Ada baiknya kita berhati-hati dan berparanoid ria dengan tempat umum terutama jika kita inging menggunakan komputer di tempat-tempat seperti warnet, komputer perpustakaan atau tempat lain yang menyediakan akses internet entah itu bayar ataupun gratis.
Pengalaman saya hunting “harta karun” yang memang targetnya adalah komputer-komputer di tempat umum berbuahkan duren yang sangat montok, lezat dan nikmat. Waktu itu saya sedang meng-gandrungi tentang Information Security dimana kalo kata dosen Management of Information Security saya, Human stupidity always wins
.
Ketika itu saya sedang lagi iseng-isengnya ngumpulin semua IP Address komputer-komputer yang ada di library university. Lumayan asik juga soalnya pindah-pindah dari satu komputer ke komputer lain. Kadang-kadang juga main kucing-kucingan sama security library. abisnya takut di curigai karena sering banget gonta-ganti komputer. Curi-curi pandang dengan security kadang-kadang juga terjadi. Tapi bukan berarti saya homo. Boy, Serasa jadi agen rahasia nih, Industrial Espionage gitu deh. Super excited lah pokoknya!
Nah suatu waktu saya mendarat di salah satu komputer yang memang pada saat itu sedang tidak ada orang yang memakainya. Saya buka Internet Explorer dan ketika itu saya langsung gemeteran. Duile gemeteran, kayak abis di uber setan aja. Di monitor didepan saya sedang terpampang email account salah seorang student yang entah lupa atau khilaf tidak meng-sign out emailnya. Saya sempat celingak-celinguk, tengok kiri kanan memastikan apa bener komputer ini memang sedang tidak ada yang memakainya. Malu banget kan kalo udah girang setengah mampus loncat sana loncat sini nyangka nemuin duren montok, eh ga taunya malah sebutir pete. Beuh mo dimakan aja gak napsu.
Heran bin ajaib ternyata disekitar TKP itu gak ada orang sama sekali. Dalam hati udah aja langsung ngedumel, Aje gile, ini orang sarap apa ya ninggalin account kebuka gini
. Trus pas liat usernamenya sih sepertinya pemilik account itu adalah orang dari negeri Cina.
Untuk sekilas saya coba untuk ngecek apakah ini beneran emang account yang sedang terbuka. Jangan-jangan saya aja yang sok teu. Setelah klik menu-menu yang ada di email itu, (email client yang dipakai oleh universitas ini adalah produk dari Google alias Gmail) gw kembali girang gemeteran, kali ini kayaknya gara-gara di sambitin duren sama setan yang tadi ngejar-ngejar.
Ah, no problemo deh. Yang penting dapet duren montog, mo gimana itu caranya juga.
Langsung pikiran iseng saya saat itu mulai sibuk ngitung kancing baju ini account enaknya diapain ya? Ada beberapa opsi sih memang. Bisa aja saya ganti password-nya jadi si empunya gak bisa akses emailnya. Tapi saya tiba-tiba sadar kalo untuk ngubah password itu harus juga tau password yang sekarang. wuih, baru ngerti saya ternyata itu fungsinya kudu masukin current password. Wah, jadi gak bisa nih. Pikir cara lain buat iseng-iseng…
Hmm… bisa juga saya curi session accountnya. Trus akses deh di komputer saya, toh sepengetahuan saya google gak melakukan double check terhadap ip address dari mana account email itu diakses. Senyum kembali menghiasi bibir dan mata. Untung lagi gak banyak orang di sekitaran tkp, bisa-bisa dikira lagi mesum.
oh, tiba-tiba kecetus ide lain. bisa nih saya kirim email-email gak puguh ke semua contact yang ada di list address beliau. Wah seru tuh kayaknya.
Terus sepertinya saya kembali di sambit duren super montog, tapi kali ini sama malaikat. Jadi aja semua pikiran-pikiran iseng itu tidak ada yang terlaksana. Haha, terima kasih, dear beloved GOD! Dan sebagai gantinya saya memberikan warning kepada si empunya dengan cara meng-compose email baru dan mengesavenya sehingga tampil di dalam DRAFT account tersebut. Untungnya si empunya orangnya bersih banget alias gak ada tuh email-email yang gak kebuka dan gak ada tuh email-email yang belom dikirim. Termasuk SPAM/BULK juga bersih. Jadi tanda “(1)” dibagian menu draft pastilah sangat eye catching. Mudah-mudahan sih doi ngebuka message saya.
