Awas! WhatsApp Bisa Dibajak Lewat Kiriman Foto

Reporter : Sandy Mahaputra
Minggu, 19 Maret 2017 15:02
Awas! WhatsApp Bisa Dibajak Lewat Kiriman Foto
Dengan hanya mengirimkan gambar yang terlihat normal, peretas bisa mendapatkan kontrol atas akun, mengakses riwayat pesan dan semua foto, serta mengirim pesan atas nama pengguna.

Dream - Pakar keamanan siber di Check Point Security mengumumkan serangan baru terhadap aplikasi WhatsApp dan Telegram yang berbasis web.

Peretas memanfaatkan kelemahan kedua layanan perpesanan itu dalam memroses file gambar dan multimedia lainnya.

Dalam kasus WhatsApp, Check Point mengirim gambar berbahaya yang akan terlihat normal di layar pratinjau. Selama dalam mode pratinjau, pengguna langsung diarahkan ke halaman HTML yang mengandung malware.

Setelah dimuat, halaman tersebut akan mengambil semua data yang tersimpan secara lokal, yang memungkinkan peretas untuk membajak akun pengguna.

" Dengan hanya mengirimkan gambar yang terlihat normal, peretas bisa mendapatkan kontrol atas akun, mengakses riwayat pesan dan semua foto, serta mengirim pesan atas nama pengguna," kata Oded Vanunu, kepala keamanan produk di Check Point.

1 dari 2 halaman

Sebaiknya Anda Pastikan...

Sebaiknya Anda Pastikan... © Dream

Kelemahan tersebut telah dilaporkan kepada WhatsApp dan Telegram pada 8 Maret. Kedua perusahaan itu kabarnya telah mengubah protokol validasi saat seseorang mengunggah file untuk melindungi pengguna dari serangan tersebut.

Vanunu mengatakan, serangan ini sangat mudah sekali terjadi di WhatsApp. Masalahnya, pengguna harus membuka file gambar yang dikirim untuk melihatnya.

Setelah lubang keamanan diperbaiki, kini pengguna WhatsApp harus membuka file gambar yang dikirimkan kepadanya. Ini akan membuat serangan malware tidak akan berguna.

Sementara itu serangan tersebut lebih sulit berjalan di Telegram, karena file multimedia akan terbuka di tab baru pada browser saat pengguna membukanya.

Kepada The Verge, seorang juru bicara WhatsApp mengatakan bahwa WhatsApp dibuat dengan memperhatikan keamanan informasi penggunanya.

" Begitu Check Point melaporkan kelemahan tersebut, perbaikan kami lakukan pada hari itu juga dan merilis pembaruan untuk WhatsApp versi web. Untuk memastikan Anda memakai versi terbaru, silakan restart browser Anda," tambahnya.

2 dari 2 halaman

Bahaya Mengintai

Bahaya Mengintai © Dream

Tidak seperti layanan surat elektronik atau percakapan konvensional, pesan-pesan yang dikirim melalui WhatsApp dan Telegram tidak bisa dibaca oleh pihak ke tiga.

Itu adalah fitur enkripsi pesan end-to-end yang dijanjikan kedua layanan tersebut. Namun fitur tersebut justru telah dimanfaatkan peretas untuk mengirim gambar yang mengandung malware.

Dengan tidak adanya mekanisme untuk mencegat pesan dalam proses pengirimannya, maka anti virus dan program keamanan yang terpasang di komputer tidak mampu memindai virus atau serangan berbahaya yang dikirim melalui layanan ini.

Beri Komentar