Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Google Akui Ada Serangan Siber pada Android, Ini HP yang Kena

Reporter

Editor

Yudono Yanuar

image-gnews
Ilustrasi hacker. (e-propethic.com)
Ilustrasi hacker. (e-propethic.com)
Iklan

TEMPO.CO, Jakarta - Google menemukan bukti kerentanan OS Android yang belum diperbarui dan telah digunakan dalam serangan siber yang disebut zero-day.

Kerentanan berada dalam kode kernel sistem operasi Android dan dapat digunakan untuk membantu penyerang mendapatkan akses root ke perangkat, demikian dilaporkan ZDnet, akhir pekan lalu.

Ironisnya, kerentanan itu ditambal pada Desember 2017 di versi kernel Android 3.18, 4.14, 4.4, dan 4.9, tetapi versi yang lebih baru ternyata rentan.

Peneliti Google percaya bahwa kerentanan berdampak pada model ponsel Android berikut, menjalankan Android 8.x dan yang lebih baru:

* Pixel 2 dengan pratinjau Android 9 dan Android 10
* Huawei P20
* Xiaomi Redmi 5A
* Xiaomi Redmi Note 5
* Xiaomi A1
* Oppo A3
* Motorola Z3
* LG Oreo
* Samsung S7, S8, S9

Peneliti Google juga mengatakan bahwa "eksploitasi memerlukan sedikit atau tidak ada kustomisasi per-perangkat", yang berarti dapat bekerja pada berbagai handset, meskipun mereka belum mengkonfirmasi ini seperti pada perangkat yang disebutkan di atas.

Kerentanan tersebut ditemukan oleh tim Project Zero Google, dan kemudian dikonfirmasi telah digunakan dalam serangan dunia nyata oleh perusahaan Threat Analysis Group (TAG). Itu adalah dua tim yang menemukan batch 14 zero-day digunakan untuk menyetang pengguna iOS.

Iklan
Scroll Untuk Melanjutkan

Namun, zero-day Android dan iOS tampaknya tidak terkait. Sementara serangan terhadap pengguna iOS dikaitkan dengan kelompok yang disponsori negara Cina yang melakukan operasi pengawasan terhadap warga mereka sendiri, detail tentang Android zero-day saat ini terbatas.

Google TAG mengatakan percaya bahwa zero-day Android adalah karya NSO Group, sebuah perusahaan terkenal yang berbasis di Israel yang dikenal menjual alat eksploitasi dan pengawasan.

Perusahaan itu telah dikritik karena menjual alat peretasan ke rezim yang menindas. Mereka berjanji untuk melarang pelanggan yang menyalahgunakan alatnya untuk memata-matai orang yang tidak bersalah atau lawan politik.

"NSO tidak menjual dan tidak akan pernah menjual eksploitasi atau kerentanan," kata juru bicara NSO Group kepada ZDnet. "Eksploitasi ini tidak ada hubungannya dengan NSO; pekerjaan kami difokuskan pada pengembangan produk yang dirancang untuk membantu intelijen berlisensi dan lembaga penegak hukum menyelamatkan nyawa."

Berita baiknya adalah bahwa Android zero-day tidak berbahaya seperti zero-day terakhir lainnya. Deteksi awal, ini bukan RCE (eksekusi kode jarak jauh) yang dapat dieksploitasi tanpa interaksi pengguna. Ada kondisi tertentu yang harus dipenuhi sebelum penyerang dapat mengeksploitasi kerentanan ini.

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Google Kembali Melakukan PHK, Ini Alasannya

3 hari lalu

Logo Google. REUTERS
Google Kembali Melakukan PHK, Ini Alasannya

Dalam beberapa bulan terakhir Google telah melakukan PHK sebanyak 3 kali, kali ini berdampak pada 28 karyawan yang melakukan aksi protes.


Susul Spotify, Amazon Music Besut Playlist AI Bernama Maestro

5 hari lalu

Logo Amazon. Sumber: Reuters
Susul Spotify, Amazon Music Besut Playlist AI Bernama Maestro

Amazon Music juga ikut menyediakan teknologi playlist AI. Fitur yang sedang populer dikembangkan oleh penyedia musik streaming.


