Terpopuler 24 Jam Terakhir
1
Ginting Kalahkan Chou Tien Chen, Indonesia Unggul 1-0
Olahraga
22 jam yang lalu
Ginting Kalahkan Chou Tien Chen, Indonesia Unggul 1-0
2
Indonesia Melaju ke Final Piala Uber 2024, Komang Ayu Jadi Bintang
Olahraga
24 jam yang lalu
Indonesia Melaju ke Final Piala Uber 2024, Komang Ayu Jadi Bintang
3
Meski Cerai, Ria Ricis dan Teuku Ryan Tetap Jaga Hubungan Baik
Umum
20 jam yang lalu
Meski Cerai, Ria Ricis dan Teuku Ryan Tetap Jaga Hubungan Baik
4
Indonesia Raih Tiket Final Piala Thomas 2024, Jojo: Fajar/Rian Penentu
Olahraga
19 jam yang lalu
Indonesia Raih Tiket Final Piala Thomas 2024, Jojo: Fajar/Rian Penentu
5
Lawan Chinese Taipei, Fajar/Rian Tambah Keunggulan Indonesia 2-0
Olahraga
20 jam yang lalu
Lawan Chinese Taipei, Fajar/Rian Tambah Keunggulan Indonesia 2-0
6
Ed Sheeran Pilih Fokus Tur, Belum Mau Rilis Lagu Baru Tahun Ini
Umum
20 jam yang lalu
Ed Sheeran Pilih Fokus Tur, Belum Mau Rilis Lagu Baru Tahun Ini

Wah Hati-hatilah.., Ada Celah Baru di WhatsApp yang Jadi Pintu Buat Penyusup

Wah Hati-hatilah.., Ada Celah Baru di WhatsApp yang Jadi Pintu Buat Penyusup
Senin, 22 Januari 2018 00:06 WIB
JAKARTA - Baru-baru ini, peneliti dari Ruhr-University Bochum di Jerman kembali menemukan celah keamanan di aplikasi pesan instan, WhatsApp, Signal, dan Threema. Para peneliti menemukan jika seseorang dapat menyusup secara diam-diam ke dalam sebuah grup obrolan di aplikasi pesan instan, meski mereka telah menggunakan enkripsi end-to- end.

Penemuan ini diungkap pada sebuah konferensi pers keamanan bertajuk 'Real World Crypto', yang berlangsung di Swiss beberapa waktu lalu. Mereka mengatakan, siapapun yang mengontrol server aplikasi, dapat memasukkan orang baru ke obrolan tanpa memerlukan izin admin grup tersebut.

"Kerentanan telah ditemukan di infrastruktur layanan pesan instan seperti WhatsApp, Signal dan Threema yang memberi kesempatan kepada penyusup untuk menambahkan anggota baru ke dalam grup obrolan tanpa sepengetahuan anggota lainnya," kata ahli keamanan cyber di Kaspersky Lab Victor Chebyshev.

Dengan demikian, pesan yang dikirim oleh anggota kelompok lainnya, serta informasi pribadi mereka (nama dan nomor telepon) kemungkinan bocor ke penyusup.

Eksploitasi dari kerentanan keamanan ini merupakan ancaman serius, terutama bagi mereka yang memiliki informasi rahasia dalam grup obrolan. Menurut penelitian, untuk mengakses grup obrolan, penyusup pertama-tama perlu mendapatkan akses ke server aplikasi pesan instan. Namun, laporan tersebut tidak memberikan contoh sebenarnya dari serangan tersebut.

Peretasan server ini tidaklah mudah dari segi teknis dan membutuhkan banyak waktu dan usaha. Selain itu, tidak perlu mendapatkan kontrol dari server. Akan lebih mudah bagi penyusup untuk langsung meretas perangkat mobile dari anggota grup obrolan.

Agar tetap aman, Kaspersky Lab merekomendasikan langkah-langkah berikut ini:

- Perhatikan grup obrolan dan kontrol secara manual penambahan anggota baru.

- Hindari berbagi informasi pribadi yang sensitif dalam grup obrolan, dan sebaiknya gunakan pesan langsung.

- Instal solusi keamanan pada perangkat Anda untuk melindungi Anda dari kemungkinan ancaman. ***

Editor:Hermanto Ansam
Sumber:detik.com
Kategori:Ragam
wwwwwwhttps://143.198.234.52/sonic77https://159.223.193.153/https://64.23.207.118/http://152.42.220.57/