Kelemahan keamanan Android dapat membuat penyerang meniru aplikasi apa pun dan mencuri detail login Anda

Teknologi

Horoskop Anda Untuk Besok

Dari Google hingga Samsung, Android smartphone adalah beberapa perangkat genggam paling populer di seluruh dunia.



penawaran telur paskah tesco 2019

Tetapi jika Anda memiliki ponsel cerdas Android, temuan baru mungkin menimbulkan beberapa alarm.



Peneliti dari Promon telah menemukan kelemahan keamanan baru yang memungkinkan penyerang 'menganggap identitas' aplikasi yang sah, untuk melakukan serangan phishing di perangkat.



Bug ini disebut StrandHogg 2.0, dan dapat melapisi versi berbahaya dari aplikasi apa pun di atas aplikasi asli, menangkap semua login.

Yang mengkhawatirkan, penyerang dapat meniru beberapa aplikasi dalam satu serangan, memberi mereka beberapa peluang untuk mencuri kata sandi Anda, menurut Promon.

Pakar keamanan Sophos menjelaskan: Karena serangan ini sangat sulit dikenali, dan dapat mencuri hampir semua hal di perangkat (data GPS, gambar, login, pesan SMS dan email, log telepon, dll.) ada kemungkinan hal itu menarik bagi negara. hacker negara serta penjahat mencari keuntungan.



(Gambar: Getty Images/iStockphoto)

Cacat itu memengaruhi siapa pun yang menjalankan Android versi 9.0 atau lebih lama, menurut Promon.



foto musim dingin tahun 1963

Syukurlah, Google kini telah merilis update patch, artinya pengguna Android aman untuk saat ini.

Boris Cipot, seorang insinyur keamanan senior di Synopsys, mengatakan: Sangat menjanjikan untuk melihat bahwa Google telah bereaksi begitu cepat di sini, menerapkan sistem untuk menyaring aplikasi untuk perilaku yang tidak diinginkan dan kemudian memblokir aplikasi yang mencoba mengeksploitasi kerentanan ini.

Pemuatan VideoVideo Tidak TersediaKlik untuk main Ketuk untuk bermain Video akan segera diputar otomatis8MembatalkanMain sekarang
Keamanan cyber

'Perlu dicatat bahwa Strandhogg 2.0 berbahaya karena dua alasan: cara ia berakhir di perangkat seluler Anda dan cara ia mengambil hak dan mengakses data. Malware dapat diinstal oleh apa yang disebut aplikasi penetes, juga dikenal sebagai pengunduh bermusuhan, yang didistribusikan melalui Google Play.

'Pengguna perangkat Android harus berhati-hati dengan aplikasi yang mereka pilih untuk dipasang. Bahkan saat Google bekerja untuk melindungi penggunanya, aplikasi jahat kemungkinan masih akan melewati proses penyaringan mereka sesekali.

Salah satu cara agar pengguna tetap waspada dan berhati-hati adalah dengan melakukan sedikit riset pada pengembang aplikasi sebelum mengunduh aplikasi tertentu. Periksa dari mana aplikasi itu berasal dan jika ada yang tidak beres, pikirkan dua kali sebelum melanjutkan penginstalan.'

Paling Banyak Dibaca
Jangan lewatkan

Lihat Juga: