Peneliti Menemukan Celah Cara Mencuri PIN/Passwordmu Melalui Sensor Smartphonemu

Hadyan Palupi 18 April 2017

Peneliti Menemukan Celah Cara Mencuri PIN/Passwordmu Melalui Sensor Smartphonemu

Semakin tinggi kemampuan smartphonemu (baca : high-end) dengan banyak fitur dan sensor ternyata tidak berbanding lurus dengan masalah keamanan. Saat ini berbagai macam aplikasi yang Kamu install pada mesin pintarmu selalu meminta izin dalam penggunaan kamera, mic maupun GPS. Namun sadarkah kamu ternyata handphone yang kamu pegang memiliki sensor lebih dari yang Kamu ketahui? yang selama ini mungkin saja tak jarang kamu meng-klik block pada semua aplikasi yang meminta izin mengakses kontak, gallery dan lain sebagainya.

Sebuah tim peneliti asal Inggris, Newcastle University telah merilis penemuannya yang mengungkap masalah privasi terkait dengan sensor yang berada on-board di sebuah device. Mereka mengatakan menjadi suatu hal yang mungkin seseorang mengakses sensor yang berada di smartphone tanpa izin pengguna melalui aplikasi native maupun aplikasi website.

Baca juga: Google Menemukan Android dan iPhone Bisa Di Hack Melalui Chip Wi-Fi

Tim peneliti tersebut tidak bergurau karena mereka sampai mendemonstrasikan cara mereka meretas sebuah pin 4 digit dengan akurasi 70% dalam percobaan pertama, akurasi ini meningkat menjadi 100% dalam percobaan kelima. Lebih parahnya seorang hacker yang memiliki niat jahat dapat mendapatkan data bahkan sampai memastikan targetnya sedang berjalan, bepergian dalam mobilnya ataupun sedang duduk.

handphone

"Mendapatkan akses ke sensor device, baik itu melalui aplikasi native yang Kamu install ataupun aplikasi web tidak selalu meminta izin penggunanya" kata Dr. Maryam Mehrnezhad sebagai kepala dari tim peneliti. "Jadi banyak sensor yang berkaitan dengan identitas pengguna, seperti mic, kamera atau GPS. Namun banyak dari sensor-sensor ini tidak meminta izin dalam aksesnya dan banyak pengguna tidak mengetahui bahwa aplikasi berbasis website juga memiliki akses ini" lanjutnya.

Dalam papernya Dr. Maryam Mehrnezhad juga mengatakan bahwa semua platform berbasis mobile sudah mengetahui masalah ini dan mereka sedang bekerja sama dalam membereskan masalah ini.

Baca juga: 10 Tool Terbaik Untuk Hacking di Awal 2017

Para peneliti juga sudah menghubungi pemain besar dalam website seperti W3C dan Mozilla untuk memberitahukan masalah ini. Pekerjaan dalam membereskan masalah ini akan menjadi hal yang sangat konsen kedepannya.

Bagaimana menurutmu tentang hal ini? Seberapