Pages/Halaman:
Advertisement
Swipe Up
ilustrasi/Net
SAFAHAD - Microsoft memperingatkan bahwa jutaan smartphone Android saat ini berada dalam ancaman dan risiko peretasan. Hal ini setelah Microsoft menemukan kelemahan keamanan dalam aplikasi Android populer dari Play Store yang diinstal secara default oleh produsen.
Parahnya lagi, layanan ini tersedia sebagai aplikasi yang sudah diinstal sebelumnya di ponsel Android yang membahayakan pengguna. Seringkali, aplikasi pra-instal agak susah untuk dihapus atau dicopot pemasangannya.
Menurut Microsoft, aplikasi tersebut hadir di jutaan smartphone Android yang beredar di seluruh dunia. Beberapa aplikasi, yang tersedia di Play Store, telah mencatat jutaan unduhan.
Secara rinci, Microsoft telah mengidentifikasi empat kelemahan keamanan dengan menggali kode kerangka kerja. “Kerentanan yang kami temukan semuanya dapat dieksploitasi dengan cara yang sama,” jelas Microsoft.
Menurut tim peneliti, kekurangan tersebut dapat memungkinkan penyerang berpengalaman untuk menanamkan backdoor yang kuat pada smartphone dari jarak jauh.
Dengan backdoor atau celah belakang ini, para peretas akan dapat menginstal virus atau spyware tanpa sepengetahuan pengguna. Lebih buruk lagi, seorang peretas dapat langsung mengambil kendali perangkat Anda tanpa memerlukan akses fisik ke perangkat tersebut.
Seperti yang ditunjukkan Microsoft, kerangka kerja ini dapat mengakses sumber daya sistem dan melakukan tugas-tugas terkait sistem, seperti menyesuaikan audio, kamera, daya, dan kontrol penyimpanan perangkat. Kerangka kerja yang dikembangkan oleh mce Systems juga memiliki hak istimewa yang diperpanjang untuk bekerja dengan aplikasi sistem.
Selain itu, inilah mengapa eksploitasi cacat yang terletak di kode kerangka kerja membahayakan data pribadi dan keamanan pengguna. Dalam konteks ini, Microsoft percaya bahwa pelanggaran dapat disebabkan oleh tingkat keparahan yang tinggi.[jawapos]