Bagi anda yang kerap menggunakan aplikasi WhatsApp Desktop; anda disarankan supaya segera melakukan kemaskini aplikasi permesejan berkenaan. Syarikat induk WhatsApp, iaitu Facebook telah dilaporkan telah menyediakan pembaikan untuk kerentanan keselamatan yang terdapat pada WhatsApp Desktop versi Mac dan Windows.
Kerentanan yang boleh menyebabkan penyerang mendapat akses ke fail-fail peribadi pengguna di dalam peranti telah diketemukan oleh penyelidik Perimeter X, Gal Weizman. Menurut beliau, penggodam boleh menyuntik kod JavaScript hasad ke dalam mesej dan akses fail dari jarak jauh melalui klien WhatsApp yang tidak dikemaskini.
Tambah beliau lagi, aplikasi permesejan berkenaan sebelum ini dijana oleh enjin Google Chromium versi lama yang tidak menerima sebarang kemaskini keselamatan terkini yang mampu menyekat serangan jenis tersebut.
Ars Technica turut melaporkan WhatsApp versi desktop dibina berasaskan kerangka kerja (framework) Electron yang bertujuan memberi kemudahan kepada pembangunnya membawa perisian ke pelbagai jenis platform, termasuk Mac dan Windows. Bagaimanapun, kerangka kerja berkenaan tidak akan selamat jika sesebuah aplikasi dibina menggunakan enjin web versi lama.
Kerentanan berkenaan terdapat pada WhatsApp Desktop versi 0.3.9309 dan ke bawah. Justeru, pengguna diingatkan supaya mengemaskini aplikasi berkenaan pada kadar segera.
Sebagai maklumat tambahan, aplikasi WhatsApp Desktop adalah berbeza dengan WhatsApp Web yang boleh digunakan melalui pelayar web seperti Chrome, Firefox dan sebagainya. WhatsApp Web tidak berdepan dengan masalah yang sama kerana ianya dikemaskini secara automatik.
Sumber berita diperoleh dari PerimeterX













