WhatsApp Perbaiki Celah Keamanan yang Bikin Nomor Pengguna Bocor ke Publik
MENLO PARK, iNews.id - Kerentanan di WhatsApp dilaporkan menyebabkan nomor telepon 300.000 pengguna terpapar ke publik. Kini, celah keamanan tersebut telah diperbaiki.
Celah keamanan ada dalam fitur Click to Chat yang merampingkan percakapan. Kerentanan pertama kali diungkap oleh situs web yang berfokus pada WhatsApp, WaBetaInfo dan kemudian dilaporkan peneliti keamanan Athul Jayaram.
Fitur ini memungkinkan pengguna membuat wa.me/URL yang dapat dibagikan dengan teman dan calon pelanggan untuk mulai chat atau bergabung ke grup. Proses bisa dilakukan tanpa mengharuskan mereka menyimpan nomor telepon terlebih dulu.
WhatsApp seharusnya meminta Google dan mesin pencari lainnya tidak mengindeks link ini. Selain nomor telepon, beberapa pencarian bahkan menghasilkan pesan dan gambar.
WhatsApp sekarang telah menghapus de-index webpages halaman terkait. Nomor telepon masih menjadi bagian dari URL pendek, tapi tidak akan diindeks oleh crawler.
Ini bukan kelemahan kecil dan terjadi pada Februari. Facebook mengklaim, sudah memperbaikinya saat Jayaram melaporkannya dan nomor telepon yang dia temui mungkin hasil lama yang di-cache oleh Google.
“Meskipun kami menghargai laporan peneliti ini dan waktu yang dia ambil untuk membagikannya kepada kami, itu tidak memenuhi syarat untuk mendapatkan bounty karena itu hanya berisi indeks mesin pencarian dari URL yang dipilih pengguna WhatsApp untuk dipublikasikan,” kata juru bicara WhatsApp yang dikutip dari Phone Arena, Jumat (12/6/2020).
Lebih lanjut, WhatsApp menjelaskan, semua pengguna WhatsApp termasuk bisnis bisa memblokir pesan yang tidak diinginkan dengan ketukan tombol.
Editor: Dini Listiyani