Bluebox Temukan Celah Keamanan di Smartphone Android

Author
Ozal
Reading time:
July 8, 2013

Peneliti keamanan digital BlueBox berhasil menemukan celah keamanan (bug) bernama “Master Key” di hampir seluruh smartphone berOS Android saat ini. Bug tersebut memungkinkan hacker dapat melakukan apa yang mereka inginkan di perangkat Android yang diretasnya, termasuk mencuri data informasi pribadi, menguping pembicaraan telepon, dan bahkan mengirim pesan SMS dan email.

bluebox

Menurut Chief Technology Officer BlueBox, Jeff Forristal dalam blognya, Bug itu sudah ada sejak 2009 silam atau sewaktu Android masih dalam versi 1.6 dengan codename “Donut”. Artinya, bug ini terus hidup selama empat tahun terakhir di setiap ponsel Android, walau telah berganti versi baru. Diperkirakan, terdapat 900 juta perangkat Android yang beredar saat ini.

Ia mengatakan, bug tersebut muncul ketika Android melakukan kesalahan verifikasi kriptografi terhadap perangkat lunak yang akan diinstal pada smartphone.

Semua aplikasi Android mengandung tanda tangan kriptografi. Android menggunakan tanda kriptografi itu sebagai cara untuk memeriksa apakah sebuah aplikasi atau program yang akan diinstal adalah sah dan belum dirusak atau dimodifikasi.

Bug ini memberi celah bagi peretas untuk dapat memalsukan pengesahan aplikasi tanpa mengubah tanda tangan kriptografi aplikasi itu sendiri. Dengan kata lain, memungkinkan hacker dapat menipu sistem Android ketika melakukan verifikasi penginstalan program aplikasi. Pengguna Android pun tidak akan menyadarinya. Sebab yang Ia tahu, aplikasi instalannya itu terlihat baik-baik saja, padahal belum tentu aman.

Cara kerjanya, Hacker memasukan sebuah trojan berbahaya ke dalam sebuah APK atau paket aplikasi Android tanpa perlu melanggar tanda kriptografinya. Lalu hacker menyebarkan aplikasi modifikasinya ke situs online berbagi file.

Forristal menyarankan, pemilik perangkat Android harus ekstra hati-hati dalam mengidentifikasi developer dari aplikasi yang akan didownload.

“Dalam kasus ini, kami telah memodifikasi sistem informasi perangkat lunak dengan memasukkan nama “bluebox”,” katanya.

bluebox

Bluebox telah melaporkan penemuan bug ini ke pihak Google pada Februari lalu. Namun sayangnya, Google belum memberikan komentar pada penemuan bluebox itu saat ini. Forristal pun berencana, mengungkapkan temuan ini lebih lanjut di konferensi peretas internasional, Black Hat Hacker yang diadakan pada Agustus tahun ini.

Dikutip dari BBC, March Rogers, seorang peneliti di perusahaan kemanan ponsel Lookout mengatakan, Google telah diberitahu tentang adanya bug ini. Google pun telah menambahkan sistem pemeriksaan di Google Play Store-nya untuk melihat dan menghentikan aplikasi yang telah dimodifikasi dengan cara ini.

Menurut dugaan, bahaya dari bug ini dipandang masih sebatas teori belaka. Sebab, belum ada bukti eksploitasi kejahatan cyber dari peretas.

Share
Load Comments

Gadget

October 19, 2025 - 0

Review Infinix GT 30: Smartphone Gaming Padahal Aslinya All-Rounder!

Ini adalah Infinix GT 30! Ya, hape ini adalah versi…
July 10, 2025 - 0

Fossil Hadirkan Dua Jam Tangan Kolaborasi Marvel Fantastic Four

Fossil mengumumkan hadrinya dua jam tangan eksklusif hasil kolaborasi Marvel…
June 18, 2025 - 0

Review “Singkat” Samsung Galaxy S25 Edge: Smartphone Pemicu Pro-Kontra! Sebaik/Seburuk Itu?

Ini hape yang memicu Pro-kontra.  Banyak orang, bahkan kami pun…
June 17, 2025 - 0

Review Amazfit Active 2 Square: Smartwatch “Kotak” yang Klasik, Canggih, dan Baterai Awet!

Kalian sedang cari smartwatch bentuk kotak yang canggih, baterai irit,…

Laptop

May 27, 2026 - 0

Review Polytron Luxia with AMD Ryzen 5: Rp 7 Jutaan, Kencang, Upgradeable, 5X USB, ADP+

Ini dia Laptop pertama Polytron dengan prosesor AMD Ryzen. Harganya?…
May 25, 2026 - 0

Review Acer TravelMate X4 14 AI: Laptop Bisnis AI Cepat, Ringan & Produktif

Kata siapa bisnis UMKM ga butuh Laptop canggih?! Apalagi sekarang…
May 21, 2026 - 0

Review ASUS Zenbook DUO 2026 (UX8407AA): Desain Baru, Makin Kokoh, Makin Kenceng!

Kerja serius pakai laptop thin and light biasa? Kurang mantap…

Gaming

June 6, 2026 - 0

Stellar Blade Blood Rain Resmi Diumumkan di Summer Game Fest 2026

Shift Up perlihatkan Stellar Blade Blood Rain di Summer Game…
June 6, 2026 - 0

Resident Evil Veronica Resmi Reveal di Summer Game Fest 2026

Setelah bertahun-tahun menjadi bahan rumor dan permintaan komunitas, Resident Evil…
June 6, 2026 - 0

Final Fantasy VII Revelation Tampil Dengan Apik di Summer Game Fest 2026

Setelah penantian panjang selama lebih dari dua tahun, Square Enix…
June 6, 2026 - 0

Summer Game Fest 2026 Bawa Kejutan Manis Untuk Fans Resident Evil & FFVII

Ajang showcase game akbar untuk musim panas ini, Summer Game…