Langsung ke konten utama

Bahaya Aplikasi SMS Go SMS Pro

Aplikasi perpesanan Go SMS Pro, yang memiliki lebih dari 100 juta pemasangan di Google Play Store, memiliki kelemahan keamanan besar yang berpotensi memungkinkan orang yang tidak bertanggung jawab dapat mengakses konten sensitif yang penggunanya kirim menggunakan aplikasi tersebut. 

Meskipun pengembang aplikasi telah diberikan informasi tentang kelemahan tersebut berbulan-bulan lalu, namun belum ada tindakan sejauh ini.



Aplikasi Go SMS Pro merupakan aplikasi perpesanan yang dapat digunakan untuk terhubung dengan teman ataupun kerabat. Penguna dapat mengirimkan pesan berupa gambar yang mereka lukis di layar Android, pesan suara, foto dan lainnya.

Menurut laporan Trustwave, Go SMS Pro ketahuan meng-upload setiap file media yang Anda kirim ke internet dan membuat file tersebut dapat diakses dengan URL. 



Saat pengguna mengirim pesan dengan media melalui Go SMS Pro, seperti foto atau video, aplikasi akan mengunggah konten ke servernya, membuat URL yang mengarah ke sana, dan mengirimkan URL itu ke penerima. 

Jika penerima juga memiliki Go SMS Pro, konten akan langsung muncul di pesan. Sayangnya aplikasi ini masih mengunggah file dan masih membuat tautan yang dapat diakses publik di internet.

URL itulah yang menjadi masalah. Tidak ada autentikasi yang diperlukan untuk melihat tautan, artinya siapa pun yang memilikinya dapat melihat konten di dalamnya. Dan URL yang dihasilkan oleh aplikasi tersebut tampaknya memiliki alamat yang berurutan dan dapat diprediksi.

Artinya siapa pun dapat melihat file lain hanya dengan mengubah bagian kanan URL. 

Secara teoritis, Anda bahkan dapat menulis skrip untuk membuat URL berurutan secara otomatis sehingga Anda dapat dengan cepat menemukan dan menjelajahi banyak konten pribadi yang dibagikan oleh orang-orang yang menggunakan Go SMS Pro.



Baca juga:


Parahnya, tidak ada tindak lanjut dari pengembang aplikasi ini. Pihak Trustwave bahkan telah menghubungi pengembang empat kali sejak 18 Agustus 2020 lalu, untuk memberi tahu pengembang aplikasi tentang kerentanan namun tidak mendapatkan tanggapan. 



Laman lainnya yakni TechCrunch juga mencoba mengirim email ke dua alamat email yang terhubung ke aplikasi Go SMS Pro. Salah satu email tidak dapat dikirim karena pesan masuk pengembang penuh. Email lainnya juga dikirimkan pada alamat yang berbeda namun tetap tidak ada respons.

Nah, jika Anda menggunakan aplikasi ini, alangkah lebih baiknya segera beralih karena faktor keamanan. Terlebih lagi jika isi pesan-pesan yang Anda kirimkan tersebut penting dan rentan.

Postingan Populer

Review Asus ExpertBook P1403CVA. Laptop Bisnis Terjangkau untuk Jangka Panjang

Dalam beberapa bulan terakhir, industri laptop menghadapi tantangan besar akibat kenaikan harga komponen, terutama RAM dan SSD. Permintaan global terhadap memori dan penyimpanan meningkat seiring transformasi digital, cloud computing, serta tren kerja hybrid.  Situasi tersebut diperparah oleh ketidakstabilan rantai pasok, sehingga harga komponen menjadi fluktuatif. Dampaknya, banyak produsen laptop harus melakukan penyesuaian konfigurasi, bahkan di segmen premium sekalipun. Menariknya, kondisi tersebut justru mempercepat pertumbuhan pasar laptop bisnis. Banyak perusahaan dan profesional mulai beralih dari laptop consumer ke perangkat profesional yang dirancang lebih tahan lama.  Fokus tidak lagi pada spesifikasi tinggi di awal, melainkan efisiensi investasi dalam jangka panjang. Laptop bisnis menawarkan daya tahan, keamanan, serta fleksibilitas upgrade yang menjadi semakin penting. Kenaikan harga RAM dan SSD juga membuat konsep modular menjadi nilai utama. Laptop bisnis sepert...

