Bug ini jadi alat hacker bajak semua jenis gadget Android!
Merdeka.com - Android sepertinya tetap mempertahankan gelarnya sebagai sistem operasi dengan ancaman kerentanan tertinggi. Buktinya, sebuah bug atau kerusakan sistem baru ditemukan di OS Android yang memungkinkan hacker mengambil alih semua jenis gadget Android.
Keberadaan bug yang diumumkan pada konferensi keamanan PacSec di Tokyo, Jepang, baru-baru ini. Bug tersebut terletak di JavaScript v8 yang ada di aplikasi browser Chrome Android, Phone Arena (13/11). Guang Gong, pakar dari Quihoo 360, disebut sebagai penemu pertama bug JavaScript v8.
Bug ini dikategorikan sangat berbahaya karena untuk mengaktifkannya tidak diperlukan cara sulit. Hacker disebut bisa memanfaatkan bug ini untuk membuat gadget Android membuka situs berbahaya yang sudah ditanami virus. Saat virus itu sudah menginfeksi, hacker bisa dengan mudah mengambil alih gadget dan mengakses data penting yang ada di dalamnya.
-
Kenapa malware ini bisa masuk ke Android? Gara-gara taktik pengelabuan yang membuat program keamanan sulit mendeteksinya, membuat aplikasi berbahaya tersebut akhirnya diizinkan berfungsi di ekosistem Android layaknya aplikasi biasa pada umumnya.
-
Bagaimana malware ini bisa menyamar di Android? Lewat metode bernama kompresi APK, APK akan disamarkan menjadi file yang bisa dipakai untuk menginstal dan mendistribusikan aplikasi berbahaya di ekosistem Android.
-
APK berbahaya seperti apa yang bisa menyamar? Malware Android bisa menyamarkan diri dari keamanan dengan kompresi APK. Parahnya, aplikasi berbahaya tersebut dapat menyembunyikan diri dari aplikasi antivirus terbaik.
-
Aplikasi malware apa yang mencuri data pengguna? Dikenal sebagai aplikasi SpyLoan, aplikasi bermasalah ini banyak ditemukan di Google Play Store — dan beberapa juga ditemukan di App Store Apple.
-
Apa ancaman utama yang dihadapi Android? Ancaman utama berasal dari CVE-2024-32896, sebuah celah keamanan yang pertama kali diungkap oleh Google pada bulan April.
-
Dari mana malware ini disebar? Walau begitu, Zimperium mengungkapkan jika malware berformat APK ini belum terdeteksi di Google Play Store. Dari situ diketahui jika aplikasi berbahaya tersebut didistribusikan lewat cara alternatif, seperti toko aplikasi pihak ketiga.
Celakanya, perangkat Android yang berjalan dengan sistem operasi Android terbaru pun tidak lepas dari ancaman. Bahkan, demonstrasi kerentanan bug JavaScript v8 ini ditunjukkan di Nexus 6 yang notabene smartphone baru Google.
"Begitu smartphone mengakses website, JavaScript v8 di Chrome bisa digunakan untuk menginstal aplikasi (dalam hal ini permainan BMX Bike) tanpa interaksi pengguna untuk menunjukkan kontrol penuh atas smartphone. Bug ini ada di versi terbaru dari Chrome yang bekerja pada semua ponsel Android; kami memeriksa secara khusus tipe eksploitasi di bug tapi bug ini bisa dikode ulang untuk menyerang berbagai jenis gadget Android karena bug ini menarget mesin JavaScript," ucap Dragos Ruiu, panitia dari gelaran PacSec.
Google pun sudah mengetahui keberadaan si bug JavaScript v8, sehingga kita bisa menunggu patch perbaikan yang bakal dirilis Google untuk JavaScript v8 Chrome.
(mdk/bbo)Cobain For You Page (FYP) Yang kamu suka ada di sini,
lihat isinya
Google temukan celah keamanan berbahaya di Chrome dan meminta pengguna memperbarui untuk melindungi data sensitif seperti kata sandi kartu kredit.
Baca SelengkapnyaPaling baru, pembuat malware mencoba menyusup ke ponsel Android menggunakan metode kompresi APK tersembunyi.
Baca SelengkapnyaLebih dari 200 aplikasi berbahaya terdeteksi di Google Play dalam setahun terakhir, dengan total unduhan mencapai 8 juta kali.
Baca SelengkapnyaModus kejahatan siber ini bisa menguras saldo rekening korban.
Baca SelengkapnyaQualcomm menginformasi bahwa para hacker berhasil mengeksploitasi bug zero-day yang cukup membahayakan bagi pengguna HP Android.
Baca SelengkapnyaSamsung sudah mengeluarkan pembaruan keamanan lebih dulu dari Google dengan peringatan bahwa Android sedang dalam bahaya. Simak selengkapnya.
Baca SelengkapnyaGoogle mengimbau pengguna Android untuk menonaktifkan jaringan 2G, guna melindungi diri dari serangan SMS scam yang memanfaatkan kelemahan jaringan lama ini.
Baca SelengkapnyaGoogle perkenalkan fitur keamanan baru untuk Android, termasuk Theft Detection Lock yang bisa mendeteksi pencurian dan mengunci perangkat secara otomatis.
Baca SelengkapnyaBerikut daftar aplikasi yang jangan pernah diinstal pengguna HP.
Baca SelengkapnyaSeorang pakar di Keeper Security menyampaikan, setelah ponsel terhubung dengan colokan USB, peretas dapat mengakses gawai Anda.
Baca SelengkapnyaJika Anda menerima pesan yang mencurigakan lebih baik jangan diklik
Baca SelengkapnyaMenurut laporan Kaspersky, hacker mulai menyerang permainan game anak muda.
Baca Selengkapnya