Jumat, September 19, 2025
  • Info Iklan
Parade.id
  • Login
No Result
View All Result
  • Home
  • Politik
  • Hukum
  • Pertahanan
  • Ekonomi
  • Pendidikan
  • Kesehatan
  • Opini
  • Profil
  • Lainnya
    • Gaya Hidup
    • Internasional
    • Pariwisata
    • Olahraga
    • Teknologi
    • Sosial dan Budaya
Parade.id
Home Teknologi

Bug di Instagram Bisa Bikin Ponsel Dikuasai Peretas

redaksi by redaksi
2020-09-26
in Teknologi
0

Instagram

0
SHARES
Share on FacebookShare on Twitter

Jakarta (PARADE.ID)- Peneliti keamanan siber Check Point Security baru-baru ini menemukan sebuah celah keamanan (bug) yang sangat  berbahaya di Instagram. Bagaimana tidak, celah itu tidak hanya bisa dipakai untuk mengambil alih akun Instagram, tetapi juga bisa dimanfaatkan oleh peretas untuk menguasai ponsel pemilik akun Instagram dari jarak jauh seperti membajak kameranya, mikrofon, data lokasi dan lainnya.

Dikutip dari ZDNet, Check Point menemukan kerentanan itu lewat pemrosesan gambar Instagram.

Related posts

Teguh Aprianto Pilih Partai Buruh untuk Pileg, Pilih Selain Prabowo untuk Pilpres

Kerugian jika Data Pribadi Diambil Hacker

2024-07-11
PERURI Siap Menjadi Garda Depan Digitalisasi Pemerintahan usai Peluncuran GovTech Indonesia

PERURI Siap Menjadi Garda Depan Digitalisasi Pemerintahan usai Peluncuran GovTech Indonesia

2024-05-28

Serangan ini dapat dipicu setelah gambar dikirim melalui email, WhatsApp, SMS, atau platform komunikasi lainnya dan kemudian disimpan ke perangkat korban. Tidak peduli gambar disimpan secara lokal atau manual, hanya dengan membuka Instagram sesudahnya sudah cukup untuk mengeksekusi kode berbahaya.

Menurut peneliti keamanan Check Point, yang menjadi masalah adalah bagaimana Instagram menangani pustaka pihak ketiga yang digunakan untuk pemrosesan gambar. Check Point berfokus pada Mozjpeg, dekoder JPEG open source yang dikembangkan oleh Mozilla, yang tidak digunakan dengan benar oleh Instagram untuk menangani unggahan gambar.

File gambar yang dibuat dapat berisi muatan yang dapat memanfaatkan daftar izin Instagram yang ekstensif di perangkat seluler, memberikan akses ke sumber daya apa pun di ponsel yang sebelumnya diizinkan oleh Instagram. Ini dapat mencakup akses ke kontak telepon perangkat, data lokasi/GPS, kamera, dan file yang disimpan secara lokal. Di aplikasi Instagram itu sendiri, kerentanan RCE juga dapat digunakan untuk mencegat pesan langsung dan membacanya, hapus atau posting foto tanpa izin, atau ubah pengaturan akun.

“Pada tingkat paling dasar, eksploitasi dapat digunakan untuk merusak aplikasi Instagram pengguna, menolak akses mereka ke aplikasi sampai mereka menghapusnya dari perangkat mereka dan menginstalnya kembali, menyebabkan ketidaknyamanan dan kemungkinan kehilangan data,”tulis peneliti Check Point.

Publikasi kerentanan ini dibuat enam bulan setelah bug itu terungkap untuk memberi waktu pengguna Instagram mendapat pembaruan aplikasi dan mengurangi risiko eksploitasi.

Setelah dilaporkan Check Point, Istagram telah menambal celah ini lewat pembaruan aplikasi. Laporan lengkapnya dapat diakses di sini.

Menurut penasihat keamanan Facebook, perusahaan induk Instagram, kerentanan tersebut diidentifikasi sebagai CVE-2020-1895 dengan skor CVSS 7,8 dan menjadi masalah heap overflow.

“Heap overflow yang besar dapat terjadi di Instagram untuk Android saat mencoba mengupload gambar dengan dimensi yang dibuat secara khusus. Ini memengaruhi versi sebelum 128.0.0.26.128,” ungkap penasihat keamanan facebook tersebut.

