FYI.

This story is over 5 years old.

Keamanan Siber

Enkripsi Whatsapp Dituding Tak Sepenuhnya Melindungi Privasi Pengguna Awam

Ketika privasi anda terancam, kami memberi beberapa opsi aplikasi dan sistem enkripsi yang bisa anda pilih.
Sumber gambar: AP

Artikel ini pertama kali tayang di VICE News.

Komunitas keamanan siber sedang memperbincangkan laporan baru dari surat kabar the Guardian. Artikel ini menyoroti sistem 'backdoor' dalam desain enkripsi aplikasi pesan Whatsapp yang masih membuka ruang bagi siapapun untuk membaca percakapan antar pengguna. Padahal aplikasi milik Facebook itu mengklaim menerapkan sistem pengamanan enkripsi termutakhir untuk melindungi data pribadi penggunanya. Laporan the Guardian itu segera dibantah oleh peneliti dan pakar IT independen (yang sama sekali tidak bekerja untuk Facebook).

Iklan

Bagi konsumen awam, menggunakan Whatsapp masih menjadi pilihan komunikasi pribadi maupun korporat terbaik. Bahkan pakar teknologi dari Yayasan Electronic Frontier menyarankan siapapun menggunakan Whatsapp saja. Kendati begitu, memang kita tidak boleh melupakan sorotan pada Facebook, yang didesak transparan menjelaskan kemungkinan mereka memanfaatkan data pengguna Whatsapp untuk dihubungkan dengan layanan Facebook lainnya.

Setidaknya, jika anda kini bingung dan ingin percakapan lewat aplikasi pesan tetap aman, berikut opsi-opsi alternatifnya. Anda bisa mempertimbangkan menggunakan aplikasi lain atau mengutak-atik fitur enkripsi di ponsel/tablet/komputer.

Pilihan Terbaik

  • Signal: Di kalangan jurnalis, peneliti, dan pakar teknologi, aplikasi open source 'Signal' dianggap sebagai yang terbaik, melindungi penggunanya dengan enkripsi total. Aplikasi ini tersedia untuk Android, iOS, maupun Mac OS X
  • iMessage: Jika anda memiliki piranti berbasis iOS (misalnya iPhone atau iPad) maka aplikasi pesan bawaan ini sudah cukup layak digunakan. iClouds memang pernah diretas di masa lalu. Tapi iMassage diakui pakar cukup aman untuk digunakan oleh orang awam yang ingin menjaga privasinya.
  • Ricochet: Ini proyek aplikasi yang masih dalam tahap pengembangan. Rekan-rekan kami dari situs Motherboard sudah membahas kekuatan enkripsinya. Masalahnya, tentu saja, aplikasi ini belum selesai. Banyak persoalan yang sangat mungkin muncul karena terus ada penyempurnaan.

Iklan

Pilihan Sulit

OTR or PGP: Jika anda tidak familiar dengan komputer dan tidak butuh-butuh amat melindungi privasi, maka opsi ini bukan untuk anda. Namun jika anda ternyata punya waktu luang, suka mengutak-atik perangkat lunak, maka ada panduan bagi pengguna  Windows ataupun Mac untuk menyipakan protokol enkripsi 'off the record'. Panduan ini bisa dipakai melindungi aplikasi pesan manapun. Kami juga menyediakan modul berisi langkah meng-install sistem enkripsi "Pretty Good Protection" (PGP) untuk email anda. Pembocor data NSA, Edward Snowden, menggunakan PGP buat menghubungi jurnalis Glenn Greenwald dan Laura Poitras selama pelarian ke Hong Kong.

Pilihan Terburuk

Telegram adalah aplikasi pesan terkenal karena diklaim sebagai yang paling terenkripsi dan paling aman di dunia. Perusahaan pembuatnya juga membanggakan fitur keamanan Telegram. Masalahnya, sistem 'end to end encyption' yang dibanggakan Telegram tak hebat-hebat amat. Sistem pengamanan utama nyatanya tidak dipasang sejak orang pertama kali menginstall Telegram di ponselnya. Banyak pula pakar IT mengkritik mekanisme enkripsiTelegram untuk melindungi pengguna.

Menanggapi pemberitaan the Guardian, juru bicara Whatsapp mengirimkan pernyataan tertulis pada kami:

The Guardian memuat berita yang mengklaim desain enkripsi Whatsapp masih menyisakan ruang untuk 'backdoor', yang berpeluang digunakan pemerintah memasuki server Whatsapp lalu membuka percakapan rahasia antar pengguna. Tudingan itu keliru besar. Whatsapp tidak pernah menyediakan fitur 'backdoor' dalam sistem kami. Kami juga memberikan peringatan pada pengguna jika keamanan privasi mereka terancam. Whatsapp menerbitkan buku putih berisi desain enkripsi kami yang bisa diakses siapapun secara transparan. Kami pun juga selalu aktif melawan permintaan pemerintah negara manapun agar menyediakan backdoor dalam sistem kami.