Sukses

Pengguna Samsung, Buruan Update Aplikasi Galaxy Store Ada Celah Berbahaya

Pengguna Samsung disarankan untuk segera memperbarui aplikasi Galaxy Store yang ada di smartphone-nya, karena ada celah bahaya yang bisa dimanfaatkan oleh penyerang siber.

 

Liputan6.com, Jakarta - Pengguna smartphone Samsung, kamu perlu memperbarui aplikasi Galaxy Store di ponsel kamu ke versi terbaru. Langkah update Galaxy Store ini perlu dilakukan setelah peneliti keamanan menemukan sejumlah kerentanan serius di aplikasi tersebut.

Mengutip Android Headlines, Rabu (25/1/2023), update aplikasi Galaxy Store yang sudah menyediakan patch perbaikan terhadap kerentanan tersebut adalah versi 4.5.49.8 atau yang lebih baru.

Sebelumnya, para peneliti di firma keamanan NCC Group mengungkap ada dua celah kerentanan di Galaxy Store. Celah kerentanan ini diidentifikasi oleh Common Vulnerabilities and Exposures (CVE) sebagai CVE-2023-21433.

Celah ini rupanya memungkinkan penyerang untuk menginstal aplikasi (termasuk aplikasi bermuatan malware) dari file di ponsel tanpa diketahui pemilik ponsel.

Kerentanan lain bernama CVE-2023-21434. Celah ini bisa membuat tampilan web yang tidak dikonfigurasi dengan benar di Galaxy Store, memungkinkan tampilan web melewati batasan dan menelusuri domain yang dikontrol penyerang.

Nah, penyerang bisa melewati filter URL Samsung dengan meminta korban mengetuk hyperlink berbahaya di Google Chrome atau melalui aplikasi nakal yang sudah diinstal sebelumnya di perangkat Galaxy korban.

Penyerang kemudian bisa mengeksekusi JavaScript dengan meluncurkan halaman web. NCC Group menemukan kerentanan di Galaxy Store antara 23 November dan 3 Desember tahun lalu.

Firma keamanan ini menemukan, Galaxy Store versi 4.5.44.1 dan 4.5.48.3 dari toko aplikasi ini terpengaruh kekurangan tersebut, meski mungkin ada versi lain yang terpengaruh.

2 dari 4 halaman

Segera Rilis Update Galaxy Store

NCC Group pun segera memberi tahu Samsung tentang kedua masalah tersebut. Perusahaan Korea itu juga segera mengambil tindakan dan mengonfirmasi kerentanan dalam waktu dua minggu setelah menerima laporan dari NCC Group.

Sekadar informasi, untuk mengamankan pengguna, pada 1 Januari 2023, perusahaan merilis update untuk Galaxy Store ke versi 4.5.49.8. Update ini menambal kedua kerentanan di atas. Jika kamu menggunakan versi lama Galaxy Store, di smartphone kamu, segeralah perbaiki ke versi terbaru.

Menurut para peneliti, langkah-langkah keamanan di Android 13 mencegah eksploitasi CVE-2023-21433. Namun, perangkat Galaxy yang menjalankan Android 13 masih rentan terhadap kelemahan lainnya. Dianjurkan untuk menginstal pembaruan terbaru untuk mengatasi kemungkinan masalah lain juga.

3 dari 4 halaman

Segera Lakukan Update Galaxy Store

Bagi pengguna Samsung yang ingin mengetahui versi Galaxy Store di smartphone mereka, biasanya ketika membuka aplikasi ini akan ada ajakan untuk memasang aplikasi versi terbaru.

Gampangnya, kamu bisa langsung meng-update aplikasi. Jika kamu tidak melihat ada informasi atau notifikasi apa pun, kamu bisa dengan mudah mengecek untuk mendapatkan update terbaru.

Caranya, masuk ke tab Menu dan ketuk pada tombol Setting. Lalu, Scroll ke bawah dan ketuk pada About Galaxy Store.

Jika ada update yang tersedia, akan ada informasinya. Pastikan juga kamu menginstal versi 4.5.49.8 atau yang Galaxy Store terbaru.

4 dari 4 halaman

Fitur Keamanan di Browser

Masih seputar keamanan, Samsung sebelumnya meluncurkan Samsung Internet 19.0 Beta. Ini adalah fitur terbaru yang diklaim dapat menjaga penggunanya tetap aman selama browsing.

Bagi pengguna Samsung Galaxy, Samsung Internet merupakan browser umum digunakan untuk mengakses search engine dan melakukan pencarian di internet.

Aplikasi ini memiliki berbagai fitur yang seiring waktu berkembang pesat, khususnya dalam menanggapi ancaman beredar di internet.

Update terbaru dari browser ini membawa beberapa fitur spesial bertujuan untuk menjaga penggunanya tetap aman.

Perusahaan memperbarui fungsi dari fitur Smart Anti-Tracking untuk mendeteksi lokasi dari tracker rahasia, dan memblokir mereka agar tidak bisa mengumpulkan data informasi pengguna.

Perusahaan menyebutkan, fitur tersebut didukung oleh fitur AI dalam mengikuti pertumbuhan jumlah domain yang ingin mengumpulkan dan menjual data pengguna.

Samsung Internet 19.0 juga menambahkan halaman info privasi terbaru, dan memberikan pengguna akses untuk melihat apa yang sedang mereka browsing.

Halaman tersebut dapat dibuka dengan menekan logo kunci yang terletak di atas layar dalam aplikasi browsing saat pengguna membuka halaman website.\

(Tin/Ysl)