Baca berita tanpa iklan. Gabung Kompas.com+

Aplikasi Go SMS Pro Bocorkan Isi Pesan Pengguna ke Internet

Kompas.com - 22/11/2020, 15:06 WIB
Kevin Rizky Pratama,
Yudha Pratomo

Tim Redaksi

Sumber The Verge

KOMPAS.com - Berhati-hatilah jika Anda masih menggunakan aplikasi perpesanan Go SMS Pro yang populer di Google Play Store. Sebab, aplikasi ini mengunggah isi pesan penggunanya di internet.

Aplikasi perpesanan ini sudah populer sejak lama. Bahkan hingga saat ini, Go SMS Pro sudah diinstal sebanyak lebih dari 100 juta kali oleh pengguna Android di dunia.  

Firma keamanan siber Trustwave Spiderlabs yang menemukan adanya masalah keamanan ini. Trustwave pertama kali mendapati celah ini pada aplikasi Go SMS Pro versi 7.91. Namun, ada kemungkinan bahwa masalah keamanan sudah telah muncul sejak versi sebelumnya.

Serupa dengan aplikasi pesan singkat pada umumnya, Go SMS Pro memungkinkan pengguna untuk mengirim pesan berisi teks, gambar, video, hingga voice note melalui MMS.

Go SMS Pro mengunggah setiap file media yang dikirimkan pengguna ke internet dan membuatnya mudah diakses melalui URL.

Baca juga: Ratusan Aplikasi Android Terjangkit Malware Mata-mata dan Pencuri Data

Ketika pengguna mengirim media melalui Go SMS Pro seperti misalnya video atau foto, aplikasi akan mengunggah konten yang dikirim ke server dan membuat link untuk membuka file tersebut.

Inilah yang menjadi masalah. URL tersebut tidak dilengkapi dengan sistem keamanan atau otentikasi sehingga dapat diakses oleh siapa saja. Selain itu URL atau link yang dibuat oleh aplikasi tersebut dapat diprediksi dengan mudah.

"Kami menemukan nomor telepon seseorang, screenshot dari transfer bank, alamat rumah seseorang, foto, hingga catatan kriminal pengguna," ungkap Zack Whittaker, penulis media teknologi Tech Crunch yang ikut meneliti kasus ini. 

Dengan diunggahnya isi pesan tersebut, ada potensi kebocoran data pribadi pengguna yang sangat besar.

Baca juga: Pengembang Aplikasi Muslim Pro Angkat Bicara Terkait Tuduhan Jual Data Pengguna

Dihimpun KompasTekno dari The Verge, Sabtu (21/11/2020), pihak Trustwave telah mencoba menghubungi pengembang Go SMS Pro sejak 18 Agustus lalu, namun, tidak membuahkan hasil.

Pengembang Go SMS Pro pun tidak memberikan respon secara resmi. Halaman resmi pengembang yang tercantum di Google Play Store pun sudah tidak dapat diakses.

Simak breaking news dan berita pilihan kami langsung di ponselmu. Pilih saluran andalanmu akses berita Kompas.com WhatsApp Channel : https://www.whatsapp.com/channel/0029VaFPbedBPzjZrk13HO3D. Pastikan kamu sudah install aplikasi WhatsApp ya.

Sumber The Verge


Terkini Lainnya

Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
komentar di artikel lainnya
Baca berita tanpa iklan. Gabung Kompas.com+
Close Ads
Bagikan artikel ini melalui
Oke
Login untuk memaksimalkan pengalaman mengakses Kompas.com