Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Jutaan HP Android Kena Serangan Spyware, NSO Israel Terlibat?

image-gnews
Ilustrasi hacker sedang menjual identitas digital di dalam dark web. mic.com
Ilustrasi hacker sedang menjual identitas digital di dalam dark web. mic.com
Iklan

TEMPO.CO, Jakarta - Google mengeluarkan peringatan tentang kerentanan baru yang mempengaruhi jutaan ponsel Android, termasuk perangkatnya sendiri Google Pixel 1 dan 2. Menurut peneliti keamanan Google Maddie Stone, kelemahan tersebut secara aktif digunakan menjadi target dari dealer spyware Israel NSO Group.

Forbes, 4 Oktber 2019, menyebutkan bahwa selain Pixel 1 dan 2, smartphone lain yang kemungkinan rentan serangan adalah Huawei P20, Xiaomi Redmi 5A, Xiaomi Redmi Note 5, Xiaomi A1, Moto Z3, ponsel LG Oreo dan Samsung S7, S8, model S9. Itulah beberapa ponsel Android paling populer yang ada saat ini.

Huawei mengirimkan lebih dari 16 juta P20 di seluruh dunia, menurut laporan perusahaan Cina itu dari akhir 2018. Sumber mengatakan kepada Forbes setelah publikasi bahwa jumlah perangkat yang terpengaruh kemungkinan jauh lebih tinggi.

"Masalah mendasar telah diperbaiki di Android pada Desember 2017, tapi Pixel 2 dengan keamanan terbaru masih rentan berdasarkan ulasan kode sumber. Hal yang sama berlaku untuk semua ponsel Android lainnya, meskipun Google tidak menjelaskan mengapa pembaharuan tidak mencegah eksploitasi terbaru bekerja," ujar Stone.

Untuk sementara Google tidak mencatat mengapa peretasan itu dikaitkan dengan NSO Group. Seorang juru bicara NSO mengatakan NSO tidak menjual dan tidak akan pernah menjual eksploitasi atau kerentanan.

"Eksploitasi ini tidak ada hubungannya dengan NSO, pekerjaan kami difokuskan pada pengembangan produk yang dirancang untuk membantu intelijen berlisensi dan lembaga penegak hukum menyelamatkan nyawa," kata pihak NSO.

Masalahnya didefinisikan oleh Stone sebagai bug eskalasi hak istimewa kernel, artinya itu memberikan cara bagi seorang peretas yang menemukan cara ke perangkat untuk mendapatkan akses yang lebih dalam. Tepat ke jantung sistem operasi Android.

Iklan
Scroll Untuk Melanjutkan

Mengontrol kernel memungkinkan peretas melakukan hampir apa pun yang mereka suka di dalam smartphone, termasuk mengambil banyak data di dalamnya. Siapa pun yang mengeksploitasi kerentanan kemungkinan akan menggunakan bug lain, menggabungkan dengan apa yang dikenal rantai eksploitasi untuk sepenuhnya memiliki perangkat Android dari jarak jauh.

"Jika retasan dikirimkan melalui Web, itu hanya akan membutuhkan satu jenis eksploitasi lainnya," tutur Stone. "Bulan lalu, serangan serupa diluncurkan di Cina , ketika situs web yang fokus pada Uighur diretas dan digunakan untuk menginfeksi iPhone dan ponsel Android."

Bug ini adalah kerentanan eskalasi hak istimewa lokal yang memungkinkan kompromi penuh perangkat yang rentan. Jika eksploitasi dikirimkan melalui web, itu hanya perlu dipasangkan dengan eksploitasi renderer, karena kerentanan ini dapat diakses.

Tim Willis, manajer di tim riset keamanan Project Zero Google, mencatat masalah ini dinilai sebagai tingkat keparahan yang tinggi. Menurutnya aplikasi jahat juga dapat digunakan untuk meluncurkan serangan melalui kerentanan.

"Perangkat Pixel 3 dan 3a tidak rentan terhadap masalah ini, dan perangkat Pixel 1 dan 2 akan dilindungi dengan Oktober Security Release, yang akan dikirimkan dalam beberapa hari mendatang. Selain itu, tambalan dibuat tersedia bagi mitra untuk memastikan ekosistem Android terlindungi dari masalah ini," ujar Juru Bicara Google

FORBES | ZDNET

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Susul Spotify, Amazon Music Besut Playlist AI Bernama Maestro

1 hari lalu

Logo Amazon. Sumber: Reuters
Susul Spotify, Amazon Music Besut Playlist AI Bernama Maestro

Amazon Music juga ikut menyediakan teknologi playlist AI. Fitur yang sedang populer dikembangkan oleh penyedia musik streaming.


Google Kembangkan Tombol Identifikasi Penelepon Tak Dikenal di Android

2 hari lalu

Ilustrasi Google Meet di smartphone. Shutterstock
Google Kembangkan Tombol Identifikasi Penelepon Tak Dikenal di Android

Google memperkenalkan tombol Lookup di aplikasi Google Phone, membuat lebih mudah untuk mengetahui siapa yang menelepon.


Cara Menambahkan Musik di Bio Instagram di Android dan iPhone

2 hari lalu

Instagram kembali mengeluarkan fitur baru. Kini Anda bisa menambahkan musik di bio Instagram yang bisa diputar. Berikut caranya. Foto: Canva
Cara Menambahkan Musik di Bio Instagram di Android dan iPhone

Instagram kembali mengeluarkan fitur baru. Kini Anda bisa menambahkan musik di bio Instagram yang bisa diputar. Berikut caranya.


Mempermudah Konsumen Tunanetra, Google Sediakan Panduan Audio untuk Membuka Kunci Ponsel

3 hari lalu

Smartphone Google Pixel 7 Pro saat diluncurkan di wilayah Brooklyn, New York City, New York, AS, 6 Oktober 2022. Google Pixel 7 dan Pixel 7 Pro masih menggunakan modul utama masih berkonfigurasi 50 MP. Hadir juga kamera wide 12 MP, dengan peningkatan fokus otomatis. Kamera di seri ini juga dapat merekam video 4K pada 30fps dan 60fps Khusus Pixel 7 Pro, ada kamera telephoto dengan pembesaran hingga 5x, naik dari 4x di Pixel 6 Pro. REUTERS/Roselle Chen
Mempermudah Konsumen Tunanetra, Google Sediakan Panduan Audio untuk Membuka Kunci Ponsel

Google mengembangkan fitur buka kunci ponsel dengan mudah lewat panduan suara di Android 15.


Find My Device Luncurkan Fitur Baru, Dapat Lacak HP dalam Kondisi Internet Mati

4 hari lalu

Google Find My Device
Find My Device Luncurkan Fitur Baru, Dapat Lacak HP dalam Kondisi Internet Mati

Find My Device telah mengalami peningkatan fitur yang memungkinkan pengguna untuk melacak lokasi perangkat mereka secara offline.


3 Cara Menginstal HyperOS di Perangkat Xiaomi, Redmi, dan Poco

5 hari lalu

Xiaomi Hyperos. Foto : GSM China
3 Cara Menginstal HyperOS di Perangkat Xiaomi, Redmi, dan Poco

Terdapat sejumlah cara untuk memperbarui perangkat Xiaomi, Redmi, dan Poco ke HyperOS sebelum pembaruan resmi diluncurkan.


Top 3 Tekno Berita Hari Ini: Chatbot AI Akan Masuk WhatsApp, Syarat Pengguna WhatsApp di Eropa Diturunkan, Cara Memindahkan Chat WhatsApp

6 hari lalu

Ilustrasi WhatsApp. shutterstock.com
Top 3 Tekno Berita Hari Ini: Chatbot AI Akan Masuk WhatsApp, Syarat Pengguna WhatsApp di Eropa Diturunkan, Cara Memindahkan Chat WhatsApp

Topik tentang Chatbot AI akan masuk ke WhatsApp menjadi berita terpopuler Top 3 Tekno Berita Hari Ini.


Chatbot AI Akan Masuk ke WhatsApp, Begini Uji yang sedang Berjalan

7 hari lalu

Uji terbatas chatbot Meta AI di versi terbaru aplikasi WhatsApp. Foto : Gsmarena
Chatbot AI Akan Masuk ke WhatsApp, Begini Uji yang sedang Berjalan

Uji berjalan dalam versi WhatsApp mutakhir baik yang di iOS maupun Android secara terbatas.


Cara Memindahkan Chat WhatsApp ke HP Baru yang Mudah dan Cepat

7 hari lalu

Ada cara mudah memindahkan WhatsApp ke HP baru agar data tidak hilang. Caranya yakni dengan mencadangkan data terlebih dahulu. Berikut ulasannya. Foto: Canva
Cara Memindahkan Chat WhatsApp ke HP Baru yang Mudah dan Cepat

Berikut ini cara memindahkan chat WhatsApp ke HP baru untuk perangkat Android, iPhone, serta menggunakan fitur pencadangan di Google Drive.


5 Fitur HyperOS Xiaomi yang Jarang Dibahas Padahal Berdampak Langsung ke Pengguna

8 hari lalu

Xiaomi Hyperos. Foto : GSM China
5 Fitur HyperOS Xiaomi yang Jarang Dibahas Padahal Berdampak Langsung ke Pengguna

Dari banyak keunggulan HyperOS, ada 5 fitur ini yang kerap luput dibahas walaupun membawa dampak yang lebih terasa untuk dilihat langsung pengguna.