Suara.com - Perusahaan keamanan seluler Zimperium, menemukan ribuan aplikasi di iOS dan Android yang membocorkan informasi dan data pengguna melalui layanan cloud.
Hal ini dikarenakan masih banyak pengembang yang salah melakukan konfigurasi pada layanan cloud umum seperti Amazon Web Services, Google Cloud atau Microsoft Azure, yang berdampak pada siapapun bisa mengakses data yang dikumpulkan.
Dalam penelitian yang dilakukan di 1,3 juta aplikasi, Zimperium menemukan, ada 84.000 aplikasi Android dan 47.000 aplikasi iOS menggunakan layanan cloud publik dan tidak menggunakan server buatan sendiri.
Dari jumlah tersebut, para peneliti menemukan kesalahan konfigurasi sebanyak 11.877 aplikasi Android dan 6.608 aplikasi iOS yang mengungkap informasi pribadi, kata sandi, hingga status medis pengguna.
"Ini tren yang mengganggu," jelas Shridhar Mittal, CEO Zimperium, dikutip dari Wired, Senin (8/3/2021).
“Banyak dari aplikasi ini memiliki penyimpanan cloud yang tidak dikonfigurasi dengan benar oleh pengembang atau siapa pun yang mengatur. Oleh karena itu, data dapat dilihat oleh hampir semua orang dan kebanyakan dari kita memiliki beberapa aplikasi ini sekarang,” ungkapnya.
Para peneliti Zimperium lantas menghubungi pengembang aplikasi ini untuk meminta penjelasan.
Sayangnya, respons yang didapat masih minim dan banyak aplikasi masih memiliki data terbuka. Inilah alasan mengapa Zimperium tidak menyebutkan nama aplikasi terpengaruh dalam laporannya.
Dari total ribuan aplikasi, ada beberapa platform yang memang telah digunakan oleh ribuan, bahkan jutaan pengguna. Salah satu aplikasi yang dimaksud, yakni dompet seluler yang mengungkap informasi akses pengguna dan data keuangan.
Baca Juga: Bukan Smartphone, Dua Hal Ini Jadi Incaran Hacker Sekarang
Aplikasi lainnya yang memiliki banyak pengguna adalah platform berbasis transportasi dari kota besar yang mengekspos data pembayaran.
Mereka juga menemukan ada aplikasi di bidang medis yang mengungkap hasil tes hingga foto profil pengguna, di cloud terbuka itu.
Menurut Mittal, terbukanya layanan cloud akibat kesalahan konfigurasi ini menjadi celah untuk peretasan.
Grup hacker sudah melakukan pemindaian jenis ini untuk menemukan kesalahan konfigurasi cloud di layanan web.
Selain data pengguna sensitif, peneliti Zimperium juga menemukan berbagai informasi seperti kredensial jaringan, sistem konfigurasi file, hingga kunci arsitektur server di beberapa cloud terbuka.
"Beberapa kesalahan konfigurasi akan memungkinkan pelaku kejahatan untuk mengubah atau menimpa data, yang nantinya menciptakan potensi tambahan untuk penipuan," katanya.
Berita Terkait
Terpopuler
- Pompa Air Paling Bagus dan Awet Merk Apa? Ini 4 Pilihan Terbaik Versi Review Pengguna
- Ciri-Ciri Sepatu Berbahan Kulit Babi, Kenali sebelum Membeli
- Istana Diminta Istirahatkan Qodari atau Demo Mahasiswa Bisa Makin Besar
- 5 HP Murah Terbaru Penyimpanan Lega Juni 2026: Memori 256 GB, Baterai 8.100 mAh
- 4 Rekomendasi Tablet Mini Serbaguna: Nyaman Digenggam, Muat Tas Kecil
Pilihan
-
Salah Sasaran Evaluasi: Menilai Program MBG Lewat Respons Anak Itu Absurd
-
Dasco di Mobil Komando Aksi: Aspirasi Kawan-kawan Sudah Disampaikan, Hidup Mahasiswa!
-
Bukan Sekadar Karaoke, Orutaku Club Jadi Mesin Waktu Bagi Wibu Generasi 90-an
-
Kejagung Tetapkan Glory Harimas Sihombing Tersangka, Dugaan Jual Beli Titik Dapur MBG Terungkap
-
Wamensesneg Terluka Kena Batu, Kivlan Zen Berdarah Saat Eksekusi Hotel Sultan GBK Ricuh
Terkini
-
5 HP Gaming Rp2 Jutaan dengan RAM Besar dan Baterai Jumbo Menurut Review
-
Sony Luncurkan 1000X THE COLLEXION dengan Audio Premium dan Noise Cancelling Generasi Terbaru
-
Poco F8 Ultra Kembali Ready Stock, Usung Snapdragon 8 Elite Gen 5 dan Performa Gaming Kelas Konsol
-
Kaspersky Ungkap Malware Argamal yang Menyamar dalam Game Dewasa, Hacker Bisa Kuasai Komputer Korban
-
Punya Uang Rp1,2 Juta Dapat HP Apa? Ini 5 Pilihan dengan Performa Terbaik Juni 2026
-
Microsoft Perluas Literasi AI di Indonesia, 50 Ribu Peserta Kantongi Sertifikasi Kecerdasan Buatan
-
Samsung Konfirmasi Exynos 2700, Siap Jadi Otak Galaxy S27 dan Tantang Snapdragon Generasi Terbaru
-
Startup Singapura Luncurkan Platform AI untuk UMKM Indonesia, Bantu Brand Kuasai Pencarian Google
-
Bujet Rp2 Juta Dapat HP Samsung Apa? Ini 3 Pilihan dengan Review Memuaskan
-
45 Kode Redeem FC Mobile Terbaru 20 Juni 2026: Tahan Puzzle Messi Demi Pemain OVR 118