Melindungi Diri di Facebook

Bertahun-tahun saya mencoba mengajarkan kepada mahasiswa saya tentang pentingnya menjaga data pribadi kita. Sayangnya privacy tidak terlalu dikenal di Indonesia. Sampai sekarang saya masih berjuang dan nampaknya masih perlu waktu yang lebih lama.

Minggu lalu saya melakukan polling di kelas saya. Saya tanya, siapa yang memasukkan data tanggal lahir yang benar dan menampilkannya di profil facebook. Ternyata hampir semua! Hadoh. Bagi saya, data mengenai tanggal lahir merupakan sesuatu yang sepantasnya dirahasiakan. Tidak perlu semua orang mengetahui tanggal lahir kita. Hanya orang yang sangat dekat dengan kita saja yang boleh mengetahuinya.

Mengapa tanggal lahir perlu dirahasiakan? Karena ada banyak aplikasi yang menggunakan tanggal lahir sebagai bagian dari password atau PIN. Sebagai contoh, ada banyak orang yang menggunakan kombinasi tanggal , bulan, atau tahun kelahiran sebagai bagian dari PIN untuk layanan bank atau password. Itu sebabnya tanggal lahir jangan ditampilkan sembarangan.

Jadi … apakah Anda menampilkan tanggal lahir anda di profil facebook Anda? Jika ya, hapuskan atau sembunyikan sekarang juga. Atau … kalau mau bandel dikit, ngibul aja. he he he.

Tips perlindungan diri di internet yang lainnya menyusul …

53 pemikiran pada “Melindungi Diri di Facebook

  1. Kebetulan sy ga pernah pake tanggal lahir buat pin atau password apapun. Jadi gmn pak? Apa masih perlu dihapus atau pake yg boongan? *bandel*

  2. Serba salah mas. Tanggal lahir di Facebook membantu mengingatkan baik anggota keluarga saya maupun sahabat2 saya akan ulang tahun saya. Bisa saja mereka lupa, atau database mereka hilang. Dengan demikian tidak ada lagi rasa bersalah karena lupa ulang tahun.

    Yang harus diubah adalah kebiasaan buruk menggunakan tanggal lahir (atau komponennya) sebagai bagian dari password atau PIN. Setahu saya, ini adalah salah satu no-no dalam hal per-password-an, karena biarpun tidak tercantum di facebook, relatif mudah menemukannya melalui jalur social engineering. http://www.lockdown.co.uk/?pg=password_guide

  3. Saya kok tidak sependapat ya Pak jika alasannya adalah password atau pin. Karena justru kebalikannya, kita harus mengajarakn membuat password dan pin yg tidak menggunakan tanggal lahir.

    Tanggal lahir bisa berbahaya jika disalahgunakan untuk klarifikasi kartu kredit misalnya.

    Saya sendiri tetap mencantumkan tanggal lahir di fb saya namun tidak beserta tahunnya.

  4. saya tetap menganjurkan memasukan tanggal lahir yang benar tapi tidak usah ditampilkan, walaupun saya sendiri menampilkannya karena saya tidak pernah menggunakan tanggal lahir sebagai bagian dari password dan mestinya itu juga yang kita anjurkan bukan menganjurkan untuk memasukan yang tidak benar…

  5. mungkin maksud pak budi adalah masih kebiasaan bagi kaum perbankan untuk menggunakan tanggal lahir sebagai kombinasi id jadi sebaiknya memang ini jangan di publish, apa lagi sampai nama orang tua ikut dimasukan

  6. yang keliru itu justu menggunakan informasi diri sebagai sumber atau seed password.

    Kalo saya sih seneng aja dikirimi selamat ultah apalagi dapat kado πŸ˜€

  7. yah kalau tgl lahir dirahasiakan ntar ga bisa rayain ultah dunkz ama teman2 di facebook.hehe…tapi kan emang orang indonesia tuh bersifat ekspresif.jadi ya biarkan ajah.

