Sembang: Boleh ke hack password baru ?

Tagged as: ,

Terjumpa satu pertanyaan menarik bila sembang pasal kebocoran password Skype and pengguna diminta menukar password mereka. Si penanya menimbulkan persoalan:-

kalau password lama boleh digodam, apa jaminan password baru tidak akan digodam

Yang biasa berlaku adalah berlaku database leak, di mana database yang menyimpan password tu terbocor dan ‘kebetulan’ cara password itu disimpan tidak betul, memudahkan orang utk “hack” apa password disebaliknya.

Kadang-kadang kebocoran ini bukan berlaku pada skype pun, tapi perkhidmatan lain. Tapi sepertimana yang ramai sedia maklum, kebanyakkan pengguna menggunakan password yang sama untuk kesemua perkhidmatan yang mereka gunakan, jadi satu bocor, habis semua kena.

Utk hack satu-satu password secara terus biasanya tidak ekonomik, dan banyak provider (termasuk skype) tidak akan membenarkan percubaan meneka password secara berulang-kali berterusan. Jadi mereka “hack” password yang dah ada dalam tangan mereka.

Secara analoginya, percubaan utk memecahkan peti besi yang masih lagi berada di rumah tuannya, pastinya sukar dan berisiko tinggi. Tapi untuk memecahkan peti besi yang memang dah ada dalam tangan kita pastinya lebih mudah. Kalau kita bawa pergi kat hutan kemudian tembak kuncinya, tiada siapa akan tahu.

Written on April 28, 2017 by kamal
About author

Lead Engineer at Xoxzo Inc. Develop web applications in Python/Django. Interested in open source and tech talent development.

Xoxzo.com provide API services for developer to develop messaging and voice based application. The postings on this site are my own and don't necessarily represent my employer's positions, strategies or opinions. I can be reached via Twitter @k4ml.

Ikuti perkembangan terkini melalui twitter kami @koditi atau FB Page fb.me/koditi.