@cihadullah1337 A third-party push notification API seems to have been leaked en masse and globally, impacting iOS, I'm still not sure if it's onesignal or Google Firebase, as this happened back in 2020.
@_apramana@aminlof@mfrlni Iya, APN (Apple push notif) contohnya via third party macem Google FCM ini pernah kasus yg sama di 2020, jadi emang lg bocor ajasih, tapi bkn berarti skrg FCM lagi, banyak third party buat push notif, user telkomsel banyak bgt 100+ jt, mungkin butuh yg scalabilitynya tinggi
@xiguajaem@duraxer@onifess Aman ya harusnya, mereka cuma blast notif pakai pihak ketiga, yang bocor pihak ketiganya buat blast, sama kek kamu punya 100 toko pakai 1 WA broadcast, tiba2 kirim pesan aneh2 ke cust massal, CMIIW
@mfrlni Yes, yang bocor API token buat kirim notif, hacker nebeng ke app yang pakai, ibarat kita punya 500 resto pakai 1 kurir, yang kebobolan 1 kurir itu, dikirim pesanan yg salah, hacker nebeng aja, jangan panik, momen nya lagi kaya gini pula kan wkwkw
@meongitem@duraxer@onifess Yes, dan apple pakai APN (Apple Push Notification) service likely kalo dia yg bocor gila sih, tapi kayanya ga mungkin, maybe pihak ketiga kaya OneSignal, Airship, Firebase Cloud Messaging (FCM) dll yg kena, karna beberapa app dunia juga kedampak
@duraxer@onifess Ini API push notification bocor aja sih, telkomsel pakai pihak ketiga sama kaya aplikasi dunia karna ini terjadi secara global, coba cari aja “no system is safe” di X, jadi hacker numpang kirim pesan masal aja lewat pihak ketiga perantara aplikasi, jadi app nya aman