Langsung ke konten utama

30% Chip Qualcomm Rawan Kena Hack

Smartphone masa kini bisa melakukan segala hal. Mulai dari melakukan panggilan telepon, mengirim SMS, bermain game, mengambil foto bahkan pembelanjaan secara daring. 

Perangkat smartphone Android sendiri memiliki pangsa pasar paling besar. Dan mayoritas perangkat Android menggunakan Qualcomm Snapdragon SoC (System on Chip).



Selain memiliki CPU dan GPU yang kuat, Snapdragon SoC juga dilengkapi modem terintegrasi yang memberi penggunanya konektivitas internet yang cepat. Mulai dari jaringan 4G LTE dan juga 5G mutakhir.

Namun baru-baru ini Check Point Research yang merupakan sebuah perusahaan keamanan cyber multinasional menemukan kerentanan di Mobile Station Modems (MSM) milik Qualcomm.



Menurut Check Point, sistem operasi Google Android dapat mengakses MSM melalui Qualcomm MSM Interface (QMI). Dari celah tersebut, Check Point dapat menyelidiki kerentanan perangkat yang melibatkan QMI.

Check Point mengungkapkan bahwa Mobile Station Modems (MSM) Qualcomm berpotensi memungkinkan hacker memanfaatkan sistem operasi Android untuk memasukkan kode berbahaya ke dalam handphone, tanpa terdeteksi.

Celah tersebut juga memungkinkan hacker mengintip SMS dan riwayat panggilan. Bahkan hacker juga bisa mendengarkan panggilan telepon pengguna. Tak hanya itu, para hacker juga dapat mengakses konten di kartu SIM yang ada di perangkat.

Kerentanan heap overflow, dilacak sebagai CVE-2020-11292, berada di API layanan suara QMI yang diekspos oleh modem ke sistem operasi tingkat tinggi. Kerentanan tersebut dapat dimanfaatkan oleh aplikasi jahat untuk menyembunyikan aktivitasnya "di bawah" OS di chip modem itu sendiri. 

Dengan demikian, aksi para peretas tidak terlihat oleh perlindungan keamanan yang ada di dalam perangkat Android.



Baca juga:


Dirancang sejak 1990-an, chip Qualcomm MSM memungkinkan ponsel terhubung ke jaringan seluler dan memungkinkan Android untuk menggunakan prosesor chip melalui Qualcomm MSM Interface (QMI). 

Sistem ini memungkinkan komunikasi antara komponen perangkat lunak di MSM dan lainnya serta subsistem periferal pada perangkat seperti kamera dan pemindai sidik jari.

Jika dipersentasekan, sekitar 40% dari semua smartphone yang beredar saat ini, termasuk perangkat dari Google, Samsung, LG, Xiaomi dan One Plus, rata-rata semuanya menggunakan chip Qualcomm MSM. Dan diperkirakan, 30% perangkat tersebut dilengkapi dengan QMI di dalamnya.

Bisa dibayangkan potensi luar biasa yang bisa timbul jika para peretas berhasil memanfaatkan celah keamanan tersebut.

Berita adanya celah dalam chipset Qualcomm ini sendiri bukan pertama kalinya muncul. Pada Agustus 2020 lalu, para peneliti Check Point sudah mengungkapkan lebih dari 400 masalah keamanan di dalam chipset Qualcomm.



Secara kolektif, mereka menyebutnya "achilles" untuk chip pemrosesan sinyal digital Qualcomm tersebut. Karena, ia memungkinkan hacker untuk mengubah telepon menjadi alat mata-mata yang sempurna, tanpa memerlukan interaksi penggunanya.

Untuk menghindari serangan dari para hacker ini, Check point menyarankan pengguna Android yang memiliki smartphone dengan chip Qualcomm meng-update OS dengan versi yang terbaru. Selain itu, pengguna juga disarankan hanya men-download aplikasi yang aman dan resmi saja.

Postingan Populer

Review Lenovo ThinkPad E14 Gen 7. Laptop Bisnis di Era Efisiensi dan Mobilitas

Industri laptop bisnis tengah mengalami pergeseran signifikan. Jika sebelumnya performa dan skalabilitas menjadi tolok ukur utama, kini efisiensi daya, mobilitas, keamanan, dan keberlanjutan justru menjadi faktor penentu. Perusahaan semakin menuntut perangkat yang ringkas, tahan lama, mudah dikelola, namun tetap cukup bertenaga untuk produktivitas. Tren kerja hybrid juga turut mengubah prioritas desain laptop bisnis. Bobot ringan, daya tahan baterai memadai, konektivitas lengkap, serta fitur keamanan berlapis kini menjadi standar baru. Produsen pun berlomba menghadirkan perangkat yang tidak sekadar kuat di atas kertas, tetapi relevan dengan kebutuhan kerja modern. Lenovo melalui lini ThinkPad E-Series mencoba menjawab tantangan tersebut. Buktinya, ThinkPad E14 Gen 7   hadir sebagai opsi entry-level hingga menengah untuk profesional dan pelaku bisnis yang membutuhkan laptop tangguh, fleksibel, dan ekonomis tanpa meninggalkan DNA ThinkPad yang legendaris. Desain Lenovo ThinkPad E14 G...

