WhatsApp: memperingatkan tentang kegagalan yang memungkinkan memodifikasi pesan grup dan pribadi

Perusahaan keamanan komputer Check Point memperingatkan tentang kesalahan ini setahun yang lalu, tetapi platform hanya mengatasi salah satu kegagalan

Tiga kegagalan ditemukan di WhatsApp memungkinkan Anda untuk memanipulasi pesan dalam percakapan pribadi dan grup, selain memodifikasi penampilan identitas pengirim, perusahaan keamanan komputer Israel memperingatkan.

Peneliti Check Point membedakan tiga cara untuk mengubah obrolan dalam aplikasi, termasuk penggunaan fungsi untuk mengutip peserta dari percakapan grup untuk mengubah penampilan identitas pengirim.. Lain memungkinkan peretas untuk mengubah teks tanggapan orang lain.

Sementara kesalahan lainnya, yang sudah diselesaikan, memungkinkan seseorang untuk mengirim pesan publik kepada peserta grup tetapi "menyamar" sebagai pesan pribadi, membuat respons korban penipuan terlihat oleh semua orang.

Seorang juru bicara untuk Facebook (pemilik WhatsApp) menyangkal kerentanan dalam pernyataan kepada agensi Bloomberg. "Skenario yang dijelaskan di sini hanyalah ponsel yang setara dengan mengubah respons dalam utas email agar terlihat seperti sesuatu yang tidak ditulis seseorang. Kita harus ingat bahwa mengatasi kekhawatiran yang diajukan oleh para peneliti ini dapat membuat WhatsApp menjadi kurang pribadi, sebagai tempat penyimpanan informasi tentang asal mula pesan, "katanya.

Check Point memberi tahu Whatsapp tentang dugaan kesalahan ini setahun yang lalu, tetapi platform hanya membahas salah satu kegagalan, seperti yang dilaporkan. Bagi Victor Chebyshev, peneliti keamanan di Kaspersky, "kegagalan yang ditemukan dalam aplikasi memang serius, karena mereka dapat mengakibatkan peserta grup obrolan merasa malu dengan pesan palsu."

"Ini tidak berarti bahwa pengguna harus berhenti menggunakan Whatsapp. Meskipun tentu saja kesalahan berbahaya, ini umum untuk semua jenis perangkat lunak," katanya dalam pernyataan yang dikirim ke Télam.

Spesialis merekomendasikan "hati-hati" ketika bergabung dengan grup obrolan dan, jika ragu-ragu selama percakapan, minta konfirmasi identitas pengirim.

Temukan yang terbaru tentang ekonomi digital, startup, fintech, inovasi perusahaan, dan blockchain. KLIK DI SINI

Pos terkait

Back to top button