Duh! Hacker iPhone Bisa Intip Lokasi Pengguna WhatsApp

Tech - Novina Putri Bestari, CNBC Indonesia
24 October 2022 18:20
Ilustrasi peretasan jaringan internet Foto: CNBC

Jakarta, CNBC Indonesia - Laporan peneliti keamanan yang dipublikasikan Restore Privacy menyebutkan hacker iPhone bisa mengekspos lokasi pengguna beberapa platform yakni WhatsApp, Signal dan Threema. Menurut temuan itu tingkat akurasinya rata-rata mencapai 80% dengan bergantung pada keberhasilan serangan.

Berdasarkan percobaan para peneliti, akurasi tertinggi adalah untuk Sinyal sebanyak 82%. Sementara Threema dan Whatsapp masing-masing adalah 80% dan 74%.

"Triknya terletak pada mengukur waktu yang dibutuhkan penyerang untuk mendapatkan pemberitahuan status pengiriman pesan pada pesan yang dikirim kepada target," tulis temuan tersebut, dikutip dari BGR, Senin (24/10/2022).

Penelitian itu menjelaskan jaringan internet seluler dan server infrastruktur aplikasi tersebut punya karakteristik fisik yang menghasilkan jalur sinyal standar. Notifikasi tersebut memiliki penundaan yang bisa diprediksi berdasarkan posisi pengguna.

Dengan mengukur penundaan itu, seperti mengirim pesan di mana lokasi diketahui maka penyerang bisa mengetahui di mana korban kapan saja dengan mengirim pesan terbaru dan mengukur waktu yang dibutuhkan untuk status pengiriman tiba.

Menurut hasil penelitian, serangan bisa memberitahu lokasi penerima berdasarkan negara, kota, distrik, dan apakah terhubung dengan jaringan seluler atau Wifi.

Menurut para peneliti untuk mengatasi masalah ini dengan memasukkan sistem yang mengacak waktu konfirmasi pengiriman ke pengirim. Sementara untuk pengguna, jika aplikasi ada fitur mengizinkan penonaktifan pemberitahuan pengirim saat diterima bisa digunakan.

"Menggunakan setelan ini akan mengatasi masalah secara tegas dengan menghapus elemen yang disalahgunakan," jelas para peneliti.

Para peneliti telah menghubungi masing-masing platform pesan instan tersebut. Dua diantaranya mengatakan sedang menyelidiki situasi tersebut.

Dalam pembaruan publikasi itu, pihak Threema yang buka suara soal temuan tersebut, yang mengatakan eksploitabilitas praktis dari analisis waktu masih bisa diperdebatkan. "Pengguna biasanya tidak membuka aplikasi messenger mereka sepanjang waktu, dan push notification yang membangunkan aplikasi di latar belakang sudah menambahkan penundaan cukup besar hingga beberapa detik," ujar Threema.


[Gambas:Video CNBC]
Artikel Selanjutnya

Pengguna WhatsApp, Ada Pesan Khusus Bareskrim Buat Kamu


(npb/roy)

ADVERTISEMENT

ADVERTISEMENT

Terpopuler
    spinner loading
LAINNYA DI DETIKNETWORK
    spinner loading
Features
    spinner loading