Sabtu, 23 November 2024

Serangan Zero-day Terpa Android, Ponsel-ponsel Ini Terdampak

Laporan oleh Dwi Yuli Handayani
Bagikan
Ilustrasi. Warga memakai android. Foto: Antara

Google mengungkapkan bahwa mereka menemukan bukti kerentanan OS Android yang belum ditutup dan telah digunakan dalam serangan siber yang disebut “zero-day”.

Kerentanan berada dalam kode kernel sistem operasi Android dan dapat digunakan untuk membantu pengakses mendapatkan akses root ke perangkat, pernyataan ini mengutip ZDnet, Senin (7/10/2019).

Ironisnya, kerentanan itu ditutup pada Desember 2017 di versi kernel Android 3.18, 4.14, 4.4, dan 4.9, tetapi versi yang lebih baru ternyata rentan, seperti dilansir Antara.

Peneliti Google percaya bahwa kerentanan berdampak pada model ponsel Android berikut, menjalankan Android 8.x dan yang lebih baru:

* Pixel 2 dengan pratinjau Android 9 dan Android 10
* Huawei P20
* Xiaomi Redmi 5A
* Xiaomi Redmi Note 5
* Xiaomi A1
* Oposisi A3
* Moto Z3
* Ponsel LG Oreo
* Samsung S7, S8, S9

Peneliti Google juga mengatakan bahwa “exploitasi memerlukan sedikit atau tidak ada kustomisasi per-perangkat”, yang berarti dapat bekerja pada berbagai handset, meskipun mereka belum mengkonfirmasi ini seperti pada perangkat yang disebutkan di atas.

Kerentanan tersebut ditemukan oleh tim Project Zero Google, dan kemudian dikonfirmasi telah digunakan dalam serangan dunia nyata oleh perusahaan Threat Analysis Group (TAG). Itu adalah dua tim yang menemukan batch 14 zero-day digunakan untuk menyasar pengguna iOS.

Namun, zero-day Android dan iOS tampaknya tidak terkait. Sementara seasaran terhadap pengguna iOS telah dikaitkan dengan kelompok yang disponsori negara China yang melakukan operasi pengawasan terhadap warga mereka sendiri, detail tentang Android zero-day saat ini terbatas.

Google TAG mengatakan percaya bahwa zero-day Android adalah karya NSO Group, sebuah perusahaan terkenal yang berbasis di Israel yang dikenal menjual alat eksploitasi dan pengawasan.

Perusahaan itu telah dikritik karena menjual alat peretasan tetapi menghadapi kritik yang meningkat, mereka berjanji untuk melarang pelanggan yang menyalahgunakan alatnya untuk memata-matai orang yang tidak bersalah atau lawan politik.

“NSO tidak menjual dan tidak akan pernah menjual eksploitasi atau kerentanan. Eksploitasi ini tidak ada hubungannya dengan NSO; pekerjaan kami difokuskan pada pengembangan produk yang dirancang untuk membantu intelijen berlisensi dan lembaga penegak hukum menyelamatkan nyawa,” kata juru bicara NSO Group kepada ZDnet.

Berita baiknya adalah bahwa Android zero-day tidak berbahaya seperti zero-day terakhir lainnya. Deteksi awal, ini bukan RCE (eksekusi kode jarak jauh) yang dapat dieksploitasi tanpa interaksi pengguna. Ada kondisi tertentu yang harus dipenuhi sebelum pengakses dapat mengeksploitasi kerentanan ini. (ant/dwi/rst)

Berita Terkait

Surabaya
Sabtu, 23 November 2024
26o
Kurs