Suara.com - Pakar keamanan siber menemukan sebuah celah di Facebook yang bisa mengekspos jutaan alamat email pengguna, dikutip dari Apple Insider, Jumat (23/4/2021).
Seorang peneliti anonim tersebut membuat video berisi tools yang dapat menautkan akun Facebook ke email mereka. Alat tersebut dapat memproses hingga lima juta alamat email per harinya.
Peneliti tersebut mengaku bahwa mereka telah melaporkan bug ini ke Facebook.
Setelah mendapatkan respons bahwa bug itu tidak cukup penting, barulah mereka mempublikasikan penemuan celah ini.
Alat yang digunakan untuk mendeteksi celah Facebook ini bernama Email Search v1.0. Cara kerjanya, alat ini memanfaatkan kerentanan yang ada di front-end.
Lewat sebuah email tentang kebocoran yang secara tidak sengaja dikirim Facebook, perusahaan tersebut menginstruksikan staf public relations untuk mem-framing temuan ini sebagai masalah yang biasa terjadi di industri dan menormalkan fakta bahwa aktivitas ini terjadi secara teratur.
Menanggapi hal ini, juru bicara Facebook kemudian menyatakan bahwa mereka telah keliru menutup laporan bug bounty ini sebelum memberikan pengarahan ke tim yang sesuai.
"Kami menghargai usaha peneliti yang membagikan informasi tersebut dan mengambil tindakan awal untuk mengurangi masalah ini. Untuk sementara, kami sedang menindaklanjuti untuk lebih memahami temuan mereka," jelas juru bicara tersebut.
Sayangnya, Facebook tidak menanggapi pertanyaan apakah mereka sudah memberi tahu peneliti sebelumnya bahwa kerentanan tersebut tidak cukup penting untuk diperbaiki.
Baca Juga: Waspada, Iklan Update Facebook Messenger Bisa Curi Akun Pengguna
Untuk saat ini, belum diketahui apakah bug tersebut sudah disalahgunakan oleh hacker untuk membangun basis data berisi alamat email pengguna Facebook.
"Saya yakin ini merupakan kerentanan yang cukup berbahaya. Saya ingin membantu untuk menghentikannya," pungkas peneliti.
Berita Terkait
Terpopuler
- Media Belanda Heran Mauro Zijlstra Masuk Skuad Utama Timnas Indonesia: Padahal Cadangan di Volendam
- KPU Tak Bisa Buka Ijazah Capres-Cawapres ke Publik, DPR Pertanyakan: Orang Lamar Kerja Saja Pakai CV
- Harta Kekayaan Wali Kota Prabumulih, Disorot usai Viral Pencopotan Kepala Sekolah
- Anak Wali Kota Prabumulih Bawa Mobil ke Sekolah, Padahal di LHKPN Hanya Ada Truk dan Buldoser
- Profil Djamari Chaniago: Jenderal yang Dulu Pecat Prabowo, Kini Jadi Kandidat Kuat Menko Polkam
Pilihan
-
Heboh! Rekening Nasabah Bobol Rp70 Miliar di BCA, OJK dan SRO Turun Tangan, Perketat Aturan!
-
Emiten Sejahtera Bintang Abadi Textile Pailit, Sahamnya Dimiliki BUMN
-
Jaminan Laga Seru! Ini Link Live Streaming Bayern Munchen vs Chelsea
-
Kendal Tornado FC vs Persela Lamongan, Manajemen Jual 3.000 Tiket
-
6 Rekomendasi HP Murah Rp 3 Jutaan dengan Kamera Terbaik September 2025
Terkini
-
12 Kode Redeem FC Mobile 18 September 2025 yang Masih Aktif, Striker Jangkung Crouch Siap Klaim
-
33 Kode Redeem FF Terbaru 18 September 2025, Ada SG2 Hand of Hope dan Gloo Wall Permanen
-
Samsung Galaxy Buds 3 FE Hadir ke Indonesia, TWS Premium Harga Lebih Murah
-
Huawei Pura 80 Masuk Indonesia Bulan Depan, Versi Murah dari Pro dan Ultra
-
Pascamerger, Smartfren Terus Ekspansi Jaringan dan Targetkan Pelanggan Baru
-
54 Kode Redeem FF Terbaru 17 September 2025, Klaim MP40 Evo hingga Skin AWM Gratis
-
13 Kode Redeem FC Mobile Terbaru 17 September 2025, Ada Beckham OVR 104!
-
Siapa Rizky Irmansyah? Ia Turun Tangan di Kasus Viral Wali Kota Prabumulih
-
7 Rekomendasi HP Murah Rp1 Jutaan dengan Baterai Awet dan Kapasitas RAM Besar, Mana Pilihanmu?
-
Xiaomi Pad 8 Diprediksi Debut Bersama Xiaomi 17, Pakai Chip Snapdragon