Bug Sederhana di TeleMessage Dieksploitasi Hacker untuk Curi Data Pribadi
Courtesy of TechCrunch

Bug Sederhana di TeleMessage Dieksploitasi Hacker untuk Curi Data Pribadi

Memberikan informasi bahwa kerentanan keamanan di aplikasi TeleMessage telah disadari dan sedang dieksploitasi oleh hacker, serta memperingatkan potensi pencurian data pengguna.

17 Jul 2025, 22.42 WIB
224 dibaca
Share
Ikhtisar 15 Detik
  • TeleMessage memiliki kerentanan yang dieksploitasi oleh peretas untuk mencuri data pribadi.
  • CISA dan GreyNoise memainkan peran penting dalam mengidentifikasi dan memperingatkan tentang kerentanan siber.
  • Insiden ini menunjukkan pentingnya keamanan data bagi organisasi dan lembaga pemerintah.
Amerika Serikat - TeleMessage, aplikasi pesan yang merupakan klon dari Signal, sedang diserang oleh para hacker yang mencoba memanfaatkan kerentanan keamanan yang telah diketahui sebelumnya. Kerentanan ini memungkinkan hacker mengakses data seperti username dan password pengguna secara langsung.
Aplikasi ini sebelumnya digunakan oleh pejabat tinggi di pemerintahan Trump, dan baru-baru ini diketahui mengalami pelanggaran data yang membocorkan pesan penting dari beberapa organisasi besar, termasuk pemerintah dan perusahaan cryptocurrency.
Para peneliti dari GreyNoise menemukan bahwa exploit yang digunakan sangat mudah dan banyak perangkat yang masih rentan. Karena itu, mereka memperingatkan bahwa ancaman pencurian data semakin meningkat.
Di bulan Juli, CISA secara resmi memasukkan kerentanan ini ke dalam daftar bug yang sudah pernah dieksploitasi secara nyata oleh hacker, walaupun belum ada laporan publik tentang serangan langsung yang berhasil menarget pelanggan TeleMessage.
Kasus ini menyoroti pentingnya perlindungan keamanan aplikasi komunikasi terutama yang digunakan untuk urusan pemerintah dan korporasi, agar data sensitif tidak bocor dan disalahgunakan oleh pihak yang tidak bertanggung jawab.
Referensi:
[1] https://techcrunch.com/2025/07/17/hackers-are-trying-to-steal-passwords-and-sensitive-data-from-users-of-signal-clone/

Analisis Kami

"Kelemahan seperti ini sebenarnya bisa dihindari dengan penerapan standar keamanan yang lebih ketat sejak awal pengembangan aplikasi. Namun, kurangnya perhatian serius terhadap keamanan mengakibatkan risiko besar yang mengancam data sensitif, terutama bagi pengguna tingkat tinggi seperti pejabat pemerintah."

Analisis Ahli

Howdy Fisher
"Eksploitasi bug ini sangat sederhana sehingga banyak perangkat masih rentan dan mudah disusupi, menunjukkan kurangnya kesadaran dan respons cepat dari pengguna dan pengelola aplikasi."

Prediksi Kami

Jika TeleMessage tidak segera memperbaiki kelemahannya, akan terjadi lebih banyak peretasan yang mengakibatkan kebocoran data pribadi pengguna dan organisasi penting, yang dapat menyebabkan dampak luas pada keamanan nasional dan privasi individu.

Pertanyaan Terkait

Q
Apa yang dilaporkan oleh para peneliti keamanan tentang TeleMessage?
A
Para peneliti keamanan melaporkan bahwa peretas menargetkan bug di aplikasi TeleMessage untuk mencuri data pribadi pengguna.
Q
Mengapa TeleMessage menjadi dikenal publik pada tahun ini?
A
TeleMessage menjadi dikenal publik setelah Mike Waltz, mantan Penasihat Keamanan Nasional, secara tidak sengaja mengungkapkan penggunaan aplikasi tersebut.
Q
Apa nama kerentanan yang terdaftar oleh CISA?
A
Kerentanan yang terdaftar oleh CISA disebut sebagai CVE-2025-48927.
Q
Siapa yang menjadi target peretasan terkait TeleMessage?
A
Target peretasan terkait TeleMessage termasuk pengguna dari lembaga pemerintah dan perusahaan besar seperti Coinbase.
Q
Apa yang dilakukan GreyNoise terkait dengan kerentanan ini?
A
GreyNoise mengamati dan memperingatkan tentang upaya eksploitasi kerentanan ini oleh peretas.

Artikel Serupa

Peretasan TeleMessage Guncang Keamanan Pesan Pemerintah AS dan Data SensitifInterestingEngineering
Teknologi
4 bulan lalu
256 dibaca

Peretasan TeleMessage Guncang Keamanan Pesan Pemerintah AS dan Data Sensitif

Skandal TM Signal: Kebocoran Data dan Risiko Keamanan Komunikasi Pejabat ASWired
Teknologi
4 bulan lalu
241 dibaca

Skandal TM Signal: Kebocoran Data dan Risiko Keamanan Komunikasi Pejabat AS

Kebocoran Data TeleMessage: Bahaya Mengintai Komunikasi Rahasia Pejabat PemerintahTheVerge
Teknologi
4 bulan lalu
286 dibaca

Kebocoran Data TeleMessage: Bahaya Mengintai Komunikasi Rahasia Pejabat Pemerintah

Peretas Bongkar Data Penting dari Aplikasi Modifikasi TeleMessageTechCrunch
Teknologi
4 bulan lalu
109 dibaca

Peretas Bongkar Data Penting dari Aplikasi Modifikasi TeleMessage

Peretasan TeleMessage Bocorkan Data Pejabat dan Perusahaan AS Lewat Aplikasi ModdedTechCrunch
Teknologi
4 bulan lalu
116 dibaca

Peretasan TeleMessage Bocorkan Data Pejabat dan Perusahaan AS Lewat Aplikasi Modded

Bahayanya Menggunakan TeleMessage Signal dalam Pertemuan Rahasia Pemerintah ASWired
Teknologi
4 bulan lalu
139 dibaca

Bahayanya Menggunakan TeleMessage Signal dalam Pertemuan Rahasia Pemerintah AS