Waduh, Ada Celah WhatsApp Web untuk Curi File dari PC

1 min


109
4 Cara Memiliki Dua WhatsApp dalam Satu Hp

Jakarta – WhatsApp mengakui keberadaan celah pada sistemnya yang membuat hacker bisa mencuri file dari PC pengguna WhatsApp. Ini adalah kesekian kalinya ada bug di aplikasi messaging terpopuler dunia itu.Celah tersebut bisa dieksploitasi setelah korban mengklik sebuah link preview yang dikirimkan lewat platform pengiriman pesan tersebut, demikian dikutip detikINET dari Mashable, Kamis (6/2/2020).Untungnya, celah ini tak dialami oleh semua pengguna WhatsApp, melainkan hanya pengguna WhatsApp di iOS yang menghubungkan WhatsApp-nya itu dengan aplikasi WhatsApp desktop atau WhatsApp Web di PC ataupun MacOS.

“Sebuah celah di WhatsApp Desktop saat dipasangkan dengan WhatsApp for iPhone membolehkan terjadinya scripting lintas situs dan pengaksesan data lokal. Untuk mengeksploitasi celah ini korban harus mengklik sebuah preview link dari pesan teks yang dibuat dengan khusus,” tulis WhatsApp dalam laman Facebook bug report.Celah ini ditemukan oleh Gal Weizman, seorang peneliti keamanan, yang sudah melaporkan temuannya ini secara detail, dan memaksa WhatsApp untuk segera menambal celah tersebut.”Ini sudah 2020. Seharusnya tak ada produk yang dibolehkan untuk mengakses file system secara penuh dan berpotensi (dieksekusi) dari sebuah pesan tunggal,” tulis Weizman.Seorang peneliti keamanan lain bernama Patrick Wardle ikut berkomentar soal hal ini. Menurutnya, seringkali aplikasi versi desktop tak diaudit secara baik, yang menyebabkan munculnya celah semacam ini.Menurutnya celah ini agak merepotkan untuk dieksploitasi, namun bisa menyebabkan kepanikan pada pengguna WhatsApp. Meski begitu, ia mengaku tetap senang kalau ada peneliti keamanan yang menemukan celah tersebut karena berpotensi punya dampak besar terhadap pengguna WhatsApp.Perlu diingat, celah ini bukan bukan satu-satunya masalah keamanan yang dialami WhatsApp. Ada banyak celah lain yang sudah terungkap, dan salah satu masalah keamanan yang belakangan populer adalah peretasan ponsel CEO Amazon Jeff Bezos setelah menerima pesan berisi malware lewat WhatsApp. Simak Video “Iklan di WhatsApp Bakal Dibatalkan”[Gambas:Video 20detik](asj/asj)


Like it? Share with your friends!

109

What's Your Reaction?

Marah Marah
0
Marah
Suka Suka
0
Suka
Kaget Kaget
0
Kaget
Muntah Muntah
0
Muntah
Sedih Sedih
0
Sedih
Ketawa Ketawa
0
Ketawa
Cinta Cinta
0
Cinta
Ngakak Ngakak
0
Ngakak