Pesan yang saya tulisakan cukup sederhana, cuma menyampaikan bahwa accountnya udah kena hack. Padahal enggak juga sih, orang udah kebuka dari sananya. Tapi untuk keren dan gaya aja ga apa-apa dong. Plus saya ngingetin si empunya kalau menggunakan komputer public itu jangan lupa di sign out. Setelah mencantumkan nama saya si freelynx itu (maklum, gak pede pake nama asli. Soalnya saya gak ganteng sih, meskipun ada yang bilang charming juga. Monggo loh kalo tiba-tiba kebelet pengen ke kamar mandi karena kata-kata saya ini), saya kemudian men-sign out account yang bersangkutan. Masa udah susah payah dapet duren montog dibagi-bagi sih? lagipula kalau malaikatnya udah bosen nyambitin orang pake duren mo jadi apa itu account nantinya.
So, Lesson Learned:
Jika ingin menggunakan komputer di public places jangan lupa untuk meng-logout account kita sebelum meninggalkan komputer. Ada baiknya juga agar aman dalam bersurfing ria kita berusaha agar tidak menggunakan applikasi yang telah terinstall di dalam komputer tersebut, karena bisa jadi yang punya komputer udah masang keylogger untuk applikasi tertentu. Makjang, paranoid banget seh!
Berikut ini sedikit tips agar kita sedikit less-paranoid akan informasi sensitif yang kita miliki apabila kita mengakses komputer di tempat-tempat umum:
- Jangan lupa untuk me-logout account kita.
- Usahakan menghapus semua file-file history dan embel-embelnya termasuk cookies dari browser yang telah kita pakai.
- Usahakan agar komputer di restart setelah dipakai. Beberapa admin yang menyediakan komputer dengan akses internet di tempat-tempat umum terkadang men-setting komputernya agar begitu di nyalakan semua file-file temporary dan history terbasmi sampai ke akar-akarnya. Tapi kalo ternyata administratornya super iseng, duh jedut-jedutin kepala ke tembok aja sampe senut-senut. Mo gigit jari juga boleh. Minta gendong Mbah Surip aja biar dibawa muter-muter keliling dunia.
- Check kembali apakah account kita telah benar-benar tertutup dengan mencoba kembali mengakses account kita. Tentu aja password dan usernamenya jangan di masukin lagi. Kan cuma ngetes aja.
Sebenernya ada cara yang lebih elegan dimana komputer tidak akan menyimpan file-file history atau temporary setelah kita surfing di internet yaitu dengan menggunakan applikasi portable. Semua aplikasi portable yang oke punya sudah tersedia di website portableapps.
Monggo loh kunjungi websitenya dan sedot semua “nutfah-nutfah” yang ada disana. Dijamin bebas virus, trojan, dan kaum-kaumnya. Pokoke maknyut nyut bin top markotop. Simpan semua di dalam USB anda trus di cucuk dan mainkan saja di komputer publik tersebut. Dijamin aman meskipun kita lupa untuk men-logout account kita.
PS: btw, beberapa menit yang lalu saya berexperiment bersama teman saya tentang niat saya yang kedua itu. Dan ternyata untuk mencuri session cookie gmail milik orang lain, syaratnya adalah account gmail milik orang tersebut haruslah dalam keadaan terbuka. jadi kalau si browser tempat dimana session atau cookie gmail yang kita curi tersebut sudah di close atau accountnya di sign out, ya podo wae lah. sama aja bodong dong kedondong.


25 Jul 2009
freelynx
178 views












hehehe… persis ma kelakuan aku dulu, nutup gmail tanpa sigh out dulu… jadi deh santapan mahluk-2 jahat… tp untungnya cuma dikantor aja… tp malu juga neh rahasia kebongkar. makanya sekarang email pribadi ada sendiri n ga pernah dibuka selain dr laptop pribadi gue… hehehe…
[Reply]
yudiacro Reply:
04 Agu 2009 at 19:17
@trieand, iya Mba Trieand. Kebanyakan gitu, termasuk saya dulu :D Tapi sekarang jadi lebih hati2 lagi kalo di tempat umum setelah tahu bahayanya hehe..