Langsung ke konten utama

30% Chip Qualcomm Rawan Kena Hack

Smartphone masa kini bisa melakukan segala hal. Mulai dari melakukan panggilan telepon, mengirim SMS, bermain game, mengambil foto bahkan pembelanjaan secara daring. 

Perangkat smartphone Android sendiri memiliki pangsa pasar paling besar. Dan mayoritas perangkat Android menggunakan Qualcomm Snapdragon SoC (System on Chip).



Selain memiliki CPU dan GPU yang kuat, Snapdragon SoC juga dilengkapi modem terintegrasi yang memberi penggunanya konektivitas internet yang cepat. Mulai dari jaringan 4G LTE dan juga 5G mutakhir.

Namun baru-baru ini Check Point Research yang merupakan sebuah perusahaan keamanan cyber multinasional menemukan kerentanan di Mobile Station Modems (MSM) milik Qualcomm.



Menurut Check Point, sistem operasi Google Android dapat mengakses MSM melalui Qualcomm MSM Interface (QMI). Dari celah tersebut, Check Point dapat menyelidiki kerentanan perangkat yang melibatkan QMI.

Check Point mengungkapkan bahwa Mobile Station Modems (MSM) Qualcomm berpotensi memungkinkan hacker memanfaatkan sistem operasi Android untuk memasukkan kode berbahaya ke dalam handphone, tanpa terdeteksi.

Celah tersebut juga memungkinkan hacker mengintip SMS dan riwayat panggilan. Bahkan hacker juga bisa mendengarkan panggilan telepon pengguna. Tak hanya itu, para hacker juga dapat mengakses konten di kartu SIM yang ada di perangkat.

Kerentanan heap overflow, dilacak sebagai CVE-2020-11292, berada di API layanan suara QMI yang diekspos oleh modem ke sistem operasi tingkat tinggi. Kerentanan tersebut dapat dimanfaatkan oleh aplikasi jahat untuk menyembunyikan aktivitasnya "di bawah" OS di chip modem itu sendiri. 

Dengan demikian, aksi para peretas tidak terlihat oleh perlindungan keamanan yang ada di dalam perangkat Android.



Baca juga:


Dirancang sejak 1990-an, chip Qualcomm MSM memungkinkan ponsel terhubung ke jaringan seluler dan memungkinkan Android untuk menggunakan prosesor chip melalui Qualcomm MSM Interface (QMI). 

Sistem ini memungkinkan komunikasi antara komponen perangkat lunak di MSM dan lainnya serta subsistem periferal pada perangkat seperti kamera dan pemindai sidik jari.

Jika dipersentasekan, sekitar 40% dari semua smartphone yang beredar saat ini, termasuk perangkat dari Google, Samsung, LG, Xiaomi dan One Plus, rata-rata semuanya menggunakan chip Qualcomm MSM. Dan diperkirakan, 30% perangkat tersebut dilengkapi dengan QMI di dalamnya.

Bisa dibayangkan potensi luar biasa yang bisa timbul jika para peretas berhasil memanfaatkan celah keamanan tersebut.

Berita adanya celah dalam chipset Qualcomm ini sendiri bukan pertama kalinya muncul. Pada Agustus 2020 lalu, para peneliti Check Point sudah mengungkapkan lebih dari 400 masalah keamanan di dalam chipset Qualcomm.



Secara kolektif, mereka menyebutnya "achilles" untuk chip pemrosesan sinyal digital Qualcomm tersebut. Karena, ia memungkinkan hacker untuk mengubah telepon menjadi alat mata-mata yang sempurna, tanpa memerlukan interaksi penggunanya.

Untuk menghindari serangan dari para hacker ini, Check point menyarankan pengguna Android yang memiliki smartphone dengan chip Qualcomm meng-update OS dengan versi yang terbaru. Selain itu, pengguna juga disarankan hanya men-download aplikasi yang aman dan resmi saja.

Postingan Populer

Hp Oppo Murah Ini Cuma 1 Jutaan

Oppo belum lama ini menggelar smartphone terbarunya ke pasaran Indonesia. Spesifikasinya mengagumkan, apalagi fitur kameranya. Ya, Oppo Reno 10x Zoom menawarkan kemampuan fotografi yang mumpuni, sekaligus performa perangkat yang hebat. Meski demikian, ada harga ada rupa. Smartphone tersebut dipasarkan dengan harga yang tidak murah, yakni Rp12,999 juta untuk versi dengan RAM 8GB dan storage 256GB. Mahal? Tentu saja tidak, jika melihat spesifikasi yang disediakan di dalamnya. Sayangnya, tidak semua pengguna mampu membeli smartphone Oppo dengan harga yang tergolong fantastis tersebut. Cukup banyak di antara kita yang ingin membeli hp Oppo murah yang harganya kalau bisa di bawah Rp1 juta. Kalau tidak ada pun, kalau bisa harganya masih Rp1 jutaan. Alias di bawah Rp2 juta. Nah, kalau sudah begitu, apa pilihan yang bisa kita dapatkan? Berikut ini pilihannya: Harga HP Oppo Murah di 2019: Untuk smartphone alias hp Oppo murah di harga 1 jutaan, dipastikan Anda sudah mendapatkan pe...

