Courtesy of Wired
Risiko Keamanan dari Open Source easyjson yang Berhubungan dengan Rusia
Mengingatkan dan memperingatkan risiko keamanan potensial yang mungkin ditimbulkan oleh perangkat lunak sumber terbuka yang dikelola oleh pengembang Rusia terkait VK Group, guna mendorong pengambilan keputusan risiko yang lebih baik dalam penggunaan open source software di sektor krusial AS.
05 Mei 2025, 17.00 WIB
25 dibaca
Share
Ikhtisar 15 Detik
- Risiko keamanan siber dari perangkat lunak open source semakin meningkat karena geopolitik.
- Keterkaitan antara pengembang perangkat lunak dan entitas yang dikenakan sanksi dapat meningkatkan potensi risiko.
- Penting untuk melakukan keputusan berbasis risiko saat menggunakan perangkat lunak open source dalam infrastruktur kritis.
Moskow, Rusia; Amerika Serikat - Perangkat lunak open source bernama easyjson, yang digunakan luas di Amerika Serikat terutama oleh Departemen Pertahanan dan sektor vital lain seperti keuangan dan kesehatan, sedang menjadi sorotan karena hubungannya dengan perusahaan milik Vladimir Kiriyenko, eksekutif yang disanksi terkait invasi Rusia ke Ukraina.
Baca juga: 20 startup open source terpanas di 2024
Meskipun kode easyjson tidak diketahui memiliki celah keamanan, pengembang dan pengelolanya berasal dari Moskow dan berafiliasi dengan VK Group, yang menimbulkan risiko terkait kemungkinan manipulasi kode untuk tujuan spionase atau sabotase oleh Rusia.
Para ahli mengingatkan bahwa open source dulunya dikelola oleh kelompok kecil dengan tingkat kepercayaan tinggi, namun kini dengan otomasi dan penggunaan global, kesempatan penyusupan tersembunyi menjadi lebih besar dan sulit dideteksi.
Tanggapan pemerintah AS dan lembaga keamanan seperti NSA dan CISA belum mencerminkan adanya tindakan eksplisit terhadap easyjson, sementara perusahaan seperti GitHub mengaku belum menemukan bukti kode berbahaya.
Para pakar menyarankan agar pengguna open source membuat keputusan berdasarkan analisis risiko yang matang mengingat perubahan hubungan geopolitik, bukan menghindar dari open source secara total, karena perangkat lunak ini tetap memiliki manfaat besar selama dipantau dengan cermat.
Pertanyaan Terkait
Q
Apa itu easyjson dan mengapa itu berisiko?A
Easyjson adalah alat serialisasi kode untuk bahasa pemrograman Go yang digunakan secara luas dalam ekosistem cloud. Ini berisiko karena dapat dimanipulasi oleh pengembang yang memiliki hubungan dengan pemerintah Rusia.Q
Siapa Vladimir Kiriyenko dan mengapa ia penting dalam konteks artikel ini?A
Vladimir Kiriyenko adalah CEO VK Group, yang memiliki hubungan dekat dengan Kremlin dan telah dikenakan sanksi. Ia penting karena perusahaannya mengelola easyjson, yang berpotensi menjadi risiko bagi keamanan nasional.Q
Apa yang dilakukan Hunted Labs terkait dengan easyjson?A
Hunted Labs melakukan analisis terhadap easyjson dan memperingatkan tentang kemungkinan penyalahgunaan oleh pihak ketiga, termasuk agen Rusia. Mereka mengkhawatirkan bahwa kode tersebut dapat digunakan untuk serangan siber atau spionase.Q
Mengapa open source software menjadi perhatian dalam konteks keamanan siber saat ini?A
Open source software menjadi perhatian karena ketidakpastian mengenai asal-usul pengembang dan potensi serangan rantai pasokan. Geopolitik yang berubah dan ancaman serangan siber meningkatkan risiko dari kode yang dikembangkan di negara-negara tertentu.Q
Apa tanggapan dari VK Group dan DOD mengenai isu ini?A
VK Group tidak memberikan komentar mengenai isu ini, sementara DOD tidak memberikan pernyataan resmi. NSA juga tidak berkomentar tentang software spesifik ini.