Masalah Keamanan Nyata Android adalah Produsennya

Feb 11, 2025
Privasi dan Keamanan
KONTEN TIDAK CACHED
Cameron Summerson

Jika Anda menjalankan handset Google Pixel, ponsel Anda aman dari lubang keamanan yang dapat membuat file PNG benar-benar merusak sistem . Jika Anda menggunakan hampir semua handset Android lainnya, maka ponsel Anda rentan. Ini adalah sebuah masalah.

Google baru-baru ini merilis pembaruan keamanan Februari untuk perangkat Pixel , yang menutup lubang yang memungkinkan file PNG berbahaya untuk "mengeksekusi kode arbitrer dalam konteks proses yang memiliki hak istimewa". Sederhananya, kode dapat berjalan pada level tinggi dan mencuri info Anda — yang perlu Anda lakukan hanyalah membuka file. Itu dia.

Artinya, PNG apa pun yang datang kepada Anda — baik itu melalui email, klien perpesanan, atau bahkan melalui MMS — berpotensi membajak sistem dan mencuri data berharga. Artinya, pada ponsel apa pun yang bukan Pixel, karena sekarang mereka terlindungi. Samsung, LG, OnePlus, dan sebagian besar handset pabrikan lain masih rentan terhadap bug ini. Kami harus mulai menahan produsen dengan standar yang lebih tinggi dalam hal pembaruan keamanan. Titik.

Saat ini saya memiliki empat ponsel Android dalam jangkauan: Pixel 2 XL, Pixel 1, Samsung Galaxy S9, dan OnePlus 6T. Kedua Pixel ditambal dan dilindungi dengan pembaruan Februari, tetapi S9 dan 6T hanya ada di patch keamanan. Itu berarti setiap kerentanan yang lebih baru — seperti PNG ini, misalnya — tidak ditambal di kedua handset ini. Mengingat perangkat Samsung Galaxy adalah salah satu ponsel paling populer di planet ini, hal ini meresahkan.

Cameron Summerson

Tapi itu bukan hanya masalah karena masalah saat ini. Ini adalah masalah dinamis yang menjadi perhatian terus-menerus — atau setidaknya seharusnya begitu. Selama ada kerentanan baru, pembaruan keamanan yang tertunda akan selalu menjadi masalah. Jadi, sederhananya: ini akan selalu menjadi masalah karena kerentanan dijamin.

Sementara Android "fragmentasi" telah lama menjadi masalah (sejak platform diperkenalkan, pada dasarnya) ketika datang ke pembaruan OS lengkap, ini seharusnya tidak berlaku untuk pembaruan keamanan. Ini bukan pembaruan "fitur baru itu keren, dan saya menginginkannya", ini adalah pembaruan penting untuk melindungi data. Terlepas dari apakah mereka kecil atau tidak, ini bukanlah sesuatu yang harus diabaikan oleh konsumen mana pun. Pernah.

TERKAIT: Fragmentasi Bukan Kesalahan Android, Ini dari Produsen

Saat ini, produsen melakukan pekerjaan yang buruk dalam melindungi penggunanya, berhenti total. Meskipun tidak mendapatkan pembaruan OS lengkap (atau bahkan rilis titik) sangat mengganggu, tidak mendapatkan pembaruan keamanan tidak dapat diterima. Ini mengirimkan pesan yang tidak dapat diabaikan: dikatakan bahwa produsen ponsel Anda tidak peduli dengan data Anda. Info Anda tidak cukup penting untuk dilindungi.

Pembaruan keamanan tidak sebesar pembaruan OS lengkap atau bahkan rilis titik. Mereka dirilis setiap bulan oleh Google, jadi mereka jauh lebih kecil dan lebih mudah untuk dimasukkan ke dalam sistem — bahkan untuk produsen pihak ketiga. Sekali lagi, tidak ada alasan nyata untuk tidak menjadikan ini sebagai prioritas.

Tahun lalu Google membuatnya mewajibkan itu produsen menawarkan pembaruan keamanan minimal dua tahun untuk handset. (Ponsel Pixel dijamin tahan tiga tahun.) Apa masalahnya? Ini hanya membutuhkan "setidaknya empat" pembaruan dalam satu tahun. Itu triwulanan , bukan bulanan — dan itulah yang dilakukan sebagian besar produsen. Minimal. Dan itu tidak cukup baik.

Mengapa? Karena kerentanan baru terbuka setiap saat. Saya tidak ingin data saya berpotensi disusupi sementara saya menunggu produsen ponsel saya untuk menyiapkan perbaikan keamanan selama tiga bulan dalam satu pembaruan — Saya menginginkannya segera setelah Google merilisnya, dan Anda juga harus melakukannya.

Kerentanan PNG ini adil contoh. Bulan demi bulan, jenis masalah ini ditemukan, dan dengan sebagian besar produsen meluncurkan pembaruan keamanan beberapa bulan kemudian, data Anda akan terekspos jauh lebih lama daripada yang dapat diterima.

