Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Begini Cara Penyerang Sebar Spyware Melalui Panggilan WhatsApp

image-gnews
Ilustrasi pengguna WhatsApp. Reuters/Dado Ruvic
Ilustrasi pengguna WhatsApp. Reuters/Dado Ruvic
Iklan

TEMPO.CO, Jakarta - Awal pekan ini, terungkap kerentanan dalam layanan pesan WhatsApp memungkinkan penyerang menyebarkan spyware ke telepon pintar melalui panggilan aplikasi.

Untuk melakukannya, peretas mengeksploitasi bug dalam WhatsApp yang dikenal sebagai kerentanan buffer-overflow. Buffer overflow persis seperti namanya, itu adalah masalah yang bisa terjadi ketika aplikasi dibanjiri dengan lebih banyak data, dibandingkan yang bisa disimpan di-buffer-nya, atau ruang penyimpanan sementara.

"Buffer overflow terjadi ketika kesalahan pemrograman memungkinkan lebih banyak data untuk disimpan ke area memori tertentu dari pada yang sebenarnya dapat disimpan di sana," ujar Rik Ferguson, wakil presiden penelitian keamanan di perusahaan keamanan-perangkat lunak Trend Micro, kepada Business Insider.

Dalam kasus serangan WhatsApp, penyusup mengeksploitasi bug buffer-overflow melalui fungsi panggilan telepon aplikasi untuk menginstal spyware pada ponsel pintar tanpa diketahui pemilik ponsel. Eksploitasi akan bekerja bahkan jika korban tidak menjawab panggilan itu.

"Data tambahan mengalir ke penyimpanan yang berdekatan, merusak atau menimpa data yang sebelumnya disimpan di sana, dan dapat menyebabkan crash, korupsi, atau berfungsi sebagai titik masuk untuk gangguan lebih lanjut," kata Ferguson.

Untuk memahaminya, ada baiknya mengetahui cara kerja fungsi panggilan WhatsApp. Seperti banyak aplikasi perpesanan populer lainnya, WhatsApp menggunakan teknologi yang digunakan secara luas yang dikenal sebagai Voice over Internet Protocol (VoIP), yang memungkinkan pengguna membuat panggilan telepon melalui internet alih-alih melalui saluran telepon standar.

Ketika pengguna menerima panggilan telepon melalui WhatsApp, aplikasi mengatur transaksi VoIP dan enkripsi yang menyertainya. Ini kemudian memberi tahu pengguna panggilan masuk dan bersiap untuk menerima, menolak, atau mengabaikan panggilan berdasarkan input pengguna.

"Saya memahami bahwa eksploitasi buffer overflow terjadi selama fase ini, itulah sebabnya penerima tidak perlu menjawab panggilan untuk bisa terinfeksi spyware," kata Ferguson.

Iklan
Scroll Untuk Melanjutkan

Kerentanan Buffer-Overflow telah ada selama beberapa dekade, bahkan sejak kembali ke cacing Morris yang terkenal dari 1988, yang secara luas dianggap sebagai salah satu iterasi paling awal dari virus penyebaran internet modern. Menurut Ferguson, contoh eksploitasi buffer-overflow telah didokumentasikan sejak 1972, dan bahasa pemrograman seperti C dan C ++ sangat rentan terhadapnya bahkan hingga hari ini.

"Menemukan mereka adalah eksploitasi yang sulit dan kompleks, tapi para penyerang dan peneliti masih secara teratur melakukannya," katanya.

Kode berbahaya yang digunakan dalam serangan WhatsApp dikembangkan oleh perusahaan Israel NSO Group, produsen spyware Pegasus yang dapat mengaktifkan kamera dan mikrofon ponsel cerdas.

NSO sebelumnya telah dikaitkan dengan upaya untuk memanipulasi perangkat milik aktivis. Pada 2016, misalnya, aktivis hak asasi manusia terkemuka Ahmed Mansoor menerima pesan teks dengan tautan yang akan menginstal perangkat lunak dari NSO Group di teleponnya, demikian dilaporkan Citizen Lab.

Simak kabar terbaru tentang WhatsApp yang diserang spyware hanya di kanal Tekno Tempo.co

BUSINESSINSIDER | FINANCIALTIMES | CITIZEN LAB 

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Cara Download WhatsApp di Laptop dan Keunggulannya

1 hari lalu

Sebagai platform komunikasi yang banyak digunakan orang, WhatsApp juga dapat digunakan melalui laptop. Ini cara download WhatsApp di laptop. Foto: Canva
Cara Download WhatsApp di Laptop dan Keunggulannya

Sebagai platform komunikasi yang banyak digunakan orang, WhatsApp juga dapat digunakan melalui laptop. Ini cara download WhatsApp di laptop.


