Gawat! Ribuan Aplikasi di Android dan iOS Bocorkan Data Pengguna

Dythia Novianty, Dicky Prastya

Senin, 08 Maret 2021 | 13:00 WIB
Gawat! Ribuan Aplikasi di Android dan iOS Bocorkan Data Pengguna
Ilustrasi hackers. [Shutterstock]

Suara.com - Perusahaan keamanan seluler Zimperium, menemukan ribuan aplikasi di iOS dan Android yang membocorkan informasi dan data pengguna melalui layanan cloud.

Hal ini dikarenakan masih banyak pengembang yang salah melakukan konfigurasi pada layanan cloud umum seperti Amazon Web Services, Google Cloud atau Microsoft Azure, yang berdampak pada siapapun bisa mengakses data yang dikumpulkan.

Dalam penelitian yang dilakukan di 1,3 juta aplikasi, Zimperium menemukan, ada 84.000 aplikasi Android dan 47.000 aplikasi iOS menggunakan layanan cloud publik dan tidak menggunakan server buatan sendiri.

Dari jumlah tersebut, para peneliti menemukan kesalahan konfigurasi sebanyak 11.877 aplikasi Android dan 6.608 aplikasi iOS yang mengungkap informasi pribadi, kata sandi, hingga status medis pengguna.

"Ini tren yang mengganggu," jelas Shridhar Mittal, CEO Zimperium, dikutip dari Wired, Senin (8/3/2021).

“Banyak dari aplikasi ini memiliki penyimpanan cloud yang tidak dikonfigurasi dengan benar oleh pengembang atau siapa pun yang mengatur. Oleh karena itu, data dapat dilihat oleh hampir semua orang dan kebanyakan dari kita memiliki beberapa aplikasi ini sekarang,” ungkapnya.

Ilustrasi cloud. [Shutterstock]
Ilustrasi cloud. [Shutterstock]

Para peneliti Zimperium lantas menghubungi pengembang aplikasi ini untuk meminta penjelasan.

Sayangnya, respons yang didapat masih minim dan banyak aplikasi masih memiliki data terbuka. Inilah alasan mengapa Zimperium tidak menyebutkan nama aplikasi terpengaruh dalam laporannya.

Dari total ribuan aplikasi, ada beberapa platform yang memang telah digunakan oleh ribuan, bahkan jutaan pengguna. Salah satu aplikasi yang dimaksud, yakni dompet seluler yang mengungkap informasi akses pengguna dan data keuangan.

baca juga

Aplikasi lainnya yang memiliki banyak pengguna adalah platform berbasis transportasi dari kota besar yang mengekspos data pembayaran.

Mereka juga menemukan ada aplikasi di bidang medis yang mengungkap hasil tes hingga foto profil pengguna, di cloud terbuka itu.

Menurut Mittal, terbukanya layanan cloud akibat kesalahan konfigurasi ini menjadi celah untuk peretasan.

Grup hacker sudah melakukan pemindaian jenis ini untuk menemukan kesalahan konfigurasi cloud di layanan web.

Ilustrasi aplikasi-aplikasi dalam ponsel pintar (Shutterstock).
Ilustrasi aplikasi-aplikasi dalam ponsel pintar (Shutterstock).

Selain data pengguna sensitif, peneliti Zimperium juga menemukan berbagai informasi seperti kredensial jaringan, sistem konfigurasi file, hingga kunci arsitektur server di beberapa cloud terbuka.

"Beberapa kesalahan konfigurasi akan memungkinkan pelaku kejahatan untuk mengubah atau menimpa data, yang nantinya menciptakan potensi tambahan untuk penipuan," katanya.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Seberapa Kenal Kamu dengan MPR RI?
Ikuti Kuisnya ➔
KUIS: Tipe Work-Life Balance Mana yang Paling Kamu Banget?
Ikuti Kuisnya ➔
KUIS: Siapa Kamu di Kru Bajak Laut Topi Jerami?
Ikuti Kuisnya ➔
Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔

