Bluebox Temukan Celah Keamanan di Smartphone Android

Author
Ozal
Reading time:
July 8, 2013

Peneliti keamanan digital BlueBox berhasil menemukan celah keamanan (bug) bernama “Master Key” di hampir seluruh smartphone berOS Android saat ini. Bug tersebut memungkinkan hacker dapat melakukan apa yang mereka inginkan di perangkat Android yang diretasnya, termasuk mencuri data informasi pribadi, menguping pembicaraan telepon, dan bahkan mengirim pesan SMS dan email.

bluebox

Menurut Chief Technology Officer BlueBox, Jeff Forristal dalam blognya, Bug itu sudah ada sejak 2009 silam atau sewaktu Android masih dalam versi 1.6 dengan codename “Donut”. Artinya, bug ini terus hidup selama empat tahun terakhir di setiap ponsel Android, walau telah berganti versi baru. Diperkirakan, terdapat 900 juta perangkat Android yang beredar saat ini.

Ia mengatakan, bug tersebut muncul ketika Android melakukan kesalahan verifikasi kriptografi terhadap perangkat lunak yang akan diinstal pada smartphone.

Semua aplikasi Android mengandung tanda tangan kriptografi. Android menggunakan tanda kriptografi itu sebagai cara untuk memeriksa apakah sebuah aplikasi atau program yang akan diinstal adalah sah dan belum dirusak atau dimodifikasi.

Bug ini memberi celah bagi peretas untuk dapat memalsukan pengesahan aplikasi tanpa mengubah tanda tangan kriptografi aplikasi itu sendiri. Dengan kata lain, memungkinkan hacker dapat menipu sistem Android ketika melakukan verifikasi penginstalan program aplikasi. Pengguna Android pun tidak akan menyadarinya. Sebab yang Ia tahu, aplikasi instalannya itu terlihat baik-baik saja, padahal belum tentu aman.

Cara kerjanya, Hacker memasukan sebuah trojan berbahaya ke dalam sebuah APK atau paket aplikasi Android tanpa perlu melanggar tanda kriptografinya. Lalu hacker menyebarkan aplikasi modifikasinya ke situs online berbagi file.

Forristal menyarankan, pemilik perangkat Android harus ekstra hati-hati dalam mengidentifikasi developer dari aplikasi yang akan didownload.

“Dalam kasus ini, kami telah memodifikasi sistem informasi perangkat lunak dengan memasukkan nama “bluebox”,” katanya.

bluebox

Bluebox telah melaporkan penemuan bug ini ke pihak Google pada Februari lalu. Namun sayangnya, Google belum memberikan komentar pada penemuan bluebox itu saat ini. Forristal pun berencana, mengungkapkan temuan ini lebih lanjut di konferensi peretas internasional, Black Hat Hacker yang diadakan pada Agustus tahun ini.

Dikutip dari BBC, March Rogers, seorang peneliti di perusahaan kemanan ponsel Lookout mengatakan, Google telah diberitahu tentang adanya bug ini. Google pun telah menambahkan sistem pemeriksaan di Google Play Store-nya untuk melihat dan menghentikan aplikasi yang telah dimodifikasi dengan cara ini.

Menurut dugaan, bahaya dari bug ini dipandang masih sebatas teori belaka. Sebab, belum ada bukti eksploitasi kejahatan cyber dari peretas.

Share
Load Comments

Gadget

July 10, 2025 - 0

Fossil Hadirkan Dua Jam Tangan Kolaborasi Marvel Fantastic Four

Fossil mengumumkan hadrinya dua jam tangan eksklusif hasil kolaborasi Marvel…
June 18, 2025 - 0

Review “Singkat” Samsung Galaxy S25 Edge: Smartphone Pemicu Pro-Kontra! Sebaik/Seburuk Itu?

Ini hape yang memicu Pro-kontra.  Banyak orang, bahkan kami pun…
June 17, 2025 - 0

Review Amazfit Active 2 Square: Smartwatch “Kotak” yang Klasik, Canggih, dan Baterai Awet!

Kalian sedang cari smartwatch bentuk kotak yang canggih, baterai irit,…
June 17, 2025 - 0

Review Huawei nova 13 Pro: Kamera Selfie Terbaik, Desain Keren!

Huawei nova akhirnya balik lagi ke Indonesia! Ini adalah smartphone…

Laptop

October 11, 2025 - 0

Review Axioo Hype 5 AMD X6 Setelah 6 Bulan: Tetap Tangguh & Kencang Seperti Baru?

Jujur, kami ini bukan peramal! Ya, kami bukan peramal yang…
October 1, 2025 - 0

Seri Mengenal Laptop Gaming Part 1: Laptop Tanpa Ini, Bukan Laptop Gaming! feat. HP OMEN MAX 16

Kalau ngomongin soal laptop gaming, kebanyakan orang hanya melihat ke…
September 29, 2025 - 0

Podcast: Apa Hebatnya Laptop AI? Buka-Bukaan dengan ASUS!

Belakangan ini kata “Laptop AI” semakin sering kedengaran. Biasanya ini…
September 24, 2025 - 0

Review ASUS Gaming V16 (V3607VM) 2025: Kombo Kencang-Terjangkau Buat Main Game dan Kerja

  Jujur deh ASUS, kalian bikin Laptop Gaming atau Laptop…

Gaming

October 10, 2025 - 0

Battlefield 6 Kedatangan Map Populer Call of Duty Berkat Fitur Portal

Kekuatan fitur Portal di Battlefield 6 yang mampu bantu pemain…
October 10, 2025 - 0

Film Minecraft Berikutnya Dapatkan Tanggal Rilis

Sekuel untuk film adaptasi game tersukses tahun ini, A Minecraft…
October 10, 2025 - 0

Mantan Director Xbox Angkat Suara Soal Kenaikan Harga Game Pass

Mantan Director Xbox Project Laura Fryer ungkapkan pendapatnya soal kenaikan…
October 10, 2025 - 0

Battlefield 6 Berikan Bonus XP Tertinggi Untuk Pemain di PS5

Secara mengejutkan, Battlefield 6 berikan keistimewaan untuk gamer di PS5…