Data pengguna dan pengemudi India’s Rapido terungkap melalui formulir umpan balik situs web yang bocor.
Courtesy of TechCrunch

Data pengguna dan pengemudi India’s Rapido terungkap melalui formulir umpan balik situs web yang bocor.

20 Des 2024, 11.05 WIB
85 dibaca
Share
Rapido, sebuah platform layanan angkutan di India, baru-baru ini mengatasi masalah keamanan yang mengungkap informasi pribadi pengguna dan pengemudinya. Masalah ini ditemukan oleh peneliti keamanan Renganathan P, yang berkaitan dengan formulir di situs web Rapido yang digunakan untuk mengumpulkan umpan balik dari pengguna dan pengemudi auto-rickshaw. Formulir tersebut secara tidak sengaja memperlihatkan nama lengkap, alamat email, dan nomor telepon individu. Peneliti tersebut memperingatkan bahwa data yang terungkap bisa disalahgunakan oleh penipu atau hacker untuk melakukan penipuan besar-besaran.
Setelah TechCrunch menghubungi Rapido mengenai masalah ini, perusahaan segera mengubah portal yang terpapar menjadi privat. CEO Rapido, Aravind Sanka, menyatakan bahwa mereka sedang mengumpulkan umpan balik dari komunitas pemangku kepentingan dan menyadari bahwa tautan survei telah sampai ke pengguna yang tidak diinginkan. Meskipun demikian, Sanka menegaskan bahwa nomor telepon dan alamat email yang dikumpulkan tidak bersifat pribadi.

Pertanyaan Terkait

Q
Apa masalah keamanan yang ditemukan di Rapido?
A
Masalah keamanan yang ditemukan di Rapido adalah kebocoran informasi pribadi pengguna dan pengemudi melalui formulir umpan balik.
Q
Siapa yang menemukan celah keamanan tersebut?
A
Celah keamanan tersebut ditemukan oleh peneliti keamanan bernama Renganathan P.
Q
Apa dampak dari kebocoran data ini?
A
Dampak dari kebocoran data ini bisa menyebabkan penipuan besar-besaran dan serangan rekayasa sosial terhadap pengemudi.
Q
Apa tanggapan CEO Rapido mengenai kebocoran data?
A
CEO Rapido, Aravind Sanka, menyatakan bahwa mereka sedang mengelola umpan balik dari komunitas pemangku kepentingan dan mengakui bahwa tautan survei telah mencapai pengguna yang tidak diinginkan.
Q
Apa langkah yang diambil oleh Rapido setelah mengetahui kebocoran data?
A
Setelah mengetahui kebocoran data, Rapido mengatur portal yang terpapar menjadi privat.

Artikel Serupa

Startup KiranaPro India Kena Serangan Siber, Data dan Aplikasi Dihapus PeretasTechCrunch
Teknologi
13 hari lalu
106 dibaca

Startup KiranaPro India Kena Serangan Siber, Data dan Aplikasi Dihapus Peretas

Bug API Naukri.com Bocorkan Email Recruiter, Risiko Phishing dan SpamTechCrunch
Teknologi
24 hari lalu
84 dibaca

Bug API Naukri.com Bocorkan Email Recruiter, Risiko Phishing dan Spam

Perusahaan pengujian API APIsec mengekspos data pelanggan selama kelalaian keamanan.TechCrunch
Teknologi
2 bulan lalu
61 dibaca

Perusahaan pengujian API APIsec mengekspos data pelanggan selama kelalaian keamanan.

Zapier mengatakan bahwa seseorang telah membobol repositori kode mereka dan mungkin telah mengakses data pelanggan.TheVerge
Teknologi
3 bulan lalu
89 dibaca

Zapier mengatakan bahwa seseorang telah membobol repositori kode mereka dan mungkin telah mengakses data pelanggan.

Rp 23.02 triliun ($1,4 Miliar)  Dicuri Dari ByBit dalam Pencurian Crypto Terbesar Sepanjang MasaWired
Teknologi
3 bulan lalu
106 dibaca

Rp 23.02 triliun ($1,4 Miliar) Dicuri Dari ByBit dalam Pencurian Crypto Terbesar Sepanjang Masa

AngelSense mengungkapkan data lokasi dan informasi pribadi pengguna yang dilacak.TechCrunch
Teknologi
4 bulan lalu
113 dibaca

AngelSense mengungkapkan data lokasi dan informasi pribadi pengguna yang dilacak.

Toko kartu hadiah online mengekspos dokumen identitas ratusan ribu orang.TechCrunch
Teknologi
5 bulan lalu
120 dibaca

Toko kartu hadiah online mengekspos dokumen identitas ratusan ribu orang.