Telegram Miliki Cacat Tersembunyi, Ini Langkah Yang Harus Anda Lakukan

  • Whatsapp
Telegram

Seorang peneliti menemukan cacat tersembunyi dalam layanan pesan Telegram. Cacat tersebut dilaporkan dapat mengungkap kata sandi pengguna dan dapat mengekspos file media melalui self-destructing messages.

Adalah laporan dari Dhiraj Mishra, seorang konsultan keamanan yang berkerja untuk sebuah perusahaan di Dubai yang mengungkapkan hal tersebut dalam sebuah postingan di blog pribadinya. Mishra mengatakan bahwa desktop klien Mac untuk telegram menyimpan file audio dan video tanpa batas waktu dari self-destructing messages.

Bacaan Lainnya

Setelah ditelusuri lebih jauh klien Mac Telegram juga menyimpan kata sandi pengguna dalam bentuk teks biasa. Keduanya merupakan pertanda buruk dalam hal urusan keamanan privasi. Malware atau penyusup yang berniat jahat dapat menemukan kedua kumpulan file tersebut dengan mudah.

“Telegram gagal dalam hal penanganan data pengguna,” tulis Mishra dalam posting blognya.

Lebih lanjut kepada Bleeping Computer Mishra mengungkapkan bahwa dirinya telah melaporkan caat tersebut kepada Telegram pada bulan Desember lalu dan menerima bug bounty sebesar 3.000 Euro sebagai imbalan.

Untuk memperbaiki masalah tersebut, Telegram melakukan pembaruan 7.4 pada akhir Januari lalu. Jika Anda menggunakan Telegram di Mac, pastikan software Anda telah diperbarui untuk mencegah hal – hal yang tidak diinginkan.

Baru – baru ini Telegram telah mengalami lonjakan pengguna, setelah perubahan izin privasi yang dilakukan WhatsApp telah mendorong eksodus besar – besaran dari layanan yang bernaung di bawah Facebook itu.

Sebelumnya banyak para profesional di bindang keamanan tak yakin bahwa Telegram aman digunakan untuk komunikasi yang sensitif. Kebanyakan dari mereka malah merekomendasikan layanan Signal, yang menggunakan enkripsi sama dengan yang digunakan WhatsApp.

Sebagaimana diketahui  chat dalam Telegram tak dienkripsi secara end-to-end secara default. Hal tersebut berarti bahwa Telegram memiliki akses tidak hanya ke metadata yang meliputi kepada siapa Anda menulis, kapan, seberapa sering dan sebagainya, namun juga ke konten obrolan standard tanpa enkripsi end-to-end.

aplikasi Telegram

Telegram memang memiliki opsi enskripsi tersebut, Anda hanya perlu untuk mengaktifkannya. Telegram menyebut chat dengan enkripsi end-to-end dengan sebutan obrolan rahasia.

Dalam obrolan rahasia, pesan teks, gambar, video dan semua file lainya dikirim menggunakan enkripsi tersebut. Artinya hanya Anda dan penerima yang memiliki kunci deskripsi sehingga pihak telegram tak memiliki akses untuk membuka data tersebut.

Selain itu,konten dari  obrolan rahasia tak akan disimpan di server milik Telegram. Karena hanya disimpan pada perangkat pengguna, obralan tersebut tak dapat diakses dari perangkat lain dan akan menghilang jika kita menghapus aplikasi atau log-out dari Telegram.

Obrolan rahasia tersedia di aplikasi Telegram baik di Android, iOS, serta mac OS. Sedangkan Versi Web dan aplikasi Windows tidak mendukung obrolan rahasia karena tak dapat memastikan penyimpanan obrolan yang aman di dalam perangkat.

Untuk membuat sebuah obrolan rahasia, Anda perlu membuka profil teman obrolan Anda, ketuk tombol titik tiga dan pilih Mulai Obrolan Rahasia. Cara tersebut akan membuka obrolan dimana enkripsi end-to-end diterapkan. Anda juga dapat mengatur waktu kapan pesan akan dihapus dengan mengetuk ikon jam di kotak masukan pesan.

Tentu saja penghapusan otomatis tersebut tak dapat mencegah teman obrolan Anda mengambil tangkapan layar, namun jika dilakukan, Anda akan mendapatkan notifikasi tentang hal tersebut dalam obrolan. Pengecualian ketika anda sedang menggunakan aplikasi pada macOS dimana Anda tak akan mendapatkan notifikasi jika teman obrolan Anda melakukan tangkapan layar. (sumber)

Pos terkait

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *