• English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Menu
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Search
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Menu
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Search
Close
Home OS Android

Kerentanan Baru Ditemui Di Telegram & WhatsApp Buatkan Telefon Anda Terdedah Serangan

  • OLEH Hanif Azrai
  • 1:54 pm
  • 17/07/2019
  • Komen
Kerentanan Baru Ditemui Di Telegram & WhatsApp Buatkan Telefon Anda Terdedah Serangan
Share on FacebookShare on Twitter

Sekumpulan penganalisis keselamatan dari Symantec telah menemui satu lubang yang boleh dieksploitasikan oleh hacker untuk menyunting barang jahat kedalam telefon anda. Kerentanan yang diberi nama Media File Jacking ini, menurut mereka, ada pada platform Android oleh sebab cara mereka mengendalikan fail.

https://www.youtube.com/watch?time_continue=16&v=FHvkGUh8S_c

Seperti yang saya kongsikan tempoh hari, Android tidak mengimplementasikan konsep sandbox sepenuhnya seperti iOS. Hal ini bermakna, APP permesejan seperti Telegram dan WhatsApp ada keupayaan untuk menulis data ke dalam folder luar daripada kerangka APP itu dan lebih parah, folder itu turut boleh diakses oleh APP lain kerana tidak di-sandbox.



Jadi, penyerang boleh mengenal pasti fail apa yang akan dibuka oleh WhatsApp, mereka boleh menyunting fail itu dengan memasukkan malware dan serangan bermula bila WhatsApp membukanya. Analoginya adalah seperti seorang posmen yang sedang menghantar bungkusan kepada anda tapi bungkusan anda dipintas oleh “hacker” di pertengahan jalan dan ditukarkan kepada sesuatu yang lain.

Beza kerangka sanbox dengan tak sandbox

Demonstrasi yang ditunjukkan mereka adalah seorang pengguna menghantar gambar menerusi WhatsApp. Apabila menghantar gambar, malware akan menyunting gambar itu sebelum WhatsApp mengambil fail itu dan dihantar.



Di bahagian penerima, bila dia membuka fail itu gambar yang diterimanya tak sama dengan yang sepatutnya. Lebih menggusarkan adalah ekslpotasi ini boleh berlaku di pihak penerima ataupun penghantar.

Cara kerja Media File Jacking, malware akan sunting fail sebelum dilihat WhatsApp

Walaupun kedua-dua WhatsApp dan Telegram dilengkapi fungsi penyulitan hujung ke hujung, eksplotasi ini tetap boleh digunakan oleh sebab ia berlaku sebelum dan selepas penyulitan berlaku.

Jadi, sebelum masalah cara pengoperasi APP di Android diselesaikan, sila jangan simpan maklumat rahsia anda di tempat lain.

Sumber: Symantec

Tags: androidtelegramwhatsapp
Hanif Azrai

Hanif Azrai

Hanif Azrai ialah seorang Pembangun Kandungan Senior di SoyaCincau BM, portal teknologi #1 Malaysia. Dia menghasilkan kandungan berkualiti tinggi dan berinformasi sejak 2016.

POPULAR

Tarif TNB Baharu Julai 2025: Apa Kesan Pada Bil Elektrik Anda?

Tarif TNB Baharu Julai 2025: Apa Kesan Pada Bil Elektrik Anda?

21 June 2025
Kerentanan Baru Ditemui Di Telegram & WhatsApp Buatkan Telefon Anda Terdedah Serangan

Kerentanan Baru Ditemui Di Telegram & WhatsApp Buatkan Telefon Anda Terdedah Serangan

17 July 2019
TIPS: Cara cari arah kiblat tanpa menggunakan aplikasi

TIPS: Cara cari arah kiblat tanpa menggunakan aplikasi

19 August 2024
AEON Bank sambut ulang tahun pertama dengan 8x ganjaran tunai, Kad Debit-i edisi khas, hadiah menarik & Neko Missions

AEON Bank sambut ulang tahun pertama dengan 8x ganjaran tunai, Kad Debit-i edisi khas, hadiah menarik & Neko Missions

28 May 2025
Perbankan digital lebih selamat dengan AEON Bank, teknologi MSP sedia lindungi anda

Perbankan digital lebih selamat dengan AEON Bank, teknologi MSP sedia lindungi anda

19 February 2025
Menyambut era tanpa tunai, kemudahan yang bermanfaat buat semua

Menyambut era tanpa tunai, kemudahan yang bermanfaat buat semua

25 March 2025

Copyright © 2023 · SoyaCincau.com
Mind Blow Sdn Bhd (1076827-P)

  • URUSAN PENGIKLANAN
  • DISCLAIMER

Copyright © 2023 · SoyaCincau.com – Mind Blow Sdn Bhd (1076827-P)3

  • URUSAN PENGIKLANAN
  • DISCLAIMER