Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Zoom Perbaiki Kelemahan Kata Sandi Setelah Dibobol Peretas dalam Hitungan Menit

Reporter

Editor

Erwin Prima

image-gnews
Ilustrasi aplikasi Zoom. REUTERS/Dado Ruvic/Illustration
Ilustrasi aplikasi Zoom. REUTERS/Dado Ruvic/Illustration
Iklan

TEMPO.CO, Jakarta - Aplikasi konferensi video populer Zoom baru-baru ini memperbaiki kelemahan keamanan yang memungkinkan penyerang potensial memecahkan kode sandi numerik yang digunakan untuk mengamankan rapat virtual dan mengintip peserta.

Rapat zoom secara default dilindungi oleh enam digit kata sandi numerik, tetapi menurut Wakil Presiden Produk SearchPilot Tom Anthony, yang mengidentifikasi masalah ini, mengatakan penyerang mencoba semua 1 juta kata sandi dalam hitungan menit dan mendapatkan akses ke pertemuan Zoom.

Perlu dicatat bahwa Zoom mulai memerlukan kode sandi untuk semua pertemuan pada bulan April sebagai tindakan pencegahan untuk memerangi peretasan yang biasa disebut Zoom bombing, yang mengacu pada tindakan mengganggu dan membajak rapat Zoom tanpa diundang untuk berbagi konten cabul dan rasis.

Anthony, sebagaimana dilaporkan Hacker News dikutip Jumat, 31 Juli 2020, melaporkan masalah keamanan kepada Zoom pada 1 April 2020, bersama dengan skrip proof-of-concept berbasis Python.

Fakta bahwa rapat, secara default, diamankan dengan kode enam digit berarti hanya ada maksimal satu juta kata sandi.

Tetapi dengan tidak adanya pemeriksaan untuk upaya kata sandi salah yang berulang, penyerang dapat memanfaatkan klien web Zoom (https://zoom.us/j/MEETING_ID) untuk terus mengirim permintaan HTTP untuk mencoba semua satu juta kombinasi.

"Dengan peningkatan threading, dan distribusi di 4-5 server cloud, Anda dapat memeriksa seluruh ruang kata sandi dalam beberapa menit," kata Anthony.

Serangan itu bekerja pada rapat Zoom berulang, menyiratkan bahwa aktor jahat bisa memiliki akses ke pertemuan yang sedang berlangsung setelah kode sandi dibongkar.

Iklan
Scroll Untuk Melanjutkan

Peneliti juga menemukan bahwa prosedur yang sama dapat diulangi bahkan dengan pertemuan terjadwal dengan opsi untuk mengganti kode sandi default dengan varian alfanumerik yang lebih panjang, dan menjalankannya terhadap daftar 10 juta kata sandi teratas untuk secara kasar memaksa login.

Secara terpisah, masalah terungkap selama proses masuk menggunakan klien web, yang menggunakan pengalihan sementara untuk mencari persetujuan pelanggan terhadap persyaratan layanan dan kebijakan privasi.

Setelah temuan itu, Zoom menjadikan klien web offline untuk mengurangi masalah pada 2 April sebelum mengeluarkan perbaikan seminggu kemudian.

Platform konferensi video, yang menarik perhatian untuk sejumlah masalah keamanan karena penggunaannya melonjak selama pandemi virus corona, telah dengan cepat menambal kelemahan ketika terungkap.

Baru awal bulan ini, perusahaan tersebut membahas kerentanan nol hari di aplikasi Windows yang dapat memungkinkan penyerang untuk mengeksekusi kode arbitrer pada komputer korban yang menjalankan Windows 7 atau lebih lama.

Pembaruan juga memperbaiki kelemahan terpisah yang bisa memungkinkan penyerang meniru suatu organisasi dan menipu karyawan atau mitra bisnisnya untuk mengungkapkan informasi pribadi atau rahasia lainnya melalui serangan rekayasa sosial.

ANTARA

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Pembaruan Zoom dan Mengenali Fiturnya

1 hari lalu

Logo Zoom.
Pembaruan Zoom dan Mengenali Fiturnya

Zoom Workspace 6.0 sebagai nama baru dari produk ini


5 Cara Mencegah Penyebaran Misinformasi dan Hoax di WhatsApp

3 hari lalu

Ilustrasi WhatsApp. shutterstock.com
5 Cara Mencegah Penyebaran Misinformasi dan Hoax di WhatsApp

Sangat penting untuk memahami dan menerapkan langkah-langkah yang efektif dalam mencegah penyebaran misinformasi di WhatsApp.


