Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Google Akui Ada Serangan Siber pada Android, Ini HP yang Kena

Reporter

Editor

Yudono Yanuar

image-gnews
Ilustrasi hacker. (e-propethic.com)
Ilustrasi hacker. (e-propethic.com)
Iklan

TEMPO.CO, Jakarta - Google menemukan bukti kerentanan OS Android yang belum diperbarui dan telah digunakan dalam serangan siber yang disebut zero-day.

Kerentanan berada dalam kode kernel sistem operasi Android dan dapat digunakan untuk membantu penyerang mendapatkan akses root ke perangkat, demikian dilaporkan ZDnet, akhir pekan lalu.

Ironisnya, kerentanan itu ditambal pada Desember 2017 di versi kernel Android 3.18, 4.14, 4.4, dan 4.9, tetapi versi yang lebih baru ternyata rentan.

Peneliti Google percaya bahwa kerentanan berdampak pada model ponsel Android berikut, menjalankan Android 8.x dan yang lebih baru:

* Pixel 2 dengan pratinjau Android 9 dan Android 10
* Huawei P20
* Xiaomi Redmi 5A
* Xiaomi Redmi Note 5
* Xiaomi A1
* Oppo A3
* Motorola Z3
* LG Oreo
* Samsung S7, S8, S9

Peneliti Google juga mengatakan bahwa "eksploitasi memerlukan sedikit atau tidak ada kustomisasi per-perangkat", yang berarti dapat bekerja pada berbagai handset, meskipun mereka belum mengkonfirmasi ini seperti pada perangkat yang disebutkan di atas.

Kerentanan tersebut ditemukan oleh tim Project Zero Google, dan kemudian dikonfirmasi telah digunakan dalam serangan dunia nyata oleh perusahaan Threat Analysis Group (TAG). Itu adalah dua tim yang menemukan batch 14 zero-day digunakan untuk menyetang pengguna iOS.

Iklan
Scroll Untuk Melanjutkan

Namun, zero-day Android dan iOS tampaknya tidak terkait. Sementara serangan terhadap pengguna iOS dikaitkan dengan kelompok yang disponsori negara Cina yang melakukan operasi pengawasan terhadap warga mereka sendiri, detail tentang Android zero-day saat ini terbatas.

Google TAG mengatakan percaya bahwa zero-day Android adalah karya NSO Group, sebuah perusahaan terkenal yang berbasis di Israel yang dikenal menjual alat eksploitasi dan pengawasan.

Perusahaan itu telah dikritik karena menjual alat peretasan ke rezim yang menindas. Mereka berjanji untuk melarang pelanggan yang menyalahgunakan alatnya untuk memata-matai orang yang tidak bersalah atau lawan politik.

"NSO tidak menjual dan tidak akan pernah menjual eksploitasi atau kerentanan," kata juru bicara NSO Group kepada ZDnet. "Eksploitasi ini tidak ada hubungannya dengan NSO; pekerjaan kami difokuskan pada pengembangan produk yang dirancang untuk membantu intelijen berlisensi dan lembaga penegak hukum menyelamatkan nyawa."

Berita baiknya adalah bahwa Android zero-day tidak berbahaya seperti zero-day terakhir lainnya. Deteksi awal, ini bukan RCE (eksekusi kode jarak jauh) yang dapat dieksploitasi tanpa interaksi pengguna. Ada kondisi tertentu yang harus dipenuhi sebelum penyerang dapat mengeksploitasi kerentanan ini.

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Laporan Investigasi: Indonesia Impor Spyware dari Perusahaan Israel

2 hari lalu

Dalam foto yang dirilis 25 Agustus 2016, menunjukan perusahaan Grup NSO Israel yang memiliki kantor sampai beberapa bulan yang lalu di Herzliya, Israel. Kelompok hak asasi manusia Amnesty International mengatakan bahwa seorang anggota stafnya ditargetkan oleh spyware buatan Israel dari NSO Group.[AP Photo / Daniella Cheslow]
Laporan Investigasi: Indonesia Impor Spyware dari Perusahaan Israel

Indonesia dikabarkan tengah mengimpor Indonesia tengah mengimpor sejumlah produk spyware dan pengawasan yang sangat invasif dari Israel.


