Ada yang sering meeting pake apps Zoom dkk disini? Barusan ane baca malware yang nargetin apps kaya gitu bertebaran di Google Chrome store[1]. Sekilas ane baca targetnya lebih ke pegawai korporat sih daripada end user biasa.
Selagi tidak ngehack wallet dan private key sih gak masalah, ya namanya indonesia, kalau masalah KTP dan identitas saya rasa sangat gampang untuk ngehack itu semua. Saya yakin kalau seluruh data orang indonesia ini banyak yg jual di black market.
File yang berharga kan tidak hanya wallet dan private key, bisa pusing juga kalau file penting pekerjaan yang lain terkena malware gara-gara kena hack melalui aplikasi yang ditarget tersebut.
Kalau yang ditarget adalah pegawai korporat, setahu saya biasanya mereka tidak terlalu mendetail mengetahui bagaimana cara mengamankan file atau OS dari malware/virus. Bahkan untuk install OS dan aplikasi yang digunakan pun kemungkinan besar menyuruh orang lain semisal tim IT kantor, dll., yang entah aplikasinya aman atau tidak (OS dan aplikasinya original atau bajakan).
Btw, terkait isu malware yang menarget aplikasi meeting online semisal zoom, ada beberapa kekhawatiran yang saya ringkas dari video pada channel salah satu media nasional berikut:
Waspada Bahaya Siber, Cerdas Pakai Aplikasi Meeting Virtual - Metro TV
- Sambungan panggilan video tidak menggunakan enkripsi, sehingga pihak lain bisa mengintip isi pembicaraan yang seharusnya untuk kalangan terbatas.
- Data pribadi seperti alamat email, no telepon dan data-data pribadi lain berpotensi dicuri.
Tapi jika dilihat dari sisi keamanan, semua itu balik lagi dari sisi pengguna.
Beberapa tips yang saya coba ringkas dari sumber di atas:
- Download aplikasi meeting online dari link resmi.
- Lebih disarankan untuk menggunakan versi yang berbayar (cukup host-nya saja), karena fitur control security-nya lebih banyak dibandingkan dengan versi gratisan.
- Menggunakan meeting ID yang di-generate secara berubah-ubah.
- Jangan sharing meeting ID dan password di media sosial/tempat publik.
- Pastikan menjalankan fitur waiting room agar host bisa memeriksa peserta yang ikut meeting adalah benar peserta yang diundang.