Jutaan HP Android Kena Serangan Spyware, NSO Israel Terlibat?

Selasa, 8 Oktober 2019 06:00 WIB

Ilustrasi hacker sedang menjual identitas digital di dalam dark web. mic.com

TEMPO.CO, Jakarta - Google mengeluarkan peringatan tentang kerentanan baru yang mempengaruhi jutaan ponsel Android, termasuk perangkatnya sendiri Google Pixel 1 dan 2. Menurut peneliti keamanan Google Maddie Stone, kelemahan tersebut secara aktif digunakan menjadi target dari dealer spyware Israel NSO Group.

Forbes, 4 Oktber 2019, menyebutkan bahwa selain Pixel 1 dan 2, smartphone lain yang kemungkinan rentan serangan adalah Huawei P20, Xiaomi Redmi 5A, Xiaomi Redmi Note 5, Xiaomi A1, Moto Z3, ponsel LG Oreo dan Samsung S7, S8, model S9. Itulah beberapa ponsel Android paling populer yang ada saat ini.

Huawei mengirimkan lebih dari 16 juta P20 di seluruh dunia, menurut laporan perusahaan Cina itu dari akhir 2018. Sumber mengatakan kepada Forbes setelah publikasi bahwa jumlah perangkat yang terpengaruh kemungkinan jauh lebih tinggi.

"Masalah mendasar telah diperbaiki di Android pada Desember 2017, tapi Pixel 2 dengan keamanan terbaru masih rentan berdasarkan ulasan kode sumber. Hal yang sama berlaku untuk semua ponsel Android lainnya, meskipun Google tidak menjelaskan mengapa pembaharuan tidak mencegah eksploitasi terbaru bekerja," ujar Stone.

Untuk sementara Google tidak mencatat mengapa peretasan itu dikaitkan dengan NSO Group. Seorang juru bicara NSO mengatakan NSO tidak menjual dan tidak akan pernah menjual eksploitasi atau kerentanan.

"Eksploitasi ini tidak ada hubungannya dengan NSO, pekerjaan kami difokuskan pada pengembangan produk yang dirancang untuk membantu intelijen berlisensi dan lembaga penegak hukum menyelamatkan nyawa," kata pihak NSO.

Masalahnya didefinisikan oleh Stone sebagai bug eskalasi hak istimewa kernel, artinya itu memberikan cara bagi seorang peretas yang menemukan cara ke perangkat untuk mendapatkan akses yang lebih dalam. Tepat ke jantung sistem operasi Android.

Mengontrol kernel memungkinkan peretas melakukan hampir apa pun yang mereka suka di dalam smartphone, termasuk mengambil banyak data di dalamnya. Siapa pun yang mengeksploitasi kerentanan kemungkinan akan menggunakan bug lain, menggabungkan dengan apa yang dikenal rantai eksploitasi untuk sepenuhnya memiliki perangkat Android dari jarak jauh.

"Jika retasan dikirimkan melalui Web, itu hanya akan membutuhkan satu jenis eksploitasi lainnya," tutur Stone. "Bulan lalu, serangan serupa diluncurkan di Cina , ketika situs web yang fokus pada Uighur diretas dan digunakan untuk menginfeksi iPhone dan ponsel Android."

Bug ini adalah kerentanan eskalasi hak istimewa lokal yang memungkinkan kompromi penuh perangkat yang rentan. Jika eksploitasi dikirimkan melalui web, itu hanya perlu dipasangkan dengan eksploitasi renderer, karena kerentanan ini dapat diakses.

Tim Willis, manajer di tim riset keamanan Project Zero Google, mencatat masalah ini dinilai sebagai tingkat keparahan yang tinggi. Menurutnya aplikasi jahat juga dapat digunakan untuk meluncurkan serangan melalui kerentanan.