“Kami telah memperbaiki masalah ini dan belum melihat adanya bukti peretasan,” kata Facebook. “Kami berterima kasih atas bantuan Check Point dalam menjaga keamanan Instagram.”

(Cyberthreat/PARADE.ID)

Previous Post

WHO: Kematian Covid-19 Global Bisa Capai 2 juta Sebelum Vaksin Merata

Next Post

Tak Peduli Covid-19, yang Penting Gibran dan Bobby Menjadi Wali Kota

Next Post
Ayo Kita Tes Trisila-Ekasila Itu Makar atau Bukan

Tak Peduli Covid-19, yang Penting Gibran dan Bobby Menjadi Wali Kota

Tinggalkan Balasan Batalkan balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

Aksi Unjuk Rasa Partai Buruh Tolak Harga Kenaikan BBM di DPR

Wamenaker Baru Diharapkan Dapat Memperkuat Kebijakan Ketenagakerjaan di Indonesia

2025-09-18
Presiden ASPIRASI: Gaji Dipotong Kantong Buruh Kosong

ASPIRASI Sambut Positif Kebijakan Bebas Pajak Pekerja Berupah di Bawah 10 Juta

2025-09-18
GARDA Menang: Bagi Hasil Ojol 10 Persen, Perpres Transportasi Online Segera Terbit

GARDA Menang: Bagi Hasil Ojol 10 Persen, Perpres Transportasi Online Segera Terbit

2025-09-17

Koalisi Sipil Desak Prabowo Bentuk Tim Reformasi Polri Independen

2025-09-15
Warga Dapil Kecewa dan Tolak Saraswati Mundur dari Kursi DPR: Beliau Kerja Nyata

Warga Dapil Kecewa dan Tolak Saraswati Mundur dari Kursi DPR: Beliau Kerja Nyata

2025-09-14
GARDA Akan Melakukan Aksi Besar-besaran pada 17 September di DPR

GARDA Akan Melakukan Aksi Besar-besaran pada 17 September di DPR

2025-09-14

Twitter

Facebook

Instagram

@paradeid

    The Instagram Access Token is expired, Go to the Customizer > JNews : Social, Like & View > Instagram Feed Setting, to refresh it.

Berita Populer

  • Rembuk Pemuda Jakarta Sebut Mundurnya Saraswati Alarm Hilangnya Suara Pemuda di Senayan

    Rembuk Pemuda Jakarta Sebut Mundurnya Saraswati Alarm Hilangnya Suara Pemuda di Senayan

    0 shares
    Share 0 Tweet 0
  • GARDA Akan Melakukan Aksi Besar-besaran pada 17 September di DPR

    0 shares
    Share 0 Tweet 0
  • Pertamina Cilacap Digugat Pekerja yang Di-PHK

    0 shares
    Share 0 Tweet 0
  • Koalisi Sipil Desak Prabowo Bentuk Tim Reformasi Polri Independen

    0 shares
    Share 0 Tweet 0
  • GARDA Menang: Bagi Hasil Ojol 10 Persen, Perpres Transportasi Online Segera Terbit

    0 shares
    Share 0 Tweet 0

Tagar

#Anies #ASPEKIndonesia #Buruh #China #Cianjur #Covid19 #Covid_19 #Demokrat #Ekonomi #Hukum #Indonesia #Internasional #Jakarta #Jokowi #Keamanan #Kesehatan #Kolom #KPK #KSPI #Muhammadiyah #MUI #Nasional #Olahraga #Opini #Palestina #Pariwisata #PartaiBuruh #PDIP #Pendidikan #Pertahanan #Pilkada #PKS #Polri #Prabowo #Presiden #Rusia #RUUHIP #Siber #Sosbud #Sosial #Teknologi #TNI #Vaksin dpr politik

Arsip Berita

  • Tentang Kami
  • Redaksi
  • Pedoman Media Siber
  • SOP Perlindungan Wartawan
  • Disclaimer
  • Privacy Policy
  • Kontak
Email: redaksi@parade.id

© 2020 parade.id

No Result
View All Result
  • Home
  • Politik
  • Hukum
  • Pertahanan
  • Ekonomi
  • Pendidikan
  • Kesehatan
  • Opini
  • Profil
  • Lainnya
    • Gaya Hidup
    • Internasional
    • Pariwisata
    • Olahraga
    • Teknologi
    • Sosial dan Budaya

© 2020 parade.id

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In