News | 21 May 2023

Passkey penganti password terhubung ke smartphone dan perangkat akun lama dihapus video tidak

Setting mendapat Pass Keys akun Google

Mengunakan password mungkin repot.

Awalnya aman, bagi kita memasukan password berbeda di layanan email, web, marketplace dan lainnya.

Layanan email, untuk membuka email di website, harus memasukan nama email dan password.
Ada kekhawatiran bila password rentan ditebak sampai diretas dan di manfaatkan orang lain.

Gmail, Outlook, Yahoo mail meningkatkan keamanan dengan ketingkat sistem security tambahan.
Bila terditeksi ada perangkat yang terhubung, akan mengirim pesan ke email lain atau ke perangkat seperti ponsel.
Sistem keamanan Marketplace Indonesia, akan mengirim pesan singkat untuk otoriasi pemilik akun.

Sistem otentifikasi kedua dilakukan pada layanan online, dari perbankan sampai marketplace.

Bila ada yang iseng, seseorang mengunakan nama email kita dan mencoba mereset.
Layanan email online akan memberi tahu ke pemilik email, baik melalui notifikasi langsung ke smartphone atau ke email lain sebagai otorisasi yang terhubung.

Atau seseorang ingin membuka akun belanja kita, akan muncul peringatan akan dikirim otorisasi ke perangkat dari email atau ponsel.

Google hapus akun yang tidak aktif 2 tahun Mei 2023
Pemilik akun Google bersiap mendapat notifikasi, penghentian akun yang tidak memiliki verifikasi 2 tahap akan dihapus, atau akun lama yang tidak digunakan selama 2 tahun.

Google mengambil kebijaksaaan untuk keamanan, agar akun yang tidak memiliki otorisasi baru tidak disalah gunakan.
Akun lama hanya mengunakan password untuk masuk.
Sedangkan akun yang telah di update diminta untuk verifikasi 2 tahap. Dari login dan password, dan otorisasi ke nomor smartphone, email dan lainnya.

Pastikan akun lama yang tidak dipakai, diaktifkan kembali dan mengaktifkan verififkasi 2 tahap.

Google akan mengirim notifikasi untuk mengaktifkan verifikasi tersebut. Jadwal dimulai Desember 2023.
Catatan dari Google, sekitar 10% akun tidak melakukan verifikasi 2 tahap, atau akun yang tidak aktif.
Google memilih menghapus akun Gmail yang tidak aktif, dibanding melakukan pemeliharaan yang membuang biaya.

Youtube
Akun yang dihapus tidak melibatkan video yang sudah disimpan di Youtube.
Tapi tidak dipastikan apakah video pribadi akan terkena dampak.



Di smartphone terdapat security tersendiri, seperti biometrik sidik jari, atau pin. Awalnya digunakan untuk keamanan dari ponsel

Google memiliki data lengkap untuk keamanan.
Dari sistem password
Perangkat yang terhubung untuk otorisasi.
Pemeriksaan 2 langkah / 2 step verification phones.
Pemulihan akun
Password recovery
Backup codes

Yang baru - Passkeys


Passkey atau Pass Keys
Mungkin terdengar aneh, tapi sistem tersebut menghubungkan akun dan langsung mengirim otorisasi ke perangkat.
Sekarang kita tidak mudah untuk login ke akun berbasis layanan website.

Tidak hanya password, tapi notifikasi ke pemilik akun akan dikirim ulang, sebagai bukti bahwa si pemilik yang mencoba login.

Yang baru dengan Passkey bila anda menambahkan keamanan baru ini.
Sistem keamanan Passkey menambah satu tingkat lebih aman, dibanding peringatan notifikasi.

Passkey mulai di umumkan tahun 2022, dan Google, Microsoft dan Apple sekarang mulai mengadopsi keamanan dengan Passkey.

Tidak mengetik kata sandi, tapi mengunakan teknologi FIDO.
Istilah password publik dan kunci pribadi.

Password di catat layanan situs.
Sedangkan penguna memegang password pribadi dengan biometrik ada di perangkat.

Password pribadi disimpan ke perangkat, tapi menyinkronkan ke akun untuk akses perangkat.

Dengan 2 kunci, pemilik akun baru dapat masuk misalnya membuka layanan email.

Oktober 2022, penyimpan password Keypass telah dilakukan Google bersama perangkat browser Chrome dan Android.

Bila kita mengunakan password yang panjang bahkan komplek, mengapa Passkey dibutuhkan

Dengan autentikasi 2 faktor, lebih aman dibanding otorisasi password.
Bila anda ingin mencoba, dapat membuka situs

Myaccount.google.com


Google My Account

Pilih Security

Akan tampil sistem 2 Step Verification. Untuk otorisasi ketika login ke layanan Google.
Di menu kedua terdapat Passkey.

Google Passkey

Bila tidak muncul, akun harus menghubungkan dahulu ke perangkat seperti smartphone atau tablet.

