Liputan6.com, Jakarta - Para peneliti di FireEye telah menemukan bahwa data yang dapat digunakan untuk melakukan kloning sidik jari pengguna disimpan sebagai fail gambar yang tidak terenkripsi, yang dapat diketahui pihak lain.
Empat peneliti keamanan, seperti diberitakan oleh The Guardian dan dikutip Minggu (23/8/2015), menemukan bahwa fail gambar tersebut, yang merupakan replika jelas sidik jari pengguna, bisa dicuri oleh aplikasi jahat atau peretas (hacker).
"Sementara beberapa vendor mengklaim bahwa mereka menyimpan sidik jari pengguna terenkripsi di partisi sistem, mereka sebenarnya menempatkan sidik jari pengguna dalam plain text dan di tempat yang keliru," ungkap para penulis.
"Di HTC One X Max sidik jari disimpan sebagai /data/dbgraw.bmp dengan pengaturan izin 0666 (bisa diketahui pihak lain). Setiap proses atau aplikasi yang tidak melalui privilege tertentu bisa mencuri sidik jari pengguna dengan membaca fail ini," lanjut mereka.
Para peneliti mempresentasikan temuan mereka pada konferensi keamanan Black Hat di Las Vegas. Mereka mampu menarik gambar sidik jari dari smartphone dan melihat detail yang cukup jelas. Gambar sidik jari tersebut agak kabur di bagian bawah dan sensor sidik jari memiliki karakteristik yang mampu direproduksi.
(why/dew)
HTC Simpan Sidik Jari Penggunanya dengan Ceroboh
Keamanan data adalah hak utama para pengguna. Namun nyatanya, hak utama ini masih belum bisa terealisasi sepenuhnya.
diperbarui 23 Agu 2015, 11:15 WIBKeamanan data adalah hak utama para pengguna. Namun nyatanya, hak utama ini masih belum bisa terealisasi sepenuhnya.
Advertisement
Advertisement
Advertisement
POPULER
1 2 3 4 5 6 7 8 9 10
Berita Terbaru
Sinopsis Film Possession: Kerasukan, Horor Psikologi Angkat Klenik di Indonesia
5 Misi Antariksa Sepanjang 2024, dari Jelajahi Bulan sampai Asteroid
Ayah Mahalini Nonmuslim, Bolehkah Jadi Wali Nikah dalam Islam?
Timnas Indonesia U-23 Dapat Amunisi Tambahan Jelang Play-off Olimpiade Melawan Guinea
HEADLINE: Mendag Revisi Aturan Kebijakan Impor Termasuk Barang Kiriman PMI, Poin Pentingnya?
Senioritas di STIP Jakarta Kembali Makan Korban Jiwa, Mau Sampai Kapan?
Karantina Sulut Musnahkan 15 Ton Daging Ayam Tidak Layak Konsumsi dari Surabaya
Ganjar Tegaskan Tak Akan Gabung di Pemerintahan Prabowo-Gibran: Kita Akan Kawal dan Kontrol
Calon Perseorangan Wajib Kantongi Dukungan 128.195 Orang di 16 Kecamatan untuk Maju Pilkada Jember
Link Live Streaming Liga Inggris Crystal Palace vs Manchester United di Vidio, Selasa 7 Mei 2024 Pukul 02.00 WIB
Ini Peran Dua Tersangka Tawuran yang Tewaskan Seorang Pelajar di Lampung
Banyuwangi Jadi Salah Satu Daerah dengan Angka Anak Tidak Sekolah Terendah di Jatim