Ototekno

Data 1.900 Pengguna Aplikasi Signal Bocor, Ini Dampaknya

Hampir 1.900 nomor ponsel pengguna Signal terpapar dalam pelanggaran data, setelah Twilio, perusahaan yang menyediakan Signal dengan layanan verifikasi nomor telepon, mengalami serangan phishing. Perlu dicatat bahwa Signal, adalah platform perpesanan populer yang mendapatkan popularitas besar-besaran setelah WhatsApp pada Januari 2021 membuat perubahan pada kebijakan privasinya di mana disebutkan bahwa ia akan membagikan data pengguna dengan Facebook, pembaruan ini kemudian dibatalkan.

Penyusup dapat menggunakan informasi tersebut untuk mengidentifikasi pengguna Signal atau mendaftarkan ulang nomor mereka ke perangkat lain. Nantinya, data tersebut bisa disalahgunakan.

Pelaku mencari tiga nomor telepon dan mendaftarkan ulang akun salah satu pengguna. Signal tidak menyimpan riwayat obrolan atau kontak online sehingga pelanggaran tersebut seharusnya tidak mengungkapkan detail sensitif lainnya.

Untuk membatasi kerusakan, Signal segera mengambil langkah, yaitu membatalkan pendaftaran aplikasi di semua perangkat yang ditautkan ke akun yang terpengaruh dan memaksa pengguna untuk mendaftar ulang. Selain itu, perusahaan juga merekomendasi untuk mengaktifkan kunci pendaftaran yang melarang siapa pun dapat mendaftar ulang di perangkat lain tanpa memberikan kode PIN.

Dilansir  PhoneArena, Selasa (16/8/2022), Twilio mengungkapkan pelanggaran pada 8 Agustus. Pelaku yang saat ini tidak dikenal menggunakan penipuan phishing untuk mendapatkan detail login dan mengakses akun 125 pelanggan. Meskipun tidak jelas pelanggan mana yang terpengaruh, Twilio biasanya melayani perusahaan dan organisasi besar.

Serangan itu meningkatkan tekanan pada Signal untuk bergabung dengan penyedia pesan terenkripsi lainnya untuk menjauh dari nomor telepon yang dapat rentan terhadap pertukaran SIM dan skema berbasis digit lainnya. Ini juga merupakan pengingat bahwa kesalahan pihak ketiga terkadang sama berbahayanya dengan serangan langsung.

Beri Komentar (menggunakan Facebook)

Back to top button