Gadget
Waduh, Kelemahan Ini Bikin Pesan WhatsApp Bisa Dimanipulasi
Kamis, 08 Agu 2019 15:29
Celah ini ditemukan oleh tim dari perusahaan keamanan cyber Checkpoint, yang menunjukkan contoh penggunaannya di Black Hat, sebuah konferensi keamanan siber bergengsi di Las Vegas, Amerika Serikat.
Dalam demonstrasinya, terlihat kalau cara tersebut memang bisa dipakai mengubah teks dari pesan balasan yang dikirimkan oleh seseorang, sehingga pesan yang sudah diganti itu terlihat seolah-olah benar dikirimkan oleh si pengirimnya yang asli.
Skenario misalnya, seorang pegawai meminta kenaikan gaji ke bos melalui WhatsApp. Bos membalas akan menaikkan Rp 1 juta. Tapi dengan cara ini, sang pegawai bisa mengubah teks, misalnya menjadikan nominal kenaikan Rp 5 juta dengan tampilan yang persis sama.
Maka, ia misalnya bisa pamer gajinya dinaikkan Rp 5 juta dengan pesan yang seolah berasal dari bosnya, tidak bisa dibedakan dengan yang asli.
Video demonstrasi sudah dipublikasikan beberapa waktu lalu, tapi baru saat ini Checkpoint mendemonstrasikan dan membicarakannya secara serius di event besar.
Peneliti dari Checkpoint bernama Oded Vanunu menyatakan kalau cara tersebut bisa disalahgunakan oleh pihak tak bertanggung jawab untuk memanipulasi percakapan di platform milik Facebook tersebut.
Vanunu pun menyatakan kalau celah ini bisa mengubah semua perkataan yang ada dalam pesan yang sudah di-reply. "Semua karakternya bisa dimanipulasi," tambahnya.
Lebih parahnya lagi, tak cuma isi pesannya yang bisa diganti, melainkan identifikasi pengirimnya pun bisa diubah. Hal ini, lagi-lagi, sangat berbahaya karena bisa menyebarkan hoax di jejaring pengiriman pesan tersebut.
Checkpoint juga membeberkan celah ketiga, namun masalah ini sudah diperbaiki oleh Facebook. Celah yang dimaksud adalah bagaimana menipu pengguna untuk mempercayai kalau mereka sedang mengirimkan pesan privat ke satu orang, padahal sebenarnya ia mengirimkan pesan tersebut ke grup publik.
Celah ini sudah ditemukan sejak Agustus 2018 lalu, dan Checkpoint pun sudah melaporkannya ke Facebook. Namun sampai saat ini baru satu celah yang ditambal oleh Facebook, sementara dua celah lainnya belum diperbaiki karena menurut Facebook perbaikannya mempunyai masalah pada keterbatasan infrastruktur.
Jokowi Siap Keliling Indonesia Usai Kesehatan Pulih: Motivasi dan Ketemu PSI di Daerah
Presiden ke-7 Joko Widodo (Jokowi) buka-bukaan soal rencana keliling Indonesia seusai lesehatannya pulih. Prabowo juga membenarkan rencana pernah diungkap Relawan Projo itu.Saat ditemui awak media di
Razia di Karaoke Valentine Deli Serdang Berujung Penemuan Pil Ekstasi
Satuan Reserse Narkoba (Satresnarkoba) Polresta Deli Serdang menemukan narkotika jenis ekstasi di tempat hiburan Karaoke Valentine, Kecamatan Beringin."Diduga peredaran obat terlarang di Karaoke Valen
Ledakan dari Pabrik Kimia di Cilegon, Tercium Bau Menyengat
Jakarta-Ledakan terdengar dari pabrik kimia PT Merak Chemical Indonesia (PT MCCI) atau yang sebelumnya dikenal sebagai PT Mitsubishi Chemical Indonesia (MCCI). Ledakan terjadi pada Senin (25/5/2026) s
Pemprov Tetapkan Direktur Keuangan dan Direktur Operasional PT Riau Petroleum
PEKANBARU-Pemerintah Provinsi (Pemprov) Riau telah menetapkan Calon Direktur Operasional dan Calon Direktur Keuangan PT Riau Petroleum.Penetapan dua direktur Badan Usaha Milik Daerah (BUMD) Riau itu m
Taklukkan Rute Pekanbaru-Payakumbuh, Jurnalis dan Vlogger Rekam Sensasi Berkendara Bersama Honda AT High
Riauterkini-PAYAKUMBUH-Main Dealer sepeda motor Honda wilayah Riau, PT Capella Dinamik Nusantara (CDN) sukses menggelar kegiatan touring bertajuk Media & Vlogger Premium Explore : Capturing the Comfor