Langsung ke konten utama

30% Chip Qualcomm Rawan Kena Hack

Smartphone masa kini bisa melakukan segala hal. Mulai dari melakukan panggilan telepon, mengirim SMS, bermain game, mengambil foto bahkan pembelanjaan secara daring. 

Perangkat smartphone Android sendiri memiliki pangsa pasar paling besar. Dan mayoritas perangkat Android menggunakan Qualcomm Snapdragon SoC (System on Chip).



Selain memiliki CPU dan GPU yang kuat, Snapdragon SoC juga dilengkapi modem terintegrasi yang memberi penggunanya konektivitas internet yang cepat. Mulai dari jaringan 4G LTE dan juga 5G mutakhir.

Namun baru-baru ini Check Point Research yang merupakan sebuah perusahaan keamanan cyber multinasional menemukan kerentanan di Mobile Station Modems (MSM) milik Qualcomm.



Menurut Check Point, sistem operasi Google Android dapat mengakses MSM melalui Qualcomm MSM Interface (QMI). Dari celah tersebut, Check Point dapat menyelidiki kerentanan perangkat yang melibatkan QMI.

Check Point mengungkapkan bahwa Mobile Station Modems (MSM) Qualcomm berpotensi memungkinkan hacker memanfaatkan sistem operasi Android untuk memasukkan kode berbahaya ke dalam handphone, tanpa terdeteksi.

Celah tersebut juga memungkinkan hacker mengintip SMS dan riwayat panggilan. Bahkan hacker juga bisa mendengarkan panggilan telepon pengguna. Tak hanya itu, para hacker juga dapat mengakses konten di kartu SIM yang ada di perangkat.

Kerentanan heap overflow, dilacak sebagai CVE-2020-11292, berada di API layanan suara QMI yang diekspos oleh modem ke sistem operasi tingkat tinggi. Kerentanan tersebut dapat dimanfaatkan oleh aplikasi jahat untuk menyembunyikan aktivitasnya "di bawah" OS di chip modem itu sendiri. 

Dengan demikian, aksi para peretas tidak terlihat oleh perlindungan keamanan yang ada di dalam perangkat Android.



Baca juga:


Dirancang sejak 1990-an, chip Qualcomm MSM memungkinkan ponsel terhubung ke jaringan seluler dan memungkinkan Android untuk menggunakan prosesor chip melalui Qualcomm MSM Interface (QMI). 

Sistem ini memungkinkan komunikasi antara komponen perangkat lunak di MSM dan lainnya serta subsistem periferal pada perangkat seperti kamera dan pemindai sidik jari.

Jika dipersentasekan, sekitar 40% dari semua smartphone yang beredar saat ini, termasuk perangkat dari Google, Samsung, LG, Xiaomi dan One Plus, rata-rata semuanya menggunakan chip Qualcomm MSM. Dan diperkirakan, 30% perangkat tersebut dilengkapi dengan QMI di dalamnya.

Bisa dibayangkan potensi luar biasa yang bisa timbul jika para peretas berhasil memanfaatkan celah keamanan tersebut.

Berita adanya celah dalam chipset Qualcomm ini sendiri bukan pertama kalinya muncul. Pada Agustus 2020 lalu, para peneliti Check Point sudah mengungkapkan lebih dari 400 masalah keamanan di dalam chipset Qualcomm.



Secara kolektif, mereka menyebutnya "achilles" untuk chip pemrosesan sinyal digital Qualcomm tersebut. Karena, ia memungkinkan hacker untuk mengubah telepon menjadi alat mata-mata yang sempurna, tanpa memerlukan interaksi penggunanya.

Untuk menghindari serangan dari para hacker ini, Check point menyarankan pengguna Android yang memiliki smartphone dengan chip Qualcomm meng-update OS dengan versi yang terbaru. Selain itu, pengguna juga disarankan hanya men-download aplikasi yang aman dan resmi saja.

Postingan Populer

Perbandingan Intel Iris Xe Graphics dengan Iris Xe Max

Laptop VGA onboard? Kesannya low end dan low performance ya? Tapi jangan salah. Konsep itu kini sudah tidak tepat. Ya, laptop dengan VGA onboard pun kini punya performa yang bukan kaleng-kaleng. Sebagai informasi, sejak Intel menghadirkan prosesor Core generasi ke-11 mereka, performa VGA onboard yang dimilikinya semakin meningkat pesat. Khususnya untuk seri Core i5 dan Core i7 yang diperkuat oleh Intel Xe Graphics. Di sisi lain, jangan anggap sepele juga. Menurut data Lembaga riset terkemuka GfK, per kuartal pertama 2021 lalu, pangsa pasar VGA di Indonesia dikuasai Intel onboard secara signifikan yakni 54 persen lebih. Barulah setelah itu dikuasai oleh AMD onboard serta juga AMD Radeon discrete dengan 25 persen. Nvidia sendiri hanya punya pasar sebesar 16 persen sekian. Jadi, terlihat kan betapa signifikan peranan VGA onboard dalam kehidupan komputasi masa kini? Intel Iris Xe Max Graphics Nah, kali ini kita akan bahas performa VGA “onboard” lebih baru lagi dari Intel yakni Intel ...

