• English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Menu
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Search
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Menu
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Search
Close
Home OS Android

Kerentanan Baru Ditemui Di Telegram & WhatsApp Buatkan Telefon Anda Terdedah Serangan

  • OLEH Hanif Azrai
  • 1:54 pm
  • 17/07/2019
  • Komen
Kerentanan Baru Ditemui Di Telegram & WhatsApp Buatkan Telefon Anda Terdedah Serangan
Share on FacebookShare on Twitter

Sekumpulan penganalisis keselamatan dari Symantec telah menemui satu lubang yang boleh dieksploitasikan oleh hacker untuk menyunting barang jahat kedalam telefon anda. Kerentanan yang diberi nama Media File Jacking ini, menurut mereka, ada pada platform Android oleh sebab cara mereka mengendalikan fail.

https://www.youtube.com/watch?time_continue=16&v=FHvkGUh8S_c

Seperti yang saya kongsikan tempoh hari, Android tidak mengimplementasikan konsep sandbox sepenuhnya seperti iOS. Hal ini bermakna, APP permesejan seperti Telegram dan WhatsApp ada keupayaan untuk menulis data ke dalam folder luar daripada kerangka APP itu dan lebih parah, folder itu turut boleh diakses oleh APP lain kerana tidak di-sandbox.



Jadi, penyerang boleh mengenal pasti fail apa yang akan dibuka oleh WhatsApp, mereka boleh menyunting fail itu dengan memasukkan malware dan serangan bermula bila WhatsApp membukanya. Analoginya adalah seperti seorang posmen yang sedang menghantar bungkusan kepada anda tapi bungkusan anda dipintas oleh “hacker” di pertengahan jalan dan ditukarkan kepada sesuatu yang lain.

Beza kerangka sanbox dengan tak sandbox

Demonstrasi yang ditunjukkan mereka adalah seorang pengguna menghantar gambar menerusi WhatsApp. Apabila menghantar gambar, malware akan menyunting gambar itu sebelum WhatsApp mengambil fail itu dan dihantar.



Di bahagian penerima, bila dia membuka fail itu gambar yang diterimanya tak sama dengan yang sepatutnya. Lebih menggusarkan adalah ekslpotasi ini boleh berlaku di pihak penerima ataupun penghantar.

Cara kerja Media File Jacking, malware akan sunting fail sebelum dilihat WhatsApp

Walaupun kedua-dua WhatsApp dan Telegram dilengkapi fungsi penyulitan hujung ke hujung, eksplotasi ini tetap boleh digunakan oleh sebab ia berlaku sebelum dan selepas penyulitan berlaku.

Jadi, sebelum masalah cara pengoperasi APP di Android diselesaikan, sila jangan simpan maklumat rahsia anda di tempat lain.

Sumber: Symantec

Tags: androidtelegramwhatsapp
Hanif Azrai

Hanif Azrai

Hanif Azrai ialah seorang Pembangun Kandungan Senior di SoyaCincau BM, portal teknologi #1 Malaysia. Dia menghasilkan kandungan berkualiti tinggi dan berinformasi sejak 2016.

POPULAR

AEON Bank Tawarkan Pembiayaan Peribadi-i Untuk Bantu Ringankan Kekangan Bajet

AEON Bank Tawarkan Pembiayaan Peribadi-i Untuk Bantu Ringankan Kekangan Bajet

25 December 2025
Kerentanan Baru Ditemui Di Telegram & WhatsApp Buatkan Telefon Anda Terdedah Serangan

Kerentanan Baru Ditemui Di Telegram & WhatsApp Buatkan Telefon Anda Terdedah Serangan

17 July 2019
Xiaomi Mijia Air Conditioner Eco kini di Malaysia, boleh dapat serendah RM1,000

Xiaomi Mijia Air Conditioner Eco kini di Malaysia, boleh dapat serendah RM1,000

30 March 2026
Vivo V70 FE bakal tiba di Malaysia dengan kamera utama 200MP OIS

Vivo V70 FE bakal tiba di Malaysia dengan kamera utama 200MP OIS

31 March 2026
Samsung Galaxy A57 5G dan A37 5G: Tempahan dibuka di Malaysia, harga bermula RM1,799

Samsung Galaxy A57 5G dan A37 5G: Tempahan dibuka di Malaysia, harga bermula RM1,799

30 March 2026
Shopee SpayLater: Kebaikan, Keburukan & Cara Terbaik Menggunakannya

Shopee SpayLater: Kebaikan, Keburukan & Cara Terbaik Menggunakannya

8 May 2024

Copyright © 2026 · SoyaCincau.com
Mind Blow Sdn Bhd (1076827-P)

  • URUSAN PENGIKLANAN
  • PENAFIAN

Copyright © 2026 · SoyaCincau.com – Mind Blow Sdn Bhd (1076827-P)

  • URUSAN PENGIKLANAN
  • PENAFIAN