Awas! Ada Celah Bikin Data Pribadi Bocor di Twitter
Hide Ads

Awas! Ada Celah Bikin Data Pribadi Bocor di Twitter

Anggoro Suryo Jati - detikInet
Jumat, 27 Des 2019 13:56 WIB
Foto: DW (News)
Jakarta - Ada sebuah celah keamanan di Twitter yang membuat data pribadi pengguna tersebar di Twitter. Yaitu saat pengguna mengunggah kontaknya ke Twitter.

Setidaknya ada 17 juta nomor telepon pengguna Twitter yang sudah tersebar lewat celah ini. Hal ini ditemukan oleh Ibrahim Balic, peneliti keamanan yang berbasis di London, Inggris.

Balic mengaku bisa mencocokkan kebenaran nomor telepon tersebut ke pengguna di tujuh negara. Salah satunya adalah nomor telepon seorang politisi senior Israel dan sejumlah pejabat lain.

SCROLL TO CONTINUE WITH CONTENT

Ia pertama menemukan hal ini saat menyadari kalau ketika pengguna mengunggah satu kontaknya ke Twitter, maka aplikasi akan mengambil satu data pengguna lain. Selanjutnya pengguna bisa mencocokkan nomor telepon yang diunggah dengan nomor telepon di catatan Twitter, dan berujung dengan menemukan nama akunnya.


Twitter pun sebelumnya melaporkan sebuah celah keamanan di aplikasinya untuk Android pada 20 Desember lalu. Saat itu Twitter mendeskripsikan celah ini membuat ada orang yang bisa melihat informasi akun non publik dan bahkan bisa mengontrol akun tersebut untuk mengirimkan kicauan atau bahkan Direct Messages.

Namun celah yang ditemukan Twitter itu baru bisa didapat dengan menyusupkan kode tertentu. Sementara celah yang ditemukan Balic ini tak memerlukan kode tambahan apapun.

Pengguna hanya perlu mengetahui nomor telepon seseorang untuk mengetahui akun Twitter si pemilik akun tersebut, demikian dikutip detikINET dari Digital Trends, Jumat (27/12/2019).

Sebelumnya Twitter juga pernah mengalami kebocoran data, salah satunya yang terjadi pada 2016, yaitu saat data login 32,8 juta penggunanya bocor, atau pada 2018, saat Twitter meminta 330 juta penggunanya untuk mengganti password setelah informasi tersebut terbuka di jaringan internal mereka.


Awas! Ada Celah Bikin Data Pribadi Bocor di Twitter



(asj/asj)