Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Begini Cara Penyerang Sebar Spyware Melalui Panggilan WhatsApp

image-gnews
Ilustrasi pengguna WhatsApp. Reuters/Dado Ruvic
Ilustrasi pengguna WhatsApp. Reuters/Dado Ruvic
Iklan

TEMPO.CO, Jakarta - Awal pekan ini, terungkap kerentanan dalam layanan pesan WhatsApp memungkinkan penyerang menyebarkan spyware ke telepon pintar melalui panggilan aplikasi.

Untuk melakukannya, peretas mengeksploitasi bug dalam WhatsApp yang dikenal sebagai kerentanan buffer-overflow. Buffer overflow persis seperti namanya, itu adalah masalah yang bisa terjadi ketika aplikasi dibanjiri dengan lebih banyak data, dibandingkan yang bisa disimpan di-buffer-nya, atau ruang penyimpanan sementara.

"Buffer overflow terjadi ketika kesalahan pemrograman memungkinkan lebih banyak data untuk disimpan ke area memori tertentu dari pada yang sebenarnya dapat disimpan di sana," ujar Rik Ferguson, wakil presiden penelitian keamanan di perusahaan keamanan-perangkat lunak Trend Micro, kepada Business Insider.

Dalam kasus serangan WhatsApp, penyusup mengeksploitasi bug buffer-overflow melalui fungsi panggilan telepon aplikasi untuk menginstal spyware pada ponsel pintar tanpa diketahui pemilik ponsel. Eksploitasi akan bekerja bahkan jika korban tidak menjawab panggilan itu.

"Data tambahan mengalir ke penyimpanan yang berdekatan, merusak atau menimpa data yang sebelumnya disimpan di sana, dan dapat menyebabkan crash, korupsi, atau berfungsi sebagai titik masuk untuk gangguan lebih lanjut," kata Ferguson.

Untuk memahaminya, ada baiknya mengetahui cara kerja fungsi panggilan WhatsApp. Seperti banyak aplikasi perpesanan populer lainnya, WhatsApp menggunakan teknologi yang digunakan secara luas yang dikenal sebagai Voice over Internet Protocol (VoIP), yang memungkinkan pengguna membuat panggilan telepon melalui internet alih-alih melalui saluran telepon standar.

Ketika pengguna menerima panggilan telepon melalui WhatsApp, aplikasi mengatur transaksi VoIP dan enkripsi yang menyertainya. Ini kemudian memberi tahu pengguna panggilan masuk dan bersiap untuk menerima, menolak, atau mengabaikan panggilan berdasarkan input pengguna.

"Saya memahami bahwa eksploitasi buffer overflow terjadi selama fase ini, itulah sebabnya penerima tidak perlu menjawab panggilan untuk bisa terinfeksi spyware," kata Ferguson.

Iklan
Scroll Untuk Melanjutkan

Kerentanan Buffer-Overflow telah ada selama beberapa dekade, bahkan sejak kembali ke cacing Morris yang terkenal dari 1988, yang secara luas dianggap sebagai salah satu iterasi paling awal dari virus penyebaran internet modern. Menurut Ferguson, contoh eksploitasi buffer-overflow telah didokumentasikan sejak 1972, dan bahasa pemrograman seperti C dan C ++ sangat rentan terhadapnya bahkan hingga hari ini.

"Menemukan mereka adalah eksploitasi yang sulit dan kompleks, tapi para penyerang dan peneliti masih secara teratur melakukannya," katanya.

Kode berbahaya yang digunakan dalam serangan WhatsApp dikembangkan oleh perusahaan Israel NSO Group, produsen spyware Pegasus yang dapat mengaktifkan kamera dan mikrofon ponsel cerdas.

NSO sebelumnya telah dikaitkan dengan upaya untuk memanipulasi perangkat milik aktivis. Pada 2016, misalnya, aktivis hak asasi manusia terkemuka Ahmed Mansoor menerima pesan teks dengan tautan yang akan menginstal perangkat lunak dari NSO Group di teleponnya, demikian dilaporkan Citizen Lab.

Simak kabar terbaru tentang WhatsApp yang diserang spyware hanya di kanal Tekno Tempo.co

BUSINESSINSIDER | FINANCIALTIMES | CITIZEN LAB 

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


2 Cara Blur WhatsApp Web di Chrome untuk Menjaga Privasi Chat

1 hari lalu

Memori penyimpanan WhatsApp harus rutin dibersihkan agar kinerja aplikasi tidak lemot. Ini cara bersihkan penyimpanan WhatsApp. Foto: Canva
2 Cara Blur WhatsApp Web di Chrome untuk Menjaga Privasi Chat

Ada beberapa cara blur WhatsApp Web di Chrome agar chat rahasia Anda tidak dibaca orang lain. Berikut ini beberapa tata caranya.


