Courtesy of Forbes
Peringatan keamanan baru telah dikeluarkan untuk mengingatkan banyak penyedia email bahwa server mereka mungkin membocorkan kata sandi dan isi pesan pengguna dalam bentuk teks biasa, yang bisa diakses oleh hacker. Organisasi keamanan non-profit, ShadowServer Foundation, mengungkapkan bahwa banyak layanan email tidak menggunakan transport layer security (TLS), yang seharusnya mengenkripsi informasi seperti nama pengguna dan kata sandi saat dikirim. Tanpa TLS, informasi ini dapat dengan mudah dicuri oleh pihak yang tidak bertanggung jawab.
Baca juga: Peringatan Penting tentang Kata Sandi Baru—Peretasan Menggunakan 2,8 Juta Perangkat untuk Menyerang
ShadowServer Foundation melaporkan bahwa ada sekitar 3,3 juta penyedia email POP3 dan IMAP yang tidak menggunakan TLS. Mereka mulai memberi tahu penyedia layanan yang terpengaruh agar segera mengaktifkan TLS untuk melindungi data pengguna. Pengguna email disarankan untuk memeriksa dengan penyedia layanan mereka apakah TLS sudah diaktifkan. Namun, pengguna platform email seperti Apple, Google, Microsoft, dan Mozilla tidak perlu khawatir karena mereka sudah menggunakan TLS dengan versi terbaru.
Pertanyaan Terkait
Q
Apa yang menjadi peringatan utama dari ShadowServer Foundation?A
Peringatan utama dari ShadowServer Foundation adalah bahwa banyak server email tidak menggunakan enkripsi TLS, sehingga data pengguna dapat diakses oleh hacker.Q
Mengapa TLS penting untuk keamanan email?A
TLS penting karena dapat mengenkripsi kredensial email dan isi pesan, sehingga mencegah hacker dari mencuri informasi tersebut.Q
Apa yang terjadi jika TLS tidak diaktifkan pada server email?A
Jika TLS tidak diaktifkan, username dan password akan dikirim dalam bentuk teks biasa, membuatnya rentan terhadap serangan.Q
Siapa saja penyedia layanan email yang sudah menggunakan TLS?A
Penyedia layanan email yang sudah menggunakan TLS termasuk Apple, Google, Microsoft, dan Mozilla.Q
Apa yang harus dilakukan pengguna email untuk memastikan keamanan data mereka?A
Pengguna email disarankan untuk memeriksa dengan penyedia layanan email mereka untuk memastikan bahwa TLS diaktifkan dan versi terbaru digunakan.