Langsung ke konten utama

30% Chip Qualcomm Rawan Kena Hack

Smartphone masa kini bisa melakukan segala hal. Mulai dari melakukan panggilan telepon, mengirim SMS, bermain game, mengambil foto bahkan pembelanjaan secara daring. 

Perangkat smartphone Android sendiri memiliki pangsa pasar paling besar. Dan mayoritas perangkat Android menggunakan Qualcomm Snapdragon SoC (System on Chip).



Selain memiliki CPU dan GPU yang kuat, Snapdragon SoC juga dilengkapi modem terintegrasi yang memberi penggunanya konektivitas internet yang cepat. Mulai dari jaringan 4G LTE dan juga 5G mutakhir.

Namun baru-baru ini Check Point Research yang merupakan sebuah perusahaan keamanan cyber multinasional menemukan kerentanan di Mobile Station Modems (MSM) milik Qualcomm.



Menurut Check Point, sistem operasi Google Android dapat mengakses MSM melalui Qualcomm MSM Interface (QMI). Dari celah tersebut, Check Point dapat menyelidiki kerentanan perangkat yang melibatkan QMI.

Check Point mengungkapkan bahwa Mobile Station Modems (MSM) Qualcomm berpotensi memungkinkan hacker memanfaatkan sistem operasi Android untuk memasukkan kode berbahaya ke dalam handphone, tanpa terdeteksi.

Celah tersebut juga memungkinkan hacker mengintip SMS dan riwayat panggilan. Bahkan hacker juga bisa mendengarkan panggilan telepon pengguna. Tak hanya itu, para hacker juga dapat mengakses konten di kartu SIM yang ada di perangkat.

Kerentanan heap overflow, dilacak sebagai CVE-2020-11292, berada di API layanan suara QMI yang diekspos oleh modem ke sistem operasi tingkat tinggi. Kerentanan tersebut dapat dimanfaatkan oleh aplikasi jahat untuk menyembunyikan aktivitasnya "di bawah" OS di chip modem itu sendiri. 

Dengan demikian, aksi para peretas tidak terlihat oleh perlindungan keamanan yang ada di dalam perangkat Android.



Baca juga:


Dirancang sejak 1990-an, chip Qualcomm MSM memungkinkan ponsel terhubung ke jaringan seluler dan memungkinkan Android untuk menggunakan prosesor chip melalui Qualcomm MSM Interface (QMI). 

Sistem ini memungkinkan komunikasi antara komponen perangkat lunak di MSM dan lainnya serta subsistem periferal pada perangkat seperti kamera dan pemindai sidik jari.

Jika dipersentasekan, sekitar 40% dari semua smartphone yang beredar saat ini, termasuk perangkat dari Google, Samsung, LG, Xiaomi dan One Plus, rata-rata semuanya menggunakan chip Qualcomm MSM. Dan diperkirakan, 30% perangkat tersebut dilengkapi dengan QMI di dalamnya.

Bisa dibayangkan potensi luar biasa yang bisa timbul jika para peretas berhasil memanfaatkan celah keamanan tersebut.

Berita adanya celah dalam chipset Qualcomm ini sendiri bukan pertama kalinya muncul. Pada Agustus 2020 lalu, para peneliti Check Point sudah mengungkapkan lebih dari 400 masalah keamanan di dalam chipset Qualcomm.



Secara kolektif, mereka menyebutnya "achilles" untuk chip pemrosesan sinyal digital Qualcomm tersebut. Karena, ia memungkinkan hacker untuk mengubah telepon menjadi alat mata-mata yang sempurna, tanpa memerlukan interaksi penggunanya.

Untuk menghindari serangan dari para hacker ini, Check point menyarankan pengguna Android yang memiliki smartphone dengan chip Qualcomm meng-update OS dengan versi yang terbaru. Selain itu, pengguna juga disarankan hanya men-download aplikasi yang aman dan resmi saja.

Postingan Populer

Review Asus Vivobook 14 A1405VA. Laptop Kerja Rp9 Jutaan

Dunia kerja yang semakin dinamis menuntut perangkat yang tidak hanya portabel, tetapi juga andal, aman, dan mampu mengakomodasi berbagai kebutuhan multitasking. Tren laptop kerja kini tak lagi sekadar berfokus pada bodi yang tipis dan ringan, tetapi juga memperhatikan aspek performa. Mulai dari prosesor kencang, kapasitas RAM besar dan upgradable, semua kini menjadi faktor esensial. Tak lupa juga dengan kehadiran fitur-fitur penunjang produktivitas seperti layar rasio 16:10, port konektivitas lengkap, dan sistem keamanan biometrik. Selain itu, laptop kerja modern dituntut memiliki daya tahan fisik yang tangguh. Standar militer seperti MIL-STD 810H kini menjadi nilai tambah penting, terutama bagi para profesional muda yang sering berpindah tempat kerja atau bekerja dalam kondisi lingkungan yang tidak selalu ideal. Terakhir, dukungan sistem operasi terkini dan paket software produktivitas seperti Microsoft Office Home & Student juga kini menjadi bagian dari “value” yang dicari oleh p...

