Judul tulisan di blog itu "Insiden Keamanan". Penting, sebab penulisnya adalah Matt Mullenweg, pendiri WordPress, dan ditulis di blog resmi WordPress. Singkatnya, server Automattic.com, yang menyimpan data sejumlah layanan seperti WordPress, dibobol dan Mullenweg memutuskan untuk jujur kepada publik.
Di blog itu, kata Mullenweg, pembobolan ke sejumlah server Automattic terjadi pada Rabu (13/4). Menurut dia, pembobolan itu berkategori "low-level (root) break-in". Artinya, ada potensi apa pun yang ada di server itu diakses oleh si pembobol.
Bagi pengguna WordPress, ini tentu bukan hal menggembirakan. Selain WordPress, server-server Automattic juga menyimpan kode-kode dan data partner seperti Akismet, Gravatar, dan lain-lain.
Automattic sudah mempelajari bagaimana pembobolan itu dilakukan, dan sejauh apa informasi yang terekspos ke si pembobol. Dan, "Kami sudah mengamankan jalan masuk yang dipakai si pengakses," kata Mullenweg.
Mullenweg menambahkan, pihaknya menganggap source code mereka sudah terekspos dan disalin. "Banyak kode kami yang Open Source, namun ada beberapa bagian sensitif pada kode kami dan partner kami," kata dia. Namun, berdasar pemeriksaan menyeluruh dan audit sistem, informasi yang terpapar ke pembobol ternyata hanyalah terbatas.
Berdasar itu, Mullenweg tak punya saran khusus kepada pengguna, selain kembali mengingatkan langkah-langkah keamanan mendasar: gunakan password yang kuat, gunakan password berbeda untuk situs berbeda, dan bila ada password sama telah digunakan di situs lain, gantilah password itu dengan yang lebih aman.
"Kami sudah mengambil langkah preventif agar insiden serupa tidak terjadi lagi," kata Mullenweg.
Keterbukaan Mullenweg itu disambut baik oleh pengguna. Di halaman komentar, sejumlah masukan positif ditulis, yang intinya tetap merasa percaya dengan WordPress karena mereka terbuka.
Yang jadi pertanyaan: apakah pembobolan ini hanya bisa berpengaruh pada blog di WordPress.com saja, atau juga ke WordPress yang disimpan di server lain, seperti misalnya blog-blog pribadi? Kata Matt Mullenweg, "Pembobolan ini menyangkut juga situs WordPress.org, tapi tidak kepada perangkat lunak WordPress yang Anda simpan di tempat lain."
Ada juga pengguna yang bertanya tentang nasib password Twitter yang terhubung dengan akun WordPressnya. "Kami tak menyimpan password Twitter Anda, jadi tak perlu khawatir," kata Mullenweg.
Nah, bagi pengguna WordPress.com, segeralah ganti password Anda dengan yang lebih kuat.
Jelajahi Yahoo! Bersama Teman-Teman Anda
Jelajahi berita, video, dan banyak lagi berdasarkan apa yang dibaca dan ditonton teman-teman Anda. Publikasikan aktivitas Anda sendiri dan dapatkan kendali penuh.
Penomoran Halaman
Pilihan Redaksi
Ayo berpartisipasi membangun budaya berkomentar yang baik. Bila menemukan komentar bermuatan menghina atau spam, berikan jempol bawah, tanda Anda tak menyukai muatan komentar itu. Komentar yang baik, berikan jempol atas.
Kolom komentar tersedia untuk diskusi, berbagi ide dan pengetahuan. Hargai pembaca lain dengan berbahasa yang baik dalam berekspresi. Setialah pada topik. Jangan menyerang atau menebar nuansa kebencian terhadap suku, agama, ras, atau golongan tertentu.
Postingan Blog Pilihan
Empat Bulan Kemudian
Newsroom Blog - 48 menit yang laluBergerak Mengurangi Sampah Kantung Plastik
Newsroom Blog - 7 jam yang laluSeberapa Besar Pengaruh Hukuman Kartu?
Arena - 8 jam yang laluPhoneSoap: Case Sekaligus Pembersih Ponsel
Jagat Pintar - Sen, 14 Mei 2012Cinemagram: Menangkap Foto Bergerak
Jagat Pintar - Sen, 14 Mei 2012Max Payne Bagi iOS: Mengungkap Kejahatan dari Sisi Kegelapan
Jagat Pintar - Sen, 14 Mei 2012Ulasan BlackBerry Curve 9220: BlackBerry OS 7 Termurah Saat Ini
Jagat Pintar - Sen, 14 Mei 2012Mancini dan Optimalisasi Kualitas Skuad
Arena - Sen, 14 Mei 2012Mempertahankan Tempat Duduk di KRL
Newsroom Blog - Sen, 14 Mei 2012John Carew Dinyatakan Bangkrut
Arena - Kam, 10 Mei 2012
Blog

Arena
Diedit oleh Dodi Ibnu Rusydi

Jagat Pintar

Newsroom Blog
Menurut Anda, apakah penahanan Angelina Sondakh akan berhasil mengungkap kasus korupsi anggaran Wisma Atlet?
45 komentar