• English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Menu
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Search
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Menu
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Search
Close
Home OS Android

Kerentanan Baru Ditemui Di Telegram & WhatsApp Buatkan Telefon Anda Terdedah Serangan

  • OLEH Hanif Azrai
  • 1:54 pm
  • 17/07/2019
  • Komen
Kerentanan Baru Ditemui Di Telegram & WhatsApp Buatkan Telefon Anda Terdedah Serangan
Share on FacebookShare on Twitter

Sekumpulan penganalisis keselamatan dari Symantec telah menemui satu lubang yang boleh dieksploitasikan oleh hacker untuk menyunting barang jahat kedalam telefon anda. Kerentanan yang diberi nama Media File Jacking ini, menurut mereka, ada pada platform Android oleh sebab cara mereka mengendalikan fail.

https://www.youtube.com/watch?time_continue=16&v=FHvkGUh8S_c

Seperti yang saya kongsikan tempoh hari, Android tidak mengimplementasikan konsep sandbox sepenuhnya seperti iOS. Hal ini bermakna, APP permesejan seperti Telegram dan WhatsApp ada keupayaan untuk menulis data ke dalam folder luar daripada kerangka APP itu dan lebih parah, folder itu turut boleh diakses oleh APP lain kerana tidak di-sandbox.



Jadi, penyerang boleh mengenal pasti fail apa yang akan dibuka oleh WhatsApp, mereka boleh menyunting fail itu dengan memasukkan malware dan serangan bermula bila WhatsApp membukanya. Analoginya adalah seperti seorang posmen yang sedang menghantar bungkusan kepada anda tapi bungkusan anda dipintas oleh “hacker” di pertengahan jalan dan ditukarkan kepada sesuatu yang lain.

Beza kerangka sanbox dengan tak sandbox

Demonstrasi yang ditunjukkan mereka adalah seorang pengguna menghantar gambar menerusi WhatsApp. Apabila menghantar gambar, malware akan menyunting gambar itu sebelum WhatsApp mengambil fail itu dan dihantar.



Di bahagian penerima, bila dia membuka fail itu gambar yang diterimanya tak sama dengan yang sepatutnya. Lebih menggusarkan adalah ekslpotasi ini boleh berlaku di pihak penerima ataupun penghantar.

Cara kerja Media File Jacking, malware akan sunting fail sebelum dilihat WhatsApp

Walaupun kedua-dua WhatsApp dan Telegram dilengkapi fungsi penyulitan hujung ke hujung, eksplotasi ini tetap boleh digunakan oleh sebab ia berlaku sebelum dan selepas penyulitan berlaku.

Jadi, sebelum masalah cara pengoperasi APP di Android diselesaikan, sila jangan simpan maklumat rahsia anda di tempat lain.

Sumber: Symantec

Tags: androidtelegramwhatsapp
Hanif Azrai

Hanif Azrai

Hanif Azrai ialah seorang Pembangun Kandungan Senior di SoyaCincau BM, portal teknologi #1 Malaysia. Dia menghasilkan kandungan berkualiti tinggi dan berinformasi sejak 2016.

POPULAR

Nissan Serena e-POWER Serba Baharu: Rasa macam EV, tapi tak perlu cas — dan lebih selesa untuk keluarga

Nissan Serena e-POWER Serba Baharu: Rasa macam EV, tapi tak perlu cas — dan lebih selesa untuk keluarga

22 April 2026
realme C100 5G: Rakan kerja rider yang tahan lasak dengan bateri tahan dua hari

realme C100 5G: Rakan kerja rider yang tahan lasak dengan bateri tahan dua hari

8 May 2026
Kerentanan Baru Ditemui Di Telegram & WhatsApp Buatkan Telefon Anda Terdedah Serangan

Kerentanan Baru Ditemui Di Telegram & WhatsApp Buatkan Telefon Anda Terdedah Serangan

17 July 2019
HONOR 600 Pro vs HONOR 400 Pro – Ada banyak yang dinaik taraf?

HONOR 600 Pro vs HONOR 400 Pro – Ada banyak yang dinaik taraf?

5 May 2026
Hantar WhatsApp tanpa save nombor? Ini caranya

Cara hantar mesej WhatsApp tanpa perlu simpan nombor telefon

27 May 2024
Shopee SpayLater: Kebaikan, Keburukan & Cara Terbaik Menggunakannya

Shopee SpayLater: Kebaikan, Keburukan & Cara Terbaik Menggunakannya

8 May 2024

Copyright © 2026 · SoyaCincau.com
Mind Blow Sdn Bhd (1076827-P)

  • URUSAN PENGIKLANAN
  • PENAFIAN

Copyright © 2026 · SoyaCincau.com – Mind Blow Sdn Bhd (1076827-P)

  • URUSAN PENGIKLANAN
  • PENAFIAN