Liputan6.com, Jakarta - Peneliti keamanan, Guang Gong, berhasil menemukan sebuah celah keamanan di browser Google Chrome untuk Android. Celah ini memungkinkan penyerang untuk mengambil alih ponsel seseorang, jika mereka mengklik URL website yang berisi kode berbahaya.
Menurut yang dilaporkan laman The Register, setelah mendapatkan kontrol ponsel tersebut, penyerang nantinya bisa men-download aplikasi tambahan ke perangkat yang terinfeksi tanpa sepengetahuan pengguna.
Eksploitasi celah ini dipamerkan di kontes hacking MobilePwn2Own pada konferensi PacSec 2015 yang berlangsung di Tokyo. Namun sayang Gong tidak mengungkapnya secara detail.
Terkait celah keamanan tersebut, Gong menemukan kerentanan pada JavaScript v8 engine. Kerentanan ini bisa dijumpai pada semua versi sistem operasi Android jika pengguna mengunjungi situs web berbahaya.. Bahkan pada smartphone terbaru Nexus 6 sekalipun.
"Begitu ponsel mengakses website berbahaya, celah JavaScript v8 di Google Chrome bisa digunakan untuk menginstal aplikasi tanpa interaksi pengguna," katanya.
Gong mengatakan ia membutuhkan waktu tiga bulan untuk menemukan celah tersebut. Salah seorang engineer keamanan di Google kabarnya telah mengetahui keberadaan bug ini.
"Hal mengesankan dari eksploitasi Gong adalah bahwa ini hanya memerlukan satu serangan; kebanyakan orang saat ini harus mengeksploitasi beberapa celah untuk bisa mendapatkan akses istimewa dan menjalankan software tanpa interaksi pengguna," kata organizer PacSec, Dragos Ruiu.
Atas temuannya ini, Ruiu mengatakan ada kemungkinan bahwa Google akan memberikan reward berupa uang melalui program bug bounty. Gong juga akan diberangkatkan ke konferensi keamanan CanSecWest pada Maret 2016.
(dew)
Ponsel Android Bisa Dibajak Hanya Lewat URL
Celah ini memungkinkan penyerang mengambil alih ponsel seseorang, jika mereka mengklik URL website yang berisi kode berbahaya.
diperbarui 15 Nov 2015, 15:00 WIB(foto: phonearena.com)
Advertisement
Advertisement
Advertisement
POPULER
1 2 3 4 5 6 7 8 9 10
Berita Terbaru
Jangan Salah Kaprah, Ini Bedanya Hak Daging Kurban untuk Orang Kaya dan Miskin
Dalam 6 Bulan, Shin Tae-yong Bikin 3 Sejarah Dahsyat Bersama Timnas Indonesia
Polisi Sempat Tangkap 3 Orang Penonton pada Laga Timnas Indonesia vs Filipina di GBK, Akibat Bawa Ini
Top 3 Berita Hari Ini: Berpakaian Necis di Bangladesh, Turis Indonesia Dikira Artis hingga Dimintai Foto
KAI Daop 8 Surabaya Operasikan Satu KA Tambahan Sambut Libur Panjang Idul Adha
Timwas Haji DPR Akan Lakukan Evaluasi Kebijakan Nusuk Bersama Menteri Agama
LPSK Ungkap Adanya Dugaan Inkonsistensi dari Saksi Kasus Vina Cirebon
Grup Perusahaan Ini Tawarkan Hunian Modern untuk Mahasiswa di Jakarta Barat
IHSG Tinggalkan Posisi 6.900 Terseret Aksi Jual Investor Asing, Saham GOTO Anjlok 5,36%
Kualifikasi Piala Dunia 2026: Pemain Filipina Benturan dengan Ernando, Ambulans Masuk ke Lapangan
Klasemen Akhir Grup F Kualifikasi Piala Dunia 2026 Zona Asia: Timnas Indonesia Ukir Sejarah Baru
Ikuti Fit and Proper Test Pilkada Sumut di PKB, Edy Rahmayadi Tegaskan Tak Ada Mahar Politik