Data HP Android yang Pakai Cip Snapdragon Terancam

CNN Indonesia | Rabu, 12/08/2020 08:56 WIB
Peneliti menyatakan lebih dari 1 miliar perangkat Android rentan pencurian data karena menggunakan chip Qualcomm Snapdragon. Ilustrasi curi data pengguna Android lewat chip Qualcomm Snapdragon. (Istockphoto/ Xijian)
Jakarta, CNN Indonesia --

Peneliti menyatakan lebih dari 1 miliar perangkat Android memiliki kerentanan karena menggunakan chip Qualcomm Snapdragon. Mereka mengatakan menemukan 400 kerentanan dalam chip tersebut.

Peneliti mengatakan kerentanan chip Qualcomm Snapdragon dapat dimanfaatkan untuk menginstal aplikasi berbahaya di perangkat target tanpa izin pengguna dan kemudian dapat digunakan untuk mencuri data pengguna, melacak lokasi pengguna, atau mendengarkan lingkungan sekitarnya.

Melansir Wccftech, kerentanan memungkinkan penyerang menyembunyikan kode berbahaya dari sistem operasi, yang membuatnya tidak dapat dihapus. Penyerang juga dapat membiarkan perangkat Android tidak responsif, sehingga sulit digunakan untuk melakukan perubahan dan menyelesaikan masalah.


Qualcomm dikabarkan telah mengetahui kerentanan tersebut dari perusahaan perangkat lunak Check Point yang melakukan penelitian berjuluk 'Achilles'.

Dalam laman resmi, Check Point menyampaikan lebih dari 400 kode rentan ditemukan dalam chip digital signal processor (DSP) milik Qualcomm Technologies. Diketahui, Qualcomm menyediakan berbagai macam chip yang tertanam ke dalam perangkat ponsel kelas atas, mulai dari Google, Samsung, LG, Xiaomi, OnePlus, dan lainnya.

Beberapa dampak kerentanan dari DSP milik Qualcomm, yakni penyerang dapat mengubah ponsel menjadi alat mata-mata yang sempurna, tanpa memerlukan interaksi pengguna. Informasi yang dapat diambil dari ponsel terdiri dari foto, video, perekaman panggilan, data mikrofon waktu nyata, GPS, hingga data lokasi.

Selain tidak membuat responsif, kerentanan dapat membuat malware dan kode berbahaya lainnya dapat sepenuhnya menyembunyikan aktivitas mereka dan menjadi tidak dapat dilepas.

Check Point menjelaskan DSP adalah sistem pada chip yang memiliki perangkat keras dan lunak yang dirancang untuk mengoptimalkan dan memungkinkan setiap area penggunaan pada perangkat itu sendiri, misalnya kemampuan mengisi daya (seperti fitur pengisian cepat).

Kemudian pengalaman multimedia, misalnya video, HD Capture, kemampuan AR, hingga berbagai fitur Audio. Sederhananya, DSP adalah komputer lengkap dalam satu chip dan hampir semua ponsel modern menggunakannya.

Dalam sebuah pernyataan, pejabat Qualcomm mengatakan terus memvalidasi masalah tersebut dan menyediakan mitigasi yang sesuai untuk OEM.

"Kami tidak memiliki bukti bahwa ini sedang dieksploitasi. Kami mendorong pengguna untuk memperbarui perangkat mereka saat patch tersedia dan hanya menginstal aplikasi dari lokasi terpercaya seperti Google Play Store," ujar pejabat Qualcomm melansir Ars Technica.

(jps/DAL)

[Gambas:Video CNN]