Kelola Penggunaan Media Sosial agar Tidak Stres dengan Tips Berikut

4 hari lalu

Ilustrasi bermain media sosial. (Unsplash/Leon Seibert)
Kelola Penggunaan Media Sosial agar Tidak Stres dengan Tips Berikut

Berikut beberapa tips untuk meminimalkan dampak penggunaan media sosial terhadap tingkat stres pada peringatan Bulan Kesadaran Stres.


TikTok Sekarang Tersedia untuk Apple Vision Pro

17 Februari 2024

TikTok Sekarang Tersedia untuk Apple Vision Pro

TikTok sekarang mendukung perangkat Apple Vision Pro, menawarkan pengalaman yang baru dalam bekerja maupun menikmati konten hiburan .


Tips Lebih Aman Lakukan Percakapan Pesan lewat WhatsApp

4 Februari 2024

Ilustrasi WhatsApp. shutterstock.com
Tips Lebih Aman Lakukan Percakapan Pesan lewat WhatsApp

Berikut beberapa langkah tambahan yang dapat diambil untuk meningkatkan keamanan percakapan pengguna WhatsApp.


KIP Sebut 147 Lembaga Publik Tidak Informatif

1 Februari 2024

Ketua Komisi Informasi Pusat (KI Pusat) Donny Yoesgiantoro memberikan pemaparan saat mengunjungi kantor Tempo di Jakarta, Selasa, 28 Maret 2023. TEMPO/M Taufan Rengganis
KIP Sebut 147 Lembaga Publik Tidak Informatif

Komisi Informasi Pusat (KIP) menyebutkan ada 147 lembaga publik tidak informatif.


Realme 12 Pro Rilis Akhir Januari Ini, Tersertifikasi TUV dan Kamera Zoom 120 Kali

18 Januari 2024

Ponsel realme 10 Pro 5G resmi hadir di Indonesia, Selasa 10 Januari 2023.  Foto: Maria Fransisca Lahur
Realme 12 Pro Rilis Akhir Januari Ini, Tersertifikasi TUV dan Kamera Zoom 120 Kali

Ponsel Realme 12 Pro akan diluncurkan secara global pada 29 Januari 2024 mendatang. S


Spesifikasi Kamera Apple Iphone 16 Pro Terungkap, Ada Lensa Zoom Tetraprisma & Telefoto

18 Januari 2024

Sebelum membeli iPhone, ada baiknya Anda mengetahui produk iPhone dengan baterai paling awet. Ada yang awet hingga 95 jam untuk streaming audio. Foto: Canva
Spesifikasi Kamera Apple Iphone 16 Pro Terungkap, Ada Lensa Zoom Tetraprisma & Telefoto

Bocoran terbaru mengatakan seri Apple iPhone 16 Pro sudah terungkap, terutama di bagian kamera yang dilengkapi dengan lensa telefoto periskop.


Ramai Dibahas saat Debat Capres, Apa Saja Informasi Negara yang Tidak Boleh Diungkap ke Publik?

11 Januari 2024

Capres nomor urut 1 Anies Baswedan, Capres nomor urut 3 Ganjar Pranowo dan Capres nomor urut 2 Prabowo Subianto saat mengikuti debat ketiga Calon Presiden 2024 di Istora Senayan, Jakarta, Minggu, 7 January 2024. TEMPO/ Febri Angga Palguna
Ramai Dibahas saat Debat Capres, Apa Saja Informasi Negara yang Tidak Boleh Diungkap ke Publik?

Informasi negara menjadi perdebatan saat debat capres ketiga. Lantas, apa saja informasi negara yang tidak boleh diberikan ke publik?


realme C67 Resmi Meluncur di Indonesia, Perdana di Dunia

19 Desember 2023

Realme bakal meluncurkan smartphone terbaru mereka di Indonesia menjelang akhir 2023. Realme C67 menghadirkan kamera utama beresolusi 108MP serta fitur 3x in-sensor zoom.
realme C67 Resmi Meluncur di Indonesia, Perdana di Dunia

realme C67 resmi meluncur di Indonesia, sekaligus perdana di dunia, menawarkan sejumlah fitur unggulan seperti kamera 108MP.