Suara.com - Peneliti menemukan adanya celah peretasan dalam aplikasi video pendek asal China, TikTok. Sehingga memungkinkan hacker dapat mengambil informasi pribadi dari akun pengguna.
Diungkap oleh peneliti keamanan siber di Check Point, rincian data yang bisa diambil hacker yakni nomor telepon, nama panggilan, foto profil dan avatar, id pengguna unik, serta pengaturan profil tertentu.
"Seorang hacker dengan tingkat informasi sensitif seperti itu dapat melakukan berbagai kegiatan berbahaya, seperti pengelabuan (spear phising) atau tindakan kriminal lainnya," kata Ekram Ahmed selaku Juru Bicara Check Point, dikutip dari DailyMail, Rabu (27/1/2021).
Check Point mengungkapkan celah ini ada di fitur 'Friends Finder', yang mengungkap informasi pribadi pengguna tertentu. Jika pengguna TikTok mengaktifkan sinkronisasi kontak, maka mereka bisa mengikuti akun yang dikenal melalui tautan kontak yang terhubung.
Itu artinya, TikTok bakal merekam data kontak beserta ID pengguna agar ditautkan melalui fitur tersebut. Di sanalah hacker bisa mendapatkan celah untuk melihat data yang dimasukkan pengguna.
Tim menemukan bahwa hacker dapat melewati verifikasi HTTP TikTok dengan alat peretasan sederhana, yang memungkinkan mereka memanipulasi fungsi untuk mengumpulkan kontak dan verifikasi ulang permintaan.
Dikarenakan prosesnya dilakukan menggunakan perangkat virtual, itu bisa diatur untuk melakukan secara otomatis.
TikTok juga membuat token pengguna dan cookie sesi yang ditautkan ke ID perangkat unik untuk setiap ponsel mereka. Check Point menemukan token ini valid hingga 60 hari, yang memungkinkannya digunakan di perangkat virtual.
Untungnya hingga saat ini, Check Point belum menemukan bukti bahwa kerentanan tersebut pernah dieksploitasi hacker. Sayangnya, TikTok juga belum memperbaiki celah tersebut.
Baca Juga: Aksi Kocak Suami Jahili Istrinya yang Sedang Tidur, Publik Malah Khawatir
"Tujuan utama kami adalah untuk memeriksa privasi TikTok, kami fokus pada semua tindakan yang terkait dengan data pengguna," kata Eran Vakin dan Alon Boxin selaku peneliti.
Sementara itu, Juru Bicara TikTok mengapresiasi kinerja Check Point dalam menemukan celah di aplikasinya. Menurutnya, keamanan dan privasi komunitas aplikasinya adalah prioritas tertinggi TikTok.
"Kami terus memperkuat pertahanan kami, baik dengan terus meningkatkan kemampuan internal seperti berinvestasi dalam pertahanan otomasi, dan juga dengan bekerja sama dengan pihak ketiga," jelasnya.
Berita Terkait
-
Tragis, Bocah SD Tewas Kehabisan Napas Gegara Ikut Tantangan TikTok
-
Awas Mewek! Viral Video Nenek Tua Renta Tawarkan Gendong Barang di Pasar
-
Awas Iri, Perempuan Ini Dapat Hadiah Ulang Tahun Buket Uang Rp 80 Juta
-
Demi Bertahan saat Pandemi, Pegawai Toko Rela Teriak-teriak Keliling Mal
-
Adegan Sinetron Ibu Sembuh dari Koma Berkat TikTok Jadi Omongan
Terpopuler
- Aliansi BEM Bersatu: Mobil Fortuner Tiyo Ardianto Tercatat Milik Adik Letjen Purn Setyo Sularso
- Jadwal Pemadaman Listrik PLN Kamis 18 Juni 2026 Wilayah Jogja Jateng, Cek Daftar Lokasinya
- 6 Sepatu Adidas Samba Lagi Diskon 50 Persen di Website Resmi, Kesempatan Langka Separuh Harga
- Struktur Kuno Muncul Kembali di Sendang Kamulyan Trenggalek
- 7 Sunscreen Flek Hitam untuk Usia 50 Tahun ke Atas sesuai Review dan Harga
Pilihan
-
Bukan Sekadar Karaoke, Orutaku Club Jadi Mesin Waktu Bagi Wibu Generasi 90-an
-
Kejagung Tetapkan Glory Harimas Sihombing Tersangka, Dugaan Jual Beli Titik Dapur MBG Terungkap
-
Wamensesneg Terluka Kena Batu, Kivlan Zen Berdarah Saat Eksekusi Hotel Sultan GBK Ricuh
-
Ketegangan Memuncak di Hotel Sultan: Eksekusi Lahan Jadi Arena Perlawanan
-
'Sempurna Hanya Milik Allah!' Massa Gelar Aksi Damai Minta MBG Lanjut dan Sikat Koruptornya!
Terkini
-
Galaxy S26 Ultra Jadi Andalan Bernadya, Ini Rahasia Mengabadikan Momen Kreatif Tanpa Takut Terlewat
-
6 Tips Memilih HP Rp1 Jutaan Terbaik agar Tak Salah Beli di 2026
-
Lenovo Bawa Solusi AI End-to-End ke Indonesia, Siap Percepat Transformasi Digital Perusahaan
-
5 HP dengan Baterai 6000 mAh Cuma Rp1 Jutaan, Awet Seharian Tanpa Khawatir Lowbat
-
Komdigi Bongkar 9.263 Kasus Pembajakan Digital, Situs Ilegal Jadi Ancaman Terbesar Industri Kreatif
-
47 Kode Redeem FC Mobile Terbaru 19 Juni 2026: Ambil Paket VIP Sebelum Berburu Del Piero Murah
-
BABYMONSTER Jadi Wajah Baru Oppo Reno16 Series, Intip Fitur AI dan Kameranya
-
46 Kode Redeem FF Terbaru 19 Juni 2026: Bocoran Hadiah Misteri Bawah Laut dan Skin SG2 Gratis
-
HP Chipset Apa yang Bagus? Ini Pilihan Terbaik dari Entry Level hingga Flagship
-
Terpopuler: 4 Tablet Mini Serbaguna, Smartwatch Stylish untuk Olahraga dan Aktivitas Harian