Telset.id – VPN yang Anda gunakan tidak selalu cukup untuk menyembunyikan alamat IP asli saat berselancar di internet. Sebuah fitur bernama WebRTC yang tertanam di browser modern seperti Chrome, Firefox, Edge, Opera, hingga Safari dapat mem-bypass terowongan enkripsi VPN dan membuka celah kebocoran IP yang bisa dieksploitasi penyerang. Fitur ini aktif secara default, sehingga pengguna VPN berisiko terekspos tanpa disadari.
WebRTC adalah singkatan dari Web Real-Time Communication, sebuah teknologi yang memungkinkan browser mencari rute terpendek untuk terhubung ke perangkat lain demi transfer data berbandwidth tinggi. Teknologi ini membangun koneksi peer-to-peer langsung menggunakan alamat IP publik pengguna, sehingga mempercepat transfer data saat panggilan video dan suara, siaran langsung, serta berbagi layar. Karena membutuhkan alamat IP publik untuk membangun koneksi yang lebih cepat, WebRTC mem-bypass terowongan enkripsi TCP bawaan VPN menggunakan protokol komunikasi terpisah bernama User Datagram Protocol (UDP), yang mengorbankan keamanan demi kecepatan.
Konektivitas WebRTC sudah tertanam di sebagian besar browser web modern, termasuk Chrome dan browser berbasis Chromium lainnya, Firefox, Edge, Opera, bahkan Safari. Fitur ini juga aktif secara default, yang berarti VPN Anda tidak akan menyembunyikan alamat IP saat Anda berada di konferensi video atau siaran langsung, kecuali Anda mengambil langkah terpisah untuk mencegah transfer data tanpa enkripsi. Kondisi ini membuat alamat IP asli Anda terekspos sepanjang transmisi, memberikan cukup waktu bagi penyerang untuk menangkap informasi identitas yang justru ingin Anda sembunyikan.
Sebelumnya, Lifehacker pernah membahas browser fingerprinting, yang menggunakan ratusan titik data seperti spesifikasi perangkat keras, versi sistem operasi, browser web, dan tanda tangan GPU untuk membangun profil bayangan yang mengikuti Anda bahkan saat VPN diaktifkan. WebRTC leak menjadi celah lain yang bisa dimanfaatkan cyberattacker untuk mencegat data Anda, kali ini dengan mengeksploitasi kebocoran komunikasi langsung di dalam browser.
Cara Menguji Kebocoran WebRTC
Kabar baiknya, sejumlah penyedia VPN kini semakin baik dalam mencegah kebocoran WebRTC melalui fitur keamanan tambahan. Namun, perlindungan tersebut sering kali perlu dikonfigurasi secara manual di pengaturan VPN atau, jika VPN Anda tidak menyediakan pencegahan kebocoran WebRTC, langsung di browser web. Anda dapat menguji kebocoran WebRTC dengan menggunakan alat online tertentu untuk menjalankan pemeriksaan keamanan pada browser saat VPN diaktifkan.
Langkah pertama, aktifkan VPN menggunakan aplikasi atau ekstensi browser dari penyedia Anda. Selanjutnya, kunjungi situs seperti BrowserLeaks atau IPLeaks di browser pilihan Anda untuk menguji kebocoran. Periksa hasilnya di bagian “WebRTC Leak Test” pada laporan pengujian, lalu lihat hasil yang sesuai dengan kolom “Public IP Address”. Jika tertulis “No IP Leak”, koneksi Anda aman. Namun, jika tertulis sesuatu seperti “WebRTC IP doesn’t match your Remote IP”, atau menampilkan alamat IP asli Anda di bagian tersebut, berarti Anda terekspos.
Baca Juga:
Cara Mematikan WebRTC di Browser
Banyak penyedia VPN terkemuka menawarkan perlindungan WebRTC bawaan menggunakan firewall jaringan dan kill switch yang mencegah kebocoran IP. Namun, jika menjalankan uji kebocoran menunjukkan koneksi Anda terekspos, opsi teraman adalah menonaktifkan koneksi WebRTC di tingkat browser seperti Chrome, Edge, Firefox, dan Opera.
Ada tradeoff di sini, karena banyak platform termasuk Google Meet dan Discord di web memerlukan fitur WebRTC agar berfungsi dengan baik. Dengan pertimbangan tersebut, lebih baik menonaktifkannya selama sesi penjelajahan sensitif dan mengaktifkannya kembali saat Anda berada di panggilan video aman dengan orang yang Anda kenal. Tidak semua browser menangani WebRTC dengan cara yang sama. Firefox memungkinkan Anda menonaktifkan fitur ini sepenuhnya, Safari menerapkan pembatasan khusus untuk mencegah kebocoran data berlebih, sementara Chrome tidak menawarkan toggle bawaan tanpa plugin pihak ketiga.
Untuk menonaktifkan WebRTC di Firefox, ketik about:config di bilah alamat dan terima peringatan risiko. Cari media.peerconnection.enabled, lalu klik dua kali entri tersebut untuk mengubah nilainya dari true menjadi false. Perlu diingat, langkah ini akan merusak situs apa pun yang bergantung pada fitur WebRTC, termasuk panggilan video di Google Meet atau Discord.
Di Chrome, karena tidak ada toggle WebRTC bawaan, Anda memerlukan ekstensi browser yang dibuat khusus untuk mengontrol penanganan WebRTC, seperti ekstensi WebRTC Control yang tersedia di Chrome Web Store. Pasang ekstensi pengontrol WebRTC yang tepercaya dari Chrome Web Store, atur kebijakan penanganan IP WebRTC ke “Disable non-proxied UDP”, lalu muat ulang halaman uji kebocoran untuk memastikan alamat IP asli Anda tidak lagi muncul. Bersikaplah selektif dalam memilih ekstensi, karena alat yang dimaksudkan untuk membatasi penggunaan WebRTC tidak memiliki alasan sah untuk meminta akses ke riwayat penjelajahan atau konten setiap halaman yang Anda kunjungi.
Edge berjalan pada mesin Chromium yang sama dengan Chrome, sehingga solusinya pun sama. Tidak ada tombol mati native, tetapi Anda dapat menggunakan ekstensi browser dari Microsoft Edge Add-ons store atau Chrome Web Store untuk menonaktifkan WebRTC. Pasang ekstensi pemblokir WebRTC yang kompatibel dengan Edge, lalu konfigurasikan untuk menonaktifkan non-proxied UDP atau memblokir WebRTC sepenuhnya, tergantung apa yang didukungnya. Jika Anda tidak masalah membiarkan WebRTC tetap aktif selama alamat IP tetap tersembunyi, Anda bisa mengetik edge://flags di bilah alamat browser dan mengaktifkan “Anonymize local IPs exposed by WebRTC” tanpa memasang ekstensi. Uji ulang dengan VPN terhubung untuk memastikan kebocoran sudah tertutup.
Perlu dicatat, WebRTC tetap aktif secara default bahkan saat browser Anda dalam Mode Incognito dan Anda menggunakan VPN secara bersamaan. Karena itu, kewaspadaan ekstra sepadan dengan usaha jika Anda peduli pada privasi tambahan. Jika Anda cukup sadar privasi untuk menggunakan VPN, Anda juga sebaiknya memperhatikan penanganan WebRTC di browser dan setidaknya menganonimkan IP untuk koneksi UDP, jika tidak ingin menonaktifkan WebRTC sepenuhnya.





Komentar
Belum ada komentar.