09/10/2019

Waspada Zero-Day, Bug ini Sanggup Mengambil Alih Perangkat Android dan Mengakses Data Pribadi

Serangan siber ini diyakini telah dan masih akan menjangkiti sejumlah smartphone Android. Daftar perangkat yang tercantum di bawah ini kemungkinan masih dapat terus bertambah.

Para peneliti keamanan yang bekerja di bawah naungan tim Project Zero bentukan Google baru-baru ini menemukan kerentanan pada kernel Android yang rupanya sudah sering dieksploitasi. Bug bernama Zero-Day ini telah menjangkit sejumlah smartphone populer yang salah satunya mungkin pernah atau sedang Anda gunakan saat ini.

Ketika celah tersebut menganga, pelaku atau penyerang bisa dikatakan telah mengambil alih kemudi perangkat. Bagaimana ia mengeksploitasi celah ini? Caranya dengan mendistribusikan program berbahaya melalu peramban web. Dan semua ini dapat dilakukan tanpa melalu proses interaksi dengan pengguna perangkat yang sah.

Setelah sukses, ia dapat memberi izin terhadap aplikasi apapun yang tersimpan dalam perangkat. Dengan kata lain, pelaku dapat mengakses data, memodifikasi sistem, memantau lokasi Anda, dan masih banyak lagi.

Perangkat Terdampak Bug Zero-Day

Para peneliti yang terlibat dalam penemuan ini meyakini bahwa perangkat di bawah ini telah terdampak Zero-Day:

Uniknya, serangan siber ini pernah muncul pada pengujung tahun 2017 lalu yang kemudian segera ditambal oleh Google pada baris kode Android. Akan tetapi, patch ini tidak dibawaserta ke Android 8.0 Oreo dan seterusnya yang merupakan sistem operasi mayoritas ponsel saat ini.

Sejatinya, tim Project Zero telah memberi waktu tujuh hari kepada tim pengembang Android untuk memperbaiki masalah ini sebelum temuan mereka dikuak ke hadapan publik. Saat ini sudah tanggal 9 Oktober, jauh melampaui tenggat waktu yang diberikan. Tim peneliti ini telah berjanji akan memberi penjelasan lebih rinci terkait bug dan metodolgi untuk mengidentifikasinya pada tulisan blog yang akan datang. Saat ini, sebagai tindak pencegahan, sebaiknya Anda jangan mengakses situs-situs yang dianggap berbahaya oleh sistem keamanan default Android. Dan untuk Anda yang menggunakan HP tersebut di atas, ikuti perkembangan informasi Zero-Day.