Catatan Pengguna MoviePass Dikatakan Telah Terkena di Server Publik

Layanan tiket film berbasis langganan Amerika MoviePass dilaporkan telah memaparkan ribuan nomor kartu pelanggan dan kartu kredit pribadi yang tidak terenkripsi karena server kritis tidak dilindungi dengan kata sandi.

Basis data dikatakan sangat besar, berisi 161 juta catatan pada saat penulisan dan berkembang secara waktu nyata. Banyak catatan adalah pesan logging yang dihasilkan komputer yang biasa digunakan untuk memastikan jalannya layanan – tetapi banyak juga yang memasukkan informasi pengguna yang sensitif, seperti nomor kartu pelanggan MoviePass, TechCrunch melaporkan pada hari Rabu.

Seorang pakar keamanan cyber bernama Mossab Hussain, dari sebuah perusahaan yang berbasis di Dubai bernama SpiderSilk, menemukan server yang tidak terlindungi dan berbagi set data sampel dengan TechCrunch untuk mengonfirmasi bahwa MoviePass sebenarnya meninggalkan data yang tidak terenkripsi dan dapat diakses oleh siapa pun.

Tidak ada informasi apakah informasi pelanggan MoviePass pernah dikumpulkan atau disebarluaskan oleh pihak ketiga yang berbahaya.

Namun, temuan Hussain tentang keadaan keamanan MoviePass sangat meresahkan. Mengingat gunung kontroversi yang dihadapi MoviePass di masa lalu, mudah untuk melihat bagaimana keamanan cyber dapat jatuh di pinggir jalan, menurut The Verge.

Pos terkait

Back to top button