Pomodo Logo IconPomodo Logo Icon
Tanya PomodoSemua Artikel
Semua
Aplikasi Pesan TeleMessage Terungkap Rentan Bocorkan Pesan Rahasia Pejabat
Courtesy of Wired
Teknologi
Keamanan Siber

Aplikasi Pesan TeleMessage Terungkap Rentan Bocorkan Pesan Rahasia Pejabat

Mengungkap kelemahan keamanan serius pada aplikasi pesan TeleMessage Signal yang digunakan pejabat tinggi, yang menyebabkan kebocoran pesan pribadi dan data sensitif, serta memberikan peringatan terhadap bahaya penggunaan aplikasi dengan klaim enkripsi yang tidak valid.

18 Mei 2025, 14.00 WIB
95 dibaca
Share
Ikhtisar 15 Detik
  • Penggunaan aplikasi pengarsipan pesan yang tidak aman dapat mengakibatkan kebocoran data sensitif.
  • Konfigurasi keamanan yang buruk dalam aplikasi dapat dieksploitasi dengan cepat oleh peretas.
  • Kelemahan dalam prosedur pengelolaan data dapat memiliki dampak serius pada keamanan organisasi dan individu.
Washington, Amerika Serikat - Mike Waltz, mantan penasihat keamanan nasional, terbukti menggunakan aplikasi pesan terenkripsi palsu bernama TeleMessage Signal. Meski tampil mirip, aplikasi ini memiliki kelemahan serius karena tidak melindungi pesan secara end-to-end seperti klaimnya.
Baca juga: Bug Sederhana di TeleMessage Dieksploitasi Hacker untuk Curi Data Pribadi
Seorang hacker anonim berhasil menembus sistem TeleMessage hanya dalam waktu singkat, berkat konfigurasi server yang lemah dan penggunaan teknologi lama serta password hashing yang rentan.
Server TeleMessage secara tidak sengaja mengekspos file dump memori besar yang berisi informasi penting termasuk username, password, dan chat log yang tidak terenkripsi, membahayakan privasi para penggunanya.
Beberapa pengguna TeleMessage ternyata adalah instansi penting seperti US Customs and Border Protection dan perusahaan besar seperti Coinbase, yang membuat pelanggaran ini semakin serius.
Baca juga: Aplikasi TeleMessage Terkena Kebocoran Data, Ancaman Keamanan Pejabat AS
Kasus ini memberikan peringatan keras kepada pemerintah dan organisasi agar lebih hati-hati dalam memilih aplikasi komunikasi dan memastikan konfigurasi keamanan server yang benar agar data tidak bocor.
Sumber: https://wired.com/story/how-the-signal-knock-off-app-telemessage-got-hacked-in-20-minutes/

Pertanyaan Terkait

Q
Siapa Mike Waltz dan apa perannya dalam artikel ini?
A
Mike Waltz adalah mantan penasihat keamanan nasional AS yang tertangkap menggunakan aplikasi TeleMessage Signal yang tidak aman.
Q
Apa itu TeleMessage dan mengapa itu menjadi sorotan?
A
TeleMessage adalah aplikasi pengarsipan pesan yang mirip dengan Signal tetapi memiliki celah keamanan yang parah.
Q
Apa masalah keamanan yang dihadapi oleh TeleMessage?
A
TeleMessage memiliki masalah dengan pengarsipan pesan yang tidak terenkripsi dan konfigurasi keamanan yang buruk.
Q
Bagaimana peretasan TeleMessage dilakukan?
A
Peretasan TeleMessage dilakukan dengan mengeksploitasi URL yang mengarah ke heap dump, yang mengungkapkan data sensitif.
Q
Apa dampak dari kebocoran data yang terjadi?
A
Dampak dari kebocoran data tersebut termasuk akses tidak sah ke informasi sensitif dari pengguna, termasuk lembaga pemerintah.

Artikel Serupa

Peretasan TeleMessage: Ancaman Baru bagi Keamanan Komunikasi Pemerintah
Peretasan TeleMessage: Ancaman Baru bagi Keamanan Komunikasi Pemerintah
Dari InterestingEngineering
Bahaya Keamanan TM Signal: Pejabat AS Gunakan Aplikasi Komunikasi Tidak Resmi
Bahaya Keamanan TM Signal: Pejabat AS Gunakan Aplikasi Komunikasi Tidak Resmi
Dari Wired
Peretas Bobol Data TeleMessage, Ungkap Kerentanan Keamanan Pejabat AS
Peretas Bobol Data TeleMessage, Ungkap Kerentanan Keamanan Pejabat AS
Dari TheVerge
Peretas Eksploitasi Kerentanan TeleMessage, Data Pejabat AS Bocor
Peretas Eksploitasi Kerentanan TeleMessage, Data Pejabat AS Bocor
Dari TechCrunch
Peretas Eksploitasi Kerentanan TeleMessage, Data Pejabat AS Bocor
Peretas Eksploitasi Kerentanan TeleMessage, Data Pejabat AS Bocor
Dari TechCrunch
Kontroversi Penggunaan Aplikasi Pesan Terenkripsi oleh Pejabat AS dalam Diskusi Sensitif
Kontroversi Penggunaan Aplikasi Pesan Terenkripsi oleh Pejabat AS dalam Diskusi Sensitif
Dari Wired
Peretasan TeleMessage: Ancaman Baru bagi Keamanan Komunikasi PemerintahInterestingEngineering
Teknologi
2 bulan lalu
32 dibaca

Peretasan TeleMessage: Ancaman Baru bagi Keamanan Komunikasi Pemerintah

Bahaya Keamanan TM Signal: Pejabat AS Gunakan Aplikasi Komunikasi Tidak ResmiWired
Teknologi
2 bulan lalu
29 dibaca

Bahaya Keamanan TM Signal: Pejabat AS Gunakan Aplikasi Komunikasi Tidak Resmi

Peretas Bobol Data TeleMessage, Ungkap Kerentanan Keamanan Pejabat ASTheVerge
Teknologi
2 bulan lalu
114 dibaca

Peretas Bobol Data TeleMessage, Ungkap Kerentanan Keamanan Pejabat AS

Peretas Eksploitasi Kerentanan TeleMessage, Data Pejabat AS BocorTechCrunch
Teknologi
2 bulan lalu
93 dibaca

Peretas Eksploitasi Kerentanan TeleMessage, Data Pejabat AS Bocor

Peretas Eksploitasi Kerentanan TeleMessage, Data Pejabat AS BocorTechCrunch
Teknologi
2 bulan lalu
99 dibaca

Peretas Eksploitasi Kerentanan TeleMessage, Data Pejabat AS Bocor

Kontroversi Penggunaan Aplikasi Pesan Terenkripsi oleh Pejabat AS dalam Diskusi SensitifWired
Teknologi
3 bulan lalu
69 dibaca

Kontroversi Penggunaan Aplikasi Pesan Terenkripsi oleh Pejabat AS dalam Diskusi Sensitif