Cara Menghilangkan Tampilan Saluran di WhatsApp yang Mudah

1 hari lalu

WhatsApp kini memungkinkan penggunanya menggunakan 1 akun melalui 2 HP. Ini cara buka WhatsApp di 2 HP yang berbeda tanpa aplikasi tambahan. Foto: Canva
Cara Menghilangkan Tampilan Saluran di WhatsApp yang Mudah

Seringkali channel di WhatsApp mengganggu untuk waktu lama. Bagaimana cara menghilangkan saluran di WhatsApp? Berikut ini ulasannya.


6 Cara Mengetahui Whatsapp Disadap dan Tips Mencegahnya

1 hari lalu

Uji terbatas chatbot Meta AI di versi terbaru aplikasi WhatsApp. Foto : Gsmarena
6 Cara Mengetahui Whatsapp Disadap dan Tips Mencegahnya

Ada beberapa cara mengetahui WhatsApp disadap. Salah satunya adalah adanya perangkat asing yang tersambung. Berikut ciri dan tips mencegahnya.


Begini Cara Menyembunyikan Status Online WhatsApp

1 hari lalu

Ilustrasi WhatsApp. (knowitinfo.com)
Begini Cara Menyembunyikan Status Online WhatsApp

Mode sembunyi memungkinkan pengguna untuk merahasiakan kapan ia mengakses aplikasi WhatsApp, sehingga orang lain tidak melihat kapan Anda aktif.


3 Cara Melihat Status WhatsApp Orang Lain Tanpa Diketahui

1 hari lalu

Ilustrasi WhatsApp. shutterstock.com
3 Cara Melihat Status WhatsApp Orang Lain Tanpa Diketahui

Berikut tiga cara melihat status orang lain di daftar kontak WhatsApp tanpa diketahui si empunya.


Chat Sering Tenggelam, WhatsApp Luncurkan Fitur Filter Obrolan untuk Mengatasinya

1 hari lalu

WhatsApp Luncurkan Fitur Filter Chat (Phone Arena)
Chat Sering Tenggelam, WhatsApp Luncurkan Fitur Filter Obrolan untuk Mengatasinya

Fitur baru WhatsApp ini memungkinkan pengguna untuk mengetahui pesan baru atau yang terlewatkan dari pandangannya.


Cara Membisukan Telepon WA dari Nomor Tak Dikenal yang Mengganggu

2 hari lalu

Nomor tidak dikenal yang menelepon memang sangat mengganggu. Anda perlu tahu cara membisukan telepon WA dari nomor tak dikenal berikut. Foto: Canva
Cara Membisukan Telepon WA dari Nomor Tak Dikenal yang Mengganggu

Nomor tidak dikenal yang menelepon memang sangat mengganggu. Anda perlu tahu cara membisukan telepon WA dari nomor tak dikenal berikut.


Google Chat Akan Seperti WhatsApp, Bisa Panggilan Audio dan Video

2 hari lalu

Ilustrasi Google Chat. TEMPO/Fardi Bestari
Google Chat Akan Seperti WhatsApp, Bisa Panggilan Audio dan Video

Pengguna Google Chat tidak perlu berpindah aplikasi ke Google Meet untuk mengagendakan rapat lanjutan via audio maupun video.


Cara Kunci Chat Whatsapp di HP Android dan iOS yang Mudah

2 hari lalu

WhatsApp kini memungkinkan penggunanya menggunakan 1 akun melalui 2 HP. Ini cara buka WhatsApp di 2 HP yang berbeda tanpa aplikasi tambahan. Foto: Canva
Cara Kunci Chat Whatsapp di HP Android dan iOS yang Mudah

Berikut cara kunci chat WhatsApp untuk HP Android dan iOS. Fitur Lock Chat menjadi salah satu cara agar informasi chat di WA tidak diketahui orang.


Eks Ajudan Ungkap Syahrul Yasin Limpo Whatsapp Firli Bahuri saat Rumah Dinasnya Digeledah Penyidik KPK

2 hari lalu

Ajudan Mentan RI SYL, Panji Harjanto, kembali memenuhi panggilan penyidik untuk menjalani pemeriksaan, di gedung KPK, Jakarta, Selasa 24 Oktober 2023. Panji Harjanto, diperiksa sebagai saksi untuk mendalami pengetahuannya terkait dugaan aliran transaksi uang untuk tersangka mantan Menteri Pertanian RI, Syahrul Yasin Limpo, dalam dugaan tindak pidana korupsi terkait bersama-sama menyalahgunakan kekuasaan dengan memaksa memberikan sesuatu untuk proses lelang jabatan dalam pengadaan barang dan jasa serta penerimaan gratifikasi di lingkungan Kementerian Pertanian RI. TEMPO/Imam Sukamto
Eks Ajudan Ungkap Syahrul Yasin Limpo Whatsapp Firli Bahuri saat Rumah Dinasnya Digeledah Penyidik KPK

Rumah dinas Syahrul Yasin Limpo itu digeledah penyidik KPK pada Kamis, 28 September 2023 saat berada di Spanyol.