2024-10-03 11:15:17 Aplikasi marketplace Temu dinilai berbahaya karena faktor keamanan dan privasi. Aplikasi ini disebut mengandung spyware dan malware yang agresif.
Beritasaja.com - asal China, , baru-baru ini menjadi topik pembicaraan di Indonesia.
Sebab, marketplace mirip Tokopedia, Shopee, dll ini dilarang masuk dataran Air, lantaran prospek membahayakan pasar domestik, termasuk usaha mikro, kecil, dan menengah (UMKM).
Di luar aspek persaingan bisnis, rupanya Temu juga dinilai berbahaya karena faktor keamanan publik dan privasi.
Ancaman keamanan cyber dan privasi ini dibahas oleh perusahaan riset publik bernama Grizzly Research.
Menurut riset perusahaan yang bermarkas di Amerika Serikat ini, aplikasi Temu yang bisa diunduh di dan , memiliki serangkaian karakteristik dari bentuk dan spyware yang paling agresif.
Baca juga:
Adapun malicious software (malware) adalah software berbahaya yang dirancang khusus untuk mengganggu, merusak, atau mencuri informasi dari perangkat pengguna.
Di sisi lain, spyware adalah jenis malware yang diinstal dalam perangkat tanpa sepengetahuan pengguna, yang mampu mengumpulkan informasi pribadi dan sensitif seperti kata sandi (password) serta nomor kartu kredit.
Karakteristik yang dimaksud mencakup kehadiran fungsi tersembunyi, yang memungkinkan pencurian data secara besar-besaran tanpa sepengetahuan pengguna.
Hal ini berpotensi memberikan pelaku kejahatan akses penuh ke hampir semua data di perangkat mobile pengguna.
Dalam kode sumber (source code) aplikasi Temu yang dianalisis berbagai pakar keamanan publik data bersama Grizzy Research, ditemukan sebuah fungsi package compile menggunakan runtime.exec.
Hal ini memungkinkan program baru diciptakan dalam aplikasi tersebut.
Program ini tidak terlihat oleh pemindaian keamanan nasional (security scan) sebelum atau setelah instalasi aplikasi.
Program tersebut juga tidak terlihat dalam pengujian penetrasi yang lebih dalam.
Baca juga:
Dengan begitu, Temu bisa saja memenuhi berbagai syarat dan ujian untuk masuk toko aplikasi seperti Google Play Store, padahal sebenarnya di dalamnya memiliki pintu terbuka (backdoor) yang bisa disalahgunakan untuk mencuri data pengguna.
Contohnya, Temu dapat saja mengirimkan kode sumber ke aplikasinya, yang dienkripsi dan disamarkan sebagai data yang tidak mencurigakan.
Kode ini kemudian dikompilasikan menjadi file yang dapat dieksekusi di smartphone pengguna.
File ini kemudian bisa menjadi ganas pada waktu mendatang, yang dapat dikendalikan oleh server asing.
File ini juga disebut dapat beradaptasi alias reaktif terhadap pembaruan aplikasi itu.
Karakteristik berikutnya, Temu menginginkan semua informasi tentang semua file di perangkat pengguna dengan merujuk ke izin "EXTERNAL_STORAGE", yang sebenarnya merupakan hak administrator (superuser).
Dengan kata lain, tergantung pada versi Android tertentu, aplikasi Temu dapat digunakan untuk membaca, memproses, serta mengubah semua data pengguna dan sistem, termasuk log obrolan, gambar, dan konten pengguna di aplikasi lain.
Chatbot adalah program berbasis AI yang membantu menjawab pertanyaan, menyelesaikan tugas sederhana, dan meningkatkan layanan pelanggan otomatis.
Teguh menjelaskan bahwa perusahaan otobus (PO) telah menyiapkan armada bus yang mencukupi untuk melayani masyarakat selama periode libur akhir tahun ini.
Persib menuai kemenangan 3-1 atas Persita pada pekan ke-16 Liga 1. Maung Bandung selalu menang dalam lima partai terkini di Liga 1.
Pengadilan Tipikor Jakarta Pusat telah menggelar sidang lanjutan kasus korupsi komoditas timah dengan agenda duplik untuk terdakwa Suparta selaku Direktur Utama (Dirut) PT Refined Bangka Tin (RBT), pada Jumat 20 Desember 2024 lalu.
Momen menyentuh ini terekam dalam unggahan Fuji di akun Instagramnya.
Resep kacang kribo, camilan renyah dan gurih untuk libur akhir tahun. Cocok untuk dinikmati bersama keluarga dengan proses pembuatan yang sederhana.
Seorang pria tewas usai tersengat aliran listrik bertegangan tinggi. Insiden naas itu terjadi saat korban S sedang bekerja di rumahnya.
Malut United menang 3-1 atas PSIS Semarang dalam pekan ke-16 Liga 1 2024-2025, di Stadion Jatidiri, Minggu (22/12/2024).
DPRD Jakarta bakal memanggil jajaran Dinas Kebudayaan (Disbud) hingga Inspektorat buntut dugaan korupsi mencapai Rp150 miliar.
Amnesty International mengungkap temuan baru. Polisi di Serbia menyuntikkan software mata-mata ke ponsel jurnalis.
"Berita Saja" adalah pilihan yang tepat bagi mereka yang mencari sumber berita yang dapat diandalkan dan informatif. Dengan berbagai fitur dan komitmennya terhadap kualitas, "Berita Saja" telah membangun reputasi sebagai platform berita yang patut dicontoh. Kunjungi situsnya hari ini dan tetaplah terinformasi dengan berita terbaru dari sumber yang terpercaya..
Copyright ©2021 Beritasaja.com