Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Akun Twitter Blue Disebut Lebih Rentan Meski Berbayar, Kenapa?

image-gnews
Ilustrasi Twitter Foto Shutterstock
Ilustrasi Twitter Foto Shutterstock
Iklan

TEMPO.CO, Jakarta - Pengamat keamanan siber dari Vaksincom, Alfons Tanujaya, mengupas layanan Two Factor Authentication (2FA) yang diberikan kepada pengguna Twitter yang berbayar atau Twitter Blue. Seperti diketahui Twitter membuat layanan Twitter Blue dengan biaya langganan Rp. 120 ribu per bulan atau Rp 1,25 juta per tahun. Selain mendapatkan verifikasi berlogo centang biru, layanan mencakup bookmark folder, opsi membatalkan tweet, dan berbagai fasilitas lainnya, termasuk autentikasi dua faktor.

Untuk layanan autentifikasi itu berlaku per 20 Maret lalu. Jika pelanggan Twitter Blue hanya mengandalkan perlindungan 2FA SMS untuk melindungi akunnya, maka perlindungan tersebut akan dinonaktifkan dan akun Twitter hanya dilindungi dengan password. Ini, menurut Alfons, secara teknis  lebih rentan terhadap aksi peretasan dibandingkan pengguna Twitter lain yang menggunakan layanan autentifikasi dua faktor gratisan.  

Dia menjelaskan, autentifikasi yang hanya bisa digunakan oleh akun Twitter Blue adalah 2FA menggunakan SMS. Sedangkan 2FA menggunakan aplikasi otentikasi (Google Authenticator, Authy, atau Microsoft Authenticator) masih gratis. Dan, menurut Alfons, secara teknis, Twitter Blue dengan 2FA SMS lebih mudah diretas dibandingkan Twitter biasa yang dilindungi 2FA Authenticator.

“Hal ini karena cara kerja 2FA SMS yang melibatkan pihak ketiga dan aplikasi SMS itu sendiri adalah aplikasi jadul yang tidak terenkripsi dan isinya mudah disadap,” kata Alfons..

SMS adalah aplikasi perpesanan yang diciptakan oleh Friedhelm Hillebrand dan Bernard Ghillabaert di tahun 1984 dan digunakan pertama kali 1992. Teknologi yang sudah berumur 21 tahun itu dinilainya kurang ideal jika digunakan sebagai sarana otentikasi karena tidak terenkripsi. Selain juga melibatkan pihak ketiga dalam pengirimannya sehingga dapat disadap dan dibaca isinya. 

Menurut data Vaksincom, berbagai kelemahan 2FA SMS ini pula yang dieksploitasi dalam pembobolan akun m-banking. Caranya, memalsukan aplikasi pencuri SMS. Beberapa contohnya muncul dalam sejumlah aplikasi (APK) jahat modus kurir online, tagihan BPJS, undangan pernikahan, dan yang terbaru, surat tilang. Jika aplikasi palsu tersebut dijalankan oleh korbannya, Alfons menerangkan, pelaku akan mencuri SMS otorisasi m-banking.

"Alasan utama SMS masih digunakan sampai hari ini sebagai sarana 2FA adalah karena unsur kemudahan dimana tanpa perlu menginstal aplikasi tambahan," katanya sambil menambahkan, "Pengguna ponsel dapat menerima SMS dan popularitas SMS sangat tinggi."

Sedangkan aplikasi otentikasi, dia membandingkan, tidak melibatkan pihak ketiga dalam pengiriman kode one time password (OTP) dan lebih sulit dibaca karena terenkripsi. Aplikasi otentikasi bisa diunduh dan diinstal secara gratis dari Play Store atau Apps Store. Beberapa proteksi lain juga bisa ditambahkan seperti PIN dan perlindungan terhadap tangkapan layar (screenshot).

Iklan
Scroll Untuk Melanjutkan

Jadi, menurut Alfons, "Jelas pengamanan 2FA dengan aplikasi otentikasi lebih aman daripada menggunakan SMS." 


Perlindungan Autentifikasi 2 Faktor di Twitter

Per tanggal 20 Maret 2023 perlindungan 2FA menggunakan SMS pada pengguna Twitter biasa telah dinonaktifkan. Jika mengaktifkannya maka secara otomatis akun Twitter menjadi rentan diambil alih karena hanya mengandalkan kredensial username dan password

Dampaknya akan lebih besar jika pengguna memakai kata kunci yang sama untuk berbagai akun yang dimiliki. Ini, kata Alfons, seperti yang pernah terjadi pada kasus kebocoran password pada Yahoo dan Linked In yang secara otomatis akan membocorkan password akun pengguna yang lainnya karena Username umumnya menggunakan alamat email atau nomor telepon. 

Ancaman lain yang berbahaya adalah jika pengguna terperdaya situs phishing dan memasukkan kredensial ke situs tersebut. Apalagi kalau perangkat mengandung keylogger yang akan mencuri ketukan keyboard dan perangkat tidak memiliki perlindungan Identity Protection yang akan melindungi secara otomatis dari aksi phising dan keylogger

“Jika anda pengguna Twitter biasa, segera mengaktifkan perlindungan 2FA berbasis aplikasi guna mengamankan akun,” kata Alfons. Selain itu, ia juga menyarankan bagi pengguna Twitter Blue, sekalipun pengamanan 2FA berbasis SMS  tersedia, namun sebaiknya memilih pengamanan 2FA berbasis aplikasi karena secara teknis dapat mengamankan akun  lebih baik daripada 2FA berbasis SMS.

