Suara.com - Salah satu tip keamanan siber adalah “Hanya unduh perangkat lunak dari sumber resmi”.
“Sumber resmi” biasanya merupakan toko aplikasi utama di setiap platform, namun untuk jutaan aplikasi sumber terbuka yang berguna dan gratis, sumber paling “resmi” adalah repositori pengembang di situs khusus seperti GitHub atau GitLab.
Kamu dapat menemukan kode sumber proyek, perbaikan dan penambahan kode, dan sering kali versi aplikasi yang siap digunakan.
Baca Juga: Survei: Sepertiga Insiden Serangan Siber Disebabkan Ransomware
Situs-situs ini familiar bagi siapa pun yang bahkan memiliki minat sedikit terhadap komputer, perangkat lunak, dan pemrograman.
Oleh karena itu, ini merupakan penemuan yang tidak menyenangkan bagi banyak orang (termasuk pakar keamanan TI dan pengembangnya sendiri) bahwa file dapat diakses melalui tautan seperti github{.}com/{User_Name}/{Repo_Name}/files/{file_Id}/{file_name} dan diterbitkan oleh orang lain selain pengembang yang berisikan konten berbahaya.
GitHub dan kerabat dekatnya GitLab dibangun berdasarkan kolaborasi dalam proyek pengembangan perangkat lunak.
Pengembang dapat mengunggah kodenya, dan pengembang lain dapat menawarkan penambahan, perbaikan, atau bahkan membuat fork – versi alternatif dari aplikasi.
Jika pengguna menemukan bug di suatu aplikasi, mereka dapat melaporkannya ke pengembang dengan membuat laporan masalah.
Baca Juga: Survei: Sepertiga Insiden Serangan Siber Disebabkan Ransomware
GitHub memiliki satu kekhasan jika pengguna memiliki komentar dan mengunggah file yang menyertainya, namun tidak mengklik “Terbitkan”, informasi tersebut akan tetap “terjebak” dalam draf – dan tidak terlihat oleh pemilik aplikasi dan pengguna GitHub lainnya.
Namun demikian, tautan langsung ke file yang diunggah di komentar tetap ada dan berfungsi penuh, siapa pun yang mengikutinya akan menerima file dari CDN GitHub.
Baca Juga: Tercatat 300 Ribu Serangan Ransomware Hantui Bisnis di Asia Tenggara, Indonesia Nomor 2
Sementara itu, pemilik repositori tempat file ini diposting di komentar tidak dapat menghapus atau memblokirnya.
Mereka bahkan tidak mengetahuinya, selain itu tidak ada pengaturan untuk membatasi pengunggahan file tersebut ke repositori secara keseluruhan.
Satu-satunya solusi adalah menonaktifkan komentar sepenuhnya (di GitHub, dapat melakukan ini hingga enam bulan), tetapi hal ini akan menghilangkan feedback dari pengembang.
Berita Terkait
-
Teknologi Semakin Canggih, Waspada Ancaman Siber yang Tidak Terdeteksi Dewasa Ini
-
Hati-hati! Ada Banyak Bug Berbahaya di HP Samsung
-
Cara Memindai Malware di HP Android, Jaga Agar Tetap Aman!
-
Indosat Ooredoo Hutchison dan Cisco Gelar Pelatihan Cybersecurity
-
Waspadai Lebih dari 340.000 Serangan Mod WhatsApp Berbahaya
Terpopuler
- 6 Rekomendasi Mobil Bekas Kabin Luas di Bawah 90 Juta, Nyaman dan Bertenaga
- 4 Daftar Mobil Bekas Pertama yang Aman dan Mudah Dikendalikan Pemula
- Dua Rekrutan Anyar Chelsea Muak dengan Enzo Maresca, Stamford Bridge Memanas
- 6 Shio Ini Diramal Paling Beruntung dan Makmur Pada 11 Desember 2025, Cek Kamu Salah Satunya?
- Kode Redeem FC Mobile 10 Desember 2025: Siap Klaim Nedved dan Gems Melimpah untuk Player F2P
Pilihan
-
CERPEN: Liak
-
Rencana KBMI I Dihapus, OJK Minta Bank-bank Kecil Jangan Terburu-buru!
-
4 Rekomendasi HP 5G Murah Terbaik: Baterai Badak dan Chipset Gahar Desember 2025
-
Entitas Usaha Astra Group Buka Suara Usai Tambang Emas Miliknya Picu Bencana Banjir Sumatera
-
PT Titan Infra Sejahtera: Bisnis, Profil Pemilik, Direksi, dan Prospek Saham
Terkini
-
55 Kode Redeem FF 12 Desember 2025: Klaim Skin Salju Gratis dan Bundle Yeti
-
Takut Kehilangan? Ini Cara Mudah Menambahkan AirPods ke Find My iPhone
-
29 Kode Redeem FC Mobile 12 Desember 2025: Tips Berburu Mane dan Gaet Nedved 115 Gratis
-
7 Rekomendasi Memori HP MicroSD Card Terbaik, Kecepatan Baca Super Ngebut Anti Lemot
-
Clair Obscur Expedition 33 Borong Penghargaan di The Game Awards 2025
-
Redmi TV X 2026 Resmi Debut: Tawarkan Panel Mini LED 50 Inci, Harga Rp5 Jutaan
-
51 Kode Redeem FF Terbaru 12 Desember 2025, Klaim Emote Moonwalk dan Skin Winterland
-
Dua Game Baru Tomb Raider Muncul di TGA 2025, Sasar Konsol dan PC
-
23 Kode Redeem FC Mobile Terbaru 12 Desember 2025, Klaim Kartu Glorious dan 5.000 Gems
-
Sony A7 V Resmi Dirilis: Cek Harga, Spesifikasi Lengkap, dan Promo Pre-Order Desember 2025