DINOMARKET Blog
Berbekal GIF, Hacker Bisa Kuasai Akun WhatsApp Pengguna
07 October 2019
Pengguna WhatsApp, ada baiknya untuk segera memperbarui aplikasi ke versi terbaru. Pasalnya, seorang peneliti keamanan menemukan celah memalukan di aplikasi pesan milik Facebook itu.

Mengutip laman The Next Web, Jumat (4/10/2019), bug itu memungkinkan hacker untuk mendapatkan akses ke WhatsApp hanya dengan mengirim GIF jahat.

Menurut peneliti keamanan dengan nama Awakened, bug di WhatsApp ini bersifat kerentanan double-free. Kerentanan ini mengacu pada anomali korupsi memori yang dapat menyebabkan crash pada suatu aplikasi.

Lebih parahnya lagi, kerentanan double-free mampu membuat hacker membuka vektor eksploit untuk mendapatkan akses ke perangkat.

Cara yang dipakai hacker, kata peneliti itu adalah dengan melancarkan serangan lewat GIF berbahaya dan tinggal menunggu pengguna membuka galeri WhatsApp.

Menurut peneliti keamanan, celah yang ada berasal dari implementasi tampilan Galeri WhatsApp yang digunakan untuk menghasilkan preview untuk gambar, video, dan GIF.

Eksploitasi ini mempengaruhi berbagai perangkat Android, terutama Android 8.1 dan Android 9.0. Namun, eksploitasi tidak bekerja untuk Android 8.0 dan di bawahnya.

"Di versi Android yang lebih lama, kerentanan double-free masih bisa dipicu. Namun, aplikasi hanya akan crash, dan tidak bisa mengendalikan PC register," kata Awakened.

Peneliti menyebut sudah menghubungi pihak Facebook mengenai hal ini. Perusahaan pun menyebut telah memperbaiki masalah tersebut.

Awakened menyarankan pengguna WhatsApp untuk memperbarui aplikasi ke versi terbaru. "Facebook sudah mengetahui dan memperbaiki dengan WhatsApp versi 2.19.244," kata peneliti Awakened.

Bukan Pertama Kalinya

Ini bukan pertama kalinya WhatsApp memiliki kerentanan semacam ini di software mereka.

Pada awal 2019, Financial Times melaporkan ada kerentanan di WhatsApp yang memungkinkan penyerang untuk menyelipkan spyware pada perangkat.

WhatsApp bergegas memperbaiki masalah, namun tidak menyebut berapa banyak pengguna yang terpengaruh celah ini.

Terbaru, para peneliti menemukan celah di WhatsApp yang memungkinkan untuk manipulasi pesan.

Kata WhatsApp

WhatsApp menyebut, tidak ada alasan untuk percaya bahwa celah tersebut mempengaruhi banyak pengguna.

"Poin utama tentang pengungkapan kerentanan adalah, masalah ini mempengaruhi pengguna di sisi pengirim," kata juru bicara WhatsApp.

Artinya, secara teori masalah ini terjadi ketika pengguna mengirim GIF. Masalahnya akan berdampak pada perangkat mereka sendiri.

Pihak WhatsApp mengaku telah menangani permasalahan ini sejak bulan lalu.

"Kami tidak memiliki alasan untuk percaya bahwa bug ini mempengaruhi pengguna manapun. Kami tetap berupaya menyediakan fitur keamanan terbaru kepada pengguna," tutur juru bicara WhatsApp.

"Kami rupanya telah salah menyebut peretas bisa mengeksploitasi celah dengan mengirim GIF. Yang benar, penyerang harus menipu pengguna agar mengirim GIF agar mereka bisa mengeksekusi perangkat dari jarak jauh," ujar pihak WhatsApp.

Pernyataan WhatsApp Dibantah

"Saya harus mengatakan, klaim WhatsApp di atas tidaklah benar. Juru bicara WhatsApp pasti telah salah paham menanggapi masalah ini," kata peneliti keamanan Awakened.

Ia pun memperbarui unggahannya disertai berbagai bukti, termasuk langkah-langkah untuk penyerangan.


Sumber : www.liputan6.com/tekno
Cookies pada browser Anda saat ini sedang tidak aktif. Untuk dapat login dan berbelanja di DINOMARKET.com, segera aktifkan cookies pada browser Anda.
Daftarkan e-Mail Anda disini dan dapatkan
penawaran menarik
 
SUPPORTED BY :
BANK
BANK MANDIRI BCA BRI
BNI CIMB NIAGA BANK DANAMON
PANIN BANK PERMATA BANK MAYBANK
BANK OCBC BANK KB BUKOPIN BANK MEGA
BANK UOB BANK DBS BANK HSBC
MNC BANK BANK MAYAPADA BANK DKI
MUAMALAT BTN BTPN
COMMONWEALTH BANK
DEBIT CARD & E-PAYMENT
MANDIRI DEBIT BRI DEBIT DANAMON DEBIT
HSBC DEBIT OCBC DEBIT COMMONWEALTH DEBIT
CIMB NIAGA DEBIT PERMATA DEBIT PERMATA ME
MEGA DEBIT CARD BNI DEBIT CARD BCA VIRTUAL ACCOUNT
BRI VIRTUAL ACCOUNT BCA KLIKPAY BCA SAKUKU
E-PAY BRI BRI POINT BNI DEBIT ONLINE
IPAY BNI DANAMON ONLINE BANKING CIMB CLICKS
REKENING PONSEL CIMB OCTOPAY BTN MOBILE BANKING
BTN DEBIT ONLINE IB MUAMALAT JENIUS PAY
DIGIBANK BY DBS JAKONE MOBILE GO-PAY
OVO LINKAJA KREDIVO
AKULAKU INDODANA TMRW PAY
AFTER SALES SERVICE
Jaminan Penanganan After Sales Untuk Produk Yang Berkendala
CUSTOMER SUPPORT
Memberikan Layanan Kelas Premium Kepada Customer Dengan Ramah, Sigap Dan Profesional
FOLLOW US :
instagram facebook twitter
DOWNLOAD NOW :
Dinomarket App at Apple App Store Dinomarket App at Android Play Store
Copyright © 2008-2024 PT DINOMARKET