Pilihan Editor: Gelar Doktor di India Tak Wajib Publikasi Makalah, Tekan Praktik Jurnal Predator

 

Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


PM Australia Sebut Elon Musk Miliarder Sombong Gara-gara Tolak Hapus Unggahan di X

2 hari lalu

CEO SpaceX dan Tesla, dan Pemilik Twitter, Elon Musk. REUTERS/Gonzalo Fuentes
PM Australia Sebut Elon Musk Miliarder Sombong Gara-gara Tolak Hapus Unggahan di X

Perdana Menteri Australia Anthony Albanese menyebut Elon Musk sebagai miliarder sombong karena tak mau menghapus unggahan di media sosial X.


Elon Musk Usulkan Biaya Langgan bagi Pengguna X Baru, Ini Alasannya

9 hari lalu

CEO SpaceX dan Tesla, dan Pemilik Twitter, Elon Musk. REUTERS/Gonzalo Fuentes
Elon Musk Usulkan Biaya Langgan bagi Pengguna X Baru, Ini Alasannya

Elon Musk, CEO platform media sosial X, pada Senin mengusulkan biaya langganan bagi pengguna baru


Cara Melihat Password Twitter atau X Secara Mudah

37 hari lalu

Berikut cara melihat password Twitter atau X karena lupa dan cara mengubahnya secara mudah. Bisa melalui email atau SMS. Foto: Canva
Cara Melihat Password Twitter atau X Secara Mudah

Berikut cara melihat password Twitter atau X karena lupa dan cara mengubahnya secara mudah. Bisa melalui email atau SMS.


Fakultas Filsafat UGM Dalami Dugaan Kekerasan Seksual Mahasiswa dengan Korban 8 Orang

37 hari lalu

Universitas Gadjah Mada (UGM) di Yogyakarta. (FOTO ANTARA)
Fakultas Filsafat UGM Dalami Dugaan Kekerasan Seksual Mahasiswa dengan Korban 8 Orang

Fakultas Filsafat UGM menunggu laporan dari para korban untuk penanganan yang lebih tepat dan cepat.


Cara Lihat Email dan Password Twitter yang Mudah Tanpa Ribet

38 hari lalu

Ada beberapa cara lihat email dan password Twitter. Salah satunya adalah menggunakan fitur
Cara Lihat Email dan Password Twitter yang Mudah Tanpa Ribet

Ada beberapa cara lihat email dan password Twitter. Salah satunya adalah menggunakan fitur "Lupa Kata Sandi". Berikut ini beberapa cara lainnya.


ATM Anda Terblokir? Begini Cara Mengurus Aktivasi Kembali

50 hari lalu

Cara mengambil uang di ATM BRI ada dua, yaitu bisa menggunakan kartu ATM atau tanpa kartu ATM. Berikut ini langkah-langkahnya. Foto: Canva
ATM Anda Terblokir? Begini Cara Mengurus Aktivasi Kembali

Lupa PIN atau password hingga ATM terblokir seringkali dialami nasabah bank ketika melakukan transaksi. Berikut langkah-langkah mengatasinya.


Uang Pesangon Tak Dibayar, Mantan Pejabat Eksekutif Twitter Gugat Elon Musk

51 hari lalu

Elon Musk telah memberhentikan Chief Executive Twitter Parag Agrawal, Chief Financial Officer Ned Segal dan kepala urusan hukum dan kebijakan Vijaya Gadde. Musk menuduh mereka menyesatkan dirinya dan investor Twitter atas jumlah akun palsu di platform media sosial itu. REUTERS/Dado Ruvic/Illustration
Uang Pesangon Tak Dibayar, Mantan Pejabat Eksekutif Twitter Gugat Elon Musk

Sejumlah mantan pejabat level eksekutif di Twitter melayangkan gugatan ke Elon Musk karena belum juga membayar uang pesangon setelah dipecat Musk


Korban Bullying Binus School Serpong Foto Pegang Botol Miras di RS, Ini Penjelasan Orang Tua

53 hari lalu

Ibu korban bullying saat berbincang dengan kuasa hukum dan mitra UPTD PPA Kota Tangerang Selatan, Sabtu 2 Maret 2024. (TEMPO/Muhammad Iqbal)
Korban Bullying Binus School Serpong Foto Pegang Botol Miras di RS, Ini Penjelasan Orang Tua

Ibu korban bullying geng pelajar Binus School Serpong, W, buka suara soal viral foto buah hatinya memegang diduga botol miras saat di rumah sakit


Kominfo Bakal Panggil Perwakilan Media Sosial X, Tangani Iklan Judi Online

54 hari lalu

Kominfo Bakal Panggil Perwakilan Media Sosial X, Tangani Iklan Judi Online

Kominfo merespon keluhan warganet yang geram dengan maraknya promosi judi online di platform media sosial X, dulu Twitter.


Pemerintah akan Jemput Paksa Twitter karena Iklan Judi Online?

54 hari lalu

Logo X terlihat di bagian atas kantor pusat platform X, dahulu Twitter, di pusat kota San Francisco, California, AS. REUTERS/Carlos Barria
Pemerintah akan Jemput Paksa Twitter karena Iklan Judi Online?

Kementerian Komunikasi dan Informatika mengagendakan memanggil Twitter karena adanya iklan judi online.