Bila sudah tersedia, maka Passkeys akan tampil

Google Passkey

Perangkat Android apa saja, ketika kita masuk ke layanan Google, akan otomatis menyediakan Passkey.
Tapi prosesnya tetap harus melewati semua persyaratan sampai terhubung ke perangkat.

Setelah semua dilakukan, penguna layanan Google dengan aman tidak lagi mengunakan password sebelumnya
Tapi dengan Passkey sebagai kata sandi terpisah dengan keamanan di perangkat.

Apa saja bentuk Passkeys, sebagai contoh code QR, USB key, pengenal wajah, nomor PIN, serta sidik jari di ponsel.
Penguna tidak harus membawa ponsel untuk Login, dan menambah ke perangkat lain seperti PC atau tablet.

Untuk perangkat dibatasi dari pengembang seperi Android hanya tersedia di Android 9.
OS Windows 11 22H2 untuk Sync dengan Windows Hello
MacOS penerapan di iCloud Keychain

Password itu mudah di kelabuhi
Beberapa kasus lalu, sebuah website perbankan palsu. Meminta login dan password penguna untuk masuk.
Kesalahan membuka website palsu, membuat akun dan password dicatat oleh pembuat situs palsu.
Lalu penguna akan diarahkan ke situs perbankan asli.
Password dan login sudah berpindah, dan si pencuri dengan situs palsu dengan mudah mengelabui akun bank.

Pencurian logger juga memudahkan mengambilan data pribadi.
Berbagai cara dari link saja, penguna dapat salah mengklik malware. Dan masuk ke dalam perangkat untuk mencuri.
Kesalahan penguna mengakibatkan bobolnya akun mereka.

Mengapa Passkey
Kedepan password tidak lagi dibutuhkan.
Penguna hanya membutuhkan smartphone untuk keamanan lebih tinggi.
Kunci kata sandi dengan FIDO, sebenarnya ada di smartphone kita.
Walau password dan logn kita sudah diketahui oleh orang lain. Kunci kedua menjadi keamanan tertinggi, dimana penguna sendiri harus memasukan data biometrik, seperti sidik jari, wajah, pin dan lainnya adalah kunci password kita sendiri.


Updating our inactive account policies
Artikel Lain

Era digital membuat uang kertas barang usang. Transaksi uang tunai bagi penjualan di toko hanya membebankan waktu karyawan. Toko retail dan makanan menyukai menerima uang digital. Di China pembayaran digital bermitra dengan bank lokal, didukung dompet digital. Australia mulai kurangi transaksi tunai di bank

Rating palsu, keluhan rating buruk dari dokter Apr 2024. Bisnis palsu dibersihkan tahun 2023. Google membuka formulir keluhan untuk menindak informasi palsu termasuk penipuan. Menghapus konten alamat telepon pribadi yang salah. Penguna internet dapat melaporkan kesalahan alamat, khususnya kejahatan yang mengunakan alamat tertentu. Untuk edit alamat telepon dan lokasi.

Caranya memperpanjang masa aktif kartu IM3. Bila memiliki sisa pulsa tidak terpakai. Dapat dimanfaatkan untuk perpanjangan masa aktif kartu IM3. Cukup mengirim SMS untuk perpanjangan sampai 30 hari SMS ke 555 dengan pesan aktif30. Maksimum dibatasi sampai 90 hari

Mengapa computer idle, tiba tiba aktif sendiri. Koneksi internet bekerja sendiri dan computer aktif download file. Windows Auto Update Security di Windows 10 dan 11 bekerja otomatis. Memblok dan Privacy dengan Win11PrivacyFix, Optimizer, Stopupdate, Wu10Man, Update Disable

Periksa RAR dan ZIP bila di password, sengaja di sembunyikan. Cara memeriksa file online file App Android atau program Windows. Dapat memeriksa ukuran file 650MB (2023). 4 layanan dapat digunakan memeriksa apakah file terinfeksi dan menganggu computer OS Windows. Tahun 2023, tambahan pemeriksaan Cyber Threat Intelligence (CTI) dengan IP Criminal.

Layanan security Dr.Web menemukan 9 aplikasi yang telah di download 5,8 juta kali. Tapi aplikasi tersebut mencuri akun login Facebook anda.  Google telah menghapus 9 aplikasi berbahaya tersebut, tapi sebagian sudah di download oleh penguna, terdiri dari aplikasi Android foto, olahraga, ramalan, dan kunci

Setiap smartphone Android memiliki kode tersembunyi. Kode tersebut untuk melihat data smartphone seperti fitur camera, statistik, WIFI, backup dan fitur test hardware. Tetapi kode tersebut cukup panjang dan tidak mudah di ingat. Seperti *#*#4636#*#* dapat melihat statistik smartphone

Periksa perangkat sudah tersedia via online web Bullguard. Bukan computer atau smartphone disusup CCTV, terakhir Router. Banyak perangkat mengunakan password Default. Serangan di Windows dan Android. Hajime bot IOT tidak diketahui apa tujuannya, infeksi 300 ribu perangkat



Youtube Obengplus


Trend