Minggu, 3 Desember 2023
Selular.ID -

Waspada Jutaan Smartphone Android Berisiko Diretas

BACA JUGA

Selular.ID – Dalam posting blog, Microsoft menjelaskan bahwa ia menemukan, kerentanan di aplikasi Sistem smartphone Android di Play Store, maupun di aplikasi bawaan beresiko diretas.

Tampaknya Play Protect yang selama ni digunakan Google untuk sistem operasi Android-nya sama sekali tidak mampu mengidentifikasi kerentanan. Untuk melindungi pengguna, pembaruan darurat telah tersedia dengan bantuan pakar Microsoft.

Microsoft menjelaskan bahwa mereka melihat kerentanan dengan tingkat keparahan tinggi dalam kerangka kerja seluler milik mce Systems pada September 2021.

Ini adalah perusahaan Israel yang menyediakan kerangka kerja perangkat lunak untuk pengembang.

Kerangka kerja yang dibuat sebelumnya ini memberikan kemudahan bagi pengembang dan untuk mengaktifkan perangkat Android.

Baca Juga: Ponsel Android Prosesor Qualcomm dan MediaTek, Mudah disusupi Peretas

Namun, “kontrol ekstensif” dari produk yang disediakan oleh mce Systems menjadikannya target utama bagi peretas.

Menurut peneliti Microsoft, kerangka kerja ini digunakan oleh banyak perusahaan yang mengkhususkan diri dalam pengembangan aplikasi, termasuk aplikasi bawaan smartphone yang sialnya seringkali tidak mungkin untuk menyingkirkan aplikasi ini dengan mencopot pemasangannya.

Menurut Microsoft, aplikasi tersebut hadir di jutaan smartphone Android yang beredar di seluruh dunia. Beberapa aplikasi, yang tersedia di Play Store, telah mencatat jutaan unduhan.

Secara rinci, Microsoft telah mengidentifikasi 4 kelemahan keamanan dengan menggali kode kerangka kerja. Lebih lanjut kekurangan tersebut dapat memungkinkan hacker untuk menanamkan backdoor pada smartphone dari jarak jauh.

Dengan backdoor ini, maka akan dapat menginstal virus atau spyware tanpa sepengetahuan korban. Lebih buruk lagi, seorang peretas dapat langsung mengambil kendali perangkat tanpa memerlukan akses fisik ke perangkat tersebut.

Seperti yang ditunjukkan Microsoft, kerangka kerja ini dapat mengakses sumber daya sistem dan melakukan tugas terkait sistem, seperti menyesuaikan audio, kamera, daya, dan kontrol penyimpanan perangkat.

Kerangka kerja yang dikembangkan oleh mce Systems juga memiliki hak istimewa yang diperpanjang untuk bekerja dengan aplikasi sistem.

Baca Juga: Cara Tingkatkan Performa Smartphone Android Lebih Kencang

Ini bukan pertama kalinya keandalan Play Protect dipertanyakan. Microsoft pun sudah menghubungi tim Google.

Dengan berkolaborasi, kedua perusahaan bisa membantu Play Protect mengidentifikasi kerentanan ini.

- Advertisement 1-

BERITA TERKAIT

BERITA PILIHAN

INDEPTH STORIES

BERITA TERBARU

00:00:52