Kerentanan di Waze Membuat Hacker Mampu Melacak Pengguna Secara Real Time – Waze yaitu sebuah “aplikasi navigasi kemudian lintas berbasis komunitas” yang tersedia untuk Android, iPhone, dan windows phone. dengan menggunaan aplikasi ini pengemudi sanggup membuatkan isu kemudian lintas dengan pengemudi lainya, contohnya info razia polisi, kecelakaan kemudian lintas dan kemacetan kemudian lintas yang terjadi alasannya yaitu kerusakan jalan dan lain-lain, selain itu waze juga sanggup memberi jalur alternatif untuk menghindari kemacetan tersebut sehingga pengemudi bisa lebih hemat waktu. Dengan memakai Waze tentu menjadi solusi bagi setiap orang, akan tetapi apakah hal ini tidak sanggup mengakibatkan masalah?
Para peneliti di University of California-Santa Barbara telah menemukan kerentanan efektif yang memungkinkan h4ck3r untuk melacak setiap gerakan dari 50 juta pengguna Waze. Secara khusus, mereka bisa menciptakan sebuah proxy HTTPS man-in-the-middle (MITM) untuk mencegat semua komunikasi antara ponsel pengguna dan server Waze yang berbicara dengan setiap klien Waze melalui SSL. Para peneliti juga menemukan h4ck3r bisa membalik protokol komunikasi aplikasi dan memakai itu untuk mengeluarkan perintah pribadi ke server Waze, Hacker juga bisa mengisi sistem dengan ribuan “mobil hantu” untuk menciptakan kemacetan kemudian lintas palsu sehingga merubah rute pengguna serta memonitor gerakan pegguna, ini tentu menjadi dilema besar yang sanggup mengganggu privasi pengguna.
Ketika pengguna memakai waze untuk menentukan jalur yang harus dilewati, tetapi dengan di alihkannya jalur tersebut oleh pihak h4ck3r, bukannya menentukan jalur yang tidak macet dengan sebaliknya h4ck3r mengubah jalur ke arah yang macet . Bhen Zhao, profesor ilmu komputer di University of California-Santa Barbara dan pemimpin tim peneliti menyampaikan untuk menguji inovasi mereka, Zhao dan mahasiswa pascasarjana nya mencoba untuk melacak anggota tim mereka dan seorang wartawan Fusion Kashmir Hill. Kedua tes tersebut terbukti berhasil, uji coba dilakukan sejauh 20-30 mil dan mereka sanggup melihat pergerakan setiap anggota nya dikala berhenti di sebuah hotel atau berhenti di pom bensin, sedangkan wartawan Fusion kashmir Hill, mereka bisa melacak gerakannya dikala beliau naik taksi ke sentra kota Las Vegas dan dikala beliau berada pada sebuah bus di San Francisco.
Pihak Waze sedang menyelidiki dilema ini, sementara itu untuk menghindari bahaya h4ck3r pengguna Waze perlu mengatur mode tak terlihat pada aplikasi setiap menyalakan ponsel. Buka hanya pada Waze, h4ck3r juga sanggup mengancam aplikasi lain, untuk itu lebih baik menonaktifkan GPS pada perangkat mobile bila tidak diperlukan.
Update : Waze memberi pernyataan dalam blog resminya bahwa mereke telah meningkatkan keamanannya.
We appreciate the researchers bringing this to our attention and have implemented safeguards in the past 24 hours to address the vulnerability and prevent ghost riders from affecting system behavior and performing similar tracking activities. None of these activities have occurred in real-time and in real-world environments, without knowing participants.
Waze regularly examines the security of our system and we expect to test and implement further security measures as any company does.
Sumber aciknadzirah.blogspot.com
EmoticonEmoticon