Kelemahan keamanan di WhatsApp memungkinkan Anda untuk memanipulasi pesan Anda

Anda baru saja bertemu a Kesalahan keamanan WhatsApp itu mungkin memanipulasi pesan kami, sehingga pengguna jahat dapat mengubah percakapan dan memberi kami teks yang belum kami tulis.

Menurut Checkpoint Research, kesalahan ini ditemukan di komunikasi antara platform web WhatsApp dan smartphone, dan dimungkinkan untuk mengubah pesan yang kami kirim menggunakan fungsi "janji" (atau "balas").

Meskipun layanan pesan WhatsApp bertanggung jawab untuk mengenkripsi semua pesan yang kami kirim dan terima sehingga kegagalan tidak terjadi, sampai pesan alat dekripsi dapat dimanipulasi, seperti yang ditunjukkan oleh para penemu kerentanan.

Masalahnya, seperti yang kami sebutkan, ada di WhatsApp Web, tepatnya saat mengakses platform. Kami memindai kode QR dengan perangkat kami.

Sebelum memindai, saat memasukkan opsi "verifikasi browser", elemen kode yang kita lihat di situs web muncul.

Saat ini, ketika ponsel memindai kode yang muncul di layar komputer, komunikasi dibuat antara keduanya Dimungkinkan untuk mencegat.

Ini terjadi karena ini digunakan dalam protokol komunikasi tidak aman yang disebut "Websocket" Antara aplikasi WhatsApp di perangkat seluler dan situs web WhatsApp.

Gambar: kelemahan keamanan di WhatsApp memungkinkan Anda untuk memanipulasi pesan Anda

Inilah bagaimana algoritma yang digunakan oleh aplikasi WhatsApp dan komputer kami diperoleh pada saat itu, yang dengannya kami dapat mengirim pesan.

Melalui program yang bertanggung jawab atas pelanggaran algoritma, dimungkinkan memodifikasi konten dan dengan demikian memanipulasi teks pesan, menunjukkan bahwa kami telah menulis hal-hal yang, pada kenyataannya, berasal dari pihak ketiga.

Gambar: kelemahan keamanan di WhatsApp memungkinkan Anda untuk memanipulasi pesan Anda

Dengan menyalin kode yang menggunakan pesan dan memasukkannya ke dalam program eksperimental yang tahu cara menguraikannya, dimungkinkan untuk mengubah pesan yang dikirim oleh orang lain.

Gambar: kelemahan keamanan di WhatsApp memungkinkan Anda untuk memanipulasi pesan Anda

Secara logis kita akan melihat bahwa pesan kita benar, tetapi komponen WhatsApp lainnya dapat diakali.

Gambar: kelemahan keamanan di WhatsApp memungkinkan Anda untuk memanipulasi pesan Anda

Pelanggaran keamanan ini telah terdeteksi ketika berbicara tentang grup dan membalas pesan, dan juga kapan berikan kepada orang ketiga sehingga orang terakhir adalah korban.

Gambar: kelemahan keamanan di WhatsApp memungkinkan Anda untuk memanipulasi pesan Anda

Sekarang WhatsApp harus bekerja pada pemecahan cacat yang memungkinkan untuk memanipulasi pesanMeskipun kita tidak boleh terburu-buru, karena masalah seperti kesalahan protokol SS7 yang memungkinkan memata-matai ponsel kita, butuh berbulan-bulan tanpa jawaban yang jelas.

Apa pendapat Anda tentang cacat keamanan jenis ini? Apakah Anda pikir itu akan diperbaiki dengan cepat?

Pos terkait

Back to top button