Samsung Atasi Kerentanan Smartphone Galaxy Lawas
Merdeka.com - Raksasa teknologi Korea Selatan Samsung merilis patch update untuk memperbaiki celah keamanan smartphone lawas. Beberapa kerentanan ini berdampak pada smartphone Galaxy keluaran 2014.
Celah keamanan terletak pada perangkat Android Samsung, terutama bagian yang menangani format gambar Qmage khusus (.qmg). Format .qmg dipakai pada smartphone Samsung, terutama yang dirilis sejak akhir 2014.
Peneliti keamanan Google Project Zero, Mateusz Jurczyk, menemukan cara untuk mengetahui bagaimana Skia (graphic library di Android) menangani gambar Qmage yang dikirim ke perangkat.
-
Bagaimana Samsung merespon ancaman? Samsung layak mendapatkan pujian karena berhasil merilis pembaruan keamanan lebih cepat dari yang diharapkan.
-
Apa makna nama 'Samsung'? Ia mendirikan sebuah perusahaan dagang kecil bernama 'Samsung Sahoe' yang berarti 'tiga bintang' melambangkan ambisinya untuk memiliki usaha yang bersinar.
-
Apa yang Samsung kembangkan? Samsung dilaporkan sedang mengembangkan smartphone inovatif dengan layar lipat tiga yang sangat canggih.
-
Bagaimana Samsung melindungi layar? Dengan desain ini, layar dari HP Samsung diharapkan dapat terlindungi dengan lebih baik dari kerusakan.
-
Apa itu Samsung Galaxy Ring? Samsung telah meluncurkan cincin pintar Galaxy Ring di Indonesia.
-
Apa yang Samsung perbarui? Perangkat pertama yang akan menikmati dukungan diperpanjang ini adalah Galaxy A16 5G, yang baru saja diluncurkan. Samsung telah menginformasikan bahwa model ini akan mendapatkan update Android serta patch keamanan selama enam tahun ke depan.
Mengutip ZDnet via Tekno Liputan6.com, Jurczyk mengatakan, bug Qmage bisa mengekploitasi perangkat meski pengguna tak mengklik apa pun.
Hal ini terjadi karena Android mengarahkan seluruh gambar yang dikirim ke perangkat melalui Skia untuk diproses (misalnya membuat thumbnail preview), tanpa diketahui si pengguna.
Para peneliti pun mengembangkan demo bagaimana bug ini menyerang aplikasi pesan Samsung, terutama yang ada di perangkat Samsung.
Demo via MMS
Jurczyk mengatakan dirinya mengeksploitasi bug dengan mengirimkan MMS secara berulang ke perangkat Samsung.
Tiap pesan berusaha menebak posisi Skia library di memori perangkat Android guna mem-baypass ASLR pada Android.
Jika Skia library berada di memori, MMS bermuatan Qmage bisa mengeksekusi perangkat. Bahkan, serangan pun tak memberikan notifikasi pada pengguna.
Peneliti menemukan kerentanan ini pada Februari lalu dan telah meginformasikan pada Samsung. Kemudian, Samsung menambal celah ini melalui update keamanan per Mei 2020.
Bug ini dilacak sebagai SVE-2020-16747 di buletin keamanan Samsung dan CVE-2020-8899 dalam database Mitre CVE.
Smartphone lain tidak berpengaruh. Pasalnya hanya Samsung yang telah memodifikasi OS Android guna mendukung format Qmage yang dikembangkan perusahaan asal Korea, Quramsoft.
Sumber: Liputan6.comReporter: Agustin Setyo Wardani
(mdk/idc)Cobain For You Page (FYP) Yang kamu suka ada di sini,
lihat isinya
Galaxy A16 hadir dengan desain sudut membulat dan lebih tipis dibanding pendahulunya, disertai susunan tiga kamera di bagian belakang.
Baca SelengkapnyaButuh ponsel aman dengan harga terjangkau? Samsung Galaxy A06 jawabannya!
Baca SelengkapnyaSamsung telah mendapatkan paten untuk desain ponsel layar lipat tiga.
Baca SelengkapnyaBerikut adalah daftar HP Samsung Galaxy yang kebagian pembaruan Android 15.
Baca SelengkapnyaSamsung sudah mengeluarkan pembaruan keamanan lebih dulu dari Google dengan peringatan bahwa Android sedang dalam bahaya. Simak selengkapnya.
Baca SelengkapnyaSamsung Galaxy A16 5G hadir dengan kejutan. Sebab, Samsung memastikan perangkat ini akan mendapatkan update Android hingga 6 kali.
Baca SelengkapnyaBerikut adalah HP Samsung Galaxy yang tak lagi mendapatkan pembaruan perangkat lunak.
Baca SelengkapnyaIngin tahu harga terbaru Samsung Galaxy A Series? Kami telah merangkum harga terbaru untuk Galaxy A06, A15, A25, A35, dan A55 di Oktober 2024.
Baca SelengkapnyaBerikut wujud warna Samsung A34 5G dengan varian Awesome Lime.
Baca SelengkapnyaBerikut adalah daftar HP jadul yang bisa dipakai WhatsApp.
Baca SelengkapnyaSamsung dilaporkan tengah mengembangkan ponsel pintar tri-fold yang sangat canggih.
Baca SelengkapnyaSamsung akhirnya resmi merilis Galaxy S24 FE, versi lebih terjangkau dari flagship Galaxy S24 Series. Tentunya dibekali dengan fitur galaxy AI.
Baca Selengkapnya