Komentar

Terkait

3 Langkah Ini Penting Dilakukan Industri Jasa Keuangan

3 Langkah Ini Penting Dilakukan Industri Jasa Keuangan

Bisnis | Kamis, 18 Februari 2021 | 15:27 WIB

Hacker Serang Cyberpunk 2077, Data Curian Dilelang Rp 97,9 miliar

Hacker Serang Cyberpunk 2077, Data Curian Dilelang Rp 97,9 miliar

Tekno | Jum'at, 12 Februari 2021 | 13:00 WIB

Waduh! Hacker Mencoba Racuni Pasokan Air Bersih di Kota Ini

Waduh! Hacker Mencoba Racuni Pasokan Air Bersih di Kota Ini

Tekno | Jum'at, 12 Februari 2021 | 10:00 WIB

Game Cyberpunk 2077 Jadi Korban Hacker

Game Cyberpunk 2077 Jadi Korban Hacker

Tekno | Rabu, 10 Februari 2021 | 22:01 WIB

Server Pengembang Game Cyberpunk 2077 Diretas, Hacker Beri Ancaman Ini

Server Pengembang Game Cyberpunk 2077 Diretas, Hacker Beri Ancaman Ini

Tekno | Rabu, 10 Februari 2021 | 17:00 WIB

Hacker 11 Tahun Tega Peras Ayahnya Sendiri, Minta Tebusan Rp 19,2 Miliar

Hacker 11 Tahun Tega Peras Ayahnya Sendiri, Minta Tebusan Rp 19,2 Miliar

Tekno | Senin, 08 Februari 2021 | 16:30 WIB

Terkini

5 HP Gaming Rp2 Jutaan dengan RAM Besar dan Baterai Jumbo Menurut Review

5 HP Gaming Rp2 Jutaan dengan RAM Besar dan Baterai Jumbo Menurut Review

Tekno | Sabtu, 20 Juni 2026 | 18:50 WIB

Sony Luncurkan 1000X THE COLLEXION dengan Audio Premium dan Noise Cancelling Generasi Terbaru

Sony Luncurkan 1000X THE COLLEXION dengan Audio Premium dan Noise Cancelling Generasi Terbaru

Tekno | Sabtu, 20 Juni 2026 | 16:23 WIB

Poco F8 Ultra Kembali Ready Stock, Usung Snapdragon 8 Elite Gen 5 dan Performa Gaming Kelas Konsol

Poco F8 Ultra Kembali Ready Stock, Usung Snapdragon 8 Elite Gen 5 dan Performa Gaming Kelas Konsol

Tekno | Sabtu, 20 Juni 2026 | 16:04 WIB

Kaspersky Ungkap Malware Argamal yang Menyamar dalam Game Dewasa, Hacker Bisa Kuasai Komputer Korban

Kaspersky Ungkap Malware Argamal yang Menyamar dalam Game Dewasa, Hacker Bisa Kuasai Komputer Korban

Tekno | Sabtu, 20 Juni 2026 | 15:29 WIB

Punya Uang Rp1,2 Juta Dapat HP Apa? Ini 5 Pilihan dengan Performa Terbaik Juni 2026

Punya Uang Rp1,2 Juta Dapat HP Apa? Ini 5 Pilihan dengan Performa Terbaik Juni 2026

Tekno | Sabtu, 20 Juni 2026 | 15:28 WIB

Microsoft Perluas Literasi AI di Indonesia, 50 Ribu Peserta Kantongi Sertifikasi Kecerdasan Buatan

Microsoft Perluas Literasi AI di Indonesia, 50 Ribu Peserta Kantongi Sertifikasi Kecerdasan Buatan

Tekno | Sabtu, 20 Juni 2026 | 15:18 WIB

Samsung Konfirmasi Exynos 2700, Siap Jadi Otak Galaxy S27 dan Tantang Snapdragon Generasi Terbaru

Samsung Konfirmasi Exynos 2700, Siap Jadi Otak Galaxy S27 dan Tantang Snapdragon Generasi Terbaru

Tekno | Sabtu, 20 Juni 2026 | 13:43 WIB

Startup Singapura Luncurkan Platform AI untuk UMKM Indonesia, Bantu Brand Kuasai Pencarian Google

Startup Singapura Luncurkan Platform AI untuk UMKM Indonesia, Bantu Brand Kuasai Pencarian Google

Tekno | Sabtu, 20 Juni 2026 | 13:27 WIB

Bujet Rp2 Juta Dapat HP Samsung Apa? Ini 3 Pilihan dengan Review Memuaskan

Bujet Rp2 Juta Dapat HP Samsung Apa? Ini 3 Pilihan dengan Review Memuaskan

Tekno | Sabtu, 20 Juni 2026 | 10:49 WIB

45 Kode Redeem FC Mobile Terbaru 20 Juni 2026: Tahan Puzzle Messi Demi Pemain OVR 118

45 Kode Redeem FC Mobile Terbaru 20 Juni 2026: Tahan Puzzle Messi Demi Pemain OVR 118

Tekno | Sabtu, 20 Juni 2026 | 09:20 WIB