Bluebox Temukan Celah Keamanan di Smartphone Android

Author
Ozal
Reading time:
July 8, 2013

Peneliti keamanan digital BlueBox berhasil menemukan celah keamanan (bug) bernama “Master Key” di hampir seluruh smartphone berOS Android saat ini. Bug tersebut memungkinkan hacker dapat melakukan apa yang mereka inginkan di perangkat Android yang diretasnya, termasuk mencuri data informasi pribadi, menguping pembicaraan telepon, dan bahkan mengirim pesan SMS dan email.

bluebox

Menurut Chief Technology Officer BlueBox, Jeff Forristal dalam blognya, Bug itu sudah ada sejak 2009 silam atau sewaktu Android masih dalam versi 1.6 dengan codename “Donut”. Artinya, bug ini terus hidup selama empat tahun terakhir di setiap ponsel Android, walau telah berganti versi baru. Diperkirakan, terdapat 900 juta perangkat Android yang beredar saat ini.

Ia mengatakan, bug tersebut muncul ketika Android melakukan kesalahan verifikasi kriptografi terhadap perangkat lunak yang akan diinstal pada smartphone.

Semua aplikasi Android mengandung tanda tangan kriptografi. Android menggunakan tanda kriptografi itu sebagai cara untuk memeriksa apakah sebuah aplikasi atau program yang akan diinstal adalah sah dan belum dirusak atau dimodifikasi.

Bug ini memberi celah bagi peretas untuk dapat memalsukan pengesahan aplikasi tanpa mengubah tanda tangan kriptografi aplikasi itu sendiri. Dengan kata lain, memungkinkan hacker dapat menipu sistem Android ketika melakukan verifikasi penginstalan program aplikasi. Pengguna Android pun tidak akan menyadarinya. Sebab yang Ia tahu, aplikasi instalannya itu terlihat baik-baik saja, padahal belum tentu aman.

Cara kerjanya, Hacker memasukan sebuah trojan berbahaya ke dalam sebuah APK atau paket aplikasi Android tanpa perlu melanggar tanda kriptografinya. Lalu hacker menyebarkan aplikasi modifikasinya ke situs online berbagi file.

Forristal menyarankan, pemilik perangkat Android harus ekstra hati-hati dalam mengidentifikasi developer dari aplikasi yang akan didownload.

“Dalam kasus ini, kami telah memodifikasi sistem informasi perangkat lunak dengan memasukkan nama “bluebox”,” katanya.

bluebox

Bluebox telah melaporkan penemuan bug ini ke pihak Google pada Februari lalu. Namun sayangnya, Google belum memberikan komentar pada penemuan bluebox itu saat ini. Forristal pun berencana, mengungkapkan temuan ini lebih lanjut di konferensi peretas internasional, Black Hat Hacker yang diadakan pada Agustus tahun ini.

Dikutip dari BBC, March Rogers, seorang peneliti di perusahaan kemanan ponsel Lookout mengatakan, Google telah diberitahu tentang adanya bug ini. Google pun telah menambahkan sistem pemeriksaan di Google Play Store-nya untuk melihat dan menghentikan aplikasi yang telah dimodifikasi dengan cara ini.

Menurut dugaan, bahaya dari bug ini dipandang masih sebatas teori belaka. Sebab, belum ada bukti eksploitasi kejahatan cyber dari peretas.

Share
Load Comments

Gadget

October 19, 2025 - 0

Review Infinix GT 30: Smartphone Gaming Padahal Aslinya All-Rounder!

Ini adalah Infinix GT 30! Ya, hape ini adalah versi…
July 10, 2025 - 0

Fossil Hadirkan Dua Jam Tangan Kolaborasi Marvel Fantastic Four

Fossil mengumumkan hadrinya dua jam tangan eksklusif hasil kolaborasi Marvel…
June 18, 2025 - 0

Review “Singkat” Samsung Galaxy S25 Edge: Smartphone Pemicu Pro-Kontra! Sebaik/Seburuk Itu?

Ini hape yang memicu Pro-kontra.  Banyak orang, bahkan kami pun…
June 17, 2025 - 0

Review Amazfit Active 2 Square: Smartwatch “Kotak” yang Klasik, Canggih, dan Baterai Awet!

Kalian sedang cari smartwatch bentuk kotak yang canggih, baterai irit,…

Laptop

April 13, 2026 - 0

Review Axioo Hype AI 5: Racikan Kencang Merk Lokal dengan Intel Core Ultra

Ini Laptop tipis dan ringan pertama dari Axioo dengan prosesor…
April 10, 2026 - 0

Review ADVAN Workplus AI: Makin “Plus” Buat Kerja Berat dan Main Game

Laptop tipis dan ringan ini punya tipe GPU yang mirip…
March 26, 2026 - 0

Review ASUS Zenbook S16 OLED (UM5606GA): Tipis dan Ringan tapi Kencang dan Kekinian!

Ini adalah ASUS Zenbook S 16 OLED keluaran 2026. Desainnya…

Gaming

April 21, 2026 - 0

Assassin’s Creed Black Flag Resynced Dapatkan Tanggal Reveal

Ubisoft akhirnya tentukan tanggal reveal resmi untuk Assassin’s Creed Black…
April 21, 2026 - 0

Ubisoft Mulai Fokus Development Game Gunakan Generative AI

Ubisoft membuka lowongan kerja yang menuntut keahlian Generative AI, menandakan…
April 21, 2026 - 0

Forza Horizon 6 Diprediksi Tembus 500 Ribu Preorder di Steam

Forza Horizon 6 diperkirakan sudah terjual lebih dari 500 ribu…
April 21, 2026 - 0

Microsoft Akan Kembali Gelar ID@Xbox Showcase di Akhir April 2026

Microsoft akan perlihatkan jajaran game indie yang akan datang di…