Layar OLED untuk Gaming Akan Makin Hebat

LG Display kembali menunjukkan dominasinya sebagai pionir teknologi layar global. Perusahaan asal Korea Selatan ini mengumumkan keberhasilan produksi massal panel monitor OLED tercanggih di dunia dengan mengandalkan teknologi milik sendiri. Ya, lewat teknologi yang disebut sebagai Primary RGB Tandem, LG Display mengemas kombinasi luar biasa. Kecerahan hingga 1.500 nits, refresh rate 280Hz, dan respons waktu secepat 0,03ms. Tiga elemen utama dalam kualitas gambar monitor gaming OLED. Teknologi Primary RGB Tandem merupakan terobosan generasi keempat OLED dari LG. Alih-alih menggunakan satu lapisan RGB, teknologi ini menumpuk empat lapisan warna primer merah, hijau, dan biru secara independen. Hasilnya adalah kecerahan puncak tertinggi untuk OLED ukuran 27 inci, mencapai 1.500 nits (APL 1,5%), sambil mempertahankan akurasi warna hingga 99,5%. Capaian ini sangat ideal, tidak hanya untuk gamer, tapi juga untuk profesional kreatif di bidang produksi film dan color grading. Tidak berhenti di ...

Peneliti Temukan Cara Aman Ambil Emas dari Elektronik Bekas

Sebuah terobosan penting dalam dunia pertambangan dan daur ulang limbah elektronik datang dari Australia. Tim peneliti dari Flinders University berhasil mengembangkan metode baru untuk mengekstraksi emas yang jauh lebih aman dan ramah lingkungan dibanding metode konvensional yang selama ini mengandalkan bahan kimia beracun seperti merkuri dan sianida. Emas adalah logam mulia bernilai tinggi yang digunakan luas di berbagai sektor, dari perhiasan dan investasi hingga elektronik, kedokteran, dan industri kedirgantaraan. Namun, metode ekstraksi tradisionalnya sering kali membawa dampak besar terhadap lingkungan dan kesehatan manusia.  Merkuri, misalnya, masih banyak digunakan oleh penambang skala kecil di berbagai belahan dunia, meskipun sudah diketahui menyebabkan keracunan akut dan kerusakan ekosistem. Masalah ini semakin mendesak dengan melonjaknya limbah elektronik global. Pada tahun 2022, dunia menghasilkan sekitar 62 juta ton e-waste, sebagian besar mengandung logam berharga sep...

Review Advan AI Gen. Laptop AI Murah yang Menjanjikan

Pasar laptop di Indonesia saat ini tengah menyaksikan datangnya gelombang besar masuknya perangkat berlabel AI. Kondisi tersebut sejalan dengan tren di pasar global, terkait komputasi yang mulai mengintegrasikan kecerdasan buatan ke dalam sistem operasi maupun aplikasi kreatif.  Mulai dari brand global ternama hingga pemain lokal, semuanya berlomba menghadirkan laptop AI, khususnya yang dilengkapi dengan kemampuan AI terintegrasi. Dan yang paling diincar adalah segmen produktivitas dan kreator konten.  Dalam konteks ini, Advan, salah satu produsen lokal yang selama ini dikenal lewat perangkat terjangkau, mencoba masuk ke kategori baru yang lebih premium. Tentunya juga menyasar segmen laptop AI performa tinggi, melalui produk terbarunya, Advan AI Gen.  Dengan jargon “The Fastest, Strongest, Professional AI Notebook”, laptop AI ini mencoba menggaet kalangan profesional muda, content creator, dan bahkan gamer kasual lewat kombinasi spesifikasi mentereng dan desain ringkas....

Blue Screen of Death (BSOD) Akan Hilang dari Windows!

Setelah hampir empat dekade menjadi simbol frustrasi pengguna Windows, layar biru legendaris alias Blue Screen of Death (BSOD) akhirnya akan dipensiunkan. Ya, Microsoft mengonfirmasi bahwa penghapusan BSOD akan mulai akhir musim panas 2025. Tapi jangan gembira dulu. BSOD akan tetap muncul. Meski begitu, Windows 11 akan menghadirkan versi baru dari layar error ini. Dengan latar belakang hitam dan tampilan yang lebih sederhana, dan nanti akan dijuluki Black Screen of Death. Perubahan ini bukan sekadar kosmetik. Microsoft menghapus ikon wajah sedih dan kode QR yang biasanya tampil di BSOD, menggantinya dengan satu kode stop yang menjelaskan penyebab crash, seperti driver bermasalah atau komponen spesifik. Desain ramping ini pertama kali diuji di Windows Insider dan meniru tampilan layar progres sistem saat pembaruan berlangsung. Tujuannya jelas: membuat pesan error lebih mudah dipahami, tidak hanya oleh profesional IT, tapi juga oleh pengguna biasa. Menurut David Weston, Wakil Presiden Ke...