2024-10-19 09:15:16 Peneliti menemukan celah keamanan di aplikasi WhatsApp dengan mengeksploitasi fitur Multi-Device atau login satu akun di banyak perangkat.
Beritasaja.com - () baru telah ditemukan di aplikasi perpesanan instan ().
Celah ini memungkinkan para peretas () untuk menyalahgunakan fitur di WhatsApp, yakni fitur yang memungkinkan satu akun WhatsApp digunakan pada beberapa perangkat secara bersamaan.
Lewat fitur itu, para peretas mampu mengetahui jenis dan jumlah perangkat, serta sistem operasi (OS) yang dipakai pengguna saat mengakses WhatsApp, sehingga peretas itu tinggal mencari metode untuk menyerang perangkat pengguna.
Contohnya, jika pengguna memakai perangkat dengan sistem operasi Windows, peretas pun akan mengirim software berbahaya (malicious software/) yang bisa meretas Windows, tetapi jika pengguna memanfaatkan Android, malware yang dikirim pun disesuaikan.
Baca juga:
Adapun celah tersebut ditemukan oleh pakar perlindungan dari perusahaan pembuat dompet kripto, yakni Zengo.
Co-Founder Zengo, Tal Be'ery mengatakan bahwa ini disebabkan karena WhatsApp menghasilkan kode identifikasi pesan (message ID) yang berbeda, tergantung platform yang dipakai pengguna, baik Windows, MacOS, Android, maupun iPhone.
Sebagai contoh, smartphone Android menghasilkan message ID dengan 32 karakter, sedangkan gawai iPhone menggunakan 20 karakter dengan kode awal (prefix).
Di sisi lain, jumlahnya di WhatsApp Desktop untuk Windows adalah 18 karakter.
Message ID inilah yang bisa dilihat dan dimanfaatkan hacker untuk mendapatkan informasi pengguna, yang kemudian diikuti dengan percobaan pengiriman malware.
"Kami menemukan bahwa implementasi WhatsApp (di platform) berbeda menghasilkan message ID berbeda, yang memungkinkan kami untuk mengidentifikasi mereka, guna mengetahui apakah pesan tersebut berasal dari Windows," ujar Be'ery.
Yang perlu dicatat, celah keamanan cyber ini belum dieksploitasi secara luas, tetapi ada baiknya pengguna berhati-hati misalnya dengan tidak mengeklik tautan (link) atau mengunduh file secara sembarangan.
Peneliti di Zengo sudah meminta (induk Facebook, WhatsApp, Instagram) untuk menanggulangi celah kerusakan ini.
Per 16 Oktober 2024, Meta sudah mengakui laporan bug tersebut, tetapi tidak memberi tahu kapan akan memperbaikinya.
"Kami menghargai (laporan) kiriman peneliti itu," kata juru bicara Meta.
"Kami tetap kejelasan untuk melindungi pengguna kami dari berbagai serangan, sekaligus memastikan kami dapat menjalankan layanan yang digunakan lebih dari 2 miliar orang di seluruh dunia dengan lancar," sambungnya kepada media berita The Register.
Baca juga:
Sebelumnya, tim pakar keselamatan di Zengo juga menemukan celah kerusakan di fitur View Once WhatsApp.
Fitur ini memungkinkan pengguna mengirim foto dan video yang akan hilang ketika dilihat sekali oleh penerima.
tersebut mengizinkan pengguna untuk membuka pesan View Once berulang kali, sehingga berisiko untuk privasi pengguna yang memanfaatkan fitur itu untuk mengirim pesan atau dokumen penting.
Akan tetapi, fitur itu sudah diperbaiki oleh Meta sejak 12 September 2024, sebagaimana dikutip BeritasajaTekno dari GizChina, Jumat (18/10/2024).
Kini, pengguna tinggal menunggu Meta untuk memperbaiki celah fitur Multi-Device.
Chatbot adalah program berbasis AI yang membantu menjawab pertanyaan, menyelesaikan tugas sederhana, dan meningkatkan layanan pelanggan otomatis.
Teguh menjelaskan bahwa perusahaan otobus (PO) telah menyiapkan armada bus yang mencukupi untuk melayani masyarakat selama periode libur akhir tahun ini.
Persib menuai kemenangan 3-1 atas Persita pada pekan ke-16 Liga 1. Maung Bandung selalu menang dalam lima partai terkini di Liga 1.
Pengadilan Tipikor Jakarta Pusat telah menggelar sidang lanjutan kasus korupsi komoditas timah dengan agenda duplik untuk terdakwa Suparta selaku Direktur Utama (Dirut) PT Refined Bangka Tin (RBT), pada Jumat 20 Desember 2024 lalu.
Momen menyentuh ini terekam dalam unggahan Fuji di akun Instagramnya.
Resep kacang kribo, camilan renyah dan gurih untuk libur akhir tahun. Cocok untuk dinikmati bersama keluarga dengan proses pembuatan yang sederhana.
Seorang pria tewas usai tersengat aliran listrik bertegangan tinggi. Insiden naas itu terjadi saat korban S sedang bekerja di rumahnya.
Malut United menang 3-1 atas PSIS Semarang dalam pekan ke-16 Liga 1 2024-2025, di Stadion Jatidiri, Minggu (22/12/2024).
DPRD Jakarta bakal memanggil jajaran Dinas Kebudayaan (Disbud) hingga Inspektorat buntut dugaan korupsi mencapai Rp150 miliar.
Amnesty International mengungkap temuan baru. Polisi di Serbia menyuntikkan software mata-mata ke ponsel jurnalis.
"Berita Saja" adalah pilihan yang tepat bagi mereka yang mencari sumber berita yang dapat diandalkan dan informatif. Dengan berbagai fitur dan komitmennya terhadap kualitas, "Berita Saja" telah membangun reputasi sebagai platform berita yang patut dicontoh. Kunjungi situsnya hari ini dan tetaplah terinformasi dengan berita terbaru dari sumber yang terpercaya..
Copyright ©2021 Beritasaja.com