WhatsApp Bisa Dibajak Lewat Kiriman Foto

by

TeknoKecirit – Enkripsi yang diterapkan di aplikasi chatting tak selalu menjamin keamanan. WikiLeaks, misalnya, mengungkapkan bahwa badan intelijen AS, CIA tetap bisa meretas aplikasi chatting yang dilindungi oleh end-to-end encryption.

Baru-baru ini, firma keamanan Check Point turut mempublikasikan sebuah celah keamanan yang terdapat di versi web dari dua aplikasi messaging populer, WhatsApp dan Telegram.

Celah keamanan bisa dimanfaatkan hacker untuk membajak atau mengambil alih akun pengguna WhatsApp dan Telegram via web. Caranya adalah dengan mengirim foto atau gambar yang sudah disusupi kode berbahaya.

Begitu dibuka, kode berbahaya akan dieksekusi dan mengalihkan pengguna ke laman HTML berisi malware. Malware itu kemudian bisa digunakan untuk mengakses semua data yang disimpan secara lokal di komputer.

“Dengan mengirim foto, seorang penyerang bisa mengambil alih akun, mengakses history pesan, semua foto yang pernah dibagikan, lalu mengirim pesan atas nama pengguna,” ujar Oded Vanunu, head of product vulnerability research Check Point.

Seluruh proses mengambil kendali dari akun WhatsApp berlangsung seperti ini, seseorang mencoba untuk mengatur WhatsApp pada ponsel baru menggunakan nomor telepon target. Pada titik ini, WhatsApp panggilan nomor telepon yang bersangkutan di telepon target dan memberikan orang yang menjawab PIN yang harus dimasukkan untuk mengotentikasi account. Masalahnya, jika seseorang mencoba untuk mencuri account memiliki akses ke telepon target, mereka dapat menjawab telepon dan mendapatkan kode sendiri. Karena panggilan dapat dijawab tanpa metode unlocking telepon yang diperlukan, tidak ada PIN atau password berdiri di antara orang jahat dan panggilan telepon dengan PIN WhatsApp.

Telah diperbaiki

Dalam paparannya, Check Point mengatakan bahwa hal di atas bisa terhadi karena WhatsApp dan Telegram versi web tersinkronisasi dengan akun pengguna di ponsel.

Untunglah, pada 8 Maret lalu, Check Point telah melaporkan keberadaan celah keamanan ini kepada WhatsApp dan Telegram. Keduanya kini telah menambal celah keamanan dimaksud.

“Saat Check Point memberi laporan, kami langsung menanggapinya dalam sehari dan merilis update untuk WhastApp Web. Mohon restart browser untuk memastikan bahwa Anda memakai versi terbaru,” ujar seorang juru bicara WhatsApp.

The post WhatsApp Bisa Dibajak Lewat Kiriman Foto appeared first on Informasi Update Teknologi.

loading...

Leave a Reply

Your email address will not be published. Required fields are marked *