5 Kelemahan Android yang Membuat Apple Menjadi Lebih Unggul
Daftar Isi:
Google membuat upaya yang konsisten untuk menjaga keamanan ekosistem Android tetapi menurut penelitian terbaru, perangkat yang berjalan di Android Nougat dan di bawahnya rentan terhadap serangan overlay roti bakar yang dapat membahayakan pengguna dengan mencuri kredensial, memasang aplikasi jahat secara diam-diam dan bahkan melakukan ransomware menyerang.
Meskipun Google telah merilis pembaruan keamanan September dengan perbaikan untuk masalah ini, sebagian besar perangkat dari berbagai produsen masih menerima pembaruan keamanan sebelumnya, apalagi yang ini.
Jadi, secara teori, dan praktik, saat ini, sebagian besar perangkat Android rentan terhadap malware ini yang dapat memikat pengguna untuk memberikannya hak istimewa Administrator Perangkat.
Menurut penelitian, menggunakan hak istimewa ini, penyerang dapat mengeksploitasi perangkat melalui malware dengan cara apa pun yang mereka anggap cocok. Mereka dapat mengakses izin 'menggambar di atas' kapan saja, yang akan memungkinkan mereka untuk menggambar aplikasi diam di atas yang aktif dan membuat pengguna mengklik tautan tanpa sadar.
“Malware yang meluncurkan serangan ini tidak perlu memiliki izin hamparan atau dipasang dari Google Play. Dengan serangan overlay baru ini, malware dapat memikat pengguna untuk mengaktifkan Layanan Aksesibilitas Android dan memberikan hak istimewa Administrator Perangkat atau melakukan tindakan berbahaya lainnya, ”kata para peneliti di Palo Alto Networks 42.
Terinspirasi oleh sebuah makalah penelitian berjudul 'Jubah dan Belati: Dari Dua Izin untuk Kontrol Lengkap dari Loop Umpan Balik UI' oleh para peneliti di Georgia Tech, penelitian ini mengkonfirmasi bahwa Android 8.0 Oreo tidak rentan terhadap serangan ini.
Android OS termasuk teknologi Application Sandbox, yang memastikan bahwa suatu aplikasi tidak dapat menggunakan data yang disimpan oleh aplikasi lain.
Sejujurnya, jika perangkat Anda terinfeksi aplikasi malware yang curang, ia tidak akan dapat mengakses data aplikasi lain atau bahkan sumber daya sistem. Tetapi serangan ini melewati kotak pasir, mendapatkan kontrol perangkat.
Kapan Anda Akan Mendapatkan Pembaruan Keamanan September?
Jika Anda memiliki perangkat Google Pixel atau Nexus, Anda seharusnya sudah menerima patch keamanan terbaru dengan perbaikan untuk kerentanan ini. Jika tidak, maka periksa pembaruan di perangkat Anda secara manual karena pembaruan keamanan September dirilis oleh Google pada hari Selasa.
Pengguna perangkat Nokia dan BlackBerry dapat mengharapkan untuk mendapatkan tambalan keamanan dalam satu atau dua minggu, tetapi pengguna yang memiliki perangkat dari produsen lain harus khawatir karena perangkat mereka mungkin masih merana dengan pembaruan keamanan Juli atau bahkan yang lebih awal.
Bahkan pembaruan keamanan Agustus memperbaiki kerentanan penting phishing pada perangkat Android. Kerentanan keamanan serupa juga ditemukan di iOS Apple.
Studi: Kontrol Lalu Lintas Udara AS Rentan terhadap Serangan Cyber

Audit telah menemukan bahwa sistem kontrol lalu lintas udara AS berisiko tinggi menyerang karena mereka tautan ke aplikasi Web yang tidak aman yang dijalankan oleh otoritas penerbangan.
Smartphone HTC Rentan Rentan Serangan Bluetooth

Kerentanan di beberapa ponsel HTC yang menjalankan Windows Mobile membuat pengguna rentan diserang melalui Bluetooth.
Firefox 3.5 Rentan terhadap Serangan Javascript Kritis

Eksploitasi sampel sudah tersedia secara online, tetapi perbaikan sementara dapat melindungi Anda.