Aplikasi Pilbup (Pemilihan Bupati) Kab. Sijunjung Pilkada Serentak 2024

IT Konsultan Terbaik Indonesia

Bug Bounty Instagram, Peneliti Ini Temukan Data Dihapus Tak Benar-benar Terhapus

  • Oleh Teras.id
  • 15 Agustus 2020 - 20:20 WIB

TEMPO.COJakarta - Seorang peneliti keamanan mendapat bayaran 6.000 dolar AS (sekitar Rp 89 juta) setelah dia menemukan Instagram masih menyimpan foto dan pesan pribadi milik pengguna di server, bahkan setelah pengguna menghapus data-datanya tersebut.

Peneliti keamanan independen Sugat Pokharel menemukannya ketika dia mengunduh datanya di Instagram. Data yang diunduh tersebut termasuk foto dan pesan pribadi yang sebelumnya telah dia hapus.Penemuannya menunjukkan Instagram tak mematuhi aturan baru di Eropa tentang perlindungan data pribadi. 

Perusahaan biasanya menyimpan data yang baru dihapus untuk beberapa saat hingga dapat dihapus dengan benar dari jaringan, sistem dan cache. Instagram mengatakan dibutuhkan sekitar 90 hari agar data yang dihapus sepenuhnya dihapus dari sistemnya.

Namun, Pokharel menemukan bahwa datanya yang dihapus lebih dari setahun lalu masih tersimpan di server Instagram, dan dapat diunduh menggunakan alat pengunduhan data perusahaan. 

"Instagram tidak menghapus data saya bahkan ketika saya menghapusnya," kata dia kepada TechCrunch, dikutip Sabtu 15 Agustus 2020.

Pokharel melaporkannya pada Oktober 2019 melalui program bug bounty Instagram. Bug itu, menurut Instagram, sudah langsung diperbaiki awal bulan ini. Aplikasi berbagi foto milik Facebook itu menyampaikan apresiasi atas pelaporan yang diterima sembali menegaskan tak ada bukti penyalahgunaan yang terjadi.

"Peneliti melaporkan masalah di mana gambar dan pesan Instagram yang dihapus akan disertakan dalam salinan informasi mereka jika mereka menggunakan alat Download Your Information di Instagram," ujar juru bicara Instagram menerangkan pangkal masalah bug.

Permasalahan tersebut hampir sama seperti yang diperbaiki Twitter tahun lalu, di mana pengguna dapat mengakses pesan langsung yang telah lama dihapus--termasuk pesan yang dikirim ke dan dari akun yang ditangguhkan dan dinonaktifkan.

(TERAS.ID)

Berita Terbaru