Apa Beda QLED dan OLED? Mana yang Lebih Bagus di Antaranya?

Saat memilih TV baru, konsumen kerap dihadapkan pada istilah teknis seperti HDR, refresh rate 120Hz, hingga HDMI generasi terbaru. Namun, dua istilah yang paling sering membingungkan adalah QLED dan OLED.  Keduanya sering diposisikan sebagai teknologi layar kelas atas, padahal secara fundamental, QLED dan OLED bekerja dengan cara yang sangat berbeda. OLED adalah singkatan dari organic light-emitting diode. Teknologi ini bersifat emissive, artinya setiap piksel dapat memancarkan cahaya sendiri tanpa memerlukan lampu latar. Karena itu, OLED mampu mematikan piksel sepenuhnya saat menampilkan warna hitam, menghasilkan kontras nyaris tak terbatas dan tingkat hitam yang sangat pekat. Inilah alasan utama mengapa TV OLED seperti LG OLED C3, LG G3, atau Samsung S95C QD-OLED sering dianggap memiliki kualitas gambar terbaik di kelasnya. Sebaliknya, QLED merupakan pengembangan dari TV LCD LED konvensional. QLED adalah singkatan dari quantum dot LED, di mana lapisan quantum dot digunakan untuk ...

Harddisk Terbesar di Dunia. Western Digital Siapkan HDD 60TB hingga 140TB

Western Digital kembali menegaskan bahwa hard disk drive (HDD) belum mendekati akhir hayatnya. Di tengah dominasi SSD untuk komputasi konsumen, perusahaan ini justru memaparkan peta jalan agresif untuk mendorong kapasitas HDD hingga 60TB dalam waktu dekat, bahkan melampaui 140TB pada dekade 2030-an.  Target ini secara jelas diarahkan untuk menjawab kebutuhan penyimpanan masif dari beban kerja AI dan cloud berskala besar. Dalam pernyataan resminya, Western Digital mengungkapkan bahwa mereka akan mulai memproduksi massal HDD komersial berbasis heat-assisted magnetic recording (HAMR) pada 2026. Generasi awal akan hadir dengan kapasitas 40TB berbasis CMR dan 44TB berbasis SMR, sebelum volume produksinya meningkat pada 2027.  Pendekatan ini menandai transisi penting dari ePMR menuju HAMR sebagai fondasi jangka panjang peningkatan kapasitas. Kunci utama strategi ini terletak pada inovasi laser. Selama ini, industri HDD mengandalkan edge-emitting laser pada teknologi HAMR, namun menu...

Review Lenovo ThinkPad E14 Gen 7. Laptop Bisnis di Era Efisiensi dan Mobilitas

Industri laptop bisnis tengah mengalami pergeseran signifikan. Jika sebelumnya performa dan skalabilitas menjadi tolok ukur utama, kini efisiensi daya, mobilitas, keamanan, dan keberlanjutan justru menjadi faktor penentu. Perusahaan semakin menuntut perangkat yang ringkas, tahan lama, mudah dikelola, namun tetap cukup bertenaga untuk produktivitas. Tren kerja hybrid juga turut mengubah prioritas desain laptop bisnis. Bobot ringan, daya tahan baterai memadai, konektivitas lengkap, serta fitur keamanan berlapis kini menjadi standar baru. Produsen pun berlomba menghadirkan perangkat yang tidak sekadar kuat di atas kertas, tetapi relevan dengan kebutuhan kerja modern. Lenovo melalui lini ThinkPad E-Series mencoba menjawab tantangan tersebut. Buktinya, ThinkPad E14 Gen 7   hadir sebagai opsi entry-level hingga menengah untuk profesional dan pelaku bisnis yang membutuhkan laptop tangguh, fleksibel, dan ekonomis tanpa meninggalkan DNA ThinkPad yang legendaris. Desain Lenovo ThinkPad E14 G...

Review Asus Chromebook 14 CM1405. Efisien untuk Produktivitas Modern

Pasar laptop Chromebook diam-diam terus berkembang. Segmen ini hadir sebagai alternatif serius bagi laptop Windows, terutama di segmen pendidikan, UMKM, dan perusahaan yang mengedepankan efisiensi, keamanan, serta kemudahan manajemen perangkat.  Dengan sistem operasi ChromeOS yang berbasis cloud, Chromebook menawarkan pengalaman komputasi yang ringan, cepat, dan minim perawatan. Berbeda dari ekosistem Windows yang lebih kompleks dan menuntut spesifikasi yang relatif jauh lebih tinggi. Dalam beberapa tahun terakhir, adopsi Chromebook juga meningkat di lingkungan enterprise dan institusi pendidikan. Semua didorong oleh kebutuhan kerja hybrid, kolaborasi berbasis web, serta keamanan data yang terintegrasi langsung di level sistem.  Sebagai gambaran, ChromeOS dikenal memiliki booting cepat, update otomatis, serta proteksi bawaan terhadap malware. Kemampuan ini menjadikannya solusi praktis untuk pengguna yang aktivitasnya terfokus pada browser, aplikasi Android, dan layanan Google ...