SHARE
Cyber Life

Tenggat waktu 90 hari yang diberikan tim Google Project Zero akhirnya terlewati tanpa solusi tuntas dari Meta. Akibatnya, sebuah lubang keamanan krusial pada WhatsApp versi Android kini terungkap ke publik yang meninggalkan jutaan pengguna dalam posisi rentan terhadap serangan siber yang nyaris mustahil dideteksi secara kasat mata.

 

Temuan ini berawal dari laporan Brendon Tiszka, peneliti keamanan dari unit elit Google. Ia menemukan sebuah metode infiltrasi yang dikenal sebagai serangan interactionless atau tanpa interaksi. Berbeda dengan skema penipuan konvensional yang mengharuskan korban mengeklik tautan mencurigakan, celah ini memungkinkan kode jahat menyusup hanya melalui fungsi unduh otomatis media.

 

Skema serangannya tergolong licik namun sistematis. Peretas cukup menciptakan sebuah grup WhatsApp, lalu menarik nomor target beserta salah satu kontaknya ke dalam grup tersebut. Dengan memberikan otoritas admin kepada kontak korban secara sepihak, pelaku dapat mengirimkan file media berisi exploit yang akan terunduh secara otomatis ke basis data smartphone. Begitu file tersebut bersarang di MediaStore, file tersebut juga berpotensi untuk mengeksekusi perintah berbahaya tanpa memerlukan persetujuan pemilik perangkat sedikitpun.

 

Ironisnya, Meta sebenarnya sudah mendapatkan peringatan rahasia sejak 1 September 2025. Namun, hingga jendela waktu pengamanan ditutup pada akhir November, perusahaan raksasa ini belum juga merilis tambalan permanen. Meski Tiszka mengkonfirmasi adanya upaya perbaikan di sisi server pada awal Desember lalu, status kerentanan ini masih dianggap terbuka karena belum ada pembaruan menyeluruh yang menutup celah tersebut secara total.

 

Bagi para pengguna Android, situasi ini memaksa mereka untuk melakukan mitigasi mandiri di tengah lambatnya respons pengembang. Mengaktifkan fitur ‘Advanced chat privacy’ memang bisa menjadi lapisan perlindungan awal, namun benteng pertahanan paling efektif saat ini adalah langkah radikal: mematikan seluruh fungsi unduh otomatis media di menu pengaturan penyimpanan.

 

Keterlambatan Meta dalam menangani isu ini mengulang memori kelam tahun lalu, di mana kerentanan serupa terkait lampiran pesan juga sempat mengguncang platform ini. 

LAINNYA DARI MASTEKNO
Cyber Life
Google Menilai Meta Lalai! Keamanan WhatsApp Dipertanyakan

Tenggat waktu 90 hari yang diberikan tim Google Project Zero akhirnya terlewati tanpa solusi tuntas...

Hardware
Bukan Kaleng-Kaleng! GMKtec Bawa Lunar Lake ke Mini PC Murah

Dunia mini PC kembali meriah dengan langkah terbaru GMKtec yang merilis NucBox K13. Kali ini,...

Cyber Life
YouTube Siap Tantang OpenAI Sora, Hadirkan Shorts AI Pakai Wajah Kreator

YouTube mengungkapkan rencana besar untuk platform dan para kreatornya pada 2026 dengan memperdalam integrasi kecerdasan...

Games
Petualangan Baru Dimulai! Sekuel Super Mario Movie Meluncur April Mendatang

Ada kabar baik bagi para penggemar si tukang ledeng ikonik asal Jepang. Nintendo dan Illumination...

Handphone
Qualcomm Akan Hadirkan Kecepatan Desktop pada Smartphone

Industri semikonduktor global tengah bersiap menyaksikan lompatan teknis yang mungkin akan mengubah wajah perangkat genggam...

Hardware
Chipset NVIDIA N1 Muncul di Jejak Digital Lenovo, Pertanda Apa?

Jejak digital jarang sekali bisa benar-benar dihapus, terutama di dunia perangkat keras PC yang kompetitif....

Electronic & Acc
Sony LinkBuds Clip Resmi Meluncur dengan Desain Open-Ear dan Baterai hingga 9 Jam

Sony resmi meluncurkan LinkBuds Clip di sejumlah negara Amerika Utara, menghadirkan true wireless earbuds dengan...

Electronic & Acc
Tren Open-Ear, Realme Perkenalkan Buds Clip dengan Teknologi NextBass

Pasar audio personal tengah mengalami pergeseran paradigma. Jika selama bertahun-tahun pasar didominasi oleh desain in-ear...

Electronic & Acc
Apple Dikabarkan Kembangkan Wearable AI Pin, Siap Tantang Kegagalan Humane

Apple dikabarkan tengah mengembangkan perangkat wearable berbentuk AI pin, sebuah langkah ambisius untuk memasuki pasar...