Bocor, Data Verifikasi Wajah dan Identitas yang Dipakai TikTok dan X

bocor, data verifikasi wajah dan identitas yang dipakai tiktok dan x

Ilustrasi hacker

KOMPAS.com - Sebuah perusahaan yang membantu TikTok, Uber, dan X memverifikasi identitas penggunanya dengan memproses foto wajah dan identitas surat izin mengemudi (SIM) dilaporkan mengalami kebocoran data.

Perusahaan tersebut adalah AU10TIX yang berbasis di Hod HaSharon, Israel. Didiirikan pada 2002, AU10TIX menggambarkan dirinya sebagai “perusahaan pertama di dunia untuk solusi verifikasi identitas” dan menawarkan berbagai layanan, mulai dari verifikasi usia, alamat, dan verifikasi biometrik, hingga deteksi deepfake.

AU10TIX telah bermitra dengan beberapa perusahaan besar, seperti TikTok, X, Bumble, Uber, dan Coinbase.

Misalnya, di X, pengguna harus memberikan foto selfie dan tanda pengenal (ID) yang dikeluarkan pemerintah untuk memverifikasi akun alias mendapatkan centang biru (verified account).

Keterbukaan informasi soal penggunaan layanan pihak ketiga AU10TIX untuk verifikasi ID di X bisa dilihat di laman berikut ini.

Gara-gara kredensial karyawan dicuri

AU10TIX menggunakan gambar tersebut untuk mengonfirmasi identitas pengguna dan menyimpan data tersebut hingga 30 hari.

Menurut laporan 404 Media, data verifikasi pengguna yang disimpan itu bocor karena serangan malware pada karyawan AU10TIX pada September 2022. Dari serangan itu, hacker mendapatkan kredensial (username dan password) karyawan AU10TIX dan dibagikan di saluran Telegram pada bulan Maret 2023.

Kredensial tersebut akan digunakan untuk mengakses platform logging yang berisi banyak data pengguna, termasuk nama, tanggal lahir, kebangsaan, nomor ID, dan jenis dokumen yang diunggah pengguna dari platform klien.

Kredensial juga dapat mengakses tautan ke gambar dokumen pribadi yang dikumpulkan untuk proses verifikasi. Artinya, hacker bisa saja melihat surat izin mengemudi banyak pengguna.

AU10TIX mengindikasikan bahwa pihaknya sudah melakukan investigasi menyeluruh dan segera mencabut kredensial yang dicuri hacker.

“Insiden yang Anda kutip terjadi lebih dari 18 bulan yang lalu. Investigasi menyeluruh menentukan bahwa kredensial karyawan diakses secara ilegal dan segera dicabut,” kata AU10TIX ke 404 Media.

AU10TIX menyiratkan bahwa kredensial tidak lagi dapat digunakan untuk mengakses data pengguna setelah penyelidikan.

Namun, kepala keamanan spiderSilk, Mossab Hussein, yang pertama kali memberi tahu 404 Media tentang pelanggaran tersebut, mengatakan bahwa kredensial tersebut masih berfungsi hingga Juni 2024 ini.

"Meskipun data PII berpotensi dapat diakses, berdasarkan temuan kami saat ini, kami tidak melihat bukti bahwa data tersebut telah dieksploitasi. Keamanan pelanggan kami adalah yang paling penting, dan mereka telah diberitahu," kata AU10TIX dalam pernyataan terbarunya.

Perusahaan verifikasi ID yang digunakan oleh X itu menambahkan bahwa mereka akan terus menonaktifkan sistem operasional terkait, menggantinya dengan sistem baru, dan meningkatkan langkah-langkah keamanan.

Platform yang menggunakan layanan verifikasi AU10TIX seperti TikTok, X, Bumble, Uber, dan Coinbase belum memberikan komentarnya soal temuan ini, sebagaimana dihimpun KompasTekno dari BGR, Senin (1/7/2024).

OTHER NEWS

1 hour ago

BANJIR DISKON Promo HokBen 3-5 Juli 2024,Nikmati Ramen + Fried Chicken + Nasi Rp 66 Ribu

1 hour ago

Belanda Trending setelah Lolos ke 8 Besar Euro 2024,Netizen Indonesia: Menyala Timnas Pusatku

1 hour ago

1 Ucapan Bilqis Sebelum Gagal Punya Ayah Baru Lagi,Ayu Ting Ting Sampai Nangis Malam-malam di Kamar

1 hour ago

Dapat Hadiah Mahal dari Jess No Limit dan Sisca Kohl, Mark NCT: Undang Kami Lagi

1 hour ago

PKS Tutup Pintu, Pilkada Jakarta Bakal Diikuti 3 Poros Koalisi?

