Beranda » bagaimana » Haruskah Anda Mengubah Kata Sandi Anda Secara Reguler?

    Haruskah Anda Mengubah Kata Sandi Anda Secara Reguler?

    “Ubah kata sandi Anda secara teratur” adalah saran umum untuk kata sandi, tetapi itu tidak selalu merupakan saran yang baik. Anda tidak perlu repot-repot mengubah sebagian besar kata sandi secara teratur - ini mendorong Anda untuk menggunakan kata sandi yang lebih lemah dan menghabiskan waktu Anda.

    Ya, ada beberapa situasi di mana Anda ingin mengubah kata sandi secara teratur. Tapi itu mungkin akan menjadi pengecualian daripada aturan. Memberi tahu tipikal pengguna komputer yang mereka butuhkan untuk mengubah kata sandi secara teratur adalah sebuah kesalahan.

    Teori Perubahan Kata Sandi Biasa

    Secara teratur perubahan kata sandi adalah ide yang bagus karena mereka memastikan seseorang tidak dapat memperoleh kata sandi Anda dan menggunakannya untuk mengintip Anda dalam jangka waktu yang lama.

    Misalnya, jika seseorang memperoleh kata sandi email Anda, mereka dapat masuk ke akun email Anda secara teratur dan memantau komunikasi Anda. Jika seseorang memperoleh kata sandi perbankan online Anda, mereka dapat mengintip transaksi Anda atau kembali dalam beberapa bulan dan mencoba mentransfer uang ke akun mereka sendiri. Jika seseorang memperoleh kata sandi Facebook Anda, mereka dapat masuk saat Anda dan memonitor komunikasi pribadi Anda.

    Secara teoritis, mengubah kata sandi Anda secara teratur - mungkin setiap beberapa bulan - akan membantu mencegah hal ini terjadi. Bahkan jika seseorang mendapatkan kata sandi Anda, mereka hanya memiliki beberapa bulan untuk menggunakan akses mereka untuk tujuan jahat.

    Kerugiannya

    Perubahan kata sandi tidak harus dianggap dalam ruang hampa. Jika manusia memiliki waktu yang tak terbatas dan memori yang sempurna, perubahan kata sandi secara teratur akan menjadi ide yang bagus. Pada kenyataannya, mengubah kata sandi membebani orang.

    Mengubah kata sandi Anda secara teratur membuat sulit untuk mengingat kata sandi yang baik. Daripada membuat kata sandi yang kuat dan memasukkannya ke memori, Anda harus berusaha mengingat kata sandi baru setiap beberapa bulan. Pengguna yang dipaksa untuk secara teratur mengubah kata sandi mereka dengan sistem komputer dapat berakhir menambahkan nomor - sehingga mereka dapat menggunakan kata sandi1, kata sandi2, dan sebagainya..

    Cukup sulit untuk mengubah kata sandi Anda secara teratur untuk satu akun dan mengingat kata sandi baru Anda setiap kali. Tetapi kita semua memiliki banyak kata sandi - bayangkan harus mengubah kata sandi Anda secara teratur dan terus-menerus mengingat kata sandi yang unik dan kuat untuk sejumlah besar layanan.

    Pada dasarnya tidak mungkin untuk memilih kata sandi yang kuat dan unik untuk setiap situs web dan mengingatnya - itulah sebabnya kami menyarankan Anda menggunakan pengelola kata sandi seperti LastPass atau KeePass. Jika Anda mengubah kata sandi setiap beberapa bulan, Anda kemungkinan akan berakhir menggunakan kata sandi yang lebih lemah dan menggunakannya kembali di beberapa situs web. Jauh lebih penting untuk menggunakan kata sandi yang kuat dan unik di mana saja daripada mengubah kata sandi Anda secara teratur.

    Mengapa Mengubah Kata Sandi Tidak Perlu Membantu

    Mengubah kata sandi Anda secara teratur tidak akan membantu sebanyak yang Anda kira. Jika penyerang mendapatkan akses ke akun Anda, mereka kemungkinan besar akan menggunakan akses mereka untuk menyebabkan kerusakan segera. Jika mereka mendapatkan akses ke akun perbankan online Anda, mereka akan masuk dan mencoba mentransfer uang daripada duduk dan menunggu. Jika mereka mendapatkan akses ke akun belanja online, mereka akan masuk dan mencoba memesan produk dengan informasi kartu kredit Anda yang disimpan. Jika mereka mendapatkan akses ke email Anda, mereka kemungkinan akan menggunakannya untuk spam dan phishing, atau mencoba untuk mereset kata sandi di situs lain dengannya. jika mereka mendapatkan akses ke akun Facebook Anda, mereka mungkin akan segera mencoba melakukan spam atau menipu teman-teman Anda.

