Baca berita tanpa iklan. Gabung Kompas.com+

50 Juta Akun Facebook Dibobol, Baru Ketahuan Selasa Lalu

Kompas.com - 29/09/2018, 09:51 WIB
Fatimah Kartini Bohang,
Reska K. Nistanto

Tim Redaksi

KOMPAS.com — Kasus pencurian data Facebook oleh firma analis Cambridge Analytica masih segar di ingatan. Lantas, kini muncul insiden baru yang sama mencekamnya.

Sebanyak 50 juta akun Facebook diretas oleh oknum tak bertanggung jawab. Facebook baru mengetahuinya pada Selasa (25/9/2018) lalu.

Hal ini diumumkan Vice President of Product Management Facebook Guy Rosen melalui blog resmi sang raksasa jejaring sosial pada Jumat (28/9/2018) kemarin.

“Tim engineer kami menemukan isu keamanan yang berdampak pada 50 juta akun. Kami menanggapi ini dengan serius dan ingin semua orang tahu apa yang terjadi. Kami juga mengambil tindakan cepat untuk melindungi keamanan,” kata dia.

3 celah keamanan

Menurut Rosen, peretasan ini dilakukan melalui eksploitasi tiga celah (bug) pada Facebook sejak 2017 lalu. Yang paling pertama ditemukan adalah celah pada “View As”, yakni fitur privasi untuk melihat seperti apa profil mereka di mata orang lain.

Baca juga: Facebook Pastikan Data Pengguna Indonesia Tak Dipakai Cambridge Analytica

Gara-gara celah ini, peretas kemudian bisa mencuri token akses untuk menguasai akun pengguna. Token akses ini sifatnya seperti kunci digital yang menjaga pengguna dalam keadaan logged in sehingga tak perlu berulang kali memasukkan username dan password.

Celah kedua terdapat pada tool pengunggah video pada Facebook, sebagai tindak lanjut dari celah pertama. Gara-bara celah ini, pengguna terdorong mengunggah video ulang tahun padahal dalam kondisi View As.

Normalnya, pengguna tak bisa melakukan aksi apa-apa ketika dalam keadaan View As. Hal ini kemudian mendorong munculnya celah ketiga.

Celah ketiga lebih rumit, karena ketika pengunggah video muncul pada View As, token akses bukan lagi dimiliki pengguna sebagai pelihat (viewer). Token akses bisa pula diakses oleh orang yang disimulasikan pada View As.

“Kombinasi dari tiga celah ini yang menjadi kelemahan dan dimanfaatkan peretas,” kata Guy Rosen.

Langkah antisipasi

Facebook mengambil tindakan cepat dengan mereset token akses pada 90 juta akun, terbagi atas 50 juta akun yang terdampak dan 40 juta akun yang rentan. Fitur VIew As pun untuk sementara dimatikan selama masa penyelidikan.

Hingga kini, penyelidikan terus digencarkan. Facebook belum bisa mengidentifikasi siapa peretas yang memanfaatkan celah dan di mana basis mereka.

Layanan yang didirikan Mark Zuckerberg ini juga meminta maaf kepada seluruh pengguna. Menurut Facebook, pihaknya menjunjung tinggi keamanan pengguna dan akan terus berupaya meningkatkan layanannya.

.

.

Simak breaking news dan berita pilihan kami langsung di ponselmu. Pilih saluran andalanmu akses berita Kompas.com WhatsApp Channel : https://www.whatsapp.com/channel/0029VaFPbedBPzjZrk13HO3D. Pastikan kamu sudah install aplikasi WhatsApp ya.

Video rekomendasi
Video lainnya


Terkini Lainnya

Tesla Lakukan PHK Terbesar, 14.000 Karyawan Diberhentikan

Tesla Lakukan PHK Terbesar, 14.000 Karyawan Diberhentikan

e-Business
Jadwal MPL S13 Pekan Ini, Evos Glory Vs Onic Esports

Jadwal MPL S13 Pekan Ini, Evos Glory Vs Onic Esports

Game
Huawei Pura 70 Ultra Meluncur, Lensa Kamera Bisa Keluar-Masuk

Huawei Pura 70 Ultra Meluncur, Lensa Kamera Bisa Keluar-Masuk

Gadget
Huawei Pura 70, 70 Pro, dan 70 Pro Plus Meluncur, Debut Smartphone Pura Series

Huawei Pura 70, 70 Pro, dan 70 Pro Plus Meluncur, Debut Smartphone Pura Series

Gadget
Penampakan HP Non-Nokia Pertama dari HMD Global, Ada Dua Versi

Penampakan HP Non-Nokia Pertama dari HMD Global, Ada Dua Versi

Gadget
Apple Investasi Rp 255 Triliun di Vietnam, di Indonesia Hanya Rp 1,6 Triliun

Apple Investasi Rp 255 Triliun di Vietnam, di Indonesia Hanya Rp 1,6 Triliun

e-Business
Samsung Perkenalkan Memori LPDDR5X Terkencang untuk Ponsel dan AI

Samsung Perkenalkan Memori LPDDR5X Terkencang untuk Ponsel dan AI

Hardware
Penerbit 'GTA 6' PHK 600 Karyawan dan Batalkan Proyek Rp 2,2 Triliun

Penerbit "GTA 6" PHK 600 Karyawan dan Batalkan Proyek Rp 2,2 Triliun

Game
TikTok Notes, Aplikasi Pesaing Instagram Meluncur di Dua Negara

TikTok Notes, Aplikasi Pesaing Instagram Meluncur di Dua Negara

Software
HP Vivo T3X 5G Meluncur dengan Snapdragon 6 Gen 1 dan Baterai Jumbo

HP Vivo T3X 5G Meluncur dengan Snapdragon 6 Gen 1 dan Baterai Jumbo

Gadget
Siap-siap, Pengguna Baru X Twitter Bakal Wajib Bayar Buat 'Ngetwit'

Siap-siap, Pengguna Baru X Twitter Bakal Wajib Bayar Buat "Ngetwit"

Software
Daftar Paket Internet eSIM Telkomsel, PraBayar, Roaming, Tourist

Daftar Paket Internet eSIM Telkomsel, PraBayar, Roaming, Tourist

e-Business
8 Cara Mengatasi Kode QR Tidak Valid di WhatsApp atau “No Valid QR Code Detected”

8 Cara Mengatasi Kode QR Tidak Valid di WhatsApp atau “No Valid QR Code Detected”

e-Business
Ramadhan dan Idul Fitri 2024, Trafik Internet Telkomsel Naik 12 Persen

Ramadhan dan Idul Fitri 2024, Trafik Internet Telkomsel Naik 12 Persen

Internet
Tampilan Baru WhatsApp Punya 3 Tab Baru, “Semua”, “Belum Dibaca”, dan “Grup”, Apa Fungsinya?

Tampilan Baru WhatsApp Punya 3 Tab Baru, “Semua”, “Belum Dibaca”, dan “Grup”, Apa Fungsinya?

Software
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
komentar di artikel lainnya
Baca berita tanpa iklan. Gabung Kompas.com+
Close Ads
Bagikan artikel ini melalui
Oke
Login untuk memaksimalkan pengalaman mengakses Kompas.com