Langsung ke konten utama

Bahaya Aplikasi SMS Go SMS Pro

Aplikasi perpesanan Go SMS Pro, yang memiliki lebih dari 100 juta pemasangan di Google Play Store, memiliki kelemahan keamanan besar yang berpotensi memungkinkan orang yang tidak bertanggung jawab dapat mengakses konten sensitif yang penggunanya kirim menggunakan aplikasi tersebut. 

Meskipun pengembang aplikasi telah diberikan informasi tentang kelemahan tersebut berbulan-bulan lalu, namun belum ada tindakan sejauh ini.



Aplikasi Go SMS Pro merupakan aplikasi perpesanan yang dapat digunakan untuk terhubung dengan teman ataupun kerabat. Penguna dapat mengirimkan pesan berupa gambar yang mereka lukis di layar Android, pesan suara, foto dan lainnya.

Menurut laporan Trustwave, Go SMS Pro ketahuan meng-upload setiap file media yang Anda kirim ke internet dan membuat file tersebut dapat diakses dengan URL. 



Saat pengguna mengirim pesan dengan media melalui Go SMS Pro, seperti foto atau video, aplikasi akan mengunggah konten ke servernya, membuat URL yang mengarah ke sana, dan mengirimkan URL itu ke penerima. 

Jika penerima juga memiliki Go SMS Pro, konten akan langsung muncul di pesan. Sayangnya aplikasi ini masih mengunggah file dan masih membuat tautan yang dapat diakses publik di internet.

URL itulah yang menjadi masalah. Tidak ada autentikasi yang diperlukan untuk melihat tautan, artinya siapa pun yang memilikinya dapat melihat konten di dalamnya. Dan URL yang dihasilkan oleh aplikasi tersebut tampaknya memiliki alamat yang berurutan dan dapat diprediksi.

Artinya siapa pun dapat melihat file lain hanya dengan mengubah bagian kanan URL. 

Secara teoritis, Anda bahkan dapat menulis skrip untuk membuat URL berurutan secara otomatis sehingga Anda dapat dengan cepat menemukan dan menjelajahi banyak konten pribadi yang dibagikan oleh orang-orang yang menggunakan Go SMS Pro.



Baca juga:


Parahnya, tidak ada tindak lanjut dari pengembang aplikasi ini. Pihak Trustwave bahkan telah menghubungi pengembang empat kali sejak 18 Agustus 2020 lalu, untuk memberi tahu pengembang aplikasi tentang kerentanan namun tidak mendapatkan tanggapan. 



Laman lainnya yakni TechCrunch juga mencoba mengirim email ke dua alamat email yang terhubung ke aplikasi Go SMS Pro. Salah satu email tidak dapat dikirim karena pesan masuk pengembang penuh. Email lainnya juga dikirimkan pada alamat yang berbeda namun tetap tidak ada respons.

Nah, jika Anda menggunakan aplikasi ini, alangkah lebih baiknya segera beralih karena faktor keamanan. Terlebih lagi jika isi pesan-pesan yang Anda kirimkan tersebut penting dan rentan.

Postingan Populer

Cara Cek Chipset Smartphone Android Secara Akurat

Smartphone merupakan perangkat yang memiliki banyak komponen penting, seperti prosessor, memori internal dan eksternal, graphic processing unig (GPU) dan lainnya. Salah satu bagian terpentingnya adalah prosessor. Komponen prosessor sendiri terdiri dari chipset yang memiliki beberapa buah core dengan clock speed yang mungkin berbeda-beda, dan juga GPU. Cara cek chipset smartphone Android dapat dilakukan dengan beberapa metode. Kegiatan mengecek chipset sendiri perlu dilakukan dalam rangka mengetahui spesifikasi perangkat keras yang terdapat di dalam smartphone. Apakah sesuai dengan standar atau resmi. Selain itu, dengan melakukan pengecekan, kita dapat mencegah penipuan yang mungkin terjadi. Berikut ini cara cek chipset smartphone Android yang mungkin bisa Anda lakukan pula pada smartphone Android Anda: Cara Cek Melalui Menu Pengaturan Ini merupakan cara pertama yang bisa kamu lakukan. Langkah-langkahnya adalah: Buka menu pengaturan di smartphone Android Anda Pilih S...

