalinya Jet Tempur...
Kembalinya Jet Tempur Dua Tempat Duduk di Era Perangan Modern
China Diam-diam Simpan...
China Diam-diam Simpan Ribuan Server di Dasar Laut, Apa Tujuannya?
Nvidia RTX Spark: Superkomputer...
Nvidia RTX Spark: Superkomputer Kemasan Sachet, Bikin Intel dan AMD Keringat Dingin
Korea Selatan Kembangkan...
Korea Selatan Kembangkan Teknologi Mesin Metana untuk Roket Luar Angkasa
Infografis
Tanda Terjadinya Malam...
Tanda Terjadinya Malam Lailatul Qadar, Penting Diketahui agar Memaksimalkan Ibadah!
Copyright ©2026 SINDOnews.com All Rights Reserved