Jakarta, CNBC Indonesia – Seorang mahasiswa ilmu komputer dan ekonomi dari University of British Columbia bernama Eric Daigle menemukan celah keamanan pada aplikasi HP pendeteksi lokasi, iSharing. Aplikasi itu cukup populer dengan basis pengguna aktif lebih dari 35 juta orang, dikutip dari TechCrunch, Kamis (25/4/2024).
Daigle mengatakan bug pada iSharing memungkinkan sipa saja yang menggunakan aplikasi tersebut untuk mengakses lokasi pengguna lain. Bahkan, pengguna yang tidak mengaktifkan opsi pembagian data lokasi tetap bisa terdeteksi. Bug juga membeberkan informasi lain seperti nama akun, foto profil, dan alamat email yang digunakan untuk mendaftar di aplikasi.
Menurut Daigle, bug tersebut menunjukkan server iSharing tidak dicek secara layak. Semestinya, server memiliki sistem yang hanya mengumbar data lokasi pengguna ke orang-orang yang mereka pilih.
Dalam kasus ini, Daigle hanya membutuhkan waktu beberapa detik untuk mengetahui lokasi pengguna aplikasi iSharing yang diinstal di HP Android. TechCrunch sudah mengujinya secara langsung dengan menanyakan lokasi tim mereka. Daigle pun merespons dengan cepat.
Daigle mengatakan telah memberitahu pihak iSharing soal celah keamanan di aplikasinya. Namun, setelah lebih dari dua minggu, ia tak mendengar kabar apa pun dari pihak aplikasi tersebut. Kendati demikian, iSharing mengklaim sudah memperbaiki bug tersebut pada akhir pekan lalu.
“Kami bersyukur ada peneliti yang menemukan isu di layanan kami, sehingga kami bisa melakukan perbaikan secepat mungkin,” kata pendiri iSharing, Yongjae Chuh, melalui email kepada TechCrunch. “Tim kami akan bekerja sama dengan pakar profesional untuk meningkatkan sistem keamanan kami agar data pengguna terlindungi,” ia menambahkan.
iSharing mengatakan celah keamanan tersebut berasal dari fitur ‘group’, yang memungkinkan pengguna membagikan lokasinya ke beberapa orang sekaligus. TechCrunch menuliskan bahwa aplikasi berbagi lokasi di HP memiliki rekam jejak masalah keamanan. Terutama dalam membagikan data lokasi pengguna. Untuk itu, sebaiknya Anda berhati-hati jika mengunduh aplikasi berbagi lokasi di HP Android maupun iPhone!
[Gambas:Video CNBC]
(fab/fab)