Berita

Menemukan kerentanan dalam enkripsi obrolan WhatsApp

Daftar Isi:

Anonim

Kami harus mengatakan bahwa sejak Facebook mengakuisisi WhatsApp peningkatan keamanan telah banyak.

Tidak seperti sebelumnya. Sebelumnya, aplikasi perpesanan ini ada di bibir semua orang karena menjadi aplikasi yang tidak aman dan kurang menjaga privasi pengguna.

Beberapa peningkatan yang diperkenalkan adalah verifikasi dua langkah atau enkripsi obrolan.

Namun, seperti yang dapat kita lihat, itu tidak berarti bahwa aplikasi tersebut benar-benar aman, seperti yang telah ditunjukkan baru-baru ini.

Apa kerentanan dalam enkripsi obrolan WhatsApp?

Aplikasi messaging menawarkan enkripsi end-to-end. Langkah keamanan ini mencegah pihak ketiga mendekripsi kode tersebut.

enkripsi ujung ke ujung

Kerentanan dalam enkripsi obrolan memengaruhi obrolan pribadi dan grup.

Awalnya, hanya administrator grup yang dapat mengundang orang lain ke percakapan. Namun, tampaknya WhatsApp tidak menggunakan sistem autentikasi apa pun dalam undangan ini.

Sekelompok mahasiswa dari Ruhr University of Bochum telah memanfaatkan pelanggaran keamanan ini. Dan ini memastikan bahwa Anda dapat memasukkan obrolan WhatsApp tanpa ketahuan. Baik oleh pengguna maupun oleh administrator, jika menjadi grup.

Dengan cara ini, seseorang dapat melihat semua percakapan kita dan file yang kita kirimkan, tanpa disadari.

Selain itu, siapa pun yang memiliki kontrol atas server WhatsApp dapat memperkenalkan orang baru ke obrolan kami, tanpa izin.

Sesuatu yang seharusnya kebal secara teoritis dapat diakses.

Kesalahan keamanan ini juga muncul di aplikasi lain seperti Signal dan Threema, tetapi lebih tidak berbahaya.

Bagaimana kerentanan ini mempengaruhi enkripsi?

Untuk dapat melihat percakapan orang lain, atau untuk memperkenalkan orang luar ke dalam obrolan, Anda harus memiliki kontrol atas server WhatsApp.

Oleh karena itu, bagi siapa pun itu tidak mungkin, atau setidaknya itu tidak mudah.

Masalahnya adalah mengetahui tentang kelemahan keamanan ini, peretas, karyawan aplikasi ini, atau perusahaan pemerintah dapat memanfaatkannya.

Bagaimanapun, dari WhatsApp mereka ingin kita tenang dan meyakinkan kita bahwa masalahnya tidak terlalu serius dan hampir tidak mungkin hal itu terjadi.

Kami yakin bahwa Facebook tim keamanan seharusnya sudah mengetahui situasi ini. Kami berharap untuk segera menerima pembaruan keamanan yang akan mencegah bug ini.

Apa pendapat Anda tentang kerentanan ini? Apakah Anda mempertimbangkan untuk beralih dari pesanaplikasi?