Suara.com - Peneliti menemukan adanya celah peretasan dalam aplikasi video pendek asal China, TikTok. Sehingga memungkinkan hacker dapat mengambil informasi pribadi dari akun pengguna.
Diungkap oleh peneliti keamanan siber di Check Point, rincian data yang bisa diambil hacker yakni nomor telepon, nama panggilan, foto profil dan avatar, id pengguna unik, serta pengaturan profil tertentu.
"Seorang hacker dengan tingkat informasi sensitif seperti itu dapat melakukan berbagai kegiatan berbahaya, seperti pengelabuan (spear phising) atau tindakan kriminal lainnya," kata Ekram Ahmed selaku Juru Bicara Check Point, dikutip dari DailyMail, Rabu (27/1/2021).
Check Point mengungkapkan celah ini ada di fitur 'Friends Finder', yang mengungkap informasi pribadi pengguna tertentu. Jika pengguna TikTok mengaktifkan sinkronisasi kontak, maka mereka bisa mengikuti akun yang dikenal melalui tautan kontak yang terhubung.
Itu artinya, TikTok bakal merekam data kontak beserta ID pengguna agar ditautkan melalui fitur tersebut. Di sanalah hacker bisa mendapatkan celah untuk melihat data yang dimasukkan pengguna.
Tim menemukan bahwa hacker dapat melewati verifikasi HTTP TikTok dengan alat peretasan sederhana, yang memungkinkan mereka memanipulasi fungsi untuk mengumpulkan kontak dan verifikasi ulang permintaan.
Dikarenakan prosesnya dilakukan menggunakan perangkat virtual, itu bisa diatur untuk melakukan secara otomatis.
TikTok juga membuat token pengguna dan cookie sesi yang ditautkan ke ID perangkat unik untuk setiap ponsel mereka. Check Point menemukan token ini valid hingga 60 hari, yang memungkinkannya digunakan di perangkat virtual.
Untungnya hingga saat ini, Check Point belum menemukan bukti bahwa kerentanan tersebut pernah dieksploitasi hacker. Sayangnya, TikTok juga belum memperbaiki celah tersebut.
Baca Juga: Aksi Kocak Suami Jahili Istrinya yang Sedang Tidur, Publik Malah Khawatir
"Tujuan utama kami adalah untuk memeriksa privasi TikTok, kami fokus pada semua tindakan yang terkait dengan data pengguna," kata Eran Vakin dan Alon Boxin selaku peneliti.
Sementara itu, Juru Bicara TikTok mengapresiasi kinerja Check Point dalam menemukan celah di aplikasinya. Menurutnya, keamanan dan privasi komunitas aplikasinya adalah prioritas tertinggi TikTok.
"Kami terus memperkuat pertahanan kami, baik dengan terus meningkatkan kemampuan internal seperti berinvestasi dalam pertahanan otomasi, dan juga dengan bekerja sama dengan pihak ketiga," jelasnya.
Berita Terkait
-
Tragis, Bocah SD Tewas Kehabisan Napas Gegara Ikut Tantangan TikTok
-
Awas Mewek! Viral Video Nenek Tua Renta Tawarkan Gendong Barang di Pasar
-
Awas Iri, Perempuan Ini Dapat Hadiah Ulang Tahun Buket Uang Rp 80 Juta
-
Demi Bertahan saat Pandemi, Pegawai Toko Rela Teriak-teriak Keliling Mal
-
Adegan Sinetron Ibu Sembuh dari Koma Berkat TikTok Jadi Omongan
Terpopuler
- 5 Rekomendasi HP 5G Paling Murah Januari 2026, Harga Mulai Rp1 Jutaan!
- Polisi Ungkap Fakta Baru Kematian Lula Lahfah, Reza Arap Diduga Ada di TKP
- 5 Rekomendasi HP Memori 256 GB Paling Murah, Kapasitas Lega, Anti Lag Harga Mulai Rp1 Jutaan
- Jalan Rusak Parah, Warga Kulon Progo Pasang Spanduk Protes: 'Ini Jalan atau Cobaan?'
- 5 Mobil Bekas 80 Jutaan dengan Pajak Murah, Irit dan Nyaman untuk Harian
Pilihan
-
10 Sneakers Putih Ikonik untuk Gaya Kasual yang Tak Pernah Ketinggalan Zaman, Wajib Punya
-
Bursa Saham Indonesia Tidak Siap? BEI Klarifikasi Masalah Data yang Diminta MSCI
-
Menperin Pastikan Industri Susu Nasional Kecipratan Proyek MBG
-
MSCI Melihat 'Bandit' di Pasar Saham RI?
-
Harga Emas di Palembang Nyaris Rp17 Juta per Suku, Warga Menunda Membeli
Terkini
-
KUIS: Apa Merk HP yang Sesuai Kepribadianmu?
-
7 Aplikasi Penyebab HP Lemot, Diam-Diam Bikin Memori Cepat Penuh
-
HP Orang Tua Sering Muncul Iklan Aneh? Ini 6 Cara Hapus Iklan di HP Android
-
Redmi Turbo 5 Meluncur 29 Januari: Bawa Baterai 7.560 mAh, Harga Kompetitif
-
7 Tablet Memori 512 GB Murah RAM Melimpah, Desain dan Multitasking Enteng
-
Daftar Kode Redeem TheoTown Januari 2026: Cara Dapat Diamond Gratis Tanpa Ribet!
-
PUBG Mobile Raih Rekor Dunia dari Lapangan Banteng Jakarta
-
Bocoran Tampilan dan Fitur Android 17, Desain 'Liquid Glass' Mirip iOS
-
63 Kode Redeem FF Terbaru Aktif 28 Januari: Sikat Gloo Wall Gojo dan Bundle Sukuna
-
Infinix Note Edge 5G vs Redmi Note 15 5G: Duel HP Rp3 Jutaan Paling Panas di Awal 2026!