Tunggu 3.0 detik untuk membaca artikel
Aplikasi Tribun
Satu Aplikasi Jutaan
Cerita
Indonesia
DOWNLOAD NOW!
Tribun Techno
LIVE ●

Lewat Blog, Herdian Nugraha Pamer Cara Bobol Tokopedia, Bukalapak, dan Sribu

Pembobolan dilakukan melalui fitur upload gambar dalam ketiga situs tersebut.

Tribun X Baca tanpa iklan
Editor: Fajar Anjungroso
zoom-in Lewat Blog, Herdian Nugraha Pamer Cara Bobol Tokopedia, Bukalapak, dan Sribu
www.pintarkomputer.com
ilustrasi 

TRIBUNNEWS.COM, JAKARTA – Herdian Nugraha mengaku berhasil membobol keamanan situs e-commerce Bukalapak, Tokopedia, dan Sribu.

Pembobolan dilakukan melalui fitur upload gambar dalam ketiga situs tersebut.

Namun pembobolan tersebut, seperti diakui dalam blog pribadi yang beralamat di blog.hrdn.us, bukanlah untuk tindakan merusak.

Setelah menemukan celah, menjajal membobolnya dan berhasil, dia hanya mendokumentasikan berbagai hal terkait kelemahan itu.

Celah keamanan yang berada di fitur upload itu terkait dengan alat pemrosesan gambar bernama ImageMagick.

Seperti diketahui, beberapa bulan lalu seorang bernama Nikolay Ermishkin menemukan sejumlah cacat pada alat pemrosesan tersebut dan menamainya sebagai ImageTragick.

"ImageMagick" memungkinkan seseorang mendapatkan hak akses penuh ke server, misalnya melihat informasi penting, seperti akun dan password pengguna.

Rekomendasi Untuk Anda

Dokumentasi celah keamanan itu pun akhirnya diserahkan Herdian pada Tokopedia, Bukalapak, dan Sribu pada Juni lalu dan langsung mendapat respon dari masing-masing situs.

Berdasarkan informasi tersebut, ketiga situs tersebut langsung menutup celah keamanan yang dilaporkan Herdian.

Dikutip, Rabu (20/7/2016) dari blog Herdian, Bukalapak juga merespon laporan dengan memberi ucapan terima kasih ke Herdian berupa uang Rp 15 juta.

Sedangkan Tokopedia memberikan sertifikat dan uang Rp 10 juta, sedangkan Sribu mengucapkan terima kasih.

Soal keberadaan hadiah seperti ini dibenarkan oleh CEO Tokopedia William Tanuwijaya dan CEO Bukalapak Achmad Zaky.

Menurut mereka, laporan terkait celah kemanan memang memiliki penghargaan tersendiri.

“Kami memang menghargai laporan yang sifatnya vulnerability bug. (Rewards yang diberikan) bervariasi, sesuai dengan tingkat vulnerability yang dilaporkan,” ujar William saat dihubungi.

Sedangkan Zaky, saat dihubungi terpisah, mengakui keberadaan celah keamanan yang ditemukan oleh Herdian.

Sumber: Kompas.com
Halaman 1/2
Dapatkan Berita Pilihan
di WhatsApp Anda
Klik Di Sini!
Baca WhatsApp Tribunnews
Tribunnews
Ikuti kami di
Berita Populer
Atas