Liputan6.com, Jakarta - Peneliti keamanan, Guang Gong, berhasil menemukan sebuah celah keamanan di browser Google Chrome untuk Android. Celah ini memungkinkan penyerang untuk mengambil alih ponsel seseorang, jika mereka mengklik URL website yang berisi kode berbahaya.
Menurut yang dilaporkan laman The Register, setelah mendapatkan kontrol ponsel tersebut, penyerang nantinya bisa men-download aplikasi tambahan ke perangkat yang terinfeksi tanpa sepengetahuan pengguna.
Eksploitasi celah ini dipamerkan di kontes hacking MobilePwn2Own pada konferensi PacSec 2015 yang berlangsung di Tokyo. Namun sayang Gong tidak mengungkapnya secara detail.
Terkait celah keamanan tersebut, Gong menemukan kerentanan pada JavaScript v8 engine. Kerentanan ini bisa dijumpai pada semua versi sistem operasi Android jika pengguna mengunjungi situs web berbahaya.. Bahkan pada smartphone terbaru Nexus 6 sekalipun.
"Begitu ponsel mengakses website berbahaya, celah JavaScript v8 di Google Chrome bisa digunakan untuk menginstal aplikasi tanpa interaksi pengguna," katanya.
Gong mengatakan ia membutuhkan waktu tiga bulan untuk menemukan celah tersebut. Salah seorang engineer keamanan di Google kabarnya telah mengetahui keberadaan bug ini.
"Hal mengesankan dari eksploitasi Gong adalah bahwa ini hanya memerlukan satu serangan; kebanyakan orang saat ini harus mengeksploitasi beberapa celah untuk bisa mendapatkan akses istimewa dan menjalankan software tanpa interaksi pengguna," kata organizer PacSec, Dragos Ruiu.
Atas temuannya ini, Ruiu mengatakan ada kemungkinan bahwa Google akan memberikan reward berupa uang melalui program bug bounty. Gong juga akan diberangkatkan ke konferensi keamanan CanSecWest pada Maret 2016.
(dew)
Ponsel Android Bisa Dibajak Hanya Lewat URL
Celah ini memungkinkan penyerang mengambil alih ponsel seseorang, jika mereka mengklik URL website yang berisi kode berbahaya.
diperbarui 15 Nov 2015, 15:00 WIB(foto: phonearena.com)
Advertisement
Advertisement
POPULER
1 2 3 4 5 6 7 8 9 10
Berita Terbaru
Enggak Gampang Ditipu, 4 Zodiak Ini Jago Mendeteksi Kebohongan
Jepang Berencana Pakai Trem Otonom Buatan China untuk Angkut Wisatawan ke Kaki Gunung Fuji
Penonton MotoGP 2024 Tembus 3 Juta Orang, Balapan di Mandalika Peringkat Berapa?
Prediksi Harga Emas Minggu Ini, Terjun Bebas Lagi?
Mengenal Sate Ratu Jogja, Wisata Kuliner Hits di Jogja Wajib Dicoba
Maarten Paes Gajinya Berapa? Simak Profil Kiper Timnas Indonesia yang Jadi Termahal ke-3 di Asia
Penerapan Kembali Aturan Ganjil Genap Jakarta di Awal Pekan, Senin 18 November 2024
6 Momen Nathalie Holscher Video Call Sule Ucapkan Selamat Ultah, Adzam Siapkan Kue
Gading Marten Dikabarkan Punya Kekasih Baru, Gisella Anastasia Pilih Bungkam
VIDEO: Impor Mobil Tiongkok Meningkat Pesat di Afrika Selatan
Dharma Sebut Setelah Covid-19 Akan Ada Lagi Pandemi X
Imbas Wabah Keracunan E.coli, McDonald's Berinvestasi Hampir Rp1,6 Triliun demi Pulihkan Penjualan