Hati-hati Unduh Aplikasi Wajib Pengunjung Olimpiade Beijing 2022, Ini Konsekuensinya

Rabu, 19 Januari 2022 - 09:36 WIB
loading...
Hati-hati Unduh Aplikasi...
Aplikasi Wajib Pengunjung Olimpiade Beijing 2022 memiliki kelemahan sehingga rentan disusupi peretas. Foto/Getty Images
A A A
JAKARTA - Untuk Anda yang ingin mengunjungi China dalam rangka menonton Olimpiade Musim Dingin Beijing 2022, diwajibkan pemerintah setempat untuk mengunduh aplikasi MY2022. Sayangnya, aplikasi ini rentan disusupi pencuri data yang bisa mengungkap data pribadi Anda.

Menurut laporan baru dari peneliti digital dengan Citizen Lab di University of Toronto, aplikasi ini sangat tidak aman sehingga dapat melanggar undang-undang keamanan data China sendiri.

Aplikasi ini juga mungkin melanggar Kebijakan Perangkat Lunak yang Tidak Diinginkan Google, yang membantu menyingkirkan aplikasi berbahaya di ekosistem Android, serta pedoman App Store Apple, catatan laporan tersebut.



Dilansir Gizmodo, Rabu (19/1/2022), para peneliti menemukan kekurangan aplikasi MY2022 ini untuk versi 2.0.0 untuk iOS dan versi 2.0.1 untuk Android dalam menangani enkripsi dan transmisi data.

Menurut Citizen Lab, aplikasi sering gagal memvalidasi sertifikat SSL, artinya aplikasi tidak memverifikasi di mana sebenarnya pengiriman data yang dikirimkannya.



"Ini membuat pengguna siap menghadapi potensi serangan siber man-in-the-middle, di mana penyerang dapat memalsukan koneksi ke situs web yang sah dan dengan demikian mencuri data yang dikirim oleh aplikasi," katanya.

Pada saat yang sama, para peneliti menemukan bahwa aplikasi tersebut juga mentransmisikan jenis metadata tertentu tanpa enkripsi SSL atau perlindungan keamanan lainnya sama sekali—membuatnya terbuka lebar untuk pemeriksaan publik dalam kasus-kasus tertentu.



Mereka mencatat bahwa banyak data yang dibiarkan rentan terhadap pencurian telah dikumpulkan secara terbuka oleh pemerintah China.

Laporan tersebut juga mencatat bahwa keamanan digital tidak begitu bagus di ekosistem aplikasi China secara keseluruhan. Untuk itu, mungkin saja pengembang MY2022 membuat aplikasi yang buruk, bukan licik.

Kendati temuan itu sudah dilaporkan sejak 3 Desember 2021, namun belum ada tanggapan dari Komite Olimpiade Beijing. Mereka malah mengeluarkan versi terbaru dari aplikasi MY2022 versi 2.0.5 untuk iOS.

Sayangnya, peneliti Citizen Lab juga melihat kalau versi terbaru yang dilengkapi fitur baru Green Health Code juga rentan disusupi. Padahal fitur itu dirancang untuk menyimpan dokumen perjalanan dan data kesehatan yang mengunduhnya.



Mengingat status China sebagai goliath pengawasan, Citizen Lab melihat desain keamanan yang buruk ini semacam rencana pemerintah China yang disengaja untuk menyedot informasi pengunjung.

“Kami percaya bahwa kurangnya keamanan yang meluas seperti itu kemungkinan kecil merupakan hasil dari konspirasi pemerintah yang luas,” tulis para peneliti, tentang kegagalan keamanan.
(ysw)
Dapatkan berita terkini dan kejutan menarik dari SINDOnews.com, Klik Disini untuk mendaftarkan diri anda sekarang juga!
Berita Terkait
HP Warning: Tes Verifikasi...
HP Warning: Tes Verifikasi CAPTCHA Palsu untuk Sebarkan Malware!
Cara Menghapus Aplikasi...
Cara Menghapus Aplikasi Bawaan HP Android: Bebaskan Ruang, Maksimalkan Performa!
Cara Masuk dan Keluar...
Cara Masuk dan Keluar Fastboot Xiaomi Redmi Note 7
Google Play Store Akan...
Google Play Store Akan Bersih-bersih Aplikasi Berbagi
Waspada! 467.000 File...
Waspada! 467.000 File Berbahaya Menyerang Setiap Hari di 2024!
Waspada! Spyware Pegasus...
Waspada! Spyware Pegasus Buatan Israel Menyebar Luas, Data Anda Terancam!
24 Juta Insiden Siber...
24 Juta Insiden Siber Guncang Asia Tenggara dalam 6 Bulan Terakhir
Edukasi Keamanan Siber...
Edukasi Keamanan Siber Penting untuk Lindungi Masyarakat di Era Digital
Malware Android Necro...
Malware Android Necro Menginfeksi 11 Juta Perangkat, Hapus Aplikasi Ini di HP Anda Sekarang!
Rekomendasi
HNSI Dorong Pemerintah...
HNSI Dorong Pemerintah Pakai Teknologi Alternatif Bantu Nelayan
5 Fakta Israel Halangi...
5 Fakta Israel Halangi Jemaah Kristen Palestina Rayakan Paskah
Viral! Remaja di Lampung...
Viral! Remaja di Lampung Diduga Alami Perundungan, Dipaksa Sujud dan Cium Kaki
Berita Terkini
Arkeolog Temukan Makam...
Arkeolog Temukan Makam Pangeran Firaun Userkaf dan atung Djoser
10 jam yang lalu
Robot Bergabung dengan...
Robot Bergabung dengan Manusia dalam Lomba Maraton di Beijing
1 hari yang lalu
Fenomena Cahaya Aneh...
Fenomena Cahaya Aneh Berwarna-warni Terlihat di Langit Kanada
1 hari yang lalu
Wikipedia Tawarkan Data...
Wikipedia Tawarkan Data ke Keggle untuk Melatih AI
1 hari yang lalu
China Negara Pertama...
China Negara Pertama yang Rutin Menggunakan Reaktor Nuklir Thorium
1 hari yang lalu
Daftar Kode Redeem FF...
Daftar Kode Redeem FF Free Fire Max Sabtu 10 April 2025, Klaim Sekarang!
1 hari yang lalu
Infografis
Antisipasi NATO, Putin...
Antisipasi NATO, Putin Panggil 160.000 Pemuda untuk Wajib Militer
Copyright ©2025 SINDOnews.com All Rights Reserved