Liputan6.com, Jakarta - Go SMS Pro yang dikenal sebagai salah satu aplikasi pesan populer untuk platform Android diketahui mengumbar pesan yang dikirimkan oleh penggunanya. Masalah ini ditemukan oleh peneliti keamanan dari Trustwave.
Dilansir Tech Crunch, Jumat (20/11/2020), masalah keamanan ini pertama kali ditemukan Trustwave pada Agustus 2020 dan langsung menghubungi pengembang untuk mengatasi masalah tersebut dalam waktu 90 hari, sesuai standar keamanan yang ada saat ini.
Namun berdasarkan laporan Trustwave, laporan tersebut ternyata tidak ditangangi oleh pihak pengembang Go SMS Pro. Karenanya, Trustwave kini mengumumkan temuan tersebut kepada publik.
Advertisement
Adapun masalah yang ada di Go SMS Pro ditemukan saat pengguna mengirimkan foto, video, atau file ke orang lain yang tidak memasang aplikasi ini. Sebagai informasi, mekanisme pengiriman pesan ke penerima yang tidak memiliki aplikasi Go SMS Pro memang berbeda.
Baca Juga
Penerima pesan yang tidak memiliki aplikasi Go SMS Pro tidak dapat melihat file yang dikirimkan secara langsung, melainkan dalam bentuk situs web.
Jadi, file yang dikirimkan akan diunggah terlebih dulu ke server, lalu diubah dalam bentuk tautan yang dapat dikirimkan ke penerima pesan.
Masalahnya, tautan alamat web yang dibuat untuk tiap pesan ternyata berurutan. Karenanya, ada kemungkinan pihak lain dapat dengan mudah memprediksi dan menelusuri alamat web lain berdasarkan tautan yang diterimanya pertama kali.
Menurut peneliti senior di Trustwave, Karl Sigler, celah keamanan ini memang tidak menargetkan pengguna tertentu. Namun file atau pesan yang dikirimkan via Go SMS Pro ini rentan diakses publik, bukan hanya penerima yang seharusnya.
Hingga saat ini, pengembang Go SMS Pro memang belum berkomentar apapun tentang temuan ini. Hanya berdasarkan informasi di Play Store, aplikasi ini terbilang populer dan sudah diinstal lebih dari 100 juta kali.
Pengguna Android, Kamu Diminta Hapus 21 Aplikasi Berbahaya Ini
Sebelumnya, pengguna Android diminta untuk menghapus aplikasi-aplikasi berbahaya. Informasi ini berdasarkan dari temuan sebuah perusahaan keamanan siber Avast tentang adanya bahaya adware di aplikasi-aplikasi tersebut.
Menurut Avast, total ada 21 aplikasi Android yang dianggap terinfeksi adware jahat. Sebagian aplikasi bahkan cukup populer di kalangan pengguna.
Mengutip Phone Arena, Senin (27/10/2020), para peneliti di Avast mempelajari dan menyisir aplikasi-aplikasi ini, termasuk ulasan dari pengguna.
Aplikasi-aplikasi itu dipindai oleh para ahli keamanan siber Avast hingga tiga kali, selama enam bulan terakhir. Mereka pun menyadari sebagian besar ulasan di aplikasi-aplikasi ini menyebut adanya iklan YouTube yang mempromosikan aplikasi ini. Selain itu, fungsinya pun berbeda dari judul aplikasi yang ditawarkan.
Setelah menarik perhatian dengan iklan yang menipu, pengembang dari 21 gim berbahaya ini mulai membombardir pelanggan banyaknya iklan. Parahnya, iklan-iklan ini juga muncul di perangkat, meski pengguna sedang tidak membuka aplikasi.
Avast pun masuk dan membantu pengguna mendapatkan kendali penuh akan perangkat mereka yang telah terinfeksi dan memusnahkan iklan yang mengganggu.
Disebutkan, gara-gara iklan mengganggu ini, sistem smartphone pengguna menjadi sangat lambat. Oleh karenanya, banyak pengguna yang mengeluhkan hal ini di ulasan mereka.
Untuk itu, Avast menyarankan agar pengguna selalu berhati-hati sebelum menginstal aplikasi di perangkat mereka. Salah satu yang bisa dipertimbangkan adalah dari ulasan pengguna.
Advertisement
Daftar 21 Aplikasi Jahat
Berikut adalah daftar 21 aplikasi yang mengandung adware berbahaya, menurut Avast.
1. Shoot Them
2. Crush Car
3. Rolling Scroll
4. Helicopter Attack-New
5. Assasisin Legend - 2020 New
6. Helicopter Shoot
7. Rugby Pass
8. Flying Skateboard
9. Iron It
10. Shooting Run
11. Plant Monster
12. Find Hidden
13. Find 5 Differences - 2020 New
14. Rotate Shape
15. Jump Jump
16. Find 5 Differences - Puzzle Game
17. Sway Man
18. Deser Against
19. Money Destroyer
20. Cream Trip - New
21. Props Rescue
(Dam/Isk)