Courtesy of TechCrunch
Partiful Bocorkan Lokasi Pengguna Lewat Metadata Foto, Ancaman Privasi Baru
Memberitahu pembaca tentang risiko keamanan data di aplikasi Partiful yang membocorkan metadata lokasi pengguna lewat foto profil, serta langkah-langkah perbaikan yang dilakukan oleh perusahaan setelah ditemukan kelemahan tersebut.
04 Okt 2025, 22.50 WIB
179 dibaca
Share
Ikhtisar 15 Detik
- Partiful mengalami masalah keamanan yang mengungkapkan lokasi pengguna melalui metadata foto.
- Perusahaan harus memperhatikan privasi dan keamanan data pengguna, terutama saat mengelola informasi sensitif.
- Investasi dari perusahaan modal ventura menunjukkan minat besar terhadap aplikasi baru, tetapi tantangan keamanan harus segera diatasi.
New York City , Amerika Serikat - Partiful adalah aplikasi baru yang populer untuk mengatur undangan pesta dan acara sosial, yang kini banyak digunakan sebagai pengganti Facebook Events. Aplikasi ini menarik perhatian karena desainnya yang mudah dipakai dan tren yang sedang naik, termasuk mendapat pengakuan dari Google. Namun, di balik popularitasnya, ada masalah besar terkait keamanan data pengguna.
TechCrunch melakukan uji coba dan menemukan bahwa Partiful tidak menghapus metadata lokasi dari foto yang diunggah pengguna sebagai foto profil. Metadata ini merupakan informasi yang tersembunyi pada foto digital yang bisa mengungkapkan di mana foto itu diambil secara tepat hingga lokasi rumah atau kantor seseorang.
Fakta ini berbahaya karena siapa saja yang memiliki akses ke foto profil di backend Partiful bisa memperoleh koordinat lokasi tersebut dengan mudah melalui alat pengembang di browser. Partiful sendiri tidak menyediakan cara resmi untuk melaporkan celah keamanan sehingga membuat masalah ini sulit ditangani cepat.
Setelah diberitahu, pendiri Partiful mengakui masalah tersebut, lalu memperbaikinya dalam beberapa hari dengan menghapus metadata yang tersimpan. Mereka juga berjanji melakukan perbaikan keamanan lebih lanjut, meski belum bisa memastikan apakah ada yang sudah pernah menyalahgunakan data ini.
Kasus ini menunjukkan pentingnya perusahaan teknologi mengutamakan perlindungan data pribadi sejak awal pengembangan produk. Dengan dana investasi besar sebesar 27 juta dollar dan dukungan investor besar, Partiful harus belajar dari insiden ini agar tidak kehilangan kepercayaan pengguna dan menghadapi masalah hukum.
Referensi:
[1] https://techcrunch.com/2025/10/04/event-startup-partiful-wasnt-stripping-gps-locations-from-user-uploaded-photos/
[1] https://techcrunch.com/2025/10/04/event-startup-partiful-wasnt-stripping-gps-locations-from-user-uploaded-photos/
Analisis Ahli
Bruce Schneier
"Kebocoran metadata lokasi adalah contoh klasik dari risiko keamanan yang diabaikan di aplikasi populer. Perusahaan teknologi harus lebih proaktif dalam menghapus data sensitif secara otomatis sebelum menyimpannya."
Eva Galperin
"Pengguna sering tidak sadar bahwa metadata seperti lokasi dapat mengungkap informasi pribadi yang sensitif. Pengembang harus mengutamakan privasi sebagai fitur utama, bukan sekedar tambahan."
Analisis Kami
"Partiful melewatkan langkah penting dalam perlindungan data pengguna dengan tidak menghapus metadata lokasi dari foto profil, yang merupakan kesalahan krusial dalam produk yang mengedepankan komunitas sosial. Perbaikan cepat memang positif, tapi kasus ini menandakan perlunya audit keamanan independen dan kebijakan privasi yang lebih jelas agar tidak kehilangan kepercayaan pasar."
Prediksi Kami
Ke depannya, Partiful kemungkinan akan meningkatkan protokol keamanan dan transparansi agar dapat mempertahankan pengguna serta mendapatkan kepercayaan investor, namun juga menghadapi tekanan regulasi dan pengawasan yang lebih ketat terkait privasi data.
Pertanyaan Terkait
Q
Apa itu Partiful?A
Partiful adalah aplikasi perencanaan acara sosial yang memungkinkan pengguna untuk membuat undangan acara secara online.Q
Mengapa beberapa pengguna skeptis terhadap Partiful?A
Beberapa pengguna skeptis karena pendiri dan staf Partiful adalah mantan karyawan Palantir, yang terlibat dalam proyek kontroversial terkait data dan imigrasi.Q
Apa masalah keamanan yang ditemukan oleh TechCrunch?A
TechCrunch menemukan bahwa Partiful tidak menghapus metadata lokasi dari foto profil pengguna, yang dapat mengungkapkan lokasi nyata pengguna.Q
Siapa pendiri Partiful?A
Pendiri Partiful adalah Shreya Murthy dan Joy Tao.Q
Bagaimana Partiful menangani masalah keamanan yang terungkap?A
Partiful segera memperbaiki masalah keamanan dengan menghapus metadata dari foto-foto yang diunggah setelah diberitahu oleh TechCrunch.