Peniliti keamanan mobile, Guang Gong baru-baru ini mengabarkan telah menemukan celah keamanan pada Browser Chrome Android. Mereka mengatakan dengan menggunakan celah yang diekploitasi dari JavaScript v8 engine, pengguna Android yang mengunjungi situs URL berbahaya melalui browser Chrome memungkinkan untuk hp nya diambil alih oleh Hacker.
Kerentanan sistem android ini dibeberkan pada kontes hacking MobilePwn2Own pada konferensi PacSec 2015 yang berlangsung di Tokyo. Namun Gong tidak mengungkapnya secara detail.
Hal yang mengesankan yang ditemukan oleh Gong ini adalah bahwa penyerang hanya memerlukan satu tindakan saja (One Shot) untuk bisa mengambil alih Android korban, yakni hanya dengan membuat calon korban mengunjungi URL yang berbahaya tersebut. Hingga saat ini, pada umumnya hacker harus melakukan berbagai serangan agar bisa mengambil alih hak akses handphone dan menjalankan program berbahaya tanpa disadari oleh korban.
Setelah korban terkena serangan ini, pengguna tanpa sadar tidak mengetahui jika handphonenya bisa diremote dari jarak jauh untuk melakukan hal apapun, bahkan tanpa perlu interaksi dari si korban. Demontrasi yang dilakukan oleh peneliti keamanan tersebut membuktikan bahwa ponsel yang telah ‘terserang’ tersebut bisa dikendalikan secara penuh.
Celah keamanan ini mampu menyerang versi Android manapun mulai yang terbaru hingga yang paling jadul sekalipun, bahkan untuk ponsel buatan Google seperti Nexus 6 juga mengidap kerentanan ini.
Untungnya pihak Gong tidak menjelaskan secara rinci bagaimana sebuah celah ini berkerja, sehingga menutup kemungkinan bagi orang yang berniat tidak baik untuk bisa mengambil keuntungan dari celah keamanan tersebut. Karena itu Google bisa saja menghadiahi mereka dengan sejumlah uang melalui program bug bounty yang besarnya bisa mencapai ribuan dollar AS. Gong juga mendapatkan perjalanan gratis ke konferensi keamanan CanSecWest tahun depan sementara perwakilan Google yang hadir di situ akan kembali ke induknya dan segera untuk sibuk menutup lubang tersebut.
Jika anda merasa informasi yang tersimpan pada Android anda adalah informasi yang penting ada baiknya bagi anda untuk menghindari Browser Chrome saat ini dan menggunakan browser alternatif. Selain itu melakukan update perangkat lunak juga penting agar handphone anda memiliki perangkat lunak terbaru yang lebih aman dari sebelumnya, itu pun jika smartphone anda masih mendapatkan update dari vendor. Namun jika smartphone anda sudah mulai tertinggal dan tidak mendapatkan update lebih baik untuk mengganti smartphone anda dengan keluaran terbaru yang tentunya dengan versi Android terbaru yang lebih aman.
Untuk mendapatkan Android versi terbaru dan terupdate anda bisa mengunjungi web store online KliknKlik yang menyediakan banyak sekali pilihan smartphone Android dengan fitur-fitur canggih dan mumpuni pada link berikut ini KliknKlik/Smartphone-Android.