Keamanan smartphone menjadi semakin penting karena perangkat Android kini digunakan untuk menyimpan data pribadi, mengakses layanan perbankan, hingga menjalankan pekerjaan. Celah pada sistem dapat menjadi masalah serius ketika dimanfaatkan aplikasi berbahaya untuk mendapatkan akses yang seharusnya tidak dimiliki.
Peneliti keamanan Rasmus Moorats menemukan dua celah pada perangkat lunak OnePlus yang dapat dirangkai untuk mendapatkan root access, yaitu tingkat akses tertinggi pada sistem Android. Dalam pengujian, teknik tersebut berhasil digunakan pada perangkat OnePlus yang menjalankan OxygenOS.
Bagaimana Aplikasi Berbahaya Bisa Mengambil Alih HP?
Android memiliki sistem pembatasan agar aplikasi tidak dapat mengakses seluruh bagian perangkat. Namun, celah pada komponen bawaan dapat memungkinkan aplikasi meningkatkan hak aksesnya.
Dalam kasus ini, celah pertama ditemukan pada AtlasService, layanan OnePlus yang digunakan untuk mengumpulkan data debugging. Layanan tersebut berjalan dengan hak akses root dan dapat menerima panggilan dari aplikasi tanpa pemeriksaan yang memadai.
Aplikasi kemudian dapat memanfaatkan celah kedua pada layanan olc2 untuk meningkatkan aksesnya hingga tingkat sistem. Rangkaian eksploitasi tersebut melibatkan beberapa tahap:
- Aplikasi berbahaya dipasang dan dijalankan di HP.
- Aplikasi memanfaatkan kelemahan pada AtlasService.
- Celah pertama memberikan akses root dalam lingkungan terbatas.
- Aplikasi memanfaatkan layanan olc2 untuk menjalankan perintah sistem.
- Hak akses meningkat hingga memberikan kendali yang lebih luas terhadap perangkat.
Baca Juga: Jangan Asal Klik Aplikasi Update Android, Bisa Jadi Spyware!
Apa Risiko jika Aplikasi Mendapatkan Root Access?
Root access memberikan hak istimewa yang jauh lebih tinggi dibandingkan aplikasi Android biasa. Jika akses tersebut jatuh ke aplikasi berbahaya, batasan keamanan yang seharusnya melindungi sistem dapat dilewati.
Beberapa risiko yang dapat muncul meliputi:
- Mengakses komponen sistem yang seharusnya terlindungi.
- Menjalankan perintah dengan hak akses tinggi.
- Mengubah bagian tertentu dari sistem operasi.
- Mengakses fungsi perangkat yang sebelumnya dibatasi.
- Berpotensi memengaruhi komponen inti atau kernel perangkat.
Karena itu, risiko keamanan tidak hanya berasal dari aplikasi yang meminta banyak permission. Kerentanan pada sistem juga dapat menjadi jalan bagi aplikasi untuk meningkatkan hak akses.
Apakah HP Android Bisa Langsung Diretas dari Internet?
Temuan ini bukan berarti HP Android dapat langsung diambil alih melalui internet. Serangan yang diteliti bersifat lokal sehingga aplikasi berbahaya harus terlebih dahulu terpasang dan berjalan di perangkat.
Meski demikian, aplikasi tersebut tidak membutuhkan izin khusus untuk menjalankan eksploitasi. Karena itu, kebiasaan pengguna saat memasang aplikasi menjadi salah satu perlindungan penting.
Pengguna dapat mengurangi risiko dengan:
- Mengunduh aplikasi dari sumber resmi dan tepercaya.
- Menghindari APK dari situs atau tautan yang tidak dikenal.
- Memeriksa nama dan identitas pengembang sebelum menginstal aplikasi.
- Menghapus aplikasi yang mencurigakan atau tidak lagi digunakan.
- Memperbarui sistem operasi dan patch keamanan ketika tersedia.
Baca Juga: Malware Ini Bisa Tetap Akses HP meski Sudah Dihapus
Perangkat Apa yang Terdampak?
Kasus ini pertama kali diuji pada OnePlus 15 dengan OxygenOS terbaru. Peneliti juga mengonfirmasi teknik tersebut pada OnePlus 12 Pro.
OnePlus menyatakan kepada peneliti bahwa masalah dapat memengaruhi lebih banyak perangkat OnePlus dan OPPO karena adanya kesamaan komponen perangkat lunak. Namun, hal tersebut tidak berarti seluruh perangkat Android otomatis terdampak.
Pada saat pengungkapan penelitian, belum terdapat patch resmi yang disebutkan untuk kedua celah tersebut. Karena itu, pengguna sebaiknya mengikuti pembaruan keamanan dari produsen perangkat dan tetap berhati-hati dalam memasang aplikasi.
Keamanan HP Membutuhkan Perlindungan Berlapis
Kasus ini menunjukkan bahwa keamanan smartphone tidak hanya bergantung pada password atau biometrik. Perlindungan juga dipengaruhi oleh keamanan sistem operasi, aplikasi yang dipasang, serta pembaruan keamanan perangkat.
Beberapa langkah sederhana yang dapat dilakukan pengguna adalah:
- Gunakan PIN, password, atau biometrik yang kuat.
- Instal aplikasi dari sumber yang dapat dipercaya.
- Jangan memberikan izin yang tidak diperlukan.
- Perbarui sistem operasi secara berkala.
- Hapus aplikasi yang tidak dikenal atau mencurigakan.
Dengan menerapkan kebiasaan tersebut, pengguna dapat mengurangi peluang aplikasi berbahaya memanfaatkan celah keamanan untuk mendapatkan akses lebih tinggi ke perangkat.




Tinggalkan Balasan