Courtesy of Forbes
Okta, sebuah penyedia layanan autentikasi, baru-baru ini mengungkapkan masalah keamanan yang aneh. Mereka menemukan bahwa jika seseorang memiliki nama pengguna yang panjangnya 52 karakter atau lebih, maka orang tersebut bisa mengakses akun tanpa perlu memasukkan kata sandi. Masalah ini terjadi karena cara sistem menyimpan kunci autentikasi yang berhasil, yang memungkinkan akses tanpa kata sandi jika nama pengguna memenuhi syarat tersebut. Okta menemukan masalah ini pada 30 Oktober dan langsung memperbaikinya pada hari yang sama.
Baca juga: Peringatan Penting tentang Kata Sandi Baru—Peretasan Menggunakan 2,8 Juta Perangkat untuk Menyerang
Meskipun masalah ini terdengar serius, jumlah orang yang memiliki nama pengguna sepanjang itu sangat sedikit. Namun, tetap saja, keberadaan celah keamanan seperti ini di produk dari perusahaan besar seperti Okta patut dicatat. Hal ini menunjukkan pentingnya menjaga keamanan data dan sistem, bahkan untuk kasus yang mungkin jarang terjadi.