"Perangkat Pixel 3 dan 3a tidak rentan terhadap masalah ini, dan perangkat Pixel 1 dan 2 akan dilindungi dengan Oktober Security Release, yang akan dikirimkan dalam beberapa hari mendatang. Selain itu, tambalan dibuat tersedia bagi mitra untuk memastikan ekosistem Android terlindungi dari masalah ini," ujar Juru Bicara Google

FORBES | ZDNET

Berita terkait

Cara Menyematkan Komentar di Postingan Instagram

3 hari lalu

Cara Menyematkan Komentar di Postingan Instagram

Sekarang pengguna dapat dengan mudah menyematkan komentar di Instagram untuk meningkatkan pengalaman berbagi dan berinteraksi dengan pengguna lainnya.

Baca Selengkapnya

Begini Cara Memblokir SMS Spam atau Penipuan

3 hari lalu

Begini Cara Memblokir SMS Spam atau Penipuan

Jika Anda tak ingin menerima SMS spam atau penipuan, lakukan ikuti langkah berikut.

Baca Selengkapnya

Xiaomi Civi 4 Muncul di Daftar Google Play Console, Ini Detailnya

5 hari lalu

Xiaomi Civi 4 Muncul di Daftar Google Play Console, Ini Detailnya

Perangkat Xiaomi dengan nomor model "24053PY09C", nama kode "chenfeng", dan nama pemasaran Xiaomi Civi 4 telah muncul di Google Play Console.

Baca Selengkapnya

Siap Saingi iOS dan Android, Huawei Ajak Pengembang Ciptakan Native Apps untuk HarmonyOS

8 hari lalu

Siap Saingi iOS dan Android, Huawei Ajak Pengembang Ciptakan Native Apps untuk HarmonyOS

HarmonyOS adalah sistem operasi generasi terbaru Huawei yang dapat beroperasi pada berbagai perangkat pintar.

Baca Selengkapnya

Pakai Fitur Ini, Riwayat Pencarian Chrome Bisa Dihapus Dalam Hitungan Detik

9 hari lalu

Pakai Fitur Ini, Riwayat Pencarian Chrome Bisa Dihapus Dalam Hitungan Detik

Chrome, peramban web milik Google, mengembangkan fitur pengpaus riwayat pencarian secara kilat.

Baca Selengkapnya

Susul Spotify, Amazon Music Besut Playlist AI Bernama Maestro

14 hari lalu

Susul Spotify, Amazon Music Besut Playlist AI Bernama Maestro

Amazon Music juga ikut menyediakan teknologi playlist AI. Fitur yang sedang populer dikembangkan oleh penyedia musik streaming.

Baca Selengkapnya

Google Kembangkan Tombol Identifikasi Penelepon Tak Dikenal di Android

14 hari lalu

Google Kembangkan Tombol Identifikasi Penelepon Tak Dikenal di Android

Google memperkenalkan tombol Lookup di aplikasi Google Phone, membuat lebih mudah untuk mengetahui siapa yang menelepon.

Baca Selengkapnya

Cara Menambahkan Musik di Bio Instagram di Android dan iPhone

15 hari lalu

Cara Menambahkan Musik di Bio Instagram di Android dan iPhone

Instagram kembali mengeluarkan fitur baru. Kini Anda bisa menambahkan musik di bio Instagram yang bisa diputar. Berikut caranya.

Baca Selengkapnya

Mempermudah Konsumen Tunanetra, Google Sediakan Panduan Audio untuk Membuka Kunci Ponsel

15 hari lalu

Mempermudah Konsumen Tunanetra, Google Sediakan Panduan Audio untuk Membuka Kunci Ponsel

Google mengembangkan fitur buka kunci ponsel dengan mudah lewat panduan suara di Android 15.

Baca Selengkapnya

Find My Device Luncurkan Fitur Baru, Dapat Lacak HP dalam Kondisi Internet Mati

16 hari lalu

Find My Device Luncurkan Fitur Baru, Dapat Lacak HP dalam Kondisi Internet Mati

Find My Device telah mengalami peningkatan fitur yang memungkinkan pengguna untuk melacak lokasi perangkat mereka secara offline.

Baca Selengkapnya