Baru Ketahuan Selasa Lalu, 50 Juta Akun Facebook Diretas, Ini Tiga Celah Keamanan yang Dibobol

Facebook belum bisa mengidentifikasi siapa peretas yang memanfaatkan celah dan di mana basis mereka

Editor: Muhammad Hadi
facebook 

SERAMBINEWS.COM - Kasus pencurian data Facebook oleh firma analis Cambridge Analytica masih segar di ingatan.

Lantas, kini muncul insiden baru yang sama mencekamnya.

50 juta akun Facebook diretas oleh oknum tak bertanggung jawab.

Baca: Saat Dibeli Facebook Nilai Instagram Sebesar Rp14 Triliun, Ini Harga Sahamnya Sekarang

Baca: Putin Sebut Selama Piala Dunia 2018, Rusia Gagalkan 25 Juta Kali Serangan ‘Hacker’

Facebook baru mengetahuinya pada Selasa (25/9/2018) lalu.

Hal ini diumumkan Vice President of Product Management Facebook, Guy Rosen, melalui blog resmi sang raksasa jejaring sosial pada Jumat (28/9/2018) kemarin.

“Tim engineer kami menemukan isu keamanan yang berdampak pada 50 juta akun. Kami menanggapi ini dengan serius dan ingin semua orang tahu apa yang terjadi. Kami juga mengambil tindakan cepat untuk melindungi keamanan,” kata dia.

Baca: Pernah Ditolak Jadi Karyawan, Kini Pendiri Whatsapp Malah Terima Gaji Buta dari Facebook

Baca: Data Rahasia Misil Supersonik Kapal Selam AS Dicuri Hacker China, Sedang Diselidiki Pihak AL dan FBI

3 celah keamanan

Menurut Rosen, peretasan ini dilakukan melalui eksploitasi tiga celah (bug) pada Facebook sejak 2017 lalu.

Yang paling pertama ditemukan adalah celah pada “View As”, yakni fitur privasi untuk melihat seperti apa profil mereka di mata orang lain.

Gara-gara celah ini, peretas kemudian bisa mencuri token akses untuk menguasai akun pengguna.

Baca: Waspadai Hacker! Akun Facebook Danramil Sawang Diretas, Pelaku Minta Pulsa

Baca: Lulusan SD Dari Lamongan Retas Website Bareskrim Mabes Polri, Remaja Ini Dituntut Penjara

Token akses ini sifatnya seperti kunci digital yang menjaga pengguna dalam keadaan logged in, sehingga tak perlu berulang kali memasukkan username dan password.

Celah kedua terdapat pada tool pengunggah video pada Facebook, sebagai tindak lanjut dari celah pertama.

Gara-bara celah ini, pengguna terdorong mengunggah video ulang tahun padahal dalam kondisi View As.

Baca: Situs PKS Diretas dan Belum Bisa Diakses, Hacker Pasang Foto Prabowo dan Tulis Kalimat Ini

Baca: FBI dan Polda Metro Jaya Tangkap Komplotan Hacker, Sudah Retas 600 Situs di 40 Negara

Normalnya, pengguna tak bisa melakukan aksi apa-apa ketika dalam keadaan View As.

Hal ini kemudian mendorong munculnya celah ketiga.

Celah ketiga lebih rumit, di mana ketika pengunggah video muncul pada View As, token akses bukan lagi dimiliki pengguna sebagai pelihat (viewer).

Baca: Pernah Facebook Kamu Kena Hack atau Diretas? Ternyata Begini Cara Mengetahui dan Mencegahnya

Baca: Sistem Keuangan Digital di Indonesia Rawan Diretas, Begini Penjelasan Menkeu Sri Mulyani

Token akses bisa pula diakses oleh orang yang disimulasikan pada View As.

“Kombinasi dari tiga celah ini yang menjadi kelemahan dan dimanfaatkan peretas,” kata Guy Rosen.

Langkah antisipasi Facebook mengambil tindakan cepat dengan me-reset token akses pada 90 juta akun, terbagi atas 50 juta akun yang terdampak dan 40 juta akun yang rentan.

Baca: Akun Facebook Plt Gubernur Aceh Nova Iriansyah Diretas, Pelaku Minta Bantuan Dana Yatim

Baca: Siapa dan Apa Kesalahan Alex Jones Sampai Diblokir Facebook, YouTube, dan Apple?

Fitur VIew As pun untuk sementara dimatikan selama masa penyelidikan.

Hingga kini, penyelidikan terus digencarkan.

Facebook belum bisa mengidentifikasi siapa peretas yang memanfaatkan celah dan di mana basis mereka.

Baca: Tempat Penukaran Bitcoin di Korea Selatan Bangkrut Karena Diretas

Baca: Situs Bank Jepang Dibajak Hacker Indonesia

Layanan yang didirikan Mark Zuckerberg ini juga meminta maaf kepada seluruh pengguna.

Menurut Facebook, pihaknya menjunjung tinggi keamanan pengguna dan akan terus berupaya meningkatkan layanannya.(*)

Baca: Bertambah, Website Israel yang Diretas Hacker Aceh

Baca: Situs Telkomsel Diretas, Sang Hacker Hanya Ingin Harga Kuota Dimurahkan

Artikel ini telah tayang di Kompas.com dengan judul: 50 Juta Akun Facebook Dibobol, Baru Ketahuan Selasa Lalu

Sumber: Kompas.com
Rekomendasi untuk Anda
Ikuti kami di
AA

Berita Terkini

© 2025 TRIBUNnews.com Network,a subsidiary of KG Media.
All Right Reserved