Aplikasi Pesan TeleMessage Terungkap Rentan Bocorkan Pesan Rahasia Pejabat
Courtesy of Wired

Aplikasi Pesan TeleMessage Terungkap Rentan Bocorkan Pesan Rahasia Pejabat

Mengungkap kelemahan keamanan serius pada aplikasi pesan TeleMessage Signal yang digunakan pejabat tinggi, yang menyebabkan kebocoran pesan pribadi dan data sensitif, serta memberikan peringatan terhadap bahaya penggunaan aplikasi dengan klaim enkripsi yang tidak valid.

18 Mei 2025, 14.00 WIB
38 dibaca
Share
Ikhtisar 15 Detik
  • Penggunaan aplikasi pengarsipan pesan yang tidak aman dapat mengakibatkan kebocoran data sensitif.
  • Konfigurasi keamanan yang buruk dalam aplikasi dapat dieksploitasi dengan cepat oleh peretas.
  • Kelemahan dalam prosedur pengelolaan data dapat memiliki dampak serius pada keamanan organisasi dan individu.
Washington, Amerika Serikat - Mike Waltz, mantan penasihat keamanan nasional, terbukti menggunakan aplikasi pesan terenkripsi palsu bernama TeleMessage Signal. Meski tampil mirip, aplikasi ini memiliki kelemahan serius karena tidak melindungi pesan secara end-to-end seperti klaimnya.
Seorang hacker anonim berhasil menembus sistem TeleMessage hanya dalam waktu singkat, berkat konfigurasi server yang lemah dan penggunaan teknologi lama serta password hashing yang rentan.
Server TeleMessage secara tidak sengaja mengekspos file dump memori besar yang berisi informasi penting termasuk username, password, dan chat log yang tidak terenkripsi, membahayakan privasi para penggunanya.
Beberapa pengguna TeleMessage ternyata adalah instansi penting seperti US Customs and Border Protection dan perusahaan besar seperti Coinbase, yang membuat pelanggaran ini semakin serius.
Kasus ini memberikan peringatan keras kepada pemerintah dan organisasi agar lebih hati-hati dalam memilih aplikasi komunikasi dan memastikan konfigurasi keamanan server yang benar agar data tidak bocor.
Referensi:
[1] https://wired.com/story/how-the-signal-knock-off-app-telemessage-got-hacked-in-20-minutes/

Analisis Kami

"null"

Analisis Ahli

Prediksi Kami

Pertanyaan Terkait

Q
Siapa Mike Waltz dan apa perannya dalam artikel ini?
A
Mike Waltz adalah mantan penasihat keamanan nasional AS yang tertangkap menggunakan aplikasi TeleMessage Signal yang tidak aman.
Q
Apa itu TeleMessage dan mengapa itu menjadi sorotan?
A
TeleMessage adalah aplikasi pengarsipan pesan yang mirip dengan Signal tetapi memiliki celah keamanan yang parah.
Q
Apa masalah keamanan yang dihadapi oleh TeleMessage?
A
TeleMessage memiliki masalah dengan pengarsipan pesan yang tidak terenkripsi dan konfigurasi keamanan yang buruk.
Q
Bagaimana peretasan TeleMessage dilakukan?
A
Peretasan TeleMessage dilakukan dengan mengeksploitasi URL yang mengarah ke heap dump, yang mengungkapkan data sensitif.
Q
Apa dampak dari kebocoran data yang terjadi?
A
Dampak dari kebocoran data tersebut termasuk akses tidak sah ke informasi sensitif dari pengguna, termasuk lembaga pemerintah.

Artikel Serupa

Peretasan TeleMessage Guncang Keamanan Pesan Pemerintah AS dan Data SensitifInterestingEngineering
Teknologi
4 bulan lalu
256 dibaca

Peretasan TeleMessage Guncang Keamanan Pesan Pemerintah AS dan Data Sensitif

Skandal TM Signal: Kebocoran Data dan Risiko Keamanan Komunikasi Pejabat ASWired
Teknologi
4 bulan lalu
241 dibaca

Skandal TM Signal: Kebocoran Data dan Risiko Keamanan Komunikasi Pejabat AS

Kebocoran Data TeleMessage: Bahaya Mengintai Komunikasi Rahasia Pejabat PemerintahTheVerge
Teknologi
4 bulan lalu
286 dibaca

Kebocoran Data TeleMessage: Bahaya Mengintai Komunikasi Rahasia Pejabat Pemerintah

Peretas Bongkar Data Penting dari Aplikasi Modifikasi TeleMessageTechCrunch
Teknologi
4 bulan lalu
109 dibaca

Peretas Bongkar Data Penting dari Aplikasi Modifikasi TeleMessage

Peretasan TeleMessage Bocorkan Data Pejabat dan Perusahaan AS Lewat Aplikasi ModdedTechCrunch
Teknologi
4 bulan lalu
116 dibaca

Peretasan TeleMessage Bocorkan Data Pejabat dan Perusahaan AS Lewat Aplikasi Modded

Bahayanya Menggunakan TeleMessage Signal dalam Pertemuan Rahasia Pemerintah ASWired
Teknologi
4 bulan lalu
139 dibaca

Bahayanya Menggunakan TeleMessage Signal dalam Pertemuan Rahasia Pemerintah AS