Dapat Ancaman atau Teror? Ini yang Harus Dilakukan dan Sanksi Hukum Bagi Pelakunya

3 hari lalu

Ilustrasi ancaman. Shutterstock
Dapat Ancaman atau Teror? Ini yang Harus Dilakukan dan Sanksi Hukum Bagi Pelakunya

Pernah terima ancaman atau teror? Tindakan ini yang harus dilakukan. Ketahui sanksi hukum bagi pelaku ancaman tersebut.


Cara Menyematkan Komentar di Postingan Instagram

5 hari lalu

Logo Instagram. Kredit: TechCrunch
Cara Menyematkan Komentar di Postingan Instagram

Sekarang pengguna dapat dengan mudah menyematkan komentar di Instagram untuk meningkatkan pengalaman berbagi dan berinteraksi dengan pengguna lainnya.


Begini Cara Memblokir SMS Spam atau Penipuan

6 hari lalu

Contoh serangan siber melalui pesan SMS yang disebut Spam Chat-V. Doc SafeNet
Begini Cara Memblokir SMS Spam atau Penipuan

Jika Anda tak ingin menerima SMS spam atau penipuan, lakukan ikuti langkah berikut.


Xiaomi Civi 4 Muncul di Daftar Google Play Console, Ini Detailnya

8 hari lalu

Xiaomi Civi. Kredit: Xiaomi
Xiaomi Civi 4 Muncul di Daftar Google Play Console, Ini Detailnya

Perangkat Xiaomi dengan nomor model "24053PY09C", nama kode "chenfeng", dan nama pemasaran Xiaomi Civi 4 telah muncul di Google Play Console.


Siap Saingi iOS dan Android, Huawei Ajak Pengembang Ciptakan Native Apps untuk HarmonyOS

11 hari lalu

Eric Xu, Rotating Chairman Huawei, saat menyampaikan pidato kunci di gelaran HAS 2024. (Huawei)
Siap Saingi iOS dan Android, Huawei Ajak Pengembang Ciptakan Native Apps untuk HarmonyOS

HarmonyOS adalah sistem operasi generasi terbaru Huawei yang dapat beroperasi pada berbagai perangkat pintar.


Pakai Fitur Ini, Riwayat Pencarian Chrome Bisa Dihapus Dalam Hitungan Detik

11 hari lalu

Salah satu fitur Google Chrome adalah bisa menyimpan password agar kita tidak lupa. Lalu, bagaimana cara melihat password di Google Chrome? Foto: Canva
Pakai Fitur Ini, Riwayat Pencarian Chrome Bisa Dihapus Dalam Hitungan Detik

Chrome, peramban web milik Google, mengembangkan fitur pengpaus riwayat pencarian secara kilat.


Google Kembali Melakukan PHK, Ini Alasannya

15 hari lalu

Logo Google. REUTERS
Google Kembali Melakukan PHK, Ini Alasannya

Dalam beberapa bulan terakhir Google telah melakukan PHK sebanyak 3 kali, kali ini berdampak pada 28 karyawan yang melakukan aksi protes.


Susul Spotify, Amazon Music Besut Playlist AI Bernama Maestro

16 hari lalu

Logo Amazon. Sumber: Reuters
Susul Spotify, Amazon Music Besut Playlist AI Bernama Maestro

Amazon Music juga ikut menyediakan teknologi playlist AI. Fitur yang sedang populer dikembangkan oleh penyedia musik streaming.


Google Kembangkan Tombol Identifikasi Penelepon Tak Dikenal di Android

17 hari lalu

Ilustrasi Google Meet di smartphone. Shutterstock
Google Kembangkan Tombol Identifikasi Penelepon Tak Dikenal di Android

Google memperkenalkan tombol Lookup di aplikasi Google Phone, membuat lebih mudah untuk mengetahui siapa yang menelepon.