Waduh, Ada Celah WhatsApp Web untuk Curi File dari PC

Waduh, Ada Celah WhatsApp Web untuk Curi File dari PC

Anggoro Suryo Jati - detikInet
Kamis, 06 Feb 2020 21:40 WIB
Wien,Austria-February 25,2014: Closeup of female hand holding an iPhone 5s while launching WhatsApp,a popular messaging application .
Ada Celah WhatsApp Web untuk Curi File dari PC (Foto: iStock)
Jakarta -

WhatsApp mengakui keberadaan celah pada sistemnya yang membuat hacker bisa mencuri file dari PC pengguna WhatsApp. Ini adalah kesekian kalinya ada bug di aplikasi messaging terpopuler dunia itu.

Celah tersebut bisa dieksploitasi setelah korban mengklik sebuah link preview yang dikirimkan lewat platform pengiriman pesan tersebut, demikian dikutip detikINET dari Mashable, Kamis (6/2/2020).

Untungnya, celah ini tak dialami oleh semua pengguna WhatsApp, melainkan hanya pengguna WhatsApp di iOS yang menghubungkan WhatsApp-nya itu dengan aplikasi WhatsApp desktop atau WhatsApp Web di PC ataupun MacOS.

"Sebuah celah di WhatsApp Desktop saat dipasangkan dengan WhatsApp for iPhone membolehkan terjadinya scripting lintas situs dan pengaksesan data lokal. Untuk mengeksploitasi celah ini korban harus mengklik sebuah preview link dari pesan teks yang dibuat dengan khusus," tulis WhatsApp dalam laman Facebook bug report.

Celah ini ditemukan oleh Gal Weizman, seorang peneliti keamanan, yang sudah melaporkan temuannya ini secara detail, dan memaksa WhatsApp untuk segera menambal celah tersebut.

"Ini sudah 2020. Seharusnya tak ada produk yang dibolehkan untuk mengakses file system secara penuh dan berpotensi (dieksekusi) dari sebuah pesan tunggal," tulis Weizman.

Seorang peneliti keamanan lain bernama Patrick Wardle ikut berkomentar soal hal ini. Menurutnya, seringkali aplikasi versi desktop tak diaudit secara baik, yang menyebabkan munculnya celah semacam ini.

Menurutnya celah ini agak merepotkan untuk dieksploitasi, namun bisa menyebabkan kepanikan pada pengguna WhatsApp. Meski begitu, ia mengaku tetap senang kalau ada peneliti keamanan yang menemukan celah tersebut karena berpotensi punya dampak besar terhadap pengguna WhatsApp.

Perlu diingat, celah ini bukan bukan satu-satunya masalah keamanan yang dialami WhatsApp. Ada banyak celah lain yang sudah terungkap, dan salah satu masalah keamanan yang belakangan populer adalah peretasan ponsel CEO Amazon Jeff Bezos setelah menerima pesan berisi malware lewat WhatsApp.



Simak Video "Cara Lakukan Video Call WhatsApp hingga 8 Orang"
[Gambas:Video 20detik]
(asj/asj)