Jika Salah Satu Kata Sandi Saya Disusupi Apakah Kata Sandi Saya Yang Lain Juga Disusupi?

Mar 18, 2025
Privasi dan Keamanan
KONTEN TIDAK CACHED

Jika salah satu kata sandi Anda disusupi, apakah itu secara otomatis berarti bahwa kata sandi Anda yang lain juga disusupi? Meskipun ada beberapa variabel yang berperan, pertanyaannya adalah pandangan menarik tentang apa yang membuat kata sandi rentan dan apa yang dapat Anda lakukan untuk melindungi diri Anda sendiri.

Sesi Tanya & Jawab hari ini hadir atas kebaikan SuperUser — subdivisi Stack Exchange, pengelompokan situs web Tanya Jawab yang didorong komunitas.

Pertanyaan

Pembaca SuperUser Michael McGowan ingin tahu sejauh mana dampak dari pelanggaran sandi tunggal; dia menulis:

Misalkan seorang pengguna menggunakan kata sandi yang aman di situs A dan kata sandi aman yang berbeda tetapi serupa di situs B. Mungkin sesuatu seperti itu mySecure12 # PasswordA di situs A dan mySecure12 # PasswordB di situs B (silakan gunakan definisi "kesamaan" yang berbeda jika masuk akal).

Misalkan kata sandi untuk situs A entah bagaimana disusupi ... mungkin karyawan situs A yang jahat atau kebocoran keamanan. Apakah ini berarti bahwa sandi situs B juga telah disusupi secara efektif, atau apakah tidak ada yang namanya "kesamaan sandi" dalam konteks ini? Apakah ada bedanya apakah penyusupan di situs A adalah kebocoran teks biasa atau versi hash?

Haruskah Michael khawatir jika situasi hipotetisnya terjadi?

Jawabannya

Kontributor SuperUser membantu menjernihkan masalah untuk Michael. Kontributor superuser Queso menulis:

Untuk menjawab bagian terakhir dulu: Ya, akan ada bedanya jika data yang diungkapkan adalah cleartext vs. hash. Dalam hash, jika Anda mengubah satu karakter, seluruh hash akan sangat berbeda. Satu-satunya cara penyerang mengetahui kata sandinya adalah dengan memaksa hash (bukan tidak mungkin, terutama jika hash tidak diberi garam. tabel pelangi ).

Sejauh pertanyaan kemiripan, itu akan tergantung pada apa yang diketahui penyerang tentang Anda. Jika saya mendapatkan kata sandi Anda di situs A dan jika saya tahu Anda menggunakan pola tertentu untuk membuat nama pengguna atau semacamnya, saya dapat mencoba ketentuan yang sama pada kata sandi di situs yang Anda gunakan.

Atau, dalam kata sandi yang Anda berikan di atas, jika saya sebagai penyerang melihat pola yang jelas yang dapat saya gunakan untuk memisahkan bagian kata sandi khusus situs dari bagian kata sandi umum, saya pasti akan membuat bagian itu dari serangan kata sandi khusus disesuaikan kepadamu.

Misalnya, Anda memiliki sandi super aman seperti 58htg% HF! C. Untuk menggunakan kata sandi ini di situs yang berbeda, Anda menambahkan item khusus situs di awal, sehingga Anda memiliki kata sandi seperti: facebook58htg% HF! C, wellsfargo58htg% HF! C, atau gmail58htg% HF! C, Anda dapat bertaruh jika saya hack facebook Anda dan dapatkan facebook58htg% HF! c Saya akan melihat pola itu dan menggunakannya di situs lain yang mungkin Anda gunakan.

Semuanya bermuara pada pola. Akankah penyerang melihat pola di bagian khusus situs dan bagian umum kata sandi Anda?

Kontributor Superuser lainnya, Michael Trausch, menjelaskan bagaimana dalam kebanyakan situasi situasi hipotetis tidak terlalu memprihatinkan:

Untuk menjawab bagian terakhir dulu: Ya, akan ada bedanya jika data yang diungkapkan adalah cleartext vs. hash. Dalam hash, jika Anda mengubah satu karakter, seluruh hash akan sangat berbeda. Satu-satunya cara penyerang mengetahui kata sandinya adalah dengan memaksa hash (bukan tidak mungkin, terutama jika hash tidak diberi garam. tabel pelangi ).

Sejauh pertanyaan kemiripan, itu akan tergantung pada apa yang diketahui penyerang tentang Anda. Jika saya mendapatkan kata sandi Anda di situs A dan jika saya tahu Anda menggunakan pola tertentu untuk membuat nama pengguna atau semacamnya, saya dapat mencoba ketentuan yang sama pada kata sandi di situs yang Anda gunakan.

Atau, dalam kata sandi yang Anda berikan di atas, jika saya sebagai penyerang melihat pola yang jelas yang dapat saya gunakan untuk memisahkan bagian kata sandi khusus situs dari bagian kata sandi umum, saya pasti akan membuat bagian itu dari serangan kata sandi khusus disesuaikan kepadamu.

