Begini Cara Penyerang Sebar Spyware Melalui Panggilan WhatsApp

Jumat, 17 Mei 2019 06:25 WIB

Ilustrasi pengguna WhatsApp. Reuters/Dado Ruvic

TEMPO.CO, Jakarta - Awal pekan ini, terungkap kerentanan dalam layanan pesan WhatsApp memungkinkan penyerang menyebarkan spyware ke telepon pintar melalui panggilan aplikasi.

Untuk melakukannya, peretas mengeksploitasi bug dalam WhatsApp yang dikenal sebagai kerentanan buffer-overflow. Buffer overflow persis seperti namanya, itu adalah masalah yang bisa terjadi ketika aplikasi dibanjiri dengan lebih banyak data, dibandingkan yang bisa disimpan di-buffer-nya, atau ruang penyimpanan sementara.

"Buffer overflow terjadi ketika kesalahan pemrograman memungkinkan lebih banyak data untuk disimpan ke area memori tertentu dari pada yang sebenarnya dapat disimpan di sana," ujar Rik Ferguson, wakil presiden penelitian keamanan di perusahaan keamanan-perangkat lunak Trend Micro, kepada Business Insider.

Dalam kasus serangan WhatsApp, penyusup mengeksploitasi bug buffer-overflow melalui fungsi panggilan telepon aplikasi untuk menginstal spyware pada ponsel pintar tanpa diketahui pemilik ponsel. Eksploitasi akan bekerja bahkan jika korban tidak menjawab panggilan itu.

"Data tambahan mengalir ke penyimpanan yang berdekatan, merusak atau menimpa data yang sebelumnya disimpan di sana, dan dapat menyebabkan crash, korupsi, atau berfungsi sebagai titik masuk untuk gangguan lebih lanjut," kata Ferguson.

Untuk memahaminya, ada baiknya mengetahui cara kerja fungsi panggilan WhatsApp. Seperti banyak aplikasi perpesanan populer lainnya, WhatsApp menggunakan teknologi yang digunakan secara luas yang dikenal sebagai Voice over Internet Protocol (VoIP), yang memungkinkan pengguna membuat panggilan telepon melalui internet alih-alih melalui saluran telepon standar.

Ketika pengguna menerima panggilan telepon melalui WhatsApp, aplikasi mengatur transaksi VoIP dan enkripsi yang menyertainya. Ini kemudian memberi tahu pengguna panggilan masuk dan bersiap untuk menerima, menolak, atau mengabaikan panggilan berdasarkan input pengguna.

"Saya memahami bahwa eksploitasi buffer overflow terjadi selama fase ini, itulah sebabnya penerima tidak perlu menjawab panggilan untuk bisa terinfeksi spyware," kata Ferguson.

Kerentanan Buffer-Overflow telah ada selama beberapa dekade, bahkan sejak kembali ke cacing Morris yang terkenal dari 1988, yang secara luas dianggap sebagai salah satu iterasi paling awal dari virus penyebaran internet modern. Menurut Ferguson, contoh eksploitasi buffer-overflow telah didokumentasikan sejak 1972, dan bahasa pemrograman seperti C dan C ++ sangat rentan terhadapnya bahkan hingga hari ini.

"Menemukan mereka adalah eksploitasi yang sulit dan kompleks, tapi para penyerang dan peneliti masih secara teratur melakukannya," katanya.

Kode berbahaya yang digunakan dalam serangan WhatsApp dikembangkan oleh perusahaan Israel NSO Group, produsen spyware Pegasus yang dapat mengaktifkan kamera dan mikrofon ponsel cerdas.

NSO sebelumnya telah dikaitkan dengan upaya untuk memanipulasi perangkat milik aktivis. Pada 2016, misalnya, aktivis hak asasi manusia terkemuka Ahmed Mansoor menerima pesan teks dengan tautan yang akan menginstal perangkat lunak dari NSO Group di teleponnya, demikian dilaporkan Citizen Lab.

