14 Januari 2009

LOGIN AMAN DARI KEYLOGGER DI WARNET

Warnet atau internet umum adalah tempat yang paling tidak aman untuk membuka berkas email, rekening keuangan, ataupun web yang menyimpan data rahasia. Seringkali komputer sudah disusupi oleh aplikasi khusus yang dirancang untuk menyimpan (mencuri) data login pengguna. Tidak hanya di warnet, bahkan di lokasi internet umum yang menyediakan hotspot bahkan sudah disusupi dengan pelacak id dan password (keylogger) seperti dengan meminjamkan sambungan flash disk, konektor, dan lain sebagainya. Untuk mengantisipasinya, sebuah layanan online KYPS menyediakan jasa login ke berbagai alamat web maupun email dengan aman dan gratis.

Pada prinsipnya, Anda tidak login secara langsung ke server mail ataupun web, akan tetapi Anda login ke server keamanan milik KYPS. Selanjutnya, setelah server KYPS berhasil mengidentifikasikan kode verifikasi, kemudian server KYPS langsung melakukan login ke server email ataupun alamat web. Server KYPS akan meminta kode login rahasia yang diberikan ketika Anda mendaftarkan alamat email ataupun web login. Untuk mendaftarkan login aman via KYPS, berikut ini adalah langkah-langkahnya.
1. Masuklah ke alamat KYPS (http://kyps.net), atau klik di sini.
2. Pilihlah ‘Register for free (new users)’, selanjutnya akan tampil gambar di bawah ini.

Pilihlah login yang ingin di-registrasikan. Di atas terdapat pilihan Google Mail, Yahoo Mail, GMX, dan Other (specify below). Jika pilihan tidak ada dari ketiga di atas, pilih ‘Other (specify below)’. Sebagai contoh digunakan alamat email dari Google Mail. Selanjutnya, kosongkan kotak di bawahnya dan klik ‘Continue’. Anda akan dibawa masuk ke halaman register seperti gambar di bawah ini.

3. Pada kotak pertama, masukkan ID Google Mail (username) seperti biasanya ketika login
4. Pada kotak kedua, masukkan password login Google Mail.
5. Pilihlah seberapa banyak kode verifikasi yang diinginkan.
6. Masukkan kode verifikasi pada kotak di bawahnya.
7. ‘Your email address’ -> Masukkan alamat email untuk memdapatkan konfirmasi registrasi via KYPS. Berapapun banyaknya account yang diregistrasikan via KYPS, cukup hanya satu email untuk konfirmasi saja.
8. Pada kotak paling bawah, isi dengan tulisan ‘yes’, kemudian klik ‘Register with KYPS’
9. Tunggu sejenak, nanti Anda akan diberikan (download) daftar kode verifikasi dalam format PDF seperti gambar di bawah ini.

Perhatikan daftar tabel di atas, untuk setiap kolom terdapat nomor kode verifikasi yang tertulis dari angka ‘100’ hingga ‘139’. Kode verifikasi login terdapat di sebelah nomor kode tersebut. Kode verfikasi inilah yang nanti digunakan sebagai login via KYPS.

Cara login via KYPS
1. Masuk ke halaman KYPS (klik di sini)
2. Pilih ‘Safely log into a website from an untrusted computer’
3. Masukkan alamat email yang telah diregistrasikan. Perhatian, alamat email yang dimaksudkan adalah alamat email untuk konfirmasi registrasi. Bisa jadi Anda memiliki lebih dari satu login, akan tetapi cukup hanya dengan satu alamat email konfirmasi registrasi.
4. Pilihlah login yang diinginkan (jika terdapat lebih dari 1 login), lalu klik ‘Continue’. Selanjutnya akan masuk ke halaman login seperti gambar di bawah ini.

5. Masukkan kode verifikasi sesuai dengan nomor kode verifikasi yang diminta KYPS. Pada gambar di atas, nomor kode verifikasi yang dimintakan adalah ‘101’. Lihat lagi daftar kode verifikasi yang telah diberikan untuk nomor ‘101’ adalah ‘8xCXNxM7e3CexA’. Selanjutnya klik ‘Login’.
6. Jika berhasil, server KYPS akan membawa ke tampilan alamat email/web yang sudah login. Prosesnya sedikit membutuhkan waktu karena tampilan login menggunakan server KYPS. Bahkan agak sedikit membutuhkan waktu jika hendak menampilkan isi email ataupun halaman web. Tidak masalah karena password tetap aman dari keylogger.

Catatan
Perlu diketahui untuk menuliskan halaman web ataupun server mail yang tidak dicantumkan oleh KYPS ketika melakukan proses registrasi password login. Pada kotak yang disampingnya bertuliskan ‘Provide the addresses of the login page’, sebaiknya menuliskan format url yang digunakan ketika login. Caranya, buka tab window baru (open new tab), kemudian pada kotak url ketikkan alamat web/mail yang biasa dipergunakan ketika hendak login. Setelah keluar halaman login, copy di bagian kotak url, kemudian paste ke kotak registrasi di KYPS. Satu contoh alamat web yang seringkali mengalami kesulitan untuk meregistrasikan adalah hotmail. Jika tampilan login hotmail menanyakan username dan password, maka url dapat dipergunakan untuk registrasi di KYPS. Sebaliknya, jika tampilan hanya menanyakan password, maka alamat url tidak bisa digunakan untuk regisrasi di KYPS. Oleh karena itu, sebaiknya hilangkan tanda centang yang menyimpan username login di komputer.

Saya sudah pernah mencoba keamanan di tiga warnet yang sudah dipasangkan keylogger. Alhamdulillah, password tidak bisa dicuri oleh keylogger. Efeknya, ketika login dan memproses web sedikit membutuhkan waktu tergantung kecepatan koneksi warnet.

Unduh (download) artikel

Klik kanan, pilih 'Save link/target as'.

2 comments:

feri mengatakan...

Untung saya udah ga sering ke warnet. emg ngenet diwarnet perlu waspada :)

Me & My Self mengatakan...

Alhamdulillah klo da bs online pke komputer sendiri. Tapi tetap waspada semisal komputer dipinjam. Hanya butuh waktu 10 detik buat susupin keylogger.

Posting Komentar