Bluebox Temukan Celah Keamanan di Smartphone Android

Author
Ozal
Reading time:
July 8, 2013

Peneliti keamanan digital BlueBox berhasil menemukan celah keamanan (bug) bernama “Master Key” di hampir seluruh smartphone berOS Android saat ini. Bug tersebut memungkinkan hacker dapat melakukan apa yang mereka inginkan di perangkat Android yang diretasnya, termasuk mencuri data informasi pribadi, menguping pembicaraan telepon, dan bahkan mengirim pesan SMS dan email.

bluebox

Menurut Chief Technology Officer BlueBox, Jeff Forristal dalam blognya, Bug itu sudah ada sejak 2009 silam atau sewaktu Android masih dalam versi 1.6 dengan codename “Donut”. Artinya, bug ini terus hidup selama empat tahun terakhir di setiap ponsel Android, walau telah berganti versi baru. Diperkirakan, terdapat 900 juta perangkat Android yang beredar saat ini.

Ia mengatakan, bug tersebut muncul ketika Android melakukan kesalahan verifikasi kriptografi terhadap perangkat lunak yang akan diinstal pada smartphone.

Semua aplikasi Android mengandung tanda tangan kriptografi. Android menggunakan tanda kriptografi itu sebagai cara untuk memeriksa apakah sebuah aplikasi atau program yang akan diinstal adalah sah dan belum dirusak atau dimodifikasi.

Bug ini memberi celah bagi peretas untuk dapat memalsukan pengesahan aplikasi tanpa mengubah tanda tangan kriptografi aplikasi itu sendiri. Dengan kata lain, memungkinkan hacker dapat menipu sistem Android ketika melakukan verifikasi penginstalan program aplikasi. Pengguna Android pun tidak akan menyadarinya. Sebab yang Ia tahu, aplikasi instalannya itu terlihat baik-baik saja, padahal belum tentu aman.

Cara kerjanya, Hacker memasukan sebuah trojan berbahaya ke dalam sebuah APK atau paket aplikasi Android tanpa perlu melanggar tanda kriptografinya. Lalu hacker menyebarkan aplikasi modifikasinya ke situs online berbagi file.

Forristal menyarankan, pemilik perangkat Android harus ekstra hati-hati dalam mengidentifikasi developer dari aplikasi yang akan didownload.

“Dalam kasus ini, kami telah memodifikasi sistem informasi perangkat lunak dengan memasukkan nama “bluebox”,” katanya.

bluebox

Bluebox telah melaporkan penemuan bug ini ke pihak Google pada Februari lalu. Namun sayangnya, Google belum memberikan komentar pada penemuan bluebox itu saat ini. Forristal pun berencana, mengungkapkan temuan ini lebih lanjut di konferensi peretas internasional, Black Hat Hacker yang diadakan pada Agustus tahun ini.

Dikutip dari BBC, March Rogers, seorang peneliti di perusahaan kemanan ponsel Lookout mengatakan, Google telah diberitahu tentang adanya bug ini. Google pun telah menambahkan sistem pemeriksaan di Google Play Store-nya untuk melihat dan menghentikan aplikasi yang telah dimodifikasi dengan cara ini.

Menurut dugaan, bahaya dari bug ini dipandang masih sebatas teori belaka. Sebab, belum ada bukti eksploitasi kejahatan cyber dari peretas.

Share
Load Comments

Gadget

October 19, 2025 - 0

Review Infinix GT 30: Smartphone Gaming Padahal Aslinya All-Rounder!

Ini adalah Infinix GT 30! Ya, hape ini adalah versi…
July 10, 2025 - 0

Fossil Hadirkan Dua Jam Tangan Kolaborasi Marvel Fantastic Four

Fossil mengumumkan hadrinya dua jam tangan eksklusif hasil kolaborasi Marvel…
June 18, 2025 - 0

Review “Singkat” Samsung Galaxy S25 Edge: Smartphone Pemicu Pro-Kontra! Sebaik/Seburuk Itu?

Ini hape yang memicu Pro-kontra.  Banyak orang, bahkan kami pun…
June 17, 2025 - 0

Review Amazfit Active 2 Square: Smartwatch “Kotak” yang Klasik, Canggih, dan Baterai Awet!

Kalian sedang cari smartwatch bentuk kotak yang canggih, baterai irit,…

Laptop

June 18, 2026 - 0

Review ASUS ROG Zephyrus Duo (2026): Kencang “Pol” Buat Multitasking & Gaming AAA

Laptop Gaming kekinian tuh harusnya kayak gini. Ini adalah “ASUS…
May 27, 2026 - 0

Review Polytron Luxia with AMD Ryzen 5: Rp 7 Jutaan, Kencang, Upgradeable, 5X USB, ADP+

Ini dia Laptop pertama Polytron dengan prosesor AMD Ryzen. Harganya?…
May 25, 2026 - 0

Review Acer TravelMate X4 14 AI: Laptop Bisnis AI Cepat, Ringan & Produktif

Kata siapa bisnis UMKM ga butuh Laptop canggih?! Apalagi sekarang…
May 21, 2026 - 0

Review ASUS Zenbook DUO 2026 (UX8407AA): Desain Baru, Makin Kokoh, Makin Kenceng!

Kerja serius pakai laptop thin and light biasa? Kurang mantap…

Gaming

June 22, 2026 - 0

Honkai: Nexus Anima Siapkan Closed Beta Baru, Hadirkan Karakter dan Sistem Baru

HoYoverse akan menggelar closed beta dari game monster collection baru…
June 22, 2026 - 0

SteamOS 3.8 Resmi Meluncur, Beri Dukungan Awal untuk Steam Machine

SteamOS 3.8 resmi dirilis dengan dukungan awal untuk Steam Machine,…
June 22, 2026 - 0

PS6 Diprediksi Bisa Mundur ke 2028 atau 2029 Oleh Embracer Group

Laporan dari Embracer Group memprediksi Sony kemungkinan besar mempertimbangkan memundurkan…
June 22, 2026 - 0

Bocoran Retailer Portugal Indikasikan GTA 6 Bisa Dibanderol Sekitar $105

Listing bocoran dari FNAC Portugal mengindikasikan GTA 6 edisi standar…