Hp Oppo Murah Ini Cuma 1 Jutaan

Oppo belum lama ini menggelar smartphone terbarunya ke pasaran Indonesia. Spesifikasinya mengagumkan, apalagi fitur kameranya. Ya, Oppo Reno 10x Zoom menawarkan kemampuan fotografi yang mumpuni, sekaligus performa perangkat yang hebat. Meski demikian, ada harga ada rupa. Smartphone tersebut dipasarkan dengan harga yang tidak murah, yakni Rp12,999 juta untuk versi dengan RAM 8GB dan storage 256GB. Mahal? Tentu saja tidak, jika melihat spesifikasi yang disediakan di dalamnya. Sayangnya, tidak semua pengguna mampu membeli smartphone Oppo dengan harga yang tergolong fantastis tersebut. Cukup banyak di antara kita yang ingin membeli hp Oppo murah yang harganya kalau bisa di bawah Rp1 juta. Kalau tidak ada pun, kalau bisa harganya masih Rp1 jutaan. Alias di bawah Rp2 juta. Nah, kalau sudah begitu, apa pilihan yang bisa kita dapatkan? Berikut ini pilihannya: Harga HP Oppo Murah di 2019: Untuk smartphone alias hp Oppo murah di harga 1 jutaan, dipastikan Anda sudah mendapatkan pe...

GPU Intel Arc Tidak Didukung oleh Game Baru Ini

Peluncuran Crimson Desert justru menyisakan masalah serius bagi sebagian gamer PC. Developer Pearl Abyss secara resmi mengonfirmasi bahwa game ini tidak mendukung GPU Intel Arc, bahkan tidak bisa dijalankan sama sekali di platform tersebut. Masalahnya bukan sekadar performa atau optimasi yang buruk. Sejumlah pengguna melaporkan game gagal launch dengan pesan error “graphics device is currently not supported.” Artinya, ini adalah isu kompatibilitas total, bukan sekadar bug minor yang bisa ditambal lewat patch awal. Dalam FAQ resminya, Pearl Abyss menyatakan bahwa Crimson Desert “saat ini tidak mendukung Intel Arc” dan yang lebih mengkhawatirkan, tidak ada komitmen untuk memperbaikinya. Tidak ada roadmap, tidak ada janji update. Praktis menutup harapan pengguna Intel Arc dalam waktu dekat. Dampaknya cukup luas. Tidak hanya pengguna GPU diskrit, tetapi juga sistem dengan iGPU berbasis Arc, termasuk platform terbaru Intel ikut terdampak. Ini berpotensi mematikan kompatibilitas game dengan ...

2027, Aktivitas Bot Lampaui Manusia

Lalu lintas internet sedang menuju titik balik besar. Cloudflare memprediksi bahwa pada 2027, trafik bot berbasis AI akan melampaui aktivitas manusia di internet. Prediksi ini jauh lebih cepat dari yang banyak pihak perkirakan. Matthew Prince, CEO Cloudflare menilai, lonjakan ini didorong oleh perilaku agen AI yang jauh lebih “rakus” dibanding pengguna manusia. Jika seseorang hanya membuka beberapa situs untuk mencari produk, agen AI bisa mengunjungi ribuan halaman dalam waktu singkat untuk membandingkan data. Skala inilah yang mengubah pola trafik secara fundamental. Sebagai gambaran, sebelum era generative AI, bot sudah menyumbang sekitar 20 persen trafik internet, didominasi crawler seperti milik Google. Kini, dengan hadirnya agen AI yang terus aktif mengumpulkan dan memproses data, angka tersebut diperkirakan akan melonjak drastis hingga melampaui trafik manusia dalam dua tahun ke depan Dampaknya tidak sepele. Infrastruktur internet yang selama ini dirancang untuk aktivitas manusia...

Valve Rilis SteamOS 3.8 Preview, Siap Dukung Handheld Baru dan Steam Machine Modern

Valve mulai memperluas ambisinya di ranah gaming hardware lewat perilisan preview SteamOS 3.8, yang tak hanya berfokus pada peningkatan performa handheld, tetapi juga memberi sinyal kuat arah ekosistem Steam ke depan. Dalam pembaruan ini, Valve menghadirkan dukungan awal untuk perangkat generasi berikutnya di luar Steam Deck. Langkah ini mengindikasikan bahwa Valve tengah menyiapkan fondasi bagi ekspansi hardware yang lebih luas, termasuk kemungkinan kebangkitan lini Steam Machine, konsep lama yang kini berpotensi hadir kembali dengan spesifikasi modern. Dari sisi performa, SteamOS 3.8 membawa sejumlah peningkatan signifikan. Valve mengklaim berhasil menekan latency input controller, sebuah faktor krusial dalam pengalaman gaming handheld. Selain itu, kompatibilitas dengan perangkat handheld pihak ketiga juga diperluas, membuka peluang bagi lebih banyak vendor untuk mengadopsi SteamOS sebagai platform utama. Update ini juga mencakup driver grafis terbaru yang menjanjikan peningkatan sta...