Misalnya, Anda memiliki sandi super aman seperti 58htg% HF! C. Untuk menggunakan kata sandi ini di situs yang berbeda, Anda menambahkan item khusus situs di awal, sehingga Anda memiliki kata sandi seperti: facebook58htg% HF! C, wellsfargo58htg% HF! C, atau gmail58htg% HF! C, Anda dapat bertaruh jika saya hack facebook Anda dan dapatkan facebook58htg% HF! c Saya akan melihat pola itu dan menggunakannya di situs lain yang mungkin Anda gunakan.

Semuanya bermuara pada pola. Akankah penyerang melihat pola di bagian khusus situs dan bagian umum kata sandi Anda?

Jika Anda khawatir daftar sandi Anda saat ini tidak beragam dan cukup acak, kami sangat menyarankan Anda untuk memeriksa panduan keamanan sandi lengkap kami: Cara Memulihkan Setelah Kata Sandi Email Anda Disusupi . Dengan menyusun ulang daftar kata sandi Anda seolah-olah induk dari semua kata sandi, kata sandi email Anda, telah disusupi, sangat mudah untuk meningkatkan kecepatan portofolio kata sandi Anda dengan cepat.


Punya sesuatu untuk ditambahkan ke penjelasannya? Suarakan di komentar. Ingin membaca lebih banyak jawaban dari pengguna Stack Exchange yang paham teknologi? Lihat utas diskusi lengkap di sini .

Are Your Emails And Passwords Compromised & On The Dark Web? | TEKIE GEEK

You've Been Hacked. Now What?

How Passwords Get Hacked And How To Prevent It

Here's Why You Should Stop Memorizing Your Passwords


Privasi dan Keamanan - Artikel Terpopuler

Cara Membungkam (Sebagian Besar) Akun Spam dan Troll di Twitter

Privasi dan Keamanan Jul 18, 2025

KONTEN TIDAK CACHED Saya suka Twitter, tetapi tidak dapat disangkal bahwa Twitter telah lama memiliki masalah spam dan troll. Tweet tentang produk atau layanan populer, dan Anda a..


Cara Mengaktifkan Enkripsi Disk Penuh di Windows 10

Privasi dan Keamanan Jul 12, 2025

Windows 10 terkadang menggunakan enkripsi secara default, dan terkadang tidak — ini rumit. Berikut cara memeriksa apakah penyimpanan PC Windows 10 Anda dienkripsi dan cara mengenk..


Yang Baru di Pembaruan Hari Jadi Windows 10

Privasi dan Keamanan Jul 26, 2025

KONTEN TIDAK CACHED Pembaruan besar kedua Windows 10, dijuluki "Pembaruan Hari Jadi", akhirnya tiba. Ini adalah pembaruan besar yang menyentuh setiap sudut sistem operasi. Ini men..


Tidak Ada yang Tahu Apa Itu "Konektor Aplikasi" Windows 10, dan Microsoft Tidak Akan Menjelaskannya

Privasi dan Keamanan Apr 5, 2025

KONTEN TIDAK CACHED Windows 10 menyertakan aplikasi misterius bernama "App Connector" yang memiliki akses ke lokasi, kamera, kontak, dan kalender Anda. Aplikasi ini dibuat oleh Mi..


Penjelasan Keyloggers: Apa yang Perlu Anda Ketahui

Privasi dan Keamanan Jan 27, 2025

KONTEN TIDAK CACHED Keylogger adalah perangkat lunak - atau, bahkan lebih menakutkan, perangkat keras - yang mencatat setiap tombol yang Anda tekan pada keyboard. Itu dapat menang..


3 Cara untuk Mencadangkan & Memulihkan Kata Sandi Wi-Fi Anda

Privasi dan Keamanan Mar 2, 2025

KONTEN TIDAK CACHED Windows mengingat kata sandi Wi-Fi untuk menghemat waktu Anda, tetapi Anda dapat menghemat lebih banyak waktu dengan mengekspor kata sandi yang disimpan dan me..


Microsoft Desktop Player adalah Alat Berharga untuk IT Pro

Privasi dan Keamanan Jun 7, 2025

KONTEN TIDAK CACHED Jika Anda seorang Profesional TI, alat pendidikan baru yang diperkenalkan oleh Microsoft adalah MS Desktop Player. Hari ini kita melihat apa yang ditawarkan, dari Webcas..


Bagaimana Cara Membasmi Virus wmpscfgs.exe, Panduan Kontribusi Pembaca

Privasi dan Keamanan Jan 31, 2025

KONTEN TIDAK CACHED Pembaca How-To Geek, Kan menulis dengan panduan lengkap untuk menyingkirkan virus wmpscfgs.exe yang jahat, dan kami pikir kami harus membaginya dengan semua orang, k..


Kategori