Celah Keamanan di Browser Bawaan Android Ditemukan

Author
Ozal
Reading time:
May 22, 2015

Seorang peneliti keamanan cyber belum lama ini menemukan celah keamanan pada browser bawaan (stock app) perangkat Android yang memungkinkan hacker dapat memanipulasi alamat URL di address bar.

chrome

Celah keamanan ini ditemukan oleh Rafay Baloch. Ia menciptakan sebuah program eksploitasi peretasan uji coba untuk menyerang kelemahan browser bawaan Android tersebut. Hasilnya, Ia berhasil menampilkan sebuah halaman login akun palsu yang tidak disadari oleh korbannya. Itu lantaran korban melihat alamat URL-nya bertuliskan www.google.com, lengkap dengan embel-embel “https”, yang sebenarnya hanya manipulasi.

“Seorang penyerang (hacker) dapat menggunakan celah ini untuk meyakinkan korban pishing dari email, teks, atau link untuk memasukkan identitas pribadi ke halaman web yang dikendalikan oleh penyerang tersebut.” kata Tod Beardsley, seorang manajer riset keamanan di Rapid7, perusahaan yang membantu Baloch mengeksplorasi lebih lanjut atas celah tersebut.

chromwe
Ilustrasi

Awalnya, Baloch menemukan cacat keamanan ini pada Android 5.0 Lollipop di mana Chrome telah menjadi browser bawaan perangkat Android sejak versi 4.4 KitKat. Namun kemudian, masalah ini juga ditemukan pada browser bawaan di versi Android yang lebih tua atau di bawah Lollipop.

Pihak Google sendiri sudah memberikan update patch keamanan untuk browser Chrome di perangkat Android Lollipop. Namun di sisi lain, Chrome untuk KitKat belum mendapatkan update patch. Ia menyarankan pengguna Android lawas untuk sementara waktu, tidak menggunakan Chrome. Atau setidaknya, hingga Google dan pihak vendor smartphone memberikan update OS ke versi 5.0.

Pengguna disarankan untuk menghindari penggunaan browser Chrome saat melakukan otentifikasi, terutama saat mengunjungi link dari sumber tak terpercaya atau diverifikasi hingga patch tersedia (untuk masing-masing versi OS).” ujarnya yang menambahkan, masalah ini sudah dilaporkan ke pihak Google.

Share
Load Comments

Gadget

October 19, 2025 - 0

Review Infinix GT 30: Smartphone Gaming Padahal Aslinya All-Rounder!

Ini adalah Infinix GT 30! Ya, hape ini adalah versi…
July 10, 2025 - 0

Fossil Hadirkan Dua Jam Tangan Kolaborasi Marvel Fantastic Four

Fossil mengumumkan hadrinya dua jam tangan eksklusif hasil kolaborasi Marvel…
June 18, 2025 - 0

Review “Singkat” Samsung Galaxy S25 Edge: Smartphone Pemicu Pro-Kontra! Sebaik/Seburuk Itu?

Ini hape yang memicu Pro-kontra.  Banyak orang, bahkan kami pun…
June 17, 2025 - 0

Review Amazfit Active 2 Square: Smartwatch “Kotak” yang Klasik, Canggih, dan Baterai Awet!

Kalian sedang cari smartwatch bentuk kotak yang canggih, baterai irit,…

Laptop

December 11, 2025 - 0

Review Infinix XBOOK B14: Harga Terjangkau, Performa Mumpuni, Cocok Buat Sekolah, Kuliah dan Kerja

Ini adalah laptop terbaru dari Infinix, yang bukan hanya terjangkau,…
December 6, 2025 - 0

Seri Mengenal Laptop Gaming Part 6 feat. HP: Main Game Lebih Kencang dengan AI!

AI yang satu ini mungkin akan kalian sukai. Tenang, AI…
December 3, 2025 - 0

Review Acer Predator Triton 14 AI: Performa Super Kencang, Suhu Tetap Adem, Bobot 1.5 KG!

Ini adalah laptop gaming dan content creation terbaru dari Acer…
December 2, 2025 - 0

Mana yg Lebih Kencang? Dual Channel 12 GB atau 16 GB? feat. ASUS Vivobook 14 A1404

“Harga RAM lagi naik.” “Tapi Laptop butuh Upgrade.” “Enaknya Upgrade…

Gaming

December 12, 2025 - 0

The Game Awards 2025 Tampilkan 50 Trailer Game & Film Adaptasi Game

Bukan hanya sekedar ajang penghargaan game, The Game Awards 2025…
December 12, 2025 - 0

Clair Obscur: Expedition 33 Menangkan 9 Awards di The Game Awards 2025

Clair Obscur: Expedition 33 mendominasi penghargaan di The Game Awards…
December 12, 2025 - 0

Developer Codex Mortis Akui Gamenya 100% Dibuat Oleh AI

Ketika game lain berusaha tutupi keterlibatan AI dalam pembuatannya, Codex…
December 12, 2025 - 0

Nintendo Alami Kerugian Besar Akibat Kelangkaan Chip

Semakin melonjaknya harga komponen komputer, terutama Memory RAM sebabkan kerugian…