Simak kabar terbaru tentang WhatsApp yang diserang spyware hanya di kanal Tekno Tempo.co

BUSINESSINSIDER | FINANCIALTIMES | CITIZEN LAB

Berita terkait

Cara Buat Nada Dering WA Sebut Nama Tanpa Aplikasi Tambahan

20 jam lalu

Cara Buat Nada Dering WA Sebut Nama Tanpa Aplikasi Tambahan

Nada dering WA bisa dicustom sesuai keinginan. Berikut cara buat nada dering WA sebut nama yang bisa Anda lakukan tanpa tambahan aplikasi.

Baca Selengkapnya

Amnesty International Temukan Pasokan Teknologi Pengawasan dan Spyware Masif ke Indonesia

21 jam lalu

Amnesty International Temukan Pasokan Teknologi Pengawasan dan Spyware Masif ke Indonesia

Amnesty International menyiarkan temuan adanya jaringan ekspor spyware dan pengawasan ke Indonesia.

Baca Selengkapnya

Rayakan Hari Pendidikan Nasional Lewat 35 Link Twibbon Ini

1 hari lalu

Rayakan Hari Pendidikan Nasional Lewat 35 Link Twibbon Ini

35 Twibbon Hari Pendidikan Nasional, silakan download dan upload untuk merayakannya.

Baca Selengkapnya

Cara Kirim Foto HD WhatsApp agar Kualitasnya Tidak Pecah

2 hari lalu

Cara Kirim Foto HD WhatsApp agar Kualitasnya Tidak Pecah

Berikut ini cara kirim foto HD WhatsApp untuk menjaga kualitas foto yang dikirimkan agar tidak pecah untuk keluarga, teman, hingga kerabat.

Baca Selengkapnya

2 Cara Blur WhatsApp Web di Chrome untuk Menjaga Privasi Chat

7 hari lalu

2 Cara Blur WhatsApp Web di Chrome untuk Menjaga Privasi Chat

Ada beberapa cara blur WhatsApp Web di Chrome agar chat rahasia Anda tidak dibaca orang lain. Berikut ini beberapa tata caranya.

Baca Selengkapnya

3 Cara Mengembalikan Chat WhatsApp yang Terhapus atau Hilang

8 hari lalu

3 Cara Mengembalikan Chat WhatsApp yang Terhapus atau Hilang

Terkadang chat dihapus karena memori penuh, namun ada riwayat chat di WhatsApp yang tiba-tiba dibutuhkan. Begini cara mengembalikannya.

Baca Selengkapnya

Meta AI Resmi Diluncurkan, Ini Fitur-fitur Menariknya

8 hari lalu

Meta AI Resmi Diluncurkan, Ini Fitur-fitur Menariknya

Chatbot Meta AI dapat melakukan sejumlah tugas seperti percakapan teks, memberi informasi terbaru dari internet, menghubungkan sumber, hingga menghasilkan gambar dari perintah teks.

Baca Selengkapnya

Google Luncurkan Patch Keamanan Terbaru, Sembuhkan Bug dan Error Kamera Pixel 8

8 hari lalu

Google Luncurkan Patch Keamanan Terbaru, Sembuhkan Bug dan Error Kamera Pixel 8

Google perbaiki patch keamanan Pixel 8. Perbaiki errorr kamera.

Baca Selengkapnya

WhatsApp Kembangkan Fitur Kelola Jadwal, Tidak Ada Lagi Alasan Lupa

9 hari lalu

WhatsApp Kembangkan Fitur Kelola Jadwal, Tidak Ada Lagi Alasan Lupa

Fitur terbaru WhatsApp memudahkan pengguna untuk mengatur pengingat jadwal via grup.

Baca Selengkapnya

Begini Cara Mengatasi Notifikasi WhatsApp Terlambat Muncul

10 hari lalu

Begini Cara Mengatasi Notifikasi WhatsApp Terlambat Muncul

Untuk mengatasi notifikasi WhatsApp terlambat muncul, berikut beberapa langkah yang bisa dicoba.

Baca Selengkapnya