Enkripsi dan Metadata, Menyoal Masalah Privasi WhatsApp
Hide Ads

Kolom Telematika

Enkripsi dan Metadata, Menyoal Masalah Privasi WhatsApp

- detikInet
Rabu, 13 Jan 2021 08:15 WIB
People are seen as silhouettes as they check mobile devices whilst standing against an illuminated wall bearing WhatsApp Incs logo in this arranged photograph in London, U.K., on Tuesday, Jan. 5, 2016. WhatsApp Inc. offers a cross-platform mobile messaging application that allows users to exchange messages. Photographer: Chris Ratcliffe/Bloomberg via Getty Images
Foto: Chris Ratcliffe/Bloomberg
Jakarta -

Elon Musk mengirimkan satu Tweet, cukup 2 kata : Use Signal.

Orang pun berbondong-bondong mencoba Signal setelah WhatsApp mengumumkan pembaruan pada ketentuan penggunaan WhatsApp yang baru dimana semua pengguna WhatsApp harus menyetujui adanya sharing data antara WhatsApp dengan produk Facebook group lainnya seperti Instagram dan Facebook untuk kepentingan menampilkan iklan.

WhatsApp notabene adalah pemimpin dalam pasar messaging di muka bumi ini dengan pengguna lebih dari 2 miliar dan messaging memang menjadi aplikasi yang paling populer dan banyak digunakan. Dibandingkan dengan email yang sebelumnya lebih populer, messaging memiliki beberapa kelebihan seperti sifatnya yang realtime, andal, penetrasi luas dan bahkan mampu menggantikan moda komunikasi populer yang sebelumnya banyak digunakan seperti SMS dan panggilan telepon. Semuanya dengan kehandalan yang tidak kalah dengan satu keunggulan tambahan ... GRATIS.

SCROLL TO CONTINUE WITH CONTENT

Tidak ada makan siang yang gratis, begitu kata pepatah. Bagaimana logikanya WhatsApp harus menyediakan layanan yang selalu siap selama 24 jam melayani 2 miliar pengguna di muka bumi ini namun tidak menerima pembayaran sama sekali. Youtube yang merupakan platform berbagi video sudah menemukan model bisnisnya dimana setiap tenggang waktu tertentu menampilkan iklan sehingga mampu mendapatkan keuntungan besar sekalipun harus menyediakan bandwidth dan server untuk mengelola video.

Pengguna bisa memilih untuk tidak mendapatkan iklan, namun ada iuran bulanan yang harus dibayar. Satu pilihan yang cukup fair sekalipun metadata pengguna yang membayar sekalipun tetap digunakan oleh youtube untuk menampilkan video rekomendasi atau kepentingan lainnya.

ADVERTISEMENT

E2EE End to End Encryption
Banyak pengguna WhatsApp yang salah menangkap dan mengira bahwa dengan menyetujui ketentuan pengguna yang baru maka WhatsApp akan dapat memantau isi percakapan mereka. Baik di group maupun di ruang chat pribadi. Jawaban dari pertanyaan ini adalah TIDAK.

WhatsApp tidak bisa mengetahui apapun isi percakapan yang kita lakukan baik di ruang chat pribadi maupun di group, karena sesuai informasi yang diberikan semua komunikasi WhatsApp di enkripsi E2EE alias End to End Encryption yang artinya "hanya" pengguna sesama anggota chat baik chat pribadi maupun chat group yang memiliki kunci enkripsi dan dekripsi untuk semua isi chat yang mereka lakukan dan tidak ada pihak lain yang memiliki kunci dekripsi ini, termasuk WhatsApp.

Jadi dapat dikatakan bahwa isi percakapan anda di WhatsApp aman dan tidak ada orang yang bisa mengetahui percakapan anda. Kalau menyadap saja sih bisa, siapapun yang menjadi perantara komunikasi anda dengan pengguna WhatsApp lain akan bisa menyadap trafik komunikasi sesama pengguna WhatsApp. Penyedia layanan wifi atau siapapun yang berada di jaringan wifi yang sama dengan pengguna WhatsApp, ISP, ISP perantara dan penyedia layanan seluler memiliki akses untuk menyadap komunikasi anda.

Tapi hasil sadapannya adalah data dalam bentuk terenkripsi dan dibutuhkan kunci dekripsi untuk membuka data ini dan hanya pengguna WhatsApp bersangkutan yang sedang melakukan chat yang memiliki kunci dekripsi dan proses dekripsi semua terjadi secara otomatis. Seberapa sulit memecahkan kunci dekripsi ini, yah kira-kira sama sulitnya dengan memecahkan enkripsi data anda yang dikunci oleh ransomware.

Hanya yang memiliki kunci dekripsi yang bisa membuka berkas terenkripsi. Ingin tahu berapa lama waktu yang dibutuhkan untuk memecahkan enkripsi AES 256 yang digunakan WhatsApp ? Silahkan hitung 2 pangkat 256. Jujur saja, saya susah hitungnya karena andaikan saya mewariskan tugas memcahkan enkripsi 256 bit sampai beberapa keturunan pun proses bruteforce dgn komputer tercanggih hari ini tidak akan selesai.

Kecuali nanti komputer quantum sudah ditemukan baru enkripsi 256 bit ini bisa dipecahkan dengan mudah.

Jadi karena WhatsApp sudah menjamin bahwa semua pesan sudah E2EE maka tidak ada alasan bagi pengguna untuk khawatir isi chatnya di WhatsApp akan dipantau oleh WhatsApp. WhatsApp "hanya" akan menggunakan metadata dari penggunanya dan membagikannya dengan produk Facebook Group lainnya seperti Instagram dan Facebook dan menjadikannya sebagai sarana mengirimkan iklan yang lebih personal.

Metadata
Lalu apa yang dimaksud dengan metadata dan apakah anda perlu khawatir dengan metadata anda yang akan digunakan oleh WhatsApp? Kan sesuai janji WhatsApp tidak mengintip isi chat anda.

Sebagai contoh, jika anda mengambil foto dengan kamera anda, maka foto tersebut adalah data atau isi percakapan anda (lihat gambar 1).

Metadata WhatsAppGambar 1, Foto yang anda ambil adalah data. Foto: Dok. Alfons Tanujaya

Dan metadata adalah informasi tambahan tentang foto tersebut seperti :
Informasi detail tentang foto seperti kamera yang dipakai, rasio zoom, ukuran foto, lokasi GPS dimana foto tersebut diambil, kompresi, waktu pengambilan foto dan seterusnya (lihat gambar 2).

Anda dapat mengupload file ke www.metadata2go.com untuk mengetahui metadata dokumen yang ingin anda ketahui seperti pada gambar 2 di bawah ini.

Metadata WhatsAppGambar 2, Metadata foto adalah informasi tambahan tentang foto itu sendiri. Foto: Dok. Alfons Tanujaya

Gambar 2, Metadata foto adalah informasi tambahan tentang foto itu sendiri.

Lalu metadata apa yang dikumpulkan oleh WhatsApp atas penggunanya dan apakah anda perlu khawatir jika metadata WhatsApp digunakan untuk menampilkan iklan di Facebook Group?

*) Alfons Tanujaya adalah ahli keamanan cyber dari Vaksincom. Dia aktif mendedikasikan waktunya memberikan informasi dan edukasi tentang malware dan cyber security bagi komunitas IT Indonesia.