267 Juta Akun Pengguna Facebook AS Diekspos di Web Gelap

Sabtu, 21 Desember 2019 00:10 WIB

Logo Facebook

TEMPO.CO, Jakarta - Informasi pribadi milik lebih dari 267 juta pengguna Facebook telah diekspos dalam database tanpa jaminan di situs web gelap. Mulai dari Facebook ID, nomor telepon dan nama lengkap dari sebanyak 267.140.436 pengguna Amerika Serikat.

Laporan tersebut ditemukan dalam database perusahaan cybersecurity Comparitech dan peneliti Bob Diachenko yang diterbitkan Kamis, 19 Desember 2019. Laporan itu memperingatkan bahwa orang yang diidentifikasi dalam database dapat ditargetkan oleh pesan spam atau skema phishing.

Mengutip laman Daily Mail, Kamis, 19 Desember 2019, meskipun belum jelas bagaimana informasi sensitif itu diungkapkan, Diachenko melacak database ke Vietnam dan berspekulasi bahwa itu mungkin telah dikompilasi melalui proses ilegal yang disebut scraping.

Proses scraping terjadi di mana bot otomatis menyalin informasi publik dari profil Facebook atau dicuri secara langsung dari API pengembang Facebook.

Akses ke database sejak itu telah dihapus, tapi catatan itu tampaknya telah tersedia tanpa kata sandi untuk siapa pun tanpa otentikasi selama dua minggu sebelum ditemukan. Tautan yang dapat diunduh ke data juga telah diposting ke forum peretas populer.

Advertising
Advertising

Pelanggaran keamanan menyusul kebocoran besar terjadi pada September lalu, di mana lebih dari 400 juta nomor telepon pengguna terpapar, kemudian ada skandal besar pada 2018. Terungkap bahwa Cambridge Analytica telah memanen data pribadi jutaan profil pengguna Facebook tanpa persetujuan mereka untuk tujuan iklan politik.

Seorang juru bicara Facebook mengkonfirmasi kepada Daily Mail bahwa database itu telah dihapus dan mengatakan: "Kami sedang menyelidiki masalah ini, tapi kami percaya ini kemungkinan informasi yang diperoleh sebelum perubahan yang kami buat dalam beberapa tahun terakhir untuk lebih melindungi informasi orang."

Facebook menghapus informasi nomor telepon dari API pada April 2018 setelah skandal Cambridge Analytica. Artinya bahwa jumlah yang termasuk dalam database kemungkinan berusia lebih dari 18 bulan.

“Database tersebut pertama kali muncul online pada 4 Desember. Data tersebut dibagikan secara publik di forum untuk peretas pada 12 Desember,” ujar Paul Bischoff dari Comparitech.

Diachenko menemukan database itu pada bulan Desember dan segera melaporkannya ke penyedia layanan internet yang mengelola alamat IP ketika ia menduga data itu milik organisasi kriminal.

Meskipun database itu tidak lagi tersedia secara online pada hari Kamis kemarin, ada kemungkinan bahwa itu disalin di tempat lain sebelum diturunkan, Comparitech memperingatkan. Perusahaan itu mencatat bahwa semua data tampaknya valid.

Masing-masing lebih dari 267 juta catatan yang dibuka termasuk nama lengkap, nomor telepon, cap waktu, dan ID Facebook yang unik. ID Facebook unik, nomor publik yang terkait dengan akun tertentu, yang dapat digunakan untuk menentukan nama pengguna akun dan informasi profil lainnya, menurut Comparitech.

“Para ahli tidak yakin bagaimana informasi itu mendarat di tangan para pencuri dunia maya, tetapi mereka memiliki kecurigaan,” kata Bischoff.

Kemungkinan pertama adalah bahwa peretas mencuri data dari API pengembang Facebook sebelum Facebook membatasi akses ke nomor telepon tahun lalu.

Diachenko mengatakan kepada Comparitech: “API Facebook juga dapat memiliki lubang keamanan yang akan memungkinkan penjahat mengakses ID pengguna dan nomor telepon bahkan setelah akses dibatasi.”

Comparitech menyarankan pengguna untuk mengurangi risiko menjadi sasaran pelanggaran data di masa mendatang dengan memperketat pengaturan keamanan mereka untuk membatasi jumlah informasi yang terlihat oleh publik.

Facebook telah mengalami sejumlah pelanggaran data lainnya dalam setahun terakhir. Database serupa dengan informasi pribadi untuk lebih dari 400 juta pengguna ditemukan pada bulan September. Menurut TechCrunch, 133 juta akun AS, lebih dari 50 juta di Vietnam, dan 18 juta di Inggris adalah di antara 419 juta catatan yang tersisa di server online terbuka yang tidak diamankan dengan kata sandi.