Meskipun saya berharap ada jawaban mudah tentang cara memperbaikinya, sayangnya, tidak ada. Sampai produsen mulai menganggap info Anda lebih serius, hanya ada satu jawaban nyata: beli ponsel lain. Apple dan Google secara rutin telah membuktikan bahwa mereka peduli dengan data pengguna, jadi handset iPhone dan Pixel adalah pilihan yang sangat baik bagi pengguna yang ingin melakukan apa saja untuk melindungi data mereka.

Kedengarannya klise (dan sejujurnya saya muak mendengarnya): sekarang saatnya memberi suara dengan dompet Anda. Jangan membeli ponsel dari produsen yang tidak peduli dengan data Anda. Itulah satu-satunya cara mereka tahu bahwa ini serius.

Android’s Real Security Problem Is The Manufacturers

The REAL Problem With Android!

Some Android Phone Manufacturers Are Lying To Users About Missed Security Updates

Understanding Android And IOS App Security

What Is The Problem With IoT Security? - Gary Explains

Tech: How Do You Maximize Android Security With Simple Tricks

Serious Software Security Hole In TCL Android Smart TVs

ANDROID SECURITY A SURVEY OF ISSUES, MALWARE PENETRATION AND DEFENSE

What Is Android? Android Security Bulletins | Android Security 🔒 Explain By Technical Supradip

Is Your Android Phone LYING To You? [Security Patches Explained!]

Google's FREAK Attack, Android Security Fail Again - Androidizen

Why Cant Google Fix Security Bug Issues In A Billion Android Devices?

How To Secure Your Android Smartphone ⚡ 5 *MUST KNOW* Security Steps...

How To Disable Device Security On A Samsung Galaxy (Android 7 & 8)

How To Check For An Android Virus

How To Encrypt Your Android Device


Privasi dan Keamanan - Artikel Terpopuler

Cara membuat akun Microsoft

Privasi dan Keamanan Aug 1, 2025

Akun Microsoft diperlukan untuk sebagian besar hal yang Anda lakukan di ekosistem Microsoft — masuk ke berbagai layanan dan aplikasi mereka, dan bahkan ke Windows itu sendiri. Ber..


Cara Mengoptimalkan Masa Pakai Baterai Ponsel Android Anda dengan Greenify

Privasi dan Keamanan Jul 10, 2025

KONTEN TIDAK CACHED Pada titik ini, smartphone sangat produktif. Kami menggunakannya untuk panggilan, pesan teks, jejaring sosial, foto, pencarian cepat, streaming musik, menonton..


Cara Kerja "Perangkat Tepercaya" di Windows 10 (dan Mengapa Anda Tidak Lagi Perlu "Percayai PC Ini")

Privasi dan Keamanan Oct 28, 2025

KONTEN TIDAK CACHED Windows 8 meminta Anda untuk "Percayai PC Ini" setelah Anda masuk dengan akun Microsoft. Pesan ini hilang di Windows 10, diganti dengan sistem "Perangkat Teper..


Cara Menghentikan Windows 10 Dari Memberi Tahu Teman Xbox Anda Game Apa yang Anda Mainkan

Privasi dan Keamanan Jun 20, 2025

Pembaruan Hari Jadi Windows 10 menawarkan "game hub" baru untuk game PC di aplikasi Xbox . Teman-teman Anda di Xbox Live sekarang dapat melihat saat Anda ..


Cara Menghapus Riwayat Penjelajahan Anda di Microsoft Edge

Privasi dan Keamanan Feb 22, 2025

Edge adalah browser baru Microsoft yang disertakan dengan Windows 10, dan dimaksudkan untuk menggantikan Internet Explorer yang sering difitnah. Dan meskipun tampilannya dan terasa ..


Peringatan: Ekstensi Browser Anda Memata-matai Anda

Privasi dan Keamanan Jan 20, 2025

KONTEN TIDAK CACHED Internet meledak hari Jumat dengan berita itu Ekstensi Google Chrome dijual dan disuntikkan dengan adware . Tetapi fakta yang kurang diketahui d..


35 Tip dan Trik Terbaik untuk Merawat PC Windows Anda

Privasi dan Keamanan Sep 14, 2025

Saat bekerja (atau bermain) di komputer Anda, Anda mungkin tidak terlalu memikirkan cara membersihkan file, membuat cadangan data, menjaga sistem bebas virus, dll. Namun, ini adalah..


Nonaktifkan Penjelajahan Sadar Lokasi di Firefox 3.5

Privasi dan Keamanan Jan 28, 2025

Jika fitur Penjelajahan Sadar Lokasi (a.k.a. Geolocation) baru di Firefox 3.5 membuat Anda khawatir tentang privasi Anda, Anda dapat mematikan fitur tersebut dengan cara sederhana: config twe..


Kategori