  8. hadooooo pak, saia juga nampilin tanggal lahir di FB. tidak hanya itu lengkap dengan tempat plus tahun lahir. tujuannya, biar dapet ucapan met ultah kalo pas tanggal lahir saia. haha. tapi sekarang saia baru nyadar setelah membaca penjelasan dari bapak. oke ding kalo beg beg begitu. langsung tak praktekkan. yahooooo

  9. Saya sih tidak masalah menampilkan tanggal lahir saya, karena angka2 yg saya pakai di password2 sama sekali tidak berhubungan dgn tanggal lahir…

    :mrgreen:

  10. saya kurang setuju,
    orangnya aja di kasi tau biar ngga menggunakan password dari kombinasi tanggal , bulan, atau tahun kelahiran.

    kalo menampilkan tanggal dan bulan kelahiran aja di facebook kayanya ngga salah y, biar teman2 tau kapan menyiapkan kadonya πŸ™‚ kan bisa aja mereka lupa

  11. Mudah-mudahan poin saya tidak hilang di tengah-tengah komentar, bahwa informasi pribadi kita sebaiknya diperlakukan secara khusus (privat). Data kelahiran merupakan hal yang privat. Penggunaannya sebagai bagian dari password atau PIN hanya sebagai contoh saja (contoh yang lazim). Ini adalah hal yang di bawah kendali kita. Ada banyak hal lain yang di luar kendali kita (seperti yang sudah diutarakan oleh beberapa rekan), seperti bagian dari NIM, nomor KTP, dan seterusnya.

    Hal ini juga menunjukkan bahwa desainer dari sistem / aplikasi seharusnya sadar bahwa penggunaan data kelahiran sebagai bagian dari username merupakan hal yang kurang baik dilihat dari kacamata security.

    Sekarang mungkin lepas kendali terhadap tanggal lahir. Nanti terhadap alamat rumah. Berikutnya data kesehatan. Kemudian data penghasilan, pajak, investasi, dan seterusnya. Selalu ada banyak alasan untuk membenarkan (justification) tentang ini semua. Ya, ini terserah kepada Anda.

    Hanya perlu diperhatikan bahwa cracker akan mencari target yang paling gampang (terlemah). Jika ada 8 orang yang menampilkan data pribadinya dan hanya 2 orang yang menyembunyikannya, maka ke-8 orang inilah yang ditargetkan. Mengapa susah-susah mentargetkan yang 2 orang? Begitu.

  12. Info mas Budi, sekarang ini NIP PNS pun diawali tgl lahir secara kumplit YYYYMMDD YYYYMM X XXX yg awal itu tgl lahir πŸ™‚ mungkin desainernya gak sempet baca tulisan mas Budi ya..
    Mana dalam bbrp budaya, tgl lahir dijadikan input untuk nyantet.. serem kan..
    Thanks atas tulisannya mas..

  13. “…Tidak perlu semua orang mengetahui tanggal lahir kita. Hanya orang yang sangat dekat dengan kita saja yang boleh mengetahuinya….”

    Ini mah akal2an orang security aja, atas nama mengedukasi market. Lagian kan teknologi security mazhabnya dari Barat yg individualis terus banyak yg copy mentah2, jadilah kejadian dimana aspek budaya diembed ke teknolgi. Padahal di Indonesia kan orang2 akrab satu sama lain, kenal gak kenal, makan gak makan yg penting ngumpul. Pengucapan ulang tahu itu salah satu cara untuk silahturahmi. Tergantung prioritas ingin social based atau security based, kalau ingin security based, jangankan tanggal lahir, sebisa mungkin orang2 tidak perlu tahu bahwa kita pernah ada dan hidup seperti agen2 KGB.

    Saran saya mekanisme teknologi autentikasinya yg diubah tanpa perlu mengubah cara hidup orang.

  14. “…Sekarang mungkin lepas kendali terhadap tanggal lahir. Nanti terhadap alamat rumah. Berikutnya data kesehatan. Kemudian data penghasilan, pajak, investasi, dan seterusnya. Selalu ada banyak alasan untuk membenarkan (justification) tentang ini semua. Ya, ini terserah kepada Anda…”

    Astaga bapak, orang Indonesia kan gak bego2 banged pak. Paling gampang coba tanya penghasilan perbulan ke orang2 yg bapak kenal berapa yg bener2 mau ngasih angka tepat? Orang bisa milih yg mana yg mau dishare yg mana gak mo dishare koq. Kalau ada orang yg tanya2 aset kita justru kita bakal curiga.

