Baca berita tanpa iklan. Gabung Kompas.com+

Begini Bahaya Unggah Foto Tiket Pesawat ke Media Sosial

Kompas.com - 03/01/2017, 20:08 WIB
Yoga Hastyadi Widiartanto

Penulis

KOMPAS.com - Saat ingin bepergian menggunakan pesawat, adakala penumpang memotret dan mengunggah tiketnya penerbangannya ke media sosial. Tindakan seperti ini sebenarnya mengandung banyak bahaya.

Soal bahaya ini diungkap oleh Karstein Nohl dan Nemanja Nikodejevic, peneliti dari perusahaan keamanan cyber Security Research Lab. Menurut penemuan mereka, penyebabnya ada celah keamanan dalam sistem yang digunakan untuk menangani booking penerbangan.

Seperti diketahui, setiap tiket memiliki kode booking yang tercetak dan tercatat dalam Global Distributed Systems (GDS).

GDS merupakan istilah untuk menyebut sistem yang mengelola booking penerbangan di seluruh dunia. Jenis sistem GDS ada bermacam-macam, tetapi 90 persen penerbangan di dunia memakai sistem milik Amadeus, Sabre, dan Travelport.

Nah, menurut kedua peneliti, semua GDS dibuat dari sistem lama yang banyak dipakai pada era 70-an dan 80-an. Sistem lama itu tidak mengalami perubahan apapun, melainkan hanya disatukan dalam infrastruktur web modern dan memakai otentifikasi yang sama tuanya.

Dilansir KompasTekno dari PC Magazine, Selasa (3/1/2017), setiap kali penumpang memesan sebuah tiket, maka GDS akan menandainya dengan kode enam digit. Kode tersebut juga dipakai sebagai kode booking, yang biasanya tercetak di tiket dan kertas penanda barang bawaan.

Baca:Jumlah Kecelakaan Pesawat di Indonesia Naik 2 Kali Lipat dalam 2 Tahun

Masalahnya, kode enam digit tersebut juga berguna sebagai alat untuk mengakses informasi pribadi pemiliknya. Peretas cukup mencatat kode tersebut, lalu dengan cara tertentu akan bisa memakainya untuk menemukan data pribadi penumpang, seperti nomor kartu kredit, telepon, alamat, nama lengkap yang tersimpan di GDS.

Hal yang lebih parah, menurut Nohl dan Nikodejevic, peretas yang memiliki kode booking juga bisa memakainya untuk mengubah jadwal penerbangan tanpa diketahui atau membatalkan dan menukarnya dengan hal lain.

Mereka mengatakan, sistem GDS dan situs milik maskapai penerbangan biasanya tidak memiliki lapisan keamanan yang kuat. Akses menuju informasi pribadi penumpang bisa dilakukan dengan mudah, tanpa harus menggunakan identitas spesifik.

Sistem tidak membatasi berapa kali orang bisa melakukan pencarian identitas yang tersimpan di dalamnya. Sekali masuk, peretas juga bisa mengakses fitur pencarian identitas berulang kali, tanpa batas.

Sekarang dapat Anda bayangkan bukan, bagaimana bahayanya jika memotret tiket berisi kode booking itu dan menunggahnya ke media sosial?

Nohl dan Nikodejevice mengatakan bahwa solusi untuk masalah ini sederhana, perusahaan cuma perlu keamanan cyber yang lebih baik. Misalnya, membuat akses ke riwayat penerbangan hanya bisa diakses alamat IP tertentu, lalu memasang captcha untuk menghalangi pembobolan.

Baca: Rokok Elektrik Terbakar di Kabin Pesawat

Simak breaking news dan berita pilihan kami langsung di ponselmu. Pilih saluran andalanmu akses berita Kompas.com WhatsApp Channel : https://www.whatsapp.com/channel/0029VaFPbedBPzjZrk13HO3D. Pastikan kamu sudah install aplikasi WhatsApp ya.

Video rekomendasi
Video lainnya


Terkini Lainnya

Tesla Lakukan PHK Terbesar, 14.000 Karyawan Diberhentikan

Tesla Lakukan PHK Terbesar, 14.000 Karyawan Diberhentikan

e-Business
Jadwal MPL S13 Pekan Ini, Evos Glory Vs Onic Esports

Jadwal MPL S13 Pekan Ini, Evos Glory Vs Onic Esports

Game
Huawei Pura 70 Ultra Meluncur, Lensa Kamera Bisa Keluar-Masuk

Huawei Pura 70 Ultra Meluncur, Lensa Kamera Bisa Keluar-Masuk

Gadget
Huawei Pura 70, 70 Pro, dan 70 Pro Plus Meluncur, Debut Smartphone Pura Series

Huawei Pura 70, 70 Pro, dan 70 Pro Plus Meluncur, Debut Smartphone Pura Series

Gadget
Penampakan HP Non-Nokia Pertama dari HMD Global, Ada Dua Versi

Penampakan HP Non-Nokia Pertama dari HMD Global, Ada Dua Versi

Gadget
Apple Investasi Rp 255 Triliun di Vietnam, di Indonesia Hanya Rp 1,6 Triliun

Apple Investasi Rp 255 Triliun di Vietnam, di Indonesia Hanya Rp 1,6 Triliun

e-Business
Samsung Perkenalkan Memori LPDDR5X Terkencang untuk Ponsel dan AI

Samsung Perkenalkan Memori LPDDR5X Terkencang untuk Ponsel dan AI

Hardware
Penerbit 'GTA 6' PHK 600 Karyawan dan Batalkan Proyek Rp 2,2 Triliun

Penerbit "GTA 6" PHK 600 Karyawan dan Batalkan Proyek Rp 2,2 Triliun

Game
TikTok Notes, Aplikasi Pesaing Instagram Meluncur di Dua Negara

TikTok Notes, Aplikasi Pesaing Instagram Meluncur di Dua Negara

Software
HP Vivo T3X 5G Meluncur dengan Snapdragon 6 Gen 1 dan Baterai Jumbo

HP Vivo T3X 5G Meluncur dengan Snapdragon 6 Gen 1 dan Baterai Jumbo

Gadget
Siap-siap, Pengguna Baru X Twitter Bakal Wajib Bayar Buat 'Ngetwit'

Siap-siap, Pengguna Baru X Twitter Bakal Wajib Bayar Buat "Ngetwit"

Software
Daftar Paket Internet eSIM Telkomsel, PraBayar, Roaming, Tourist

Daftar Paket Internet eSIM Telkomsel, PraBayar, Roaming, Tourist

e-Business
8 Cara Mengatasi Kode QR Tidak Valid di WhatsApp atau “No Valid QR Code Detected”

8 Cara Mengatasi Kode QR Tidak Valid di WhatsApp atau “No Valid QR Code Detected”

e-Business
Ramadhan dan Idul Fitri 2024, Trafik Internet Telkomsel Naik 12 Persen

Ramadhan dan Idul Fitri 2024, Trafik Internet Telkomsel Naik 12 Persen

Internet
Tampilan Baru WhatsApp Punya 3 Tab Baru, “Semua”, “Belum Dibaca”, dan “Grup”, Apa Fungsinya?

Tampilan Baru WhatsApp Punya 3 Tab Baru, “Semua”, “Belum Dibaca”, dan “Grup”, Apa Fungsinya?

Software
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
komentar di artikel lainnya
Baca berita tanpa iklan. Gabung Kompas.com+
Close Ads
Bagikan artikel ini melalui
Oke
Login untuk memaksimalkan pengalaman mengakses Kompas.com