IBM dan Arm Kolaborasi Bangun Hardware AI, Fleksibel atau Sekadar Strategi Baru?

IBM dan Arm resmi mengumumkan kolaborasi strategis untuk mengembangkan platform hardware dual-architecture. Rencana tersebut merupakan sebuah langkah yang diklaim akan menjawab kebutuhan baru enterprise di era AI.  Di atas kertas, ini terdengar seperti evolusi logis, menggabungkan kekuatan sistem enterprise IBM dengan efisiensi arsitektur Arm. Namun di balik jargon “fleksibilitas” dan “ekosistem terbuka”, ada dinamika industri yang lebih kompleks. IBM mendorong narasi integrasi end-to-end dari silikon hingga software dengan mengandalkan platform seperti Telum II dan Spyre Accelerator untuk membawa AI dari sekadar eksperimen ke operasi bisnis inti. Sementara itu, Arm menawarkan proposisi yang lebih “netral” yakni efisiensi daya, skalabilitas, dan ekosistem software luas yang selama ini menjadi daya tarik utamanya di data center modern. Kolaborasi ini pada dasarnya mencoba menjembatani dua dunia yang sebelumnya berjalan paralel yakni sistem enterprise yang konservatif dan ekosistem A...

2026, Kelelahan Digital Mulai Terasa. Pengguna Media Sosial Turun

Aktivitas media sosial di Inggris mulai menunjukkan gejala “kelelahan digital”. Laporan terbaru dari Ofcom mengungkap penurunan tajam dalam partisipasi aktif pengguna, sekaligus meningkatnya kehati-hatian dalam berinteraksi online. Ini merupakan sebuah sinyal bahwa relasi manusia dengan platform digital mulai berubah secara fundamental. Secara angka, persepsi positif terhadap internet ikut terkoreksi. Hanya 59% responden yang masih merasa manfaat online lebih besar daripada risikonya, turun drastis dari 72% tahun lalu. Meski penetrasi tetap tinggi, 9 dari 10 pengguna dewasa masih aktif di platform seperti WhatsApp, cara mereka menggunakan media sosial kini jauh lebih pasif. Perubahan paling mencolok ada pada perilaku berbagi. Hanya sekitar separuh pengguna yang masih aktif memposting, berkomentar, atau berbagi konten, turun dari 61% pada 2024. Bahkan eksplorasi situs baru ikut menurun signifikan. Ini menunjukkan internet tidak lagi menjadi ruang eksplorasi bebas, melainkan lingkungan y...

Nvidia Update Driver. Atasi Bug dan Dukung DLSS di Game Baru

Nvidia kembali merilis hotfix driver GeForce 596.02, hanya berselang singkat dari driver 595.97 WHQL yang justru memicu masalah stuttering. Langkah ini menunjukkan pola yang makin sering terjadi yakni pembaruan cepat untuk menambal bug yang muncul dari update sebelumnya. Reaktif, tapi sekaligus menandakan kualitas rilis yang kurang matang. Secara resmi, bug stuttering disebut hanya berdampak pada Arknights: Endfield. Namun fakta bahwa Nvidia merasa perlu merilis hotfix khusus mengindikasikan dampaknya lebih luas atau cukup mengganggu pengalaman bermain.  Seperti biasa, Nvidia menyebut driver hotfix hanya opsional. Artinya, pengguna di luar game tersebut mungkin lebih baik menahan diri daripada ikut terseret siklus update yang belum stabil. Di sisi lain, driver sebelumnya tetap membawa nilai penting, termasuk dukungan untuk Crimson Desert dan Death Stranding 2: On the Beach. Namun ironi muncul ketika perbaikan bug justru membuka masalah baru. Ini menjadi kritik lama terhadap ekosist...

Proses Fabrikasi 2 Nanometer TSMC Bocor, Dicuri Orang Dalam

Kasus dugaan pencurian teknologi kembali mengguncang industri semikonduktor global. Sejumlah mantan dan karyawan aktif TSMC kini menghadapi proses hukum di Taiwan terkait kebocoran rahasia dagang yang dikaitkan dengan pengembangan proses fabrikasi 2nm (N2), salah satu teknologi paling strategis di industri chip saat ini. Menurut laporan yang beredar, otoritas menemukan indikasi pelanggaran terhadap Undang-Undang Keamanan Nasional. Investigasi menyebut bahwa sejak 2023 hingga pertengahan 2025, sejumlah insinyur diduga diminta untuk membocorkan informasi teknis penting oleh pihak eksternal. Informasi tersebut mencakup detail proses manufaktur dan parameter kritikal yang digunakan dalam produksi chip generasi terbaru. Pihak yang disebut terlibat dalam skema ini antara lain individu yang kini terafiliasi dengan Tokyo Electron, perusahaan pemasok peralatan semikonduktor. Tujuannya diduga untuk meningkatkan performa mesin etching agar memenuhi standar produksi massal TSMC untuk node 2nm....