Pomodo
HomeTeknologiBisnisSainsFinansial

Amazon Abaikan Data Pribadi Jutaan Korban Stalkerware di Platform Cloud-nya

Teknologi
Keamanan Siber
cyber-security (1y ago) cyber-security (1y ago)
14 Mar 2025
240 dibaca
1 menit
Amazon Abaikan Data Pribadi Jutaan Korban Stalkerware di Platform Cloud-nya

Rangkuman 15 Detik

Amazon memiliki tanggung jawab untuk menegakkan kebijakan penggunaan yang sesuai di platform mereka.
Aplikasi stalkerware dapat mengakibatkan pelanggaran privasi yang serius bagi individu.
Investigasi oleh media dapat membantu mengungkap praktik ilegal dan melindungi korban.
Amazon belum memberikan jawaban jelas mengenai tindakan yang akan diambil terhadap tiga aplikasi pengawasan ponsel, yaitu Cocospy, Spyic, dan Spyzie, yang menyimpan data pribadi pengguna di server cloud Amazon. Meskipun TechCrunch telah memberi tahu Amazon tentang masalah ini, aplikasi-aplikasi tersebut masih aktif dan terus mengunggah data yang dicuri dari ponsel pengguna. Peneliti keamanan menemukan bahwa data dari sekitar 3,1 juta orang, banyak di antaranya adalah korban yang tidak menyadari bahwa ponsel mereka telah disusupi, disimpan di server Amazon. Amazon menyatakan bahwa mereka memiliki kebijakan yang melarang penggunaan layanan mereka untuk kegiatan ilegal, tetapi tidak memberikan informasi lebih lanjut tentang tindakan yang akan diambil. TechCrunch melakukan penyelidikan untuk mengidentifikasi dan membantu korban, serta menemukan bahwa aplikasi-aplikasi tersebut mengunggah data ke server Amazon. Jika kamu atau seseorang yang kamu kenal membutuhkan bantuan terkait kekerasan dalam rumah tangga, ada hotline yang dapat dihubungi untuk mendapatkan dukungan.

Analisis Ahli

Bruce Schneier
Perusahaan cloud besar harus bertanggung jawab secara proaktif untuk memonitor dan menindak penyalahgunaan layanan mereka, bukan menunggu laporan formal yang terkadang sulit diproses.
Eva Galperin
Stalkerware terus menjadi ancaman signifikan bagi keamanan dan privasi korban. Platform cloud harus mengembangkan mekanisme internal yang efektif untuk mendeteksi dan menghapus layanan berbahaya tanpa perlu dorongan dari pihak ketiga.