Badan Siber Inggris Mendesak Warga Inggris untuk Meninggalkan Kata Sandi demi Passkey

CryptoFrontier

Pusat Keamanan Siber Nasional Inggris (NCSC), bagian dari badan intelijen GCHQ, telah menasihati negara untuk berhenti bergantung pada kata sandi dan sebaliknya mengadopsi passkey seperti pengenalan wajah atau sidik jari, menurut pernyataan badan tersebut pada 23 April 2026. Perubahan ini didorong oleh meningkatnya keberhasilan peretas dalam membobol akun yang dilindungi oleh kombinasi kata sandi tradisional. Jonathon Ellison, direktur untuk ketahanan nasional di NCSC, menggambarkan langkah ini sebagai “merombak puluhan tahun praktik.”

Rekomendasi dan Alasan NCSC

NCSC menyatakan bahwa kata sandi “tidak lagi perlu menjadi bagian dari proses masuk” ketika pengguna beralih ke passkey, yang dipandang badan tersebut sebagai “alternatif yang ramah pengguna yang memberikan ketahanan keseluruhan yang lebih kuat.” Ellison mengatakan: “Saat kita berupaya mempercepat pertahanan siber Inggris dalam skala besar, beralih ke passkey adalah sesuatu yang dapat dilakukan oleh kita semua untuk meningkatkan keamanan layanan digital sehari-hari dan bersiap menghadapi ancaman siber modern dan masa depan.”

We're being warned to move away from passwords Kami diperingatkan untuk beralih dari kata sandi (Image: Getty Images/iStockphoto)

Kepemimpinan Adopsi Passkey di Inggris

Menurut NCSC, Inggris sudah menjadi negara terdepan untuk adopsi passkey. Sedikit lebih dari setengah pengguna aktif Google di Inggris terdaftar dengan passkey.

Perspektif Ahli tentang Keunggulan Keamanan

Chris Hosking, dari perusahaan keamanan siber SentinelOne, menekankan bahwa passkey memindahkan “beban keamanan dari orang-orang.” Ia mencatat bahwa mengelola puluhan kata sandi yang kuat dan unik di akun kerja dan pribadi tidak realistis, sehingga membuat pengguna menggunakan ulang kata sandi atau mempertahankan kata sandi yang sama selama bertahun-tahun. Hosking menjelaskan: “Itulah mengapa begitu banyak pelanggaran besar dimulai dengan cara yang sama - layanan populer dengan pengguna yang terautentikasi dibobol, kata sandi dan email tersebut berakhir di dump data di dark web, memicu efek domino yang mengompromikan banyak situs dan sistem.”

Passkeys like facial recognition could help stop hackers Passkey seperti pengenalan wajah dapat membantu menghentikan peretas (Image: Getty Images)

Menurut Hosking, “Passkey menghilangkan seluruh kelas serangan, karena tidak ada kata sandi untuk dicuri atau digunakan ulang.”

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.
Komentar
0/400
NotificationSoundInMistyValleyvip
· 4jam yang lalu
Setiap platform mendukung FIDO2, kemudian dipadukan dengan modul keamanan perangkat keras, tingkat keamanan secara keseluruhan akan meningkat satu tingkat.
Lihat AsliBalas0
OnchainComplainervip
· 4jam yang lalu
Saya lebih khawatir bahwa "Login wajah default" akan menjadi pintu pengawasan baru, keamanan dan privasi harus seimbang.
Lihat AsliBalas0
CyberBridgeDeepPerspectivevip
· 5jam yang lalu
Apakah era kata sandi benar-benar akan berakhir?
Lihat AsliBalas0
PurpleMistLilyvip
· 5jam yang lalu
Apa yang harus dilakukan jika perangkat hilang? Jika mekanisme pemulihan kembali ke SMS/email, bukankah itu seperti memutar kembali lingkaran?
Lihat AsliBalas0
AuroraStonevip
· 5jam yang lalu
Jangan lakukan pemotongan secara seragam, sistem kunci utama setidaknya harus menggunakan multi-faktor + kunci perangkat keras, hanya mengandalkan pengenalan wajah saja belum tentu stabil.
Lihat AsliBalas0
GateUser-06596f3bvip
· 5jam yang lalu
Bagaimana dengan orang tua dan pengguna ponsel kelas bawah? Masalah nyata seperti biaya penyuluhan dan kompatibilitas tidak kecil.
Lihat AsliBalas0
BluePeonyInTheDarkvip
· 5jam yang lalu
Sebenarnya banyak peretas mengandalkan rekayasa sosial dan phishing untuk mendapatkan makan, passkey langsung memotong jalur tersebut secara signifikan.
Lihat AsliBalas0
GateUser-af0710bavip
· 5jam yang lalu
Dari sudut pandang Web3 cukup menarik: kunci pribadi = Anda sendiri yang menyimpan, passkey = terikat perangkat keras, pengalaman lebih mirip akun pintar.
Lihat AsliBalas0