Baca berita tanpa iklan. Gabung Kompas.com+
Salin Artikel

Bocor, Data Verifikasi Wajah dan Identitas yang Dipakai TikTok dan X

Perusahaan tersebut adalah AU10TIX yang berbasis di Hod HaSharon, Israel. Didiirikan pada 2002, AU10TIX menggambarkan dirinya sebagai “perusahaan pertama di dunia untuk solusi verifikasi identitas” dan menawarkan berbagai layanan, mulai dari verifikasi usia, alamat, dan verifikasi biometrik, hingga deteksi deepfake.

AU10TIX telah bermitra dengan beberapa perusahaan besar, seperti TikTok, X, Bumble, Uber, dan Coinbase. 

Misalnya, di X, pengguna harus memberikan foto selfie dan tanda pengenal (ID) yang dikeluarkan pemerintah untuk memverifikasi akun alias mendapatkan centang biru (verified account).

Keterbukaan informasi soal penggunaan layanan pihak ketiga AU10TIX untuk verifikasi ID di X bisa dilihat di laman berikut ini.

Menurut laporan 404 Media, data verifikasi pengguna yang disimpan itu bocor karena serangan malware pada karyawan AU10TIX pada September 2022. Dari serangan itu, hacker mendapatkan kredensial (username dan password) karyawan AU10TIX dan dibagikan di saluran Telegram pada bulan Maret 2023.

Kredensial tersebut akan digunakan untuk mengakses platform logging yang berisi banyak data pengguna, termasuk nama, tanggal lahir, kebangsaan, nomor ID, dan jenis dokumen yang diunggah pengguna dari platform klien.

Kredensial juga dapat mengakses tautan ke gambar dokumen pribadi yang dikumpulkan untuk proses verifikasi. Artinya, hacker bisa saja melihat surat izin mengemudi banyak pengguna.

AU10TIX mengindikasikan bahwa pihaknya sudah melakukan investigasi menyeluruh dan segera mencabut kredensial yang dicuri hacker.

“Insiden yang Anda kutip terjadi lebih dari 18 bulan yang lalu. Investigasi menyeluruh menentukan bahwa kredensial karyawan diakses secara ilegal dan segera dicabut,” kata AU10TIX ke 404 Media.

AU10TIX menyiratkan bahwa kredensial tidak lagi dapat digunakan untuk mengakses data pengguna setelah penyelidikan.

Namun, kepala keamanan spiderSilk, Mossab Hussein, yang pertama kali memberi tahu 404 Media tentang pelanggaran tersebut, mengatakan bahwa kredensial tersebut masih berfungsi hingga Juni 2024 ini.

"Meskipun data PII berpotensi dapat diakses, berdasarkan temuan kami saat ini, kami tidak melihat bukti bahwa data tersebut telah dieksploitasi. Keamanan pelanggan kami adalah yang paling penting, dan mereka telah diberitahu," kata AU10TIX dalam pernyataan terbarunya.

Perusahaan verifikasi ID yang digunakan oleh X itu menambahkan bahwa mereka akan terus menonaktifkan sistem operasional terkait, menggantinya dengan sistem baru, dan meningkatkan langkah-langkah keamanan.

Platform yang menggunakan layanan verifikasi AU10TIX seperti TikTok, X, Bumble, Uber, dan Coinbase belum memberikan komentarnya soal temuan ini, sebagaimana dihimpun KompasTekno dari BGR, Senin (1/7/2024).

https://tekno.kompas.com/read/2024/07/01/11020047/bocor-data-verifikasi-wajah-dan-identitas-yang-dipakai-tiktok-dan-x

Terkini Lainnya

Ponsel 'Feature' Nokia 105 (2024) Meluncur dengan Layar Lebih Besar

Ponsel "Feature" Nokia 105 (2024) Meluncur dengan Layar Lebih Besar

Gadget
Microsoft Office Versi Web Diperbarui, Kini Ada Fitur 'Autosave'

Microsoft Office Versi Web Diperbarui, Kini Ada Fitur "Autosave"

Software
Nihil Kemenangan di Fase Grup, Evos Glory Indonesia Gugur dari Mobile Legends MSC 2024

Nihil Kemenangan di Fase Grup, Evos Glory Indonesia Gugur dari Mobile Legends MSC 2024

Game
Earbuds TWS Sennheiser Accentum True Wireless Dijual di Indonesia, Ini Harganya

Earbuds TWS Sennheiser Accentum True Wireless Dijual di Indonesia, Ini Harganya

Gadget
Terungkap, Akses ke Server PDN Pakai Password Admin#1234

Terungkap, Akses ke Server PDN Pakai Password Admin#1234

Internet
Daftar 10 HP Flagship Android Terkencang Versi AnTuTu Juni 2024

Daftar 10 HP Flagship Android Terkencang Versi AnTuTu Juni 2024

Gadget
Hacker Brain Cipher Minta Indonesia Sadar 'Cybersecurity', Seberapa Lemah Keamanan Siber Indonesia?

Hacker Brain Cipher Minta Indonesia Sadar "Cybersecurity", Seberapa Lemah Keamanan Siber Indonesia?

Internet
Samsung Umumkan Chip Exynos W100, untuk Arloji Pintar Galaxy Watch 7?

Samsung Umumkan Chip Exynos W100, untuk Arloji Pintar Galaxy Watch 7?

Hardware
HP Gaming ZTE Nubia Red Magic 9S Pro dan Red Magic 9S Pro Plus Resmi, Pakai Snapdragon 8 Gen 3 Khusus

HP Gaming ZTE Nubia Red Magic 9S Pro dan Red Magic 9S Pro Plus Resmi, Pakai Snapdragon 8 Gen 3 Khusus

Gadget
Ramai Joki Strava, Tawarkan Jasa Lari Rp 2.000 Per Kilometer

Ramai Joki Strava, Tawarkan Jasa Lari Rp 2.000 Per Kilometer

Internet
WhatsApp Siapkan Fitur Video Note, Kirim Pesan Video Pendek Lebih Mudah

WhatsApp Siapkan Fitur Video Note, Kirim Pesan Video Pendek Lebih Mudah

Software
Gamer Meninggal di Warnet, Baru Ketahuan 30 Jam Setelahnya

Gamer Meninggal di Warnet, Baru Ketahuan 30 Jam Setelahnya

Internet
Cara Edit Video TikTok, Instagram Reels, dan YouTube via Canva

Cara Edit Video TikTok, Instagram Reels, dan YouTube via Canva

Software
Capcom Umumkan Game 'Resident Evil 9', Digarap Sutradara Kawakan

Capcom Umumkan Game "Resident Evil 9", Digarap Sutradara Kawakan

Game
Ramai soal Joki Strava di Media Sosial, Apa Itu?

Ramai soal Joki Strava di Media Sosial, Apa Itu?

Internet
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Close Ads
Bagikan artikel ini melalui
Oke