Bug di WordPress.Com? Awasi Email Anda!

| February 5, 2008 | 20 Comments

Kaget, ya hari ini ketika ingin membuat sebuah user baru di WordPress.Com dan memakai email: alex[dot]budiyanto[at]yahoo.com ternyata email tersebut sudah tidak valid, dan sudah dipakai oleh orang lain yang menggunakan ID wordpress: emid7 yang mempunyai alamat blog di http://emid7.wordpress.com/. Dooh, kok bisa sih? gimana ceritanya? nah ternyata ada “sedikit” masalah di proses registrasi wordpress ini. Dibawah ini kita kupas masalah tersebut yuk.

Ketika anda ingin melakukan registrasi ke WordPress dengan alamat INI, anda hanya diminta untuk memasukan: Username, Password, Confirm Password, Email Address dan menyetujui “Legal flotsam”. Kemudian anda pilih radio button untuk membuat blog ataukah hanya sebuah username. Jika anda memilih untuk membuat sebuah username, dan kemudian anda klik tombol Next, maka ketika semua verifikasi valid [username belum ada yang memakai, password cocok dan email address belum dipakai] maka Viola, anda sudah mempunyai account di wordpress.com. Ya, sangat mudah sekali, bahkan jika anda bukan pemilik sah email tersebut.

Ya…ya…ya, ini yang saya sayangkan, kenapa wordpress tidak membuat mekanisme aktivasi by email, untuk memastikan bahwa orang yang melakukan registrasi adalah pemilik sah dari email yang dia daftarkan?. Siapa yang dirugikan? yah saya merasa dirugikan, karena ada orang yang sudah membuat ID wordpress memakai email saya, sedangkan saya tidak pernah melakukan registrasi melalui email tersebut. Karena email saya sudah terpakai, maka saya tidak bisa lagi menggunakan email tersebut untuk registrasi. Jadi, berhati-hatilah, siapa tahu email anda sudah dipakai orang yang tidak bertanggung-jawab untuk membuat blog di WordPress. So, perlukah kita membuat petisi online supaya wordpress merubah mekanisme pendaftaran-nya?.

Tags: , ,

Category: Curhat, Kritik Sosial

About the Author ()

Comments (20)

Trackback URL | Comments RSS Feed

  1. ojat says:

    wah, bisa bahaya dong mas, kalau2 nanti disalahgunakan… :)

  2. silent says:

    kirim imel ke matt aja, bilang kalo emailmu di salahguna kan

  3. Pujiono says:

    Ya, bilang saja ke Matt. Teman-teman di WP.com sangat kooperatif kok. Mereka sangat peduli dengan yang namanya privacy policy, spam, dan kerahasiaan. Laporkan saja, semoga Anda berhasil.

  4. aad says:

    bikin akun wp.com ah….

  5. @ojat,
    yup, benar sekali mas.

    @silent dan @Pujiono,
    Terima kasih atas masukan-nya, nanti coba saya email si Matt.
    btw, masalah utama-nya bukan untuk ngambil kembali account kita, karena dengan menu “forgot password” dan mengisikan email kita, kita akan mendapatkan username yang telah di daftarkan orang lain dan password yang baru, sehingga kita bisa login ke account bajakan tersebut.

    @aad,
    Paling aman registerkan saja email kita, biar orang lain nggak bisa pakai email tersebut, untuk mendaftar di wordpress.com.

  6. Mira says:

    jangan email Matt, dia sudah cukup sibuk dan terima banyak email.

    mendingan post ke discussion forum nya. jadi ada wordpress.com staff yang baca. plussss, kalau ada orang lain yang punya masalah yang sama, mereka bisa baca thread nya dan ketemu solusinya, tanpa merepotkan si Matt.

    jangan email Matt, mas Alex.

  7. rendy says:

    email cewek bandung itu aja….

    *loh*

  8. wadiyo says:

    ternyata ada yang seneng usil juga ya…hihihi

  9. Remo Harsono says:

    Emang kl dah dilaporkan sistem bakalan berubah? gimana dengan “korban” lain?

  10. alfaroby says:

    saya baru tahu, ternyata ada sistem wordpress yang ekcolongan, bagaimana mungkin seseorang bisa memasukkan email sembarangan demi membuat account di WP. mending kita beri kritik ke WP nya langsung aja, untuk lebih meningkatkan sistem keamanan dan privacy pengguna WP

  11. @Mira,
    OK mbak terima kasih, kebetulan saya juga belum sempat “follow up” masalah ini kok.

    @Rendy,
    Loooh, kok cewek Bandung?
    *nggak mudeng*

    @wadiyo,
    Yup, saya juga nggak nyangka ternyata ada yang nge-fans makai email saya.

    @Remo Harsono,
    Ya, semoga aja WordPress bisa memperhatikan hal ini.

    @alfaroby,
    Yup, saya juga baru tahu ada orang iseng yang memakai email saya. Ya, semoga saja wordpress memperbaiki sistem pendaftaran-nya, sehingga tidak dimanfaatkan oleh orang-orang iseng.

  12. leksa says:

    lho Bud,..
    ga masalah lah itu,..

    kok repot? ya forget password aja sonoh,.. ntar juga dikirim keycode untuk aktivasi password baru, terus loe bisa akusisi tu akun…

    tetep aja ini dah dipikiran si Matt dkk. . .

  13. yus aja says:

    kenapa gak bikin imel lagi aja,mas? :D

  14. @leksa,
    Looh, kok nggak bermasalah? bayangkan kalau seperti ini:
    Emailnya om leksa dipakai oleh orang untuk mendaftarkan diri ke wordpress.com dan digunakan untuk membuat sebuah blog yang isinya “ora ngenah” atau bahkan kejahatan. Seperti kasus beberapa bulan lalu, ada blogger yang mempublikasikan kartu kredit. Nah, bisa saja om leksa akan tersangkut kasus itu karena email om leksa yang dipakai untuk mendaftarkan diri.
    Ya, benar sekali dengan fasilitas “forgot password” kita bisa mendapatkan password dan username yang orang lain sudah daftarkan, tapi tetap saja ini pelanggaran “privacy” kan? seperti ada orang lain memakai KTP anda sebagai jaminan hutang, tanpa sepengetahuan anda.

    @yus aja,
    Bukan masalah bikin emailnya, tapi masalah-nya email tersebut adalah email saya. Bayangkan jika KTP anda dipakai oleh orang lain, untuk sebuah jaminan hutang. Apakah masalah anda bisa selesai dengan anda membuat KTP baru?

  15. willmen46 says:

    waduh..waduh..waduh
    ada-ada saja…
    ya nama na juga gratisan jadi ada bug itu wajar
    hikz..hikz..hikz :P

  16. leksa says:

    setelah di test,..
    ternyata saya dikirimi konfirmasi :-/

    lha piye…
    aman lah berarti….

    HIDUP OPENSOURCE!!

    ..nyungsep dalam windows bajakan

  17. @wilmen46,
    Ya…ya…ya, mungkin lebih tepatnya “logic bug” hehehe…

    @leksa,
    O, sekarang sudah dibenerin kali, karena dalam email saya, tidak ada konfirmasi tersebut.

  18. teryata di dunia ini banyak juga orang yg tidak bertangung jawab,,,seperti mengunakan email orang itu,,,,padahal gampang tinggal bikin,,,

  19. sapimoto says:

    Yah, klo menurut saya, akan lebih baik jika pola registrasinya yang dirubah, yaitu dengan mengirimkan link aktivasi…

Leave a Reply