Jakarta (Antarariau.com) - Media sosial populer Facebook mengakui bahwa pada 25 September lalu mereka menemukan masalah keamanan yang memengaruhi 50 juta akun penggunanya ketika penyerang siber mengeksploitasi kerentanan dalam kode Facebook.
"Kami menganggap ini sangat serius dan menghendaki agar semua orang tahu apa yang terjadi dan tindakan segera yang kami ambil untuk melindungi keamanan orang," kata Wakil Presiden Manajemen Produk Facebook, Guy Rosen, dalam pernyataannya, dikutip Senin.
Menemukan kerentanan keamanan, Fecebook kemudian melakukan investigasi awal, dan menegaskan bahwa penyerang telah mengeksploitasi kerentanan dalam kode Facebook yang memengaruhi fitur "View As" yang memungkinkan orang lain melihat profil pengguna.
Kerentanan pada kode Facebook ini, jelas Rosen, memungkinkan penyerang mencuri token akses Facebook yang kemudian bisa digunakan untuk mengambil alih akun.
Token akses ini setara dengan kunci digital yang membuat pengguna tetap bisa masuk ke Facebook tanpa memasukkan kata sandinya setiap mereka menggunakan aplikasi.
"Inilah tindakan yang telah kita ambil. Pertama, kami memperbaiki kerentanan dan memberi tahu penegak hukum," kata Rosen.
Kedua, Facebook telah me-reset token akses milik hampir 50 juta pengguna yang diketahui telah terdampak untuk melindungi keamanan akun mereka. Facebook juga mengambil langkah pencegahan untuk me-reset (membuat ulang) token akses 40 juta akun yang mengalami hal serupa tahun lalu.
Akibatnya, sekitar 90 juta orang sekarang harus masuk kembali ke Facebook, atau aplikasi apa pun yang menggunakan Login Facebook. Setelah mereka masuk kembali, mereka akan mendapatkan pemberitahuan di bagian atas News Feed mereka yang menjelaskan apa yang terjadi.
"Ketiga, kami menonaktifkan sementara fitur 'View As' saat kami melakukan tinjauan keamanan menyeluruh," kata Rosen.
Menurut Rosen, serangan ini mengeksploitasi interaksi kompleks berbagai masalah dalam kode Facebook. Ini berasal dari perubahan yang Facebook buat pada fitur pengunggahan video pada Juli 2017, yang berdampak pada fitur 'View As'.
Para penyerang tidak hanya perlu menemukan kerentanan ini dan menggunakannya untuk mendapatkan token akses, mereka kemudian harus beralih dari akun tersebut ke yang lain dan mencuri lebih banyak token.
"Karena kami baru saja memulai penyelidikan, kami belum menentukan apakah akun ini disalahgunakan atau informasi apa pun yang diakses. Kami juga tidak tahu siapa di balik serangan ini atau di mana mereka berasal," kata Rosen mendetilkan.
Facebook, kata Rosen, bekerja keras untuk lebih memahami detil masalah ini dan akan menginformasikan perkembangan selanjutnya. Selain itu, jika Facebook menemukan lebih banyak akun yang terpengaruh, mereka akan segera menyetel ulang token akses mereka.
"Privasi dan keamanan orang luar biasa penting, dan kami menyesal hal ini terjadi. Itu sebabnya kami mengambil tindakan segera untuk mengamankan akun ini dan memberi tahu pengguna apa yang terjadi," kata Rosen, menambahkan agar semua pengguna yang kesulitan masuk Facebook atau lupa password agar mengunjungi Pusat Bantuan (Help Center) Facebook.
Berita Lainnya
Akselerasi kemandirian pangan, PTPN sasar produksi setengah juta ton gabah melalui program TAMPAN
30 November 2024 11:06 WIB
Presiden Prabowo naikkan Rp2 juta untuk guru non-ASN dan 1 gaji pokok untuk ASN
26 November 2024 16:54 WIB
Syarikat Islam salurkan infak kemanusiaan Palestina Rp500 juta melalui Baznas RI
26 November 2024 11:26 WIB
Harga emas batangan Antam Selasa merosot Rp40 ribu jadi Rp1,499 juta per gram
26 November 2024 10:29 WIB
PTPN IV Regional III guyur beasiswa ratusan juta mahasiswa berprestasi di Riau
22 November 2024 10:06 WIB
Harga emas batangan Antam Kamis 21 November naik ke angka Rp1,508 juta per gram
21 November 2024 10:04 WIB
BPS catat nilai ekspor Riau Oktober 2024 capai 1,9 juta dolar AS lebih
16 November 2024 19:45 WIB
Mendagri Tito Karnavian minta pemda harus kerjakan program 3 juta rumah
09 November 2024 10:19 WIB