Google Kembangkan Tombol Identifikasi Penelepon Tak Dikenal di Android

5 hari lalu

Ilustrasi Google Meet di smartphone. Shutterstock
Google Kembangkan Tombol Identifikasi Penelepon Tak Dikenal di Android

Google memperkenalkan tombol Lookup di aplikasi Google Phone, membuat lebih mudah untuk mengetahui siapa yang menelepon.


Cara Menambahkan Musik di Bio Instagram di Android dan iPhone

5 hari lalu

Instagram kembali mengeluarkan fitur baru. Kini Anda bisa menambahkan musik di bio Instagram yang bisa diputar. Berikut caranya. Foto: Canva
Cara Menambahkan Musik di Bio Instagram di Android dan iPhone

Instagram kembali mengeluarkan fitur baru. Kini Anda bisa menambahkan musik di bio Instagram yang bisa diputar. Berikut caranya.


Ini 4 Opsi yang Dimiliki Israel untuk Menyerang Balik Iran

6 hari lalu

Tentara Israel memasang bendera Israel di kendaraan militer dekat perbatasan Israel-Gaza, di tengah konflik yang sedang berlangsung antara Israel dan kelompok Islam Palestina Hamas, di Israel, 15 April 2024. REUTERS/Amir Cohen
Ini 4 Opsi yang Dimiliki Israel untuk Menyerang Balik Iran

Israel memiliki beberapa opsi untuk menyerang balik Iran meski sekutunya mendesak untuk tidak mengambil risiko memicu konflik regional.


Mempermudah Konsumen Tunanetra, Google Sediakan Panduan Audio untuk Membuka Kunci Ponsel

6 hari lalu

Smartphone Google Pixel 7 Pro saat diluncurkan di wilayah Brooklyn, New York City, New York, AS, 6 Oktober 2022. Google Pixel 7 dan Pixel 7 Pro masih menggunakan modul utama masih berkonfigurasi 50 MP. Hadir juga kamera wide 12 MP, dengan peningkatan fokus otomatis. Kamera di seri ini juga dapat merekam video 4K pada 30fps dan 60fps Khusus Pixel 7 Pro, ada kamera telephoto dengan pembesaran hingga 5x, naik dari 4x di Pixel 6 Pro. REUTERS/Roselle Chen
Mempermudah Konsumen Tunanetra, Google Sediakan Panduan Audio untuk Membuka Kunci Ponsel

Google mengembangkan fitur buka kunci ponsel dengan mudah lewat panduan suara di Android 15.


Find My Device Luncurkan Fitur Baru, Dapat Lacak HP dalam Kondisi Internet Mati

7 hari lalu

Google Find My Device
Find My Device Luncurkan Fitur Baru, Dapat Lacak HP dalam Kondisi Internet Mati

Find My Device telah mengalami peningkatan fitur yang memungkinkan pengguna untuk melacak lokasi perangkat mereka secara offline.


3 Cara Menginstal HyperOS di Perangkat Xiaomi, Redmi, dan Poco

8 hari lalu

Xiaomi Hyperos. Foto : GSM China
3 Cara Menginstal HyperOS di Perangkat Xiaomi, Redmi, dan Poco

Terdapat sejumlah cara untuk memperbarui perangkat Xiaomi, Redmi, dan Poco ke HyperOS sebelum pembaruan resmi diluncurkan.


Top 3 Tekno Berita Hari Ini: Chatbot AI Akan Masuk WhatsApp, Syarat Pengguna WhatsApp di Eropa Diturunkan, Cara Memindahkan Chat WhatsApp

9 hari lalu

Ilustrasi WhatsApp. shutterstock.com
Top 3 Tekno Berita Hari Ini: Chatbot AI Akan Masuk WhatsApp, Syarat Pengguna WhatsApp di Eropa Diturunkan, Cara Memindahkan Chat WhatsApp

Topik tentang Chatbot AI akan masuk ke WhatsApp menjadi berita terpopuler Top 3 Tekno Berita Hari Ini.


Chatbot AI Akan Masuk ke WhatsApp, Begini Uji yang sedang Berjalan

10 hari lalu

Uji terbatas chatbot Meta AI di versi terbaru aplikasi WhatsApp. Foto : Gsmarena
Chatbot AI Akan Masuk ke WhatsApp, Begini Uji yang sedang Berjalan

Uji berjalan dalam versi WhatsApp mutakhir baik yang di iOS maupun Android secara terbatas.