Hacker Bisa Menyusup Lewat Kiriman GIF di WhatsApp, Ini yang Harus Dilakukan
Para peretas bisa menggunakan celah keamanan bernama 'Double-Free' ini untuk mengirimkan kode berbahaya melalui kiriman gambar GIF di WhatsApp
TRIBUNJOGJA.COM - Periset keamanan siber 'Awakened' mengklaim telah menemukan adanya celah keamanan pada aplikasi perpesanan WhatsApp untuk Android. Celah keamanan ini dimanfaatkan oleh hacker untuk menyusup ke ponsel target.
Adapun para peretas bisa menggunakan celah keamanan bernama 'Double-Free' ini untuk mengirimkan kode berbahaya melalui kiriman gambar GIF di WhatsApp.
Double free memicu kerusakan memori perangkat yang bisa menimbulkan beragam kemungkinan. Mulai dari aplikasi yang terblokir hingga membuka akses ke perangkat pengguna sepenuhnya.
• Cara Menghilangkan Status Online di WhatsApp, Supaya Tak Terlihat Sedang Online
Kemungkinan terparah, peretas bisa memanfaatkan celah ini untuk mencuri data pengguna.
Awakened menjabarkan singkat cara kerja bug ini.
Peretas akan mengirimkan GIF berbahaya tadi dan mereka akan menunggu pengguna membuka GIF tersebut.
Setelah dibuka bug akan menyerang dan bisa membuka akses ke galeri gambar WhatsApp.
• Tak Perlu Menyentuh HP, Ini Cara Membuka WhatsApp Menggunakan Perintah Suara
Celah keamanan itu tersembunyi di dalam WhatsApp Gallery Display, atau tampilan pratinjau yang muncul sebelum pengguna mengirim gambar.
Android versi 8.1 Oreo dan 9 Pie rentan akan serangan ini. Sementara versi Android yang lebih lawas tidak akan terdampak.
"Mustahil memicu bug ini di Android versi 8 dan sebelumnya, tapi aplikasi bisa rusak sebelum benar-benar diserang," jelas Awakened.
Facebook telah mendapat laporan tentang bug terkait.
• Bocoran Fitur Terbaru WhatsApp, Lebih Canggih Dari Sekedar Menghapus Pesan Terkirim
Kepada Awakened, induk WhatsApp itu telah mengonfirmasi bahwa versi terbaru aplikasinya telah menambal celah keamanan dimaksud.
"Eksploitasi bug bekerja di WhatsApp versi 2.19.230. Celah keamanan itu telah ditambal dengan pembaruan WhatsApp versi 2.19.244," tulis Awakened, dirangkum KompasTekno dari Gizmodo, Kamis (3/10/2019).
• Mulai Februari 2020, Smartphone dengan Sistem Operasi Ini Tidak Bisa Lagi Gunakan Aplikasi Whatsapp
Untuk mengantisipasi, tidak ada salahnya pengguna Android segera memperbarui aplikasi WhatsApp ke versi paling baru.
Menurut laporan The Next Web, WhatsApp mengklaim tidak ada laporan pengguna akibat celah keamanan ini.
"Temuan itu telah dilaporkan dan segera diperbaiki bulan lalu," jelas salah satu perwakilan WhatsApp. (*)
====
Artikel ini telah tayang di Kompas.com dengan judul "Hacker Bisa Menyusup ke WhatsApp lewat Kiriman Gambar"