Data 100 Juta Pengguna Facebook yang Bocor Berasal dari Info Publik  

Reporter

Editor

Kamis, 29 Juli 2010 08:07 WIB

facebook

TEMPO Interaktif, Jakarta - Telah banyak yang dilakukan dari kebocoran Facebook yang diduga mengungkapkan informasi tentang lebih dari 100 juta penggunanya. Namun, sebenarnya, informasi itu sejak awal telah tersedia untuk publik.

Peneliti keamanan Ron Bowes menulis sebuah script, Ruby, yang mengunduh informasi dari direktori pengguna Facebook, sebuah indeks pencari halaman profil.

Direktori itu tidak membuka seluruh profil pengguna dan hanya mengekspos informasi yang telah diizinkan pengguna Facebook hadir di publik.

Informasi itu meliputi nama, gambar profil, dan sebagian kecil dari teman-teman pengguna. Pengguna dapat memilih keluar dari penyertaan dalam pencarian, namun masih berpotensi muncul pada halaman direktori dari teman yang dicari.

Bowes mendapat ide menjaring data itu dengan tujuan agar dapat mengoleksi statistik nama-nama yang paling umum. Informasi statistik seperti ini tidak sensitif sama sekali dan tidak menimbulkan ancaman keamanan ke pengguna Facebook.

Data itu bisa bermanfaat, namun, ditujukan untuk membangun software cracking akun otomatis yang umum dan tidak spesifik ke Facebook. Hal ini karena daftar nama-nama yang paling umum dapat digunakan untuk merakit sebuah kamus nama pengguna populer untuk digunakan dalam alat yang mencoba mengidentifikasi dan membuka akun pengguna.

Ada beberapa sumber data publik lainnya yang dipilih untuk mendapatkan jenis informasi statistik yang sama untuk tujuan penelitian keamanan. Salah satu contohnya adalah indeks Administrasi Keamanan Sosial tentang nama-nama bayi populer.

Apa yang membuat data Facebook sangat bagus adalah karena indeks global nama pertama dan akhir. Dengan menulis sekaligus keduanya dan menganalisis frekuensi output, Bowes membangun apa yang ia percaya menjadi daftar potensial nama pengguna yang paling umum:

* 129.369 jsmith
* 79.365 ssmith
* 77.713 skhan
* 75.561 msmith
* 74.575 skumar
* 72.467 csmith
* 71.791 asmith
* 67.786 jjohnson
* 66.693 dsmith
* 66.431 akhan

Bowes ingin menyumbangkan data itu untuk proyek Ncrack, yang membangun open source tool yang memudahkan untuk menguji kelemahan sistem login. Dia menyadari bahwa mungkin ada manfaat yang lebih luas atas kumpulan data di antara peneliti keamanan, sehingga ia memutuskan untuk menaruhnya di torrent dan membuatnya tersedia untuk semua orang.

Dia juga berharap bahwa hal itu akan membantu meningkatkan kesadaran para pengguna biasa dari kenyataan bahwa pengguna Facebook membuat informasi dasar tersedia melalui direktorinya.

Insiden ini bukan merupakan pelanggaran keamanan Facebook, karena informasi publik dibuat dengan sengaja. Ini menyoroti pentingnya mengawasi pengaturan privasi jaringan sosial Anda dan memahami bagaimana informasi pribadi Anda digunakan. Banyak pengguna mungkin tidak menyadari bahwa nama dan foto mereka dapat diakses pada direktori pengguna Facebook yang sudah publik.

ARSTECHNICA | ERWIN Z

Berita terkait

Strategi Lintasarta Dukung Dunia Bisnis

22 Februari 2021

Strategi Lintasarta Dukung Dunia Bisnis

Di 2021, Lintasarta tetap berkomitmen memberikan layanan terbaik untuk berbagai sektor industri.

Baca Selengkapnya

Sempat Diretas, Ditjen Pajak Targetkan Situsnya Pulih Hari Ini

11 Juni 2018

Sempat Diretas, Ditjen Pajak Targetkan Situsnya Pulih Hari Ini

Direktorat Jenderal Pajak Kementerian Keuangan menargetkan pemulihan situsnya yang sempat diretas rampung pada hari ini.

Baca Selengkapnya

Kominfo Blokir 34 Situs Berunsur Radikalisme Selama April 2018

31 Mei 2018

Kominfo Blokir 34 Situs Berunsur Radikalisme Selama April 2018

Kominfo berupaya meminimalkan aksi teror dengan memblokir konten radikalisme.

Baca Selengkapnya

Pangsa Pasar Besar, Situs Perbandingan Harga Priceprice.com Diluncurkan

24 Januari 2018

Pangsa Pasar Besar, Situs Perbandingan Harga Priceprice.com Diluncurkan

Situs perbandingan harga Priceprice.com diluncurkan di Indonesia. Priceprice.com untuk memudahkan pengguna membandingkan harga barang.

Baca Selengkapnya

Situs Om Senang Mirip Nikahsirri.com Hebohkan Belgia

27 September 2017

Situs Om Senang Mirip Nikahsirri.com Hebohkan Belgia

Pihak berwenang Belgia akan mengambil sikap tegas terhadap peredaran situs yang diduga menawarkan pelacuran terselubung.

Baca Selengkapnya

Google Chrome Bakal Memungkinkan Pengguna Membisukan Situs Web

27 Agustus 2017

Google Chrome Bakal Memungkinkan Pengguna Membisukan Situs Web

Google menguji opsi baru yang memungkinkan pengguna membisukan situs web secara permanen di dalam browser Chrome.

Baca Selengkapnya

Ingin Sukses Cari Uang Lewat YouTube? Ada Kiatnya...

10 Agustus 2017

Ingin Sukses Cari Uang Lewat YouTube? Ada Kiatnya...

Salah satu cara yang dipilih generasi Millennial untuk mengekspresikan diri adalah mengunggah materi ke YouTube, tapi kenapa tak semua sukses?

Baca Selengkapnya

Bagaimana Menyusun Kata Sandi yang Anti Pembobolan?

10 Agustus 2017

Bagaimana Menyusun Kata Sandi yang Anti Pembobolan?

Bill Burr, pernah merilis sebuah buku (pedoman) di tahun 2003 lalu berisi kata sandi yang tidak dapat diretas, masih manjurkah?

Baca Selengkapnya

Google, Facebook, Spotify Akan Ikut Aksi Dukung Net Neutrality

12 Juli 2017

Google, Facebook, Spotify Akan Ikut Aksi Dukung Net Neutrality

Perusahaan-perusahaan, seperti Google, Facebook, Spotify, Jumat lalu mengumumkan akan berpartisipasi dalam aksi 12 Juli untuk mendukung net neutrality

Baca Selengkapnya

Ingin Vlog Anda Sekondang Kaesang? Hindari Lima Hal Berikut Ini

7 Juli 2017

Ingin Vlog Anda Sekondang Kaesang? Hindari Lima Hal Berikut Ini

Vlogging menjadi fenomena tersendiri saat ini. Banyak netizen, dari yang belum tekrenal sampai yang kondang macam Kaesang, meramaikan dunia vlog.

Baca Selengkapnya