1 hour ago

Jadwal Siaran Langsung Laga Piala AFF U16 Indonesia vs Vietnam

1 hour ago

7 Cucu Soeharto Tak Terjun ke Politik,Didit Hediprasetyo Desainer,Anak Tommy Soeharto Urusi Sampah

1 hour ago

4 Spill Ramalan Hoki Shio Naga,Ular,Kuda,Kambing Hari Ini Selasa 2 Juli 2024:Shio Kuda Penuh Energi

1 hour ago

Daftar Tim Lolos dan Jadwal Perempat Final Copa America 2024

1 hour ago

Daftar Skorsing Pemain di Babak Perempat Final Piala Eropa 2024

1 hour ago

Penurunan Tingkat Kemiskinan Era Jokowi Jauh dari Target, Kok Bisa?

1 hour ago

Daftar Tim Lolos Perempat Final Euro 2024,Turki dan Swiss Bakal Hadapi Para Mantan Juara

1 hour ago

Head to Head Indonesia Vs Vietnam di Perebutan Juara Ketiga Piala AFF U-16, Siapa Paling Unggul?

1 hour ago

Jadwal 8 Besar Euro 2024 Lengkap Bagannya,Ada Spanyol vs Jerman hingga Belanda vs Turki

1 hour ago

Jadwal Perempat Final EURO 2024, 2 Laga Panas Tersaji

2 hrs ago

Pemerintah Tarik Rp 7,18 T Lewat Lelang SBSN, Biaya Utang Lebih Mahal

2 hrs ago

Baru 2 Hari Lahir,Bayi di Malaysia Berpisah dengan Ibu,Kini Bertemu Kembali setelah 27 Tahun

2 hrs ago

Ada yang Rp1,2 Jutaan,Cek Deretan HP Samsung yang Turun Harga di Awal Juli 2024 ini

2 hrs ago

Segini Gaji Polisi Indonesia,Mulai dari Gaji Terendah hingga Polisi Berpangkat Jenderal Lengkap

2 hrs ago

Penampilan Betrand Peto Setelah Pulang dari Korea,Akhirnya Ikuti Jejak Sarwendah untuk Rombak Wajah

2 hrs ago

Hasil 16 Besar Euro 2024: Tanpa Hakan Calhanoglu,Turki Menang 2-1 atas Austria

2 hrs ago

Alasan Kuat Ayu Ting Ting Batal Nikahi Lettu TNI Fardhana,Isu Redflag Terjawab? Syifa: Selingkuh

2 hrs ago

Sosok Driver Ojol Mata-matai Pria Diduga Selingkuh,Demi Bintang 5,Dapat Bonus Tip Rp50 Ribu

2 hrs ago

Daftar Tim Lolos dan Jadwal Perempat Final Piala Eropa 2024

2 hrs ago

Ancaman Ben-Gvir kepada Netanyahu: Jika Perang Berakhir,Saya akan Tinggalkan Pemerintahan

2 hrs ago

Tanda-tanda Pria Kecanduan Onani,dr Boyke Bagikan Cara Paling Tepat untuk Menghilangkannya

2 hrs ago

Damri Berlakukan Tarif Spesial Rp 470.000 untuk Layanan Imperial Suites

2 hrs ago

Pertamina Ajukan Kepemilikan Barang Milik Negara Senilai Rp 4,18 T

2 hrs ago

Temuan Menko PMK: Cuma 1-2 PTN yang UKT-nya Mahal, Sisanya Biasa Saja

2 hrs ago

Temuan di Lapangan Bengkel Resmi AHASS yang Layani Lapis Rangka eSAF Gratis Tidak Jelas Konsumen Harus Begini

2 hrs ago

WILUJENG SUMPING,Persib Bandung Datangkan Lagi Gelandang Muda Ini,Usai Dipinjam Setengah Musim

2 hrs ago

Link Live Streaming Timnas Rumania Vs Timnas Belanada - Timnas Pusat Bisa Bernasib seperti Timnas Italia di EURO 2024

2 hrs ago

Romania Vs Belanda: Oranje Siap Dominan, Belajar Kekalahan dari Austria

2 hrs ago

Begini Penampakan Tambang Emas Ilegal di Kebumen, Kedalaman 28 Meter dan Bercabang 2

2 hrs ago

30 Rekomendasi Drama China Terbaik Rating Tertinggi Sepanjang Masa dari Romantis hingga Komedi

2 hrs ago

Link Live Streaming Brasil vs Kolombia, Kickoff 08.00 WIB

2 hrs ago

Hasil Romania Vs Belanda 0-3: Gakpo-Malen Bersinar, Oranje ke Perempat Final

2 hrs ago

Hasil Rumania vs Belanda: Lolos 8 Besar, "Timnas Pusat" Menang 3-0!

2 hrs ago

Operasi Plastik di Korea, Sarwendah: Biar Lebih Awet Muda

2 hrs ago

Keterangan Ahli Jadi Alat Bukti Menersangkakan Pegi Setiawan