Lebih dari 500.000 Akun Zoom Curian Dijual di Pasar Gelap Internet
- Platform video conference Zoom kembali tersandung masalah. Kali ini, lebih dari 500.000 akun Zoom dilaporkan bocor dan dijual di pasar gelap dunia maya, atau biasa disebut dengan dark web.
Hal ini diketahui berdasarkan temuan terbaru dari firma keamanan siber Cyble. Dalam laporannya, Cyble mengatakan bahwa ratusan ribu akun Zoom hasil curian ini dijual di forum peretas di dark web dengan harga sekitar 0,0020 dolar AS (Rp 31) untuk masing-masing akun.
Baca juga: Ribuan Video Telekonferensi Zoom Bocor di Internet
Bahkan, ada yang menawarkan sebagian akun tersebut secara cuma-cuma demi mendulang popularitas di forum tersebut. Dark web sendiri adalah bagian internet yang tidak terindeks search engine dan mesti diakses dengan browser khusus.
Cyble melanjutkan, ratusan ribu akun Zoom yang telah terekspos ini diduga dibobol menggunakan teknik credential stuffing dengan memanfaatkan alat peretas pihak ketiga yang masih belum diketahui.
Credential stuffing adalah metode pembobolan akun mengandalkan informasi atau data sensitif yang sebelumnya sudah terekspos.
Artinya, jika akun e-mail berikut kata sandi (password) pengguna sudah bocor di internet, maka sang peretas bisa memanfaatkannya kembali untuk membobol akun dengan password serupa yang terdaftar di platform lain, dalam hal ini Zoom.
Untuk menghindari hal-hal yang tidak diinginkan seperti credential stuffing, ada baiknya pengguna internet memakai kata sandi yang berbeda di setiap platform atau layanan yang digunakan.
Gaet firma intelijen
Menanggapi hal tersebut, pihak Zoom mengatakan bahwa kegiatan pembobolan akun semacam ini (credential stuffing) sebenarnya banyak terjadi pada penyedia layanan di internet.
Baca juga: Sekolah di Singapura Dilarang Pakai Zoom Setelah Ada Insiden Serius
Pihak Zoom menyebutkan bahwa mereka sudah melakukan langkah-langkah untuk menggali informasi lebih lanjut terkait masalah ini, sebagaimana dihimum KompasTekno dari BleepingComputer, Rabu (15/4/2020).
"Kami telah menggaet beberapa firma intelijen untuk melacak kumpulan kata sandi (yang telah dibobol) dan alat untuk mengumpulkannya, serta meminta mereka untuk memblokir ribuan situs yang berpotensi bisa mencuri informasi credential pengguna," tutur juru bicara Zoom
"Kami terus melakukan investigasi, memblokir akun yang telah terbukti diretas, mengimbau pengguna untuk mengganti kata sandinya dengan yang lebih aman, serta berencana untuk menerapkan sejumlah fitur yang mendukung upaya kami," tambahnya.
Sebelumnya, Zoom sendiri memang tengah dilirik oleh beragam pihak karena keamanannya yang meragukan. Tak sedikit pula yang melarangnya untuk digunakan, lantaran memiliki sekuriti yang dinilai lemah sehingga berpotensi mengancam privasi penggunanya.
Salah satu yang marak terjadi adalah "Zoombombing", di mana oknum yang tidak bertanggung jawab bisa masuk ke sebuah ruangan virtual Zoom tanpa diundang dan mengacaukan suasana rapat, seperti mengunggah gambar tak senonoh dan lain sebagainya.
Baca juga: Cara Mengamankan Telekonferensi Zoom dari Orang Tak Diundang
Upaya terbaru yang dilakukan Zoom adalah menggaet mantan Chief Security Facebook, Alex Stamos dan berencana untuk menggelontorkan sejumlah pembaruan untuk meningkatkan aspek keamanan di platform miliknya.
Meski demikian, belum bisa dipastikan apakah langkah tersebut efektif untuk memperkuat sistem keamanan Zoom atau tidak.
Terkini Lainnya
- Sejarah Nokia, Berpindah-pindah Tangan hingga Pensiunnya Merek Smartphone
- 10 Emoji Ini Sering Disalahartikan, Simak Makna Sebenarnya
- Cara Mengatasi WA Muncul "Akun Ini Tidak Diizinkan Menggunakan WhatsApp karena Spam"
- Kenapa Sinkronisasi iCloud Lama? Ini Penyebabnya
- Bluesky Siapkan Flashes, Aplikasi Berbagi Foto Pesaing Instagram
- TikTok Terancam Tutup, Warga AS Malah Belajar Mandarin di Duolingo
- TWS Oppo Enco Air 4 Resmi di Indonesia, Bawa Fitur ANC Harga Rp 800.000
- HP Oppo Reno 13F 4G dan Reno 13F 5G Resmi di Indonesia, Desain Kembar Beda "Otak"
- Oppo Reno 13 5G Resmi di Indonesia, Smartphone Kuat dengan Fitur AI
- 2 Cara agar Notifikasi WhatsApp Tidak Muncul di Layar Kunci, Mudah dan Praktis
- Dampak HP Direset Pabrik yang Perlu Diketahui
- TikTok Terancam Tutup di AS, Pengguna Pindah ke Aplikasi Saudaranya
- Lupa Password IG setelah Deactive? Begini Cara Mengatasinya
- Video: Challenge Koin Jagat yang Viral di Media Sosial, Rusak Fasilitas Publik hingga Dilarang
- 5 Merek Ponsel Terlaris di Dunia 2024 Versi IDC
- Cara Mengatasi WA Muncul "Akun Ini Tidak Diizinkan Menggunakan WhatsApp karena Spam"
- Kenapa Sinkronisasi iCloud Lama? Ini Penyebabnya
- Resmi, OnePlus 8 dan OnePlus 8 Pro Ditenagai Snapdragon 865 5G
- Titik Jemput Gojek Juga Jadi Pos Pencegahan Covid-19
- Anies Larang Ojol Angkut Penumpang, GoRide dan GrabBike Batal Muncul Kembali di Aplikasi?
- Game "The Last of Us Part II" Ditunda, Uang Pembeli Dikembalikan
- Sistem Pelacak Covid-19 dari Google Akan Disebar ke Ponsel Android