Ini termasuk profil dan nomor telepon beberapa selebritas. Facebook memang mengkonfirmasi laporan itu, tapi mengatakan jumlah total kemungkinan sekitar setengah karena entri duplikat.

DAILY MAIL | TECH CRUNCH

Berita terkait

Meta AI Resmi Diluncurkan, Ini Fitur-fitur Menariknya

4 hari lalu

Meta AI Resmi Diluncurkan, Ini Fitur-fitur Menariknya

Chatbot Meta AI dapat melakukan sejumlah tugas seperti percakapan teks, memberi informasi terbaru dari internet, menghubungkan sumber, hingga menghasilkan gambar dari perintah teks.

Baca Selengkapnya

Selain Tim Cook, Siapa Saja Bos Perusahaan Teknologi Dunia yang Pernah Bertemu Jokowi?

11 hari lalu

Selain Tim Cook, Siapa Saja Bos Perusahaan Teknologi Dunia yang Pernah Bertemu Jokowi?

Selain CEO Apple Tim Cook, Jokowi tercatat beberapa kali pernah bertemu dengan bos-bos perusahaan dunia. Berikut daftarnya:

Baca Selengkapnya

Sudah Bisa Diakses, Facebook Bikin Pembaruan Fitur Video Jadi Mirip di TikTok

23 hari lalu

Sudah Bisa Diakses, Facebook Bikin Pembaruan Fitur Video Jadi Mirip di TikTok

Pada aplikasi TikTok telah menjadi pedoman tetap namun bagi Facebook, ini sebuah inovasi dan kemajuan.

Baca Selengkapnya

Cara Unblock Akun Seseorang di Facebook dengan Mudah

26 hari lalu

Cara Unblock Akun Seseorang di Facebook dengan Mudah

Ada beberapa cara unblock teman di Facebook, bisa melalui handphone maupun laptop. Cukup ikuti beberapa langkah berikut ini.

Baca Selengkapnya

Rayakan Hari Paskah dengan 55 Link Twibbon, Begini Cara Menggunakannya

30 hari lalu

Rayakan Hari Paskah dengan 55 Link Twibbon, Begini Cara Menggunakannya

Hari Paskah dapat dirayakan menggunakan twibbon beragam pilihan. Berikut memilih twibbon Hari Paskah yang sesuai selera dan cara menggunakannya!

Baca Selengkapnya

Survei Meta Ungkap Pengguna Medsos Usia Muda di Indonesia Berani dan Aktif

30 hari lalu

Survei Meta Ungkap Pengguna Medsos Usia Muda di Indonesia Berani dan Aktif

Sebanyak 87 persen responden dalam survei Meta menyatakan bahwa media sosial adalah platform efektif untuk sampaikan pesan dan mendorong perubahan.

Baca Selengkapnya

WhatsApp Aplikasi Perpesanan Paling Populer, Semua Bermula di Sebuah Garasi Rumah pada 2009

31 hari lalu

WhatsApp Aplikasi Perpesanan Paling Populer, Semua Bermula di Sebuah Garasi Rumah pada 2009

WhatsApp dibuat 2 mantan karyawan Yahoo, Brian Acton dan Jan Koum pada 2009 di sebuah garasi rumah di California. Begini perkembangannya.

Baca Selengkapnya

Fitur Khusus Meta untuk Batasi Konten Politik, Begini Cara Mengaktifkannya

33 hari lalu

Fitur Khusus Meta untuk Batasi Konten Politik, Begini Cara Mengaktifkannya

Meta menambahkan fitur khusus untuk membatasi konten politik pada platform yang dinaunginya, terutama Instagram.

Baca Selengkapnya

Begini Cara Download Stiker WhatsApp Edisi Ramadan

44 hari lalu

Begini Cara Download Stiker WhatsApp Edisi Ramadan

WhatsApp meluncurkan paket stiker terbarunya di Indonesia berkaitan dengan bulan Ramadan. Begini cara downlioad stiker WhatsApp edisi Ramdan.

Baca Selengkapnya

Facebook Disebut Memblokir Akun Jurnalis Foto Gaza Motaz Azaiza

44 hari lalu

Facebook Disebut Memblokir Akun Jurnalis Foto Gaza Motaz Azaiza

Jurnalis foto terkenal Palestina asal Gaza, Motaz Azaiza, memposting di akun X-nya bahwa dia telah dilarang di Facebook.

Baca Selengkapnya