Technology

Mitos yang Harus Anda Tahu dari si Security Bug “Heartbleed”

 

Loading...

Heartbleed memang muncul dan menjadi sebuah security bug yang membuat beberapa pihak merasa was – was dan takut. Ada banyak sebab, karena ada yang berkata jika Heartbleed menjadi sebuah virus yang bisa merusak sistem komputer yang kita jalankan. Namun mitos lainnya juga bermunculan seiring semakin banyaknya yang mengetahui tentang Heartbleed ini. Nah, apa saja mitos yang muncul mengenai Heartbleed?

Heartbleed adalah virus

Mitos ini jelas salah, seperti yang diceritakan sebelumnya bahwa heartbleed adalah sebuah bug yang ada pada Heartbeat OpenSSL versi 1.0.1 hingga 1.0.1f, dan bug sudah dapat diatasi pada OpenSSL versi 1.0.1g.

Update anti virus untuk mencegah heartbleed

Mitos ini muncul karena anggapan bahwa heartbleed adalah virus, jelas ini adalah mitos yang salah, sebab hearbleed bukanlah virus, dan tidak perlu dilakukan update anti virus agar aman, langkah yang paling bijak adalah memberitahu pengelola website untuk mengupdate OpenSSL mereka ke versi terbaru.

Segera ganti password website jika website terdeteksi heartbleed

Mitos yang ini juga salah, sebab attacker atau hacker masih bisa mencuri password lagi.

Heartbleed hanya berdampak ke situs web

Banyak yang menyetujui mitos ini adalah hal yang terjadi sebenarnya, namun dampak dari Heartbleed tidak berhenti sampai disini, sebab pengunjung atau pengguna sebuah server secara online menggunakan smartphone, msalnya perangkat mereka juga memungkinkan untuk dicuri datanya. Proses ini dinamakan Reverse Hearbleed, data yang tersimpan di memory juga masih memungkinkan untuk dicuri, bahkan konten email pun memungkinkan untuk dicuri.

Hacker atau attacker bisa mengontrol gadget yang terhubung secara online

Pernyataan ini salah, sebab Heartbleed adalah celah keamanan OpenSSL yang digunakan untuk mengenskripsi data yang ditransferkan, dan heartbleed digunakan atacker untuk mencuri informasi saja, untuk mengendalikan atau mengontrol gadget tidak mungkin dilakukan.

OS atau software yang tidak update berpotensi besar terhadap heartbleed

Mitos ini tidak benar, sebab heartbleed hanya muncul pada server yang tidak menggunakan OpenSSL Versi 1.0.1g saja, meskipun Anda menggunakan Windows XP dan server website yang Anda tuju menggunakan OpenSSL versi 1.0.1g, maka data Anda masih aman dari hearbleed.

Nah, sekarang bagaimana. Sudah tahukah Anda tentang apa saja mitos yang mulai bermunculan seiring populernya security bug berbentuk hati ini? :)

Baca juga:

Amankan Website Anda dengan Fitur Security di cPanel

Beberapa Plugin Pilihan untuk Security WordPress Anda

Secure Shell (SSH) ke VPS melalui Android Anda

Loading...

Berikan Komentar

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *