Bug Android paling berbahaya dalam sejarah ditemukan!
Merdeka.com - Pakar keamanan gadget dari Zimperium melaporkan penemuan bug (kerusakan sistem) paling berbahaya di sistem operasi Android. Jika dibiarkan, bug ini dipercaya bisa membuat ratusan juta gadget Android rentan terhadap serangan hacker.
Menurut pakar Zimperium, bug bernama Stagefright itu terdapat di software media playback dari Android. Sekitar 950 juta perangkat Android disebut bisa dieksploitasi lewat bug itu.
"Masalah bug Stagefright mengancam 95 persen perangkat Android, prosentase itu setara dengan 950 juta perangkat," kata pakar Zimperium dalam blog mereka, Daily Mail (27/07).
-
Kenapa malware ini bisa masuk ke Android? Gara-gara taktik pengelabuan yang membuat program keamanan sulit mendeteksinya, membuat aplikasi berbahaya tersebut akhirnya diizinkan berfungsi di ekosistem Android layaknya aplikasi biasa pada umumnya.
-
Virus itu apa? Virus adalah mikroorganisme yang sangat kecil dan tidak memiliki sel. Virus merupakan parasit intraseluler obligat yang hanya dapat hidup dan berkembang biak di dalam sel organisme biologis.
-
Kenapa Apple memberikan hadiah Bug Bounty? Dalam pengumuman resmi di blog mereka, Apple menyatakan bahwa mereka akan memberikan hadiah maksimum sebesar USD 1 juta kepada siapa saja yang dapat melaporkan eksploitasi yang memungkinkan kode berbahaya berjalan dari jarak jauh di server Private Cloud Compute.
-
Bagaimana malware ini bisa menyamar di Android? Lewat metode bernama kompresi APK, APK akan disamarkan menjadi file yang bisa dipakai untuk menginstal dan mendistribusikan aplikasi berbahaya di ekosistem Android.
-
Apa saja tebusan terbesar hacker? Serangan ransomware WannaCry, Nilai Tebusan USD 4 Miliar Salah satu permintaan tebusan terbesar terjadi pada Serangan ransomware WannaCry pada Mei 2017 silam yang menyebar secara global melalui komputer dengan sistem windows. Serangan ini mengakibatkan 230.000 pengguna computer Windows di 150 negara tidak mengakses beberapa dokumen penting karena data dikunci peretas. Padahal, Windows telah memberikan informasi ke penggunanya untuk melakukan pembaruan perangkat keamanan bernama EternalBlue. Saat itu, permintaan tebusan yang dilayangkan kelompok WannaCry mencapai USD4 miliar.
-
Siapa yang berhak mendapatkan hadiah Bug Bounty Apple? Apple menyatakan bahwa mereka akan memberikan hadiah maksimum sebesar USD 1 juta kepada siapa saja yang dapat melaporkan eksploitasi yang memungkinkan kode berbahaya berjalan dari jarak jauh di server Private Cloud Compute.
Untuk bisa memanfaatkan bug Stagefright, yang diperlukan oleh hacker hanya nomor telepon pengguna gadget Android. Setelah itu mereka tinggal mengirimkan sebuah MMS (pesan multimedia) yang disisipi kode 'pembajak'.
Saat MMS itu sampai di perangkat pengguna, secara otomatis si hacker bisa mengambil alih perangkat secara total. Ya, walaupun pengguna tidak membuka MMS tadi, aksi hacking tetap bisa berjalan!
Aksi-aksi seperti mengkopi data atau membajak mikrofon dan kamera pun sanggup dilakukan hacker dengan mudah dilakukan.
"Saat serangan sukses dilakukan, hacker mampu menghapus sebuah pesan yang masuk sebelum Anda sempat lihat. Yang mungkin tersisa hanya notifikasinya saja," lanjut Zimperium.
Untungnya, sampai saat ini belum ada hacker yang diketahui berhasil memanfaatkan bug Stagefright sebelum akhirnya ditemukan oleh Joshua Drake. Sebab Joshua segera melaporkannya ke Google.
Google juga sudah mengatakan bila patch perbaikan bug Stagefright sudah dibuat, dan Joshua pun berhasil mendapat uang Rp 17 juta lebih berkat sumbangsihnya.
Yang patut disayangkan, banyak vendor smartphone yang belum menerbitkan patch perbaikan bug dari Google itu. Imbasnya, jutaan smartphone Android masih dibayang-bayangi bug Stagefright.
(mdk/bbo)Cobain For You Page (FYP) Yang kamu suka ada di sini,
lihat isinya
Berikut hadiah yang bakal diterima ethical hacker jika menemukan celah kerentanan Google CS.
Baca SelengkapnyaLebih dari 200 aplikasi berbahaya terdeteksi di Google Play dalam setahun terakhir, dengan total unduhan mencapai 8 juta kali.
Baca SelengkapnyaTersangka mentransfer dari tabungan korban ke 16 rekening yang dibeli tersangka DN dari seseorang.
Baca SelengkapnyaMenkominfo memaparkan kronologi serangan siber yang melanda Pusat Data Nasional Sementara (PDNS) kena serangan Ransomware.
Baca SelengkapnyaPemerintah mengakui pelaku ransomware meminta tebusan.
Baca SelengkapnyaGoogle temukan celah keamanan berbahaya di Chrome dan meminta pengguna memperbarui untuk melindungi data sensitif seperti kata sandi kartu kredit.
Baca SelengkapnyaSamsung sudah mengeluarkan pembaruan keamanan lebih dulu dari Google dengan peringatan bahwa Android sedang dalam bahaya. Simak selengkapnya.
Baca SelengkapnyaPaling baru, pembuat malware mencoba menyusup ke ponsel Android menggunakan metode kompresi APK tersembunyi.
Baca SelengkapnyaAkibat peretasan kelompok Hive ini mengakibatkan jaringan mesin kasir toko di Belanda dan Jerman tidak bisa diakses.
Baca SelengkapnyaHuawei Mate XT, ponsel lipat tiga layar, memiliki biaya penggantian layar hingga Rp 17 juta, membuat pengguna perlu waspada akan potensi kerusakan.
Baca SelengkapnyaBenda apa yang dijual per gramnya seharga itu? Apakah punya manfaat besar?
Baca SelengkapnyaBerikut adalah daftar negara yang paling banyak diserang ransomware
Baca Selengkapnya