peneliti keselamatan di Zimperium memiliki beberapa berita buruk untuk pengguna Android di luar sana yang sering mengirim dan menerima pesan multimedia. Menurut para peneliti, ada lubang pengaman utama di platform Android yang berpotensi memungkinkan individu jahat untuk mendapatkan akses ke perangkat hanya dengan mengirim pesan teks yang tampaknya tidak bersalah ke nomor yang ditargetkan. Android saat ini adalah sistem operasi seluler yang paling populer di planet ini, menyumbang sekitar 80% dari smartphone yang ada, jadi tidak sulit untuk memahami mengapa ini menjadi penyebab yang parah untuk khawatir.
Kemampuan untuk mengeksploitasi kerentanan dalam platform Android sangat parah sehingga penyerang dapat mengambil alih perangkat dari lokasi jarak jauh sebelum ponsel bahkan memiliki kesempatan untuk memberi tahu pengguna tentang teks yang masuk. Menurut peneliti Zimperium Joshua Drake:
Ini terjadi bahkan sebelum suara yang Anda terima bahkan telah terjadi. Itulah yang membuatnya sangat berbahaya. Itu bisa benar -benar diam. Anda bahkan mungkin tidak melihat apa pun.
Drake, yang juga merupakan rekan penulis buku pegangan Android Hacker, melanjutkan untuk menggambarkan bahwa kerentanan dapat dieksploitasi dengan menggunakan malware yang relatif mendasar yang tersembunyi di dalam video yang dibuat dengan sengaja, tetapi tampaknya tidak bersalah yang dikirim melalui multimedia teks. Salah satu kekhawatiran utama untuk Drake adalah kenyataan bahwa aplikasi Hangouts asli dengan cepat memproses video yang diterima oleh perangkat memastikan bahwa pengguna tidak mengalami waktu yang hilang saat memuat video. Sayangnya untuk Android metode ini “mengundang ideal malware”.
Hal -hal tidak menakutkan jika Anda benar -benar menggunakan aplikasi Pesan Asli di dalam Android karena ini sebenarnya mengharuskan pengguna untuk membuka aplikasi sebelum malware dalam lampiran dapat diproses dan dieksekusi. Dengan mengatakan perlu dicatat bahwa tidak ada kasus yang benar -benar mengharuskan media tertanam untuk dibuka dan dilihat secara manual. Jika jenis pesan ini diterima dan diproses maka itu cukup memungkinkan penyerang mengakses apa pun. Mereka akan dapat melihat kamera perangkat, mendengarkan mikrofon, dan bahkan menyalin dan menghapus data dari perangkat sesuai keinginan mereka.
Drake dan tim Zimperium -nya telah mengirimkan tambalan ke Google untuk memperbaiki kerentanan ini, yang telah diterima dan kemungkinan akan menyaring ke versi baru Android. Apakah perbaikan itu berhasil sampai ke perangkat Anda dalam periode waktu yang dapat diterima sepenuhnya tergantung pada pembuat perangkat keras dan ketika mereka meluncurkan versi Android yang diperbarui untuk perangkat khusus Anda.
(Sumber: NPR)
Anda mungkin juga ingin memeriksa:
Cara Mengamankan Ponsel dan Tablet Android Dari Menumbuhkan Bahaya Malware [Panduan]
Anda dapat mengikuti kami di Twitter, menambahkan kami ke lingkaran Anda di Google+ atau menyukai halaman Facebook kami untuk menjaga diri Anda diperbarui pada semua saat ini dari Microsoft, Google, Apple dan Web.