Jika kode tersebut bocor, data dapat diakses dalam hitungan detik.
Bahkan, studi menunjukkan kunci yang bocor di GitHub bisa disalahgunakan dalam waktu kurang dari lima detik.
Cybernews melaporkan bahwa 72 persen aplikasi Play Store yang dianalisis memiliki kerentanan serupa.
Meski demikian, pengembang Codeway disebut telah mengamankan akses data untuk aplikasi IDMerit pada 3 Februari.
Untuk menghindari risiko, pengguna disarankan:
- Memeriksa portofolio pengembang sebelum mengunduh aplikasi.
- Menghindari aplikasi dengan banyak judul serupa yang terkesan massal.
- Mencari tanda “Verified Developer” di Play Store.
- Mengaktifkan pemindaian melalui Play Protect di Play Store.
(Tribunnews.com/Widya)
Baca tanpa iklan