    Penyerang tipikal tidak akan menahan kata sandi Anda untuk jangka waktu yang lama dan mengintip Anda. Itu tidak menguntungkan - dan penyerang hanya mengejar untung. Anda akan melihat jika seseorang mendapatkan akses ke akun Anda.

    Mengubah kata sandi Anda secara teratur juga penting jika Anda menggunakan kata sandi yang sama di mana-mana, karena kemungkinan kata sandi Anda terus-menerus bocor ketika salah satu layanan yang Anda gunakan terganggu. Daripada mengubah kata sandi tunggal itu secara rutin, Anda harus berurusan dengan masalah nyata di sini dan menggunakan kata sandi unik di mana-mana.

    Ketika Anda Ingin Mengubah Kata Sandi

    Mengubah kata sandi dapat membantu jika seseorang yang bukan penyerang tradisional memiliki akses ke akun Anda. Misalnya, katakanlah Anda membagikan kredensial masuk Netflix Anda dengan seorang mantan - Anda ingin mengubah kata sandi Anda sehingga mereka tidak dapat menggunakan akun Anda selamanya. Atau, katakanlah seseorang yang dekat dengan Anda memperoleh akses ke email atau kata sandi Facebook Anda dan menggunakan kata sandi Anda untuk memata-matai Anda. Ketika Anda mengubah kata sandi Anda, Anda terutama mencegah semacam ini berbagi dan mengintip akun, tidak mencegah seseorang di sisi lain dunia untuk mendapatkan akses.

    Perubahan kata sandi secara teratur juga dapat bermanfaat untuk beberapa sistem kerja, tetapi harus digunakan dengan pemikiran. Administrator TI tidak boleh memaksa pengguna untuk mengubah kata sandi mereka terus-menerus kecuali ada alasan yang bagus - pengguna hanya akan mulai menggunakan kata sandi yang lemah, menuliskan kata sandi, atau bahkan berpindah-pindah antara dua kata sandi favorit.

    Perubahan kata sandi dalam menanggapi acara tertentu adalah hal yang baik, tentu saja. Sebaiknya ubah kata sandi Anda di situs web yang rentan terhadap Heartbleed tetapi sekarang telah ditambal. Mengubah kata sandi Anda setelah sebuah situs web memiliki basis data kata sandi dicuri juga merupakan ide bagus.

    Jika Anda menggunakan kembali kata sandi untuk situs web yang berbeda, mengubah kata sandi Anda di semua situs tersebut adalah ide yang baik jika salah satu situs tersebut dikompromikan. Tapi ini adalah hal terburuk yang dapat Anda lakukan - solusi sebenarnya di sini adalah menggunakan kata sandi unik, tidak terus-menerus mengubah kata sandi Anda bersama dengan yang baru di semua layanan yang Anda gunakan.

    Fokus pada Nasihat yang Berguna

    Masalah dengan menasihati orang untuk mengubah kata sandi mereka secara teratur adalah bahwa itu adalah nasihat yang mengganggu. Menggunakan kata sandi yang kuat dan unik di mana-mana sudah hampir mustahil dilakukan jika Anda tidak menggunakan pengelola kata sandi untuk mengingatnya untuk Anda. Otentikasi dua faktor juga membantu karena dapat mencegah akun Anda diakses bahkan jika seseorang mencuri kata sandi Anda. Daripada memberi tahu orang untuk secara teratur mengubah kata sandi mereka, kita harus menyampaikan saran yang bermanfaat seperti "menggunakan kata sandi unik di mana-mana" - sesuatu yang kebanyakan orang tidak lakukan saat ini.

    Ini bukan satu-satunya saran yang tidak kami setujui. Bagi sebagian besar pengguna rumahan, menuliskan beberapa kata sandi sebenarnya bukan ide yang buruk - itu pasti lebih baik daripada menggunakan kembali kata sandi yang sama di mana-mana.


    Kami bukan satu-satunya yang menyarankan agar perubahan kata sandi reguler dan sembarangan. Pakar keamanan Bruce Schneier telah menulis tentang mengapa mengganti kata sandi secara teratur bukanlah saran yang baik, sementara Microsoft Research juga menyimpulkan bahwa mengubah kata sandi secara teratur adalah buang-buang waktu. Ya, ada beberapa situasi di mana Anda mungkin ingin melakukan ini - tetapi meneruskan saran seperti "ubah kata sandi Anda setiap tiga bulan" ke pengguna komputer biasa lebih banyak merugikan daripada manfaatnya..

    Kredit Gambar: rochelle hartman di Flickr, Lulu Hoeller di Flickr, Joanna Poe di Flickr, snoopsmaus di Flickr, meditIT di Flickr