Download Windows 10 ISO versi Lite Alias Ringan

Anda kesal karena laptop atau PC desktop Anda lemot padahal punya spek yang tidak jelek? Jangan dulu membuang laptop atau upgrade komponen PC desktop tersebut. Siapa tau yang membuatnya berat adalah sistem operasi Windows 10-nya yang kegemukan. Selain format dan install ulang, ada cara lain yang lebih efektif dalam membuat komputer kita bekerja seperti layaknya baru beli. Caranya adalah download Windows 10 ISO versi ringan. Lho, apa bedanya? Kalau kita memilih untuk download Windows 10 ISO versi ringan dan instalasikan di PC kita, maka fitur-fitur, fungsi atau aplikasi yang jarang digunakan, sudah ditiadakan. Selain lebih hemat ruang di harddisk, dibuangnya fitur-fitur yang tidak berguna tersebut akan membuat PC atau laptop spek rendah pun bisa menjalankan Windows 10 dengan lancar. Download Windows 10 Terbaru October 2020 Update Lalu, apa saja yang ada di Windows 10 versi Lite alias versi Ringan tersebut? Nah ini dia: Windows 10 SuperLite Compact (Gaming Edition) x64 – ...

Ikut Australia, Perancis Larang Ponsel di Sekolah

Mengikuti langkah Australia, Prancis bergerak tegas membatasi akses anak terhadap teknologi digital. Majelis Nasional Prancis resmi menyetujui rancangan undang-undang yang melarang anak di bawah usia 15 tahun mengakses media sosial, sekaligus memberlakukan larangan total penggunaan ponsel di sekolah menengah atas.  RUU tersebut kini menunggu pembahasan di Senat sebelum ditandatangani menjadi undang-undang oleh Presiden Emmanuel Macron. Rancangan ini disahkan lewat pemungutan suara 130 banding 21, sebuah konsensus langka di tengah parlemen Prancis yang biasanya terpolarisasi. Mayoritas anggota parlemen lintas partai sepakat bahwa pembatasan ini diperlukan untuk melindungi anak dari perundungan siber, kecanduan digital, serta paparan konten yang tidak sesuai usia. Presiden Macron, yang secara aktif mendorong regulasi ini, menyebut keputusan tersebut sebagai “langkah besar” demi kesehatan mental dan keselamatan anak-anak Prancis. Dalam pernyataannya di televisi nasional, Macron menega...

Pendapatan Turun, Xbox Mulai Ditinggalkan?

Kondisi Xbox kian mengkhawatirkan. Laporan keuangan terbaru Microsoft menunjukkan bahwa divisi gaming kembali tertekan, dengan pendapatan perangkat keras Xbox anjlok hingga 32 persen secara tahunan.  Secara keseluruhan, pendapatan divisi Gaming Microsoft juga turun 9 persen, menandai periode sulit yang belum menunjukkan tanda-tanda pemulihan. Dalam laporan keuangan kuartal kedua tahun fiskal 2026 yang berakhir pada 31 Desember 2025, Microsoft mencatat pendapatan Gaming sebesar US$5,99 miliar, turun US$623 juta dibandingkan periode yang sama tahun sebelumnya. Penurunan ini terutama disebabkan oleh melemahnya penjualan konsol Xbox, disertai penurunan kecil pada segmen konten dan layanan. Microsoft mengonfirmasi bahwa pendapatan konten dan layanan, yang mencakup langganan Game Pass, turun sekitar 5 persen. Angka ini menjadi sinyal bahwa strategi jangka panjang Microsoft yang berfokus pada layanan belum sepenuhnya mampu mengimbangi pelemahan bisnis perangkat keras. Ironisnya, kinerja X...

Microsoft Mulai Lupakan NPU?

Fokus besar-besaran terhadap Copilot+ PC di CES 2026 kini justru menimbulkan pertanyaan mendasar. Apakah saat ini industri PC sedang mengejar strategi AI yang sudah mulai ditinggalkan oleh Microsoft sendiri? Seperti diketahui, beberapa bulan lalu, Microsoft menegaskan bahwa semua PC Windows 11 adalah “AI PC”, termasuk perangkat non-Copilot+. Namun di lantai pameran CES, narasi yang dominan justru seolah kembali ke era awal Copilot+, dengan fokus besar pada NPU dan angka TOPS. Masalahnya, Microsoft kini tampak kurang antusias terhadap NPU. Dengan hadirnya Windows AI Foundry yang memungkinkan inferensi AI berjalan di CPU, GPU, maupun NPU, peran NPU tidak lagi eksklusif seperti saat Copilot Runtime pertama kali diperkenalkan. Di sisi pengguna, manfaat nyata NPU juga masih minim. Fitur Copilot+ PC yang tersedia saat ini seperti Windows Studio Effects, Recall, atau Click To Do, belum cukup kuat untuk mendorong adopsi massal atau membuat konsumen benar-benar peduli pada spesifikasi NPU. Iron...