Perusahaan India Temukan Celah Keamanan Gojek

user
ivan 31 Maret 2017, 01:51 WIB
untitled

JAKARTA, KRJOGJA.com - Perusahaan keamanan asal India, Fallible berhasil menemukan celah keamanan yang besar pada aplikasi ride sharing Gojek. Beruntung, Gojek langsung bereaksi cepat dengan menutup lubang tersebut. Penemuan kebocoran ini dipublikasikan melalui sebuah artikel di Hackernoon.

Akibat dari celah tersebut, Fellible bisa mendapatkan riwayat pengguna Gojek seperti koordinat GPS dan titik perjalanan dari satu lokasi ke lokasi lain. Bahkan, mereka mengklaim bisa mendapatkan informasi detail pesananan pengguna.

Masalah keamanan lain dari celah di API aplikasi Gojek itu, mereka menunjukan bisa dengan mengetahui nomor dan informasi lainnya dari pengguna. Malahan, terkait informasi pesanan para pengguna, Fallible bisa mengetahuinya dari beberapa hari lalu saja.

Chief Information Security Officer Gojek, Sheran Gunasekera mengatakan pihaknya telah berhasil menutupi celah tersebut dan mereka akan semakin serius terhadap keamanan dari informasi pengguna. “Kami tidak menyatakan kalau (Gojek) sempurna. Namun kami sangat serius terhadap keamanan data pengguna kami,” tutur Gunasekera. (*)

Kredit

Bagikan