Data pelanggan Cloudflare sempat berisiko terbaca oleh pelanggan lain akibat celah keamanan pada layanan Cloudflare Containers. Celah ini memungkinkan sebuah container membaca sisa data yang sebelumnya digunakan oleh container milik pelanggan lain pada server yang sama.
Data yang berpotensi terbaca bukan berasal dari aktivitas pelanggan yang sedang berjalan, melainkan informasi yang masih tertinggal pada ruang penyimpanan setelah sebuah container dihapus. Cloudflare telah memperbaiki celah tersebut dan melakukan pembersihan pada server yang terdampak.
Baca Juga: Cloudflare Error Bikin Berbagai Situs Down, Apa yang Terjadi?
Mengapa Data Pelanggan Bisa Terbaca?
Cloudflare Containers memungkinkan pelanggan menjalankan program dalam container pada server yang digunakan bersama oleh banyak akun. Untuk mengelola penyimpanan, layanan ini menggunakan teknologi thin provisioning yang membagi ruang penyimpanan menjadi blok berukuran 64 kilobyte.
Ketika sebuah container dihapus, blok penyimpanannya dikembalikan ke kumpulan ruang yang dapat digunakan container lain. Seharusnya, data lama pada blok tersebut dihapus terlebih dahulu. Namun, konfigurasi yang terdampak tidak melakukan proses penghapusan tersebut sebelum blok digunakan kembali.
Akibatnya, sebagian data dari container sebelumnya dapat tertinggal dan berpotensi terbaca ketika blok tersebut diberikan kepada container baru. Beberapa kondisi yang menyebabkan risiko tersebut, antara lain:
- Server digunakan oleh container dari beberapa pelanggan.
- Blok penyimpanan dikembalikan ke kumpulan penyimpanan bersama.
- Data lama tidak sepenuhnya dihapus sebelum blok digunakan kembali.
- Container baru dapat memperoleh blok yang sebelumnya digunakan pelanggan lain.
Data Apa yang Berisiko Terbaca?
Dalam pengujian, peneliti keamanan menemukan bahwa sisa data pada blok penyimpanan masih dapat memiliki struktur yang jelas. Cloudflare menyebut temuan tersebut mencakup struktur direktori, halaman database, dan database SQLite.
Peneliti juga melaporkan menemukan beberapa jenis informasi lain, seperti:
- Daftar file atau direktori.
- Database SQLite.
- Profil browser Chromium.
- File .env.
- File yang berkaitan dengan kredensial.
Meski demikian, peneliti tidak menunjukkan bahwa mereka dapat memilih data milik pelanggan tertentu. Mereka juga tidak membuktikan bahwa celah tersebut dapat digunakan untuk mengubah data pelanggan lain yang sedang aktif atau membuat layanan berhenti.
Baca Juga: Hacker Sebar Malware lewat Google Captcha Palsu
Cloudflare Sudah Memperbaiki Celah
Celah tersebut dilaporkan pada 4 September 2026 oleh Oren Yomtov dari perusahaan keamanan Accomplish melalui program bug bounty Cloudflare.
Dalam pengujian, peneliti menulis data sekitar 4 kilobyte ke ruang penyimpanan yang tersedia, kemudian membaca kembali keseluruhan blok. Bagian yang tidak ditimpa masih dapat berisi data dari container sebelumnya.
Peneliti melaporkan menemukan sisa data dalam 18 dari 24 percobaan produksi dan pada 20 dari 22 mesin yang diuji di empat benua.
Cloudflare kemudian mengaktifkan kembali proses penghapusan blok sebelum diberikan kepada container baru. Pada 14 September, peneliti mengonfirmasi bahwa metode sebelumnya sudah tidak berhasil.
Cloudflare juga melakukan pembersihan tambahan karena data lama mungkin masih berada pada disk container dan cache. Proses tersebut mencakup:
- Menghentikan disk container yang masih berjalan.
- Membersihkan cache prepared image layers.
- Menguras dan melakukan restart pada server.
- Menyelesaikan proses pembersihan pada 19 September 2026.
Cloudflare menyatakan tidak menemukan bukti bahwa metode tersebut digunakan pihak lain di luar peneliti dan teknisi internal yang melakukan pengujian resmi.
Kasus ini menunjukkan bahwa keamanan data tidak hanya bergantung pada perlindungan saat informasi sedang digunakan. Data yang sudah tidak diperlukan juga perlu dihapus dan dikelola dengan aman agar tidak dapat diakses oleh pihak yang tidak berwenang.




Tinggalkan Balasan