Tips: Aman menggunakan instant messaging (IM) / chatting
Sep 5th, 2007 | By Gildas Deograt, CISSP | Category: Operasi, Tips, UmumSelain surfing, chatting merupakan aktivitas yang dilakukan oleh sebagian besar pengguna Internet. Supaya aman, sebaiknya pahami risiko-risikonya dan langkah-langkah apa yang harus dilakukan.
Risiko:
- Apa yang dikatakan seseorang mengenai dirinya tidak selalu benar. Misal:
- Mengaku berumur 20 tahun sesungguhnya 40 tahun
- Mengaku bujangan ternyata bajingan
- Hubungan dengan orang yang hanya dikenal didunia maya yang kemudian menjadi akrab dapat disalahgunakan dikemudian hari
- Untuk menguasai komputer korban (lawan chatting), biasanya korban dibujuk untuk meng-klik alamat situs web atau membuka file yang dikirim melalui chatting
- Tidak ada jaminan terhadap privasi. Obrolan anda dapat diketahui oleh orang lain.
- Kecuali anda menggunakan program chatting yang memiliki fungsi enkripsi yang kuat, tidak ada proteksi (enkripsi) terhadap seluruh pembicaraan anda. Jika anda menggunakan koneksi Wi-Fi, anggap saja anda sedang berteriak-teriak dengan lawan bicara diseberang jalan. Semua yang punya telinga dan bisa mendengar akan memperhatikan anda.
- Hampir seluruh akses Internet publik di cafe, airport, dll, tidak menggunakan enkripsi
- Ruangan online chatting seringkali berisi pembicaraan yang kurang sehat
Apa yang harus dilakukan supaya aman?
- Ingat: Semua serigala digital berbulu domba
- Jagalah “perkataan” anda saat chatting.
- Jangan pernah memberikan password, informasi kartu kredit, rekening bank, dan sensitif informasi lainnya melalui chatting, walaupun kepada orang yang anda kenal.
- Aktifkan configurasi “Appear Offline”, sehingga anda dapat memilih lawan chatting anda tanpa ada rasa sungkan.
- Sebaiknya chatting dengan orang-orang yang sudah anda kenal
- Konfirmasikan, misal: melalui SMS, dengan teman/keluarga sebelum menerima/memasukan user ID mereka kedalam daftar yang anda miliki
- Hati-hati terhadap nama yang (seolah-olah) anda kenal, siapapun bisa menggunakan nama tersebut
- Biarkan profil online anda kosong, atau isi dengan informasi-informasi rekaan
- Gunakan password yang berbeda antara sistem atau situs yang satu dengan yang lainnya. Fasilitas seperti Password Hashing akan sangat bermanfaat.
- Matikan fungsi automatic download
- Verifikasi semua informasi yang anda anggap penting yang diterima melalui chatting. Jangan sampai tertipu
- Pastikan program chatting anda selalu terkinikan. Saat program tersebut “bolong”, komputer anda bisa dikuasai orang yang bermaksud jahat.
- Gunakan program chatting yang memiliki fungsi enkripsi, seperti Pidgin dengan plugins Pidgin Encryption (dulu Gaim Encryption).
Safe chatting
Untuk mendapatkan TSF Weekly Newsletter
kirim email ke thinksecurity-1st-subscribe@yahoogroups.com







