Para peneliti pun menilai bahwa kerentanan ini telah muncul dan ditambal pada bulan Desember 2017.
"Pelaku hanya perlu menginstal aplikasi jahat melalui web browser yang bertujuan untuk mengeksploitasi data yang ada di dalam perangkat pengguna," kata Juru Bicara Google Project Zero melalui laman resminya.
ADVERTISEMENT
SCROLL TO CONTINUE WITH CONTENT
-Pixel 2
-Huawei P20
-Xiaomi Redmi 5A
-Xiaomi Redmi Note 5
-Xiaomi A1
-Oposisi A3
-Moto Z3
-Ponsel LG Oreo
-Samsung S7, S8, dan S9
"NSO tidak menjual dan tidak akan pernah menjual kerentanan. Eksploitasi ini tidak ada hubungan dengan NSO, pekerjaan kami difokuskan pada pengembangan produk yang dirancang untuk membantu intelijen berlisensi," tegas Juru Bicara NSO Grup dikutip ZDNet.
Nama NSO Grup sebetulnya tidak asing, pasalnya pada Mei lalu perusahaan teknologi intelijen dunia maya ini dituduh mengawasi staf Amnesty dan para pembela hak asasi manusia lainnya menggunakan perangkat lunak milik mereka.
Perangkat lunak NSO Group yang dimaksud disebut Pegasus dan dapat digunakan untuk mengendalikan ponsel yang ditargetkan. Software tersebut pun bisa digunakan untuk menyalin data dan bahkan menghidupkan mikrofon untuk mengubah telepon menjadi perangkat yang mendengarkan.
Banyak pelanggan NSO Group adalah pemerintah yang mengatakan mereka ingin perangkat lunak untuk mengawasi teroris dan memerangi kejahatan serius. Tetapi serangan WhatsApp menunjukkan bahwa perangkat lunak tersebut telah dilepaskan pada anggota masyarakat biasa juga. (jnp/age)