Senin, 11 Agustus 2025
Selular.ID -

Duh, Ternyata Ada Kerusakan di Jalur Enkripsi WhatsApp

BACA JUGA

16 September 2013 16:00
Layanan olah pesan cepat untuk smartphone yang sangat popular WhatsApp kedapatan memiliki beberapa masalah keamanan serius. Situs Fileperms memberikan penjabaran rinci pada permasalahan tersebut.

Fileperms memulai analisis dengan menyebutkan kalau hingga Agustus 2012, pesan yang dikirim melalui layanan WhatsApp tidak dienkripsi dengan cara apapun, semuanya dikirim dalam plaintext. Bila menggunakan WhatsApp dalam jaringan WiFi publik, siapa pun bisa mengendus pesan masuk dan keluar (termasuk transfer file). Perusahaan mengklaim bahwa versi terbaru aplikasi WhatsApp akan mengenkripsi pesan, tanpa memberikan rincian tentang apa metode kriptografi yang mereka gunakan. Namun ternyata, Fileperms menemukan bahwa  enkripsi mereka rusak.

Otentikasi pada aplikasi WhatsApp disebut Fileperms sebagai mimpi buruk keamanan. Pada perangkat Android, kata kuncinya adalah campuran md5 dari nomor IMEI yang dibalik. Dan pada perangkat iOS, kata kunci bisa dihasilkan dari alamat WLAN MAC. Sedangkan ‘Username’ adalah nomor handphone pengguna yang mungkin sudah diketahui oleh calon penyerang.

Nomor IMEI hanya bisa diperoleh jika Anda memiliki akses fisik ke handphone atau jika Anda mengontrol sebuah aplikasi yang diinstal pada perangkat pengguna. Sedangkan alamat WLAN MAC bisa ditemukan dengan menggunakan sniffer jaringan.

Dan begitu saja, Anda sudah bisa mengambil alih suatu akun pengguna WhatsApp.

74a
Fileperms menyimpulkan untuk tidak menggunakan WhatsApp karena account mudah dibajak dan jelas melanggar hukum bagi yang menyusup ke account orang lain. (Nis)

 

Sumber : http://fileperms.org (12/9/2013)
- Advertisement 1-

BERITA TERKAIT

BERITA PILIHAN

BERITA TERBARU