3 Cara Mengembalikan Chat WhatsApp yang Terhapus atau Hilang

1 hari lalu

Ilustrasi WhatsApp. shutterstock.com
3 Cara Mengembalikan Chat WhatsApp yang Terhapus atau Hilang

Terkadang chat dihapus karena memori penuh, namun ada riwayat chat di WhatsApp yang tiba-tiba dibutuhkan. Begini cara mengembalikannya.


Meta AI Resmi Diluncurkan, Ini Fitur-fitur Menariknya

1 hari lalu

Ilustrasi Logo Meta. REUTERS/Dado Ruvic
Meta AI Resmi Diluncurkan, Ini Fitur-fitur Menariknya

Chatbot Meta AI dapat melakukan sejumlah tugas seperti percakapan teks, memberi informasi terbaru dari internet, menghubungkan sumber, hingga menghasilkan gambar dari perintah teks.


Google Luncurkan Patch Keamanan Terbaru, Sembuhkan Bug dan Error Kamera Pixel 8

1 hari lalu

Bocoran dari sumber internal di Google menyebutkan bahwa Pixel 8 dan Pixel 8 Pro akan mendapatkan sensor kamera utama 50 MP yang diperbarui dengan Samsung ISOCELL GN2. (GSM Arena)
Google Luncurkan Patch Keamanan Terbaru, Sembuhkan Bug dan Error Kamera Pixel 8

Google perbaiki patch keamanan Pixel 8. Perbaiki errorr kamera.


WhatsApp Kembangkan Fitur Kelola Jadwal, Tidak Ada Lagi Alasan Lupa

2 hari lalu

Untuk mengunci percakapan pribadi dan bersifat rahasia, Anda bisa menggunakan fitur chat lock WhatsApp. Berikut manfaat dan cara menggunakannya. Foto: Canva
WhatsApp Kembangkan Fitur Kelola Jadwal, Tidak Ada Lagi Alasan Lupa

Fitur terbaru WhatsApp memudahkan pengguna untuk mengatur pengingat jadwal via grup.


Begini Cara Mengatasi Notifikasi WhatsApp Terlambat Muncul

3 hari lalu

Ilustrasi WhatsApp. shutterstock.com
Begini Cara Mengatasi Notifikasi WhatsApp Terlambat Muncul

Untuk mengatasi notifikasi WhatsApp terlambat muncul, berikut beberapa langkah yang bisa dicoba.


Cara Pakai Dua Nomor WhatsApp di Satu HP Secara Mudah

3 hari lalu

Uji terbatas chatbot Meta AI di versi terbaru aplikasi WhatsApp. Foto : Gsmarena
Cara Pakai Dua Nomor WhatsApp di Satu HP Secara Mudah

Ketahui cara pakai dua nomor WhatsApp di satu HP tanpa aplikasi tambahan untuk perangkat Android. Caranya cukup mudah dan praktis.


Israel Dakwa Saudara Perempuan Ketua Hamas Ismail Haniyeh Melakukan Hasutan Teror

4 hari lalu

Ismail Haniyeh REUTERS
Israel Dakwa Saudara Perempuan Ketua Hamas Ismail Haniyeh Melakukan Hasutan Teror

Pengadilan Israel mendakwa saudara perempuan pemimpin Hamas Ismail Haniyeh atas tuduhan menghasut untuk melakukan terorisme.


Cara Download WhatsApp di Laptop dan Keunggulannya

7 hari lalu

Sebagai platform komunikasi yang banyak digunakan orang, WhatsApp juga dapat digunakan melalui laptop. Ini cara download WhatsApp di laptop. Foto: Canva
Cara Download WhatsApp di Laptop dan Keunggulannya

Sebagai platform komunikasi yang banyak digunakan orang, WhatsApp juga dapat digunakan melalui laptop. Ini cara download WhatsApp di laptop.


Cara Menghilangkan Tampilan Saluran di WhatsApp yang Mudah

7 hari lalu

WhatsApp kini memungkinkan penggunanya menggunakan 1 akun melalui 2 HP. Ini cara buka WhatsApp di 2 HP yang berbeda tanpa aplikasi tambahan. Foto: Canva
Cara Menghilangkan Tampilan Saluran di WhatsApp yang Mudah

Seringkali channel di WhatsApp mengganggu untuk waktu lama. Bagaimana cara menghilangkan saluran di WhatsApp? Berikut ini ulasannya.