    Btw, Bapak sama Sukarno sama Horoscopenya ya euy, pantes suka banged sama musik dan art πŸ˜€

  15. ga pernah tuh bikin password dgn tgl lahir..
    pernah dulu bikin PIN pake tgl lahir cuma langsung ganti..
    alhamdulillah skrg saya buat Lebih rumit tuh PIN.. πŸ™‚

  16. kejujuran harus dijunjung tinggi dlm ber-fb. profil pribadi hendaknya yang benar. namun profil pribadi hendaknya hanya diperlihatkan kepada teman.

    jika saya punya fb, saya akan menggunakan nama dan profil asli saya, dg demikian saya akan terdorong untuk menjaga nama baik saya dg tidak berbuat yg aneh2. sayapun hanya akan mencari dan menerima teman yang menggunakan nama asli dan profil yg sebenar-benarnya.

    bukankah fb jg menyarankan agar kita menggunakan nama asli?

  17. facebook sudah menjadi media yang dapat disalah artikan fungsinya, semoga kita dapat memprotect keluarga kita dengan membeikan penjelasan yang lebih mendalam tentang dunia maya..
    thanks,,

  18. kalau saya sih.. jarang make tanggal lahir sebagai pin saya, tapi saya juga ga menulis tanggal lahir saya secara lengkap sih.. habis takut dibilang tua.. hahhaa

  19. Kalau menurut saya, tergantung tujuan kita mencantumkan data pribadi itu untuk apa. Mungkin bisa saja justru kita malah sengaja menuliskan tanggal lahir kita, supaya teman2 kita mengetahuinya.

    Nah, disitulah, kecerdasan penggunaan teknologi IT diperlukan… dimana penyaringan informasi pribadi harus dilakukan. kalau tanggal lahir kita jadi PIN ATM, ya jangan kita tulis di FB.

    http://www.indonesiatekno.wordpress.com

  20. “…Jadi … apakah Anda menampilkan tanggal lahir anda di profil facebook Anda? Jika ya, hapuskan atau sembunyikan sekarang juga….”

    “..yang keliru itu justu menggunakan informasi diri sebagai sumber atau seed password…”

    Teknologi ada kok malah membuat hidup kita jadi sulit sampai kita harus merahasiakan bahwa ulang tahun kita. Yg harus dipikirkan bagaimana teknologi bisa mengakomodasi kehidupan kita misal untuk kasus ini harus ada teknologi untuk mereject pin/passwd yg terdiri atas data diri kita.

  21. ada banyak orang yang menggunakan kombinasi tanggal , bulan, atau tahun kelahiran sebagai bagian dari PIN untuk layanan bank atau password. Itu sebabnya tanggal lahir jangan ditampilkan sembarangan.

    Kesalahan besar apabila menggunakan tangga lahir (maupun kombinasinya) sebagai password! πŸ˜†

  22. betul juga, karena kalau kita sedang mengurus sesuatu yang agak private, misalkan untuk autentikasi data data perbankan atau misalnya pengurusan no seluler saja, sering kali di tanya nama ibu kandung dan tanggal lahir, de el el de el el yang semua itu merupakan data pribadi kita πŸ˜€

  23. Kalau saya sih demi keamanan tidak mencantumkan tanggal lahir di situs online manapun, dan untungnya saya juga tidak pernah menggunakan bagian tanggal lahir sebagai nomor pin atau password πŸ™‚

  24. klo mau aman ya jgn pake password tgl lahir pak πŸ™‚

    kasian para artis / org terkenal yg tgl lahirnya byk org tau tanpa perlu dipublish … toh klo mau ngerjain mrk2 itu yg byk duitnya … kan kan kan?

    ngapain ngerjain yg kere kayak saya pak :p

  25. Percuma Pak, ntar NIP-nya Bpk (PNS kan???) juga sudah nunjukkan tanggal lahir, karena pengkodengan NIP PNS dari strukturnya terdiri dari thn-bln-tgl thn diangkat dst…Pasti ketahuan…;)

  26. saya udah mengibuli data diri saya di pesbuk pak budi sejak 3 tahun yg lalu hehehe…. πŸ˜€

  27. #export security=paranoid#

    saya tidak pernah ada disini.
    saya hanya berupa komentar saja.
    lupakan saya pernah nulis yg bginian.

Tinggalkan Balasan

Isikan data di bawah atau klik salah satu ikon untuk log in:

Logo WordPress.com

You are commenting using your WordPress.com account. Logout /  Ubah )

Foto Google

You are commenting using your Google account. Logout /  Ubah )

Gambar Twitter

You are commenting using your Twitter account. Logout /  Ubah )

Foto Facebook

You are commenting using your Facebook account. Logout /  Ubah )

Connecting to %s