Aplikasi Drone DJI Go 4 Dituding Diam-diam Intip Data Pengguna

Kompas.com - 27/07/2020, 14:02 WIB
Drone DJI Phantom 4 Arstechnica/Andri KoolmeDrone DJI Phantom 4

KOMPAS.com - Aplikasi pengendali drone, DJI Go 4, diduga mengintip data pribadi pengguna secara diam-diam. Hal ini diketahui dari temuan terbaru dari dua firma keamanan siber, Synacktiv dan Grimm.

Keduanya menuding bahwa DJI Go 4 mengumpulkan beragam informasi dari perangkat pengguna, mulai dari nomor IMEI ponsel, IMSI, nama operator, nomor seri SIM, informasi kartu SD, alamat bluetooth, dan lain-lain.

Baca juga: Drone DJI Mavic Air 2 Sudah Bisa Dipesan di Indonesia, Ini Harganya

Seluruh data pengguna yang telah dikumpulkan lantas dikirim ke server yang berlokasi di China dan berakhir di tangan MobTech, pengembang aplikasi itu sendiri.

Untuk mengaburkan jejak aktivitasnya, Synacktiv menyebut bahwa DJI Go 4 memakai teknik penyamaran ala malware, seperti anti-debug, serta packing and dynamic encryption.

Di dalamnya terdapat installer yang bisa mengunduh dan memasang aplikasi dari luar Google Play Store. Installer tersebut diyakini disediakan oleh Weibo, sebuah platform media sosial asal China. DJI sendiri merupakan salah satu produsen drone komersial terbesar di dunia.

Installer hanya terdapat di versi Android dari DJI Go 4. Di platform iOS, aplikasi itu tidak memiliki installer serupa.

"Fitur-fitur ini bisa dipakai untuk menyasar pengguna tertentu dengan update atau aplikasi berbahaya untuk mengeksploitasi perangkat," tulis Grimm dalam laporannya, sebagaimana dihimpun KompasTekno dari ArsTechnica, Senin (27/7/2020).

"Dengan informasi yang diambil dari perangkat pengguna, DJI atau Weibo bisa dengan mudah mengindentifikasi target yang spesifik," lanjut Grimm.

Baca juga: Drone Seharga Total Rp 200-an Juta Dibawa Kabur Penjarah di New York

Menanggapi laporan Synacktiv dan Grimm, DJI mengatakan bahwa tudingan yang ditujukan kepada pihaknya hanya sekedar asumsi belaka karena tidak didukung dengan bukti nyata.

"Kami mendukung standar industri keamanan data drone sehingga dapat memberikan perlindungan dan kepercayaan diri bagi semua pengguna," ujar DJI.

Google dilaporkan tengah melakukan investigasi lebih lanjut terkait tuduhan yang dilayangkan oleh Synacktiv dan Grimm. Para pengguna aplikasi DJI Go 4 disarankan untuk mencopot pemasangan aplikasi hingga Google dapat menyelesaikan proses penyelidikannya.

Pada bulan Januari lalu, Departemen Dalam Negeri AS diketahui resmi melarang peredaran drone milik DJI dan semua drone dari pabrikan China lainnya. Upaya pelarangan ini dilakukan karena pemerintah khawatir akan adanya pencurian data.



25th

Tulis komentar dengan menyertakan tagar #JernihBerkomentar dan #MelihatHarapan di kolom komentar artikel Kompas.com. Menangkan E-Voucher senilai Jutaan Rupiah dan 1 unit Smartphone.

Syarat & Ketentuan
Berkomentarlah secara bijaksana dan bertanggung jawab. Komentar sepenuhnya menjadi tanggung jawab komentator seperti diatur dalam UU ITE
Laporkan Komentar
Terima kasih. Kami sudah menerima laporan Anda. Kami akan menghapus komentar yang bertentangan dengan Panduan Komunitas dan UU ITE.
komentar di artikel lainnya
Close Ads X