RELUNG.ID – Peneliti keamanan siber asal Austria berhasil mengekstrak 3,5 miliar pengguna WhatsApp di dunia.
Hal ini disebabkan adanya celah yang tidak diperbaiki selama bertahun-tahun oleh Meta selaku perusahaan induk.
Para peneliti menjelaskan bahwa proses ini tidak memerlukan teknik peretasan canggih. Dengan memanfaatkan mekanisme dasar WhatsApp yang mengandalkan nomor telepon untuk menemukan pengguna.
Mereka mencoba memasukkan miliaran nomor secara berurutan melalui WhatsApp Web. Layanan kemudian mengungkap apakah nomor tersebut memiliki akun, serta menampilkan foto profil dan teks profil bila pengaturan privasi pengguna tidak membatasinya.
Dari total 3,5 miliar nomor yang dipindai, peneliti dapat memperoleh: Foto profil sekitar 57 persen pengguna dan Teks profil sekitar 29 persen pengguna
Jumlah ini menunjukkan betapa mudahnya data publik diambil secara massal tanpa hambatan teknis berarti. Kecepatan ekstraksi data juga mencengangkan. Menggunakan WhatsApp Web, para peneliti mampu memeriksa 100 juta nomor per jam.
Metode tersebut dianggap mungkin dilakukan karena Meta disebut telah mengetahui celah ini sejak 2017, namun tidak mengambil tindakan memadai selama bertahun-tahun.
Sebagai respons, para peneliti telah melaporkan masalah tersebut kepada Meta pada April tahun ini. Baru pada Oktober lalu Meta menerapkan pembatasan laju (rate limiting) untuk mencegah pencarian kontak secara massal sebuah solusi yang datang sangat terlambat bagi banyak pihak.
Meta menanggapi temuan tersebut dengan menyatakan bahwa data yang diperoleh peneliti merupakan informasi dasar yang tersedia untuk umum.
Mereka menegaskan bahwa foto dan teks profil hanya terlihat jika pengguna memilih untuk tidak menyembunyikannya.
Meta juga menyebut tidak menemukan bukti bahwa celah tersebut telah dieksploitasi oleh aktor jahat, serta memastikan bahwa tidak ada data non-publik yang terekspos. (LWM)