Review Acer Aspire Lite 14, Laptop Murah dengan Intel N100

Dengan banyaknya tugas sekolah berbasis teknologi, seperti membuat dokumen laporan, presentasi, pembelajaran online, dan aktivitas lainnya, laptop murah namun andal menjadi solusi yang dicari banyak orang. Khususnya para pelajar sekolah. Di pasaran, salah satu opsi yang bisa dipilih adalah Acer Aspire Lite 14 AL14 31P C0G4. Laptop murah Acer ini hadir sebagai jawaban untuk kebutuhan di atas, dengan harga yang ramah di kantong. Laptop murah sendiri bukan berarti kompromi total pada kualitas. Buktinya, laptop murah Acer Aspire Lite 14 AL14 31P C0G4 menawarkan kombinasi yang lumayan modern, performa yang cukup untuk tugas harian, dan portabilitas baik. Dengan spesifikasi yang dirancang untuk pelajar atau pengguna dengan kebutuhan dasar, laptop ini menjadi salah satu opsi terbaik di kelas entry-level. Desain Acer Aspire Lite 14 AL14 31P C0G4, atau kita singkat saja dengan Acer Aspire Lite 14, hadir dengan desain minimalis dan modern, menjadikannya salah satu laptop yang cukup menarik di ke...

Nvidia RTX 5090 dan RTX 5080 Jadi Sahabat PLN?

Bocoran terbaru mengungkapkan bahwa GPU generasi berikutnya dari Nvidia, RTX 5090 dan RTX 5080, akan mengalami peningkatan konsumsi daya yang signifikan, meskipun tidak setinggi yang sebelumnya diperkirakan.  RTX 5090 dikabarkan memiliki TDP hingga 575W, naik 27% dari RTX 4090 (450W) dan 64% dibandingkan RTX 3090 (350W). Sementara itu, RTX 5080 memiliki TDP 360W, meningkat 12,5% dibandingkan RTX 4080 dan RTX 3080. Informasi ini muncul menjelang keynote CEO Nvidia Jensen Huang pada 6 Januari, di mana seri Blackwell diprediksi akan diumumkan secara resmi. Dari sisi spesifikasi, RTX 5090 akan menggunakan die GB202-300-A1 dengan 21.760 CUDA cores (170 SMs) dan dilengkapi memori 32GB GDDR7 melalui antarmuka 512-bit. Sementara itu, RTX 5080 menggunakan die GB203-400-A1 dengan 10.752 CUDA cores (84 SMs), memori 16GB GDDR7 dengan kecepatan 30 Gbps, dan antarmuka 256-bit. Spesifikasi ini menandakan lompatan besar dalam kinerja dibandingkan generasi sebelumnya, sekaligus memperkuat posisi Nv...

5 Langkah Cara Melakukan Reset Laptop Chromebook

Apakah Anda pengguna laptop Chromebook? Mungkin Anda sempat menghadapi masalah bahwa Anda lupa password Google yang terpasang pada laptop tersebut. Untuk itu, Anda perlu melakukan factory reset agar Chromebook tersebut dapat digunakan kembali. Berikut adalah tutorial lengkap untuk melakukan factory reset pada laptop Chromebook jika Anda lupa password. Proses ini akan menghapus semua data di Chromebook Anda, jadi pastikan Anda sudah mempersiapkan akun Google untuk login ulang setelah reset. Langkah 1: Coba Recovery Password Google Sebelum melakukan reset, cobalah memulihkan akun Google yang terhubung dengan Chromebook Anda: Buka Halaman Pemulihan Akun Google (di https://accounts.google.com/signin/recovery) pada perangkat lain.   Ikuti langkah-langkah untuk memulihkan password akun Google Anda.   Jika berhasil, gunakan password baru untuk login ke Chromebook Anda.  Jika tidak bisa, lanjutkan ke langkah berikutnya untuk factory reset.    Langkah 2: Persiapkan Chrom...

Download Windows 10 ISO versi Lite Alias Ringan

Anda kesal karena laptop atau PC desktop Anda lemot padahal punya spek yang tidak jelek? Jangan dulu membuang laptop atau upgrade komponen PC desktop tersebut. Siapa tau yang membuatnya berat adalah sistem operasi Windows 10-nya yang kegemukan. Selain format dan install ulang, ada cara lain yang lebih efektif dalam membuat komputer kita bekerja seperti layaknya baru beli. Caranya adalah download Windows 10 ISO versi ringan. Lho, apa bedanya? Kalau kita memilih untuk download Windows 10 ISO versi ringan dan instalasikan di PC kita, maka fitur-fitur, fungsi atau aplikasi yang jarang digunakan, sudah ditiadakan. Selain lebih hemat ruang di harddisk, dibuangnya fitur-fitur yang tidak berguna tersebut akan membuat PC atau laptop spek rendah pun bisa menjalankan Windows 10 dengan lancar. Download Windows 10 Terbaru October 2020 Update Lalu, apa saja yang ada di Windows 10 versi Lite alias versi Ringan tersebut? Nah ini dia: Windows 10 SuperLite Compact (Gaming Edition) x64 – ...