Suara.com - Peneliti menemukan adanya celah peretasan dalam aplikasi video pendek asal China, TikTok. Sehingga memungkinkan hacker dapat mengambil informasi pribadi dari akun pengguna.
Diungkap oleh peneliti keamanan siber di Check Point, rincian data yang bisa diambil hacker yakni nomor telepon, nama panggilan, foto profil dan avatar, id pengguna unik, serta pengaturan profil tertentu.
"Seorang hacker dengan tingkat informasi sensitif seperti itu dapat melakukan berbagai kegiatan berbahaya, seperti pengelabuan (spear phising) atau tindakan kriminal lainnya," kata Ekram Ahmed selaku Juru Bicara Check Point, dikutip dari DailyMail, Rabu (27/1/2021).
Check Point mengungkapkan celah ini ada di fitur 'Friends Finder', yang mengungkap informasi pribadi pengguna tertentu. Jika pengguna TikTok mengaktifkan sinkronisasi kontak, maka mereka bisa mengikuti akun yang dikenal melalui tautan kontak yang terhubung.
Itu artinya, TikTok bakal merekam data kontak beserta ID pengguna agar ditautkan melalui fitur tersebut. Di sanalah hacker bisa mendapatkan celah untuk melihat data yang dimasukkan pengguna.
Tim menemukan bahwa hacker dapat melewati verifikasi HTTP TikTok dengan alat peretasan sederhana, yang memungkinkan mereka memanipulasi fungsi untuk mengumpulkan kontak dan verifikasi ulang permintaan.
Dikarenakan prosesnya dilakukan menggunakan perangkat virtual, itu bisa diatur untuk melakukan secara otomatis.
TikTok juga membuat token pengguna dan cookie sesi yang ditautkan ke ID perangkat unik untuk setiap ponsel mereka. Check Point menemukan token ini valid hingga 60 hari, yang memungkinkannya digunakan di perangkat virtual.
Untungnya hingga saat ini, Check Point belum menemukan bukti bahwa kerentanan tersebut pernah dieksploitasi hacker. Sayangnya, TikTok juga belum memperbaiki celah tersebut.
Baca Juga: Aksi Kocak Suami Jahili Istrinya yang Sedang Tidur, Publik Malah Khawatir
"Tujuan utama kami adalah untuk memeriksa privasi TikTok, kami fokus pada semua tindakan yang terkait dengan data pengguna," kata Eran Vakin dan Alon Boxin selaku peneliti.
Sementara itu, Juru Bicara TikTok mengapresiasi kinerja Check Point dalam menemukan celah di aplikasinya. Menurutnya, keamanan dan privasi komunitas aplikasinya adalah prioritas tertinggi TikTok.
"Kami terus memperkuat pertahanan kami, baik dengan terus meningkatkan kemampuan internal seperti berinvestasi dalam pertahanan otomasi, dan juga dengan bekerja sama dengan pihak ketiga," jelasnya.
Berita Terkait
-
Tragis, Bocah SD Tewas Kehabisan Napas Gegara Ikut Tantangan TikTok
-
Awas Mewek! Viral Video Nenek Tua Renta Tawarkan Gendong Barang di Pasar
-
Awas Iri, Perempuan Ini Dapat Hadiah Ulang Tahun Buket Uang Rp 80 Juta
-
Demi Bertahan saat Pandemi, Pegawai Toko Rela Teriak-teriak Keliling Mal
-
Adegan Sinetron Ibu Sembuh dari Koma Berkat TikTok Jadi Omongan
Terpopuler
- 7 Rekomendasi Motor Bekas di Bawah 10 Juta Buat Anak Sekolah: Pilih yang Irit atau Keren?
- Dua Rekrutan Anyar Chelsea Muak dengan Enzo Maresca, Stamford Bridge Memanas
- 5 Mobil Bekas 3 Baris Harga 50 Jutaan, Angkutan Keluarga yang Nyaman dan Efisien
- Harga Mepet Agya, Intip Mobil Bekas Ignis Matic: City Car Irit dan Stylish untuk Penggunaan Harian
- 10 Mobil Bekas Rp75 Jutaan yang Serba Bisa untuk Harian, Kerja, dan Perjalanan Jauh
Pilihan
-
BBYB vs SUPA: Adu Prospek Saham, Valuasi, Kinerja, dan Dividen
-
6 HP Memori 512 GB Paling Murah untuk Simpan Foto dan Video Tanpa Khawatir
-
Pemerintah Bakal Hapus Utang KUR Debitur Terdampak Banjir Sumatera, Total Bakinya Rp7,8 T
-
50 Harta Taipan RI Tembus Rp 4.980 Triliun, APBN Menkeu Purbaya Kalah Telak!
-
Agensi Benarkan Hubungan Tiffany Young dan Byun Yo Han, Pernikahan di Depan Mata?
Terkini
-
Trailer Star Wars Galactic Racer: Hadirkan Trek Gurun Ikonis, Debut Tahun Depan
-
Begini Cara Bikin ChatGPT Wrapped 2025 yang Viral, Sat Set Gampang Banget!
-
5 Tripod Kokoh untuk Bikin Konten, Murah tapi Berkualitas Bebas Getaran
-
5 Rekomendasi Tablet Murah Terbaik 2025 RAM 8GB Cocok untuk Kerja, Kuliah dan Buat Konten
-
56 Kode Redeem FF 13 Desember 2025: Klaim Skin Winterland dan Update Lelang Sultan Global
-
Xiaomi Diduga Kuat Membatalkan Peluncuran Poco X8 dan Poco F8 Reguler, Kok Bisa?
-
20 Kode Redeem FC Mobile 13 Desember 2025: Bocoran Komentator Indonesia Valentino Jebret di Game
-
Monitor Gaming WOLED 27 Inci Terbaru: Desain Nyaris Tanpa Bezel dan 280Hz
-
Oppo Sulap Flagship Store Ini Jadi "Third Living Space" Futuristik Lengkap dengan Robot AI!
-
6 HP Memori 512 GB Paling Murah untuk Simpan Foto dan Video Tanpa Khawatir