• English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Menu
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Search
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Menu
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Search
Close
Home OS Android

Kerentanan Baru Ditemui Di Telegram & WhatsApp Buatkan Telefon Anda Terdedah Serangan

  • OLEH Hanif Azrai
  • 1:54 pm
  • 17/07/2019
  • Komen
Kerentanan Baru Ditemui Di Telegram & WhatsApp Buatkan Telefon Anda Terdedah Serangan
Share on FacebookShare on Twitter

Sekumpulan penganalisis keselamatan dari Symantec telah menemui satu lubang yang boleh dieksploitasikan oleh hacker untuk menyunting barang jahat kedalam telefon anda. Kerentanan yang diberi nama Media File Jacking ini, menurut mereka, ada pada platform Android oleh sebab cara mereka mengendalikan fail.

https://www.youtube.com/watch?time_continue=16&v=FHvkGUh8S_c

Seperti yang saya kongsikan tempoh hari, Android tidak mengimplementasikan konsep sandbox sepenuhnya seperti iOS. Hal ini bermakna, APP permesejan seperti Telegram dan WhatsApp ada keupayaan untuk menulis data ke dalam folder luar daripada kerangka APP itu dan lebih parah, folder itu turut boleh diakses oleh APP lain kerana tidak di-sandbox.



Jadi, penyerang boleh mengenal pasti fail apa yang akan dibuka oleh WhatsApp, mereka boleh menyunting fail itu dengan memasukkan malware dan serangan bermula bila WhatsApp membukanya. Analoginya adalah seperti seorang posmen yang sedang menghantar bungkusan kepada anda tapi bungkusan anda dipintas oleh “hacker” di pertengahan jalan dan ditukarkan kepada sesuatu yang lain.

Beza kerangka sanbox dengan tak sandbox

Demonstrasi yang ditunjukkan mereka adalah seorang pengguna menghantar gambar menerusi WhatsApp. Apabila menghantar gambar, malware akan menyunting gambar itu sebelum WhatsApp mengambil fail itu dan dihantar.



Di bahagian penerima, bila dia membuka fail itu gambar yang diterimanya tak sama dengan yang sepatutnya. Lebih menggusarkan adalah ekslpotasi ini boleh berlaku di pihak penerima ataupun penghantar.

Cara kerja Media File Jacking, malware akan sunting fail sebelum dilihat WhatsApp

Walaupun kedua-dua WhatsApp dan Telegram dilengkapi fungsi penyulitan hujung ke hujung, eksplotasi ini tetap boleh digunakan oleh sebab ia berlaku sebelum dan selepas penyulitan berlaku.

Jadi, sebelum masalah cara pengoperasi APP di Android diselesaikan, sila jangan simpan maklumat rahsia anda di tempat lain.

Sumber: Symantec

Tags: androidtelegramwhatsapp
Hanif Azrai

Hanif Azrai

Hanif Azrai ialah seorang Pembangun Kandungan Senior di SoyaCincau BM, portal teknologi #1 Malaysia. Dia menghasilkan kandungan berkualiti tinggi dan berinformasi sejak 2016.

POPULAR

BUDI95: Kenapa jumlah di pam RON95 lebih tinggi dari bayaran sebenar? Ini sebabnya

BUDI95: Kenapa jumlah di pam RON95 lebih tinggi dari bayaran sebenar? Ini sebabnya

1 October 2025
Xiaomi 17, 17 Pro & 17 Pro Max dilancar: Bateri 7,500mAh, kamera Leica & skrin belakang baru

Xiaomi 17, 17 Pro & 17 Pro Max dilancar: Bateri 7,500mAh, kamera Leica & skrin belakang baru

29 September 2025
Yes tawar iPhone 17 Pro paling mampu milik di Malaysia, dapatkan sekarang

Yes tawar iPhone 17 Pro paling mampu milik di Malaysia, dapatkan sekarang

20 September 2025
Kerentanan Baru Ditemui Di Telegram & WhatsApp Buatkan Telefon Anda Terdedah Serangan

Kerentanan Baru Ditemui Di Telegram & WhatsApp Buatkan Telefon Anda Terdedah Serangan

17 July 2019
Cari telefon bajet lancar untuk gaming dan bateri tahan lama? Pertimbang OPPO A6 Pro 5G

Cari telefon bajet lancar untuk gaming dan bateri tahan lama? Pertimbang OPPO A6 Pro 5G

2 October 2025
Samsung jadikan AI lebih mampu milik dengan Galaxy S25 FE

Samsung jadikan AI lebih mampu milik dengan Galaxy S25 FE

7 October 2025

Copyright © 2023 · SoyaCincau.com
Mind Blow Sdn Bhd (1076827-P)

  • URUSAN PENGIKLANAN
  • DISCLAIMER

Copyright © 2023 · SoyaCincau.com – Mind Blow Sdn Bhd (1076827-P)3

  • URUSAN PENGIKLANAN
  • DISCLAIMER