Akhir-akhir ini banyak kejadian account facebook dihack + sekaligus e-mailnya yang terdaftar di facebook juga di hack. Tetapi saya kurang setuju dengan kata “dihack”, karena kalau namanya di hack berarti si hacker harus mencuri data account facebook, e-mail, atau lainnya melalui server aslinya yang berarti akan sangat sulit dilakukan. Tapi yang kebanyakan terjadi ialah sebenarnya keteledoran pada sisi user terhadap account facebook/e-mail nya dan paling umum ialah lemahnya password pada account tersebut.Saya ambil contoh, tahun lalu sebuah badan sekuriti Imperva Application Defense Center (ADC) melakukan riset terhadap website Rockyou.com yang telah mengalami kebobolan besar pada keamanannya, hasilnya ditemukan :
- User akan membuat password yang sederhana
- 1/3 user membuat panjang passwordnya sama atau tidak lebih dari 6 karakter
- 1/2 user membuat password dengan angka berturut-turut, tombol keyboard yang berdekatan, dan sebagainya
- 60 % user membuat password hanya dengan huruf saja


Imperva juga mengatakan: meskipun teknik hacking telah menjadi lebih baik, user sekarang dengan user 20 tahun yang lalu tidaklah berbeda pada cara membuat password mereka.
Jadi sebenarnya bagaimana membuat password yang aman dan kuat tetapi mudah di ingat, Imperva menyarankan:
- Pilih password yang kuat untuk accout yang penting seperti E-mail, Banking,Facebook, dan lain-lain. Saran Bruce Schneir ialah mengambil kalimat dan mengubahnya menjadi password. contohnya "The little pig went to market" dapat menjadi "tlpWENT2m".
- Gunakan password yang berbeda untuk semua account. Untuk membantu mengingat password, sekali lagi, saran Bruce Schneier's dianjurkan: "Jika Anda tidak dapat mengingat password Anda, tulislah di kertas dan taruh di dompet Anda. Tapi hanya tulis kalimat pentingnya saja atau lebih baik lagi tulis hanya sebuah petunjuk yang akan membantu Anda mengingat password Anda. "
- Ingat password anda itu “RAHASIA” jadi jangan memberitahukan kepada siapapun baik itu keluarga anda, teman baik anda, atau mungkin kucing anda :D.
- Tambahan dari saya, jangan membuat password dari identitas anda misal tgl lahir, hobi, peliharaan anda, dan sebagainya
- Jika password anda tertera di 20 password diatas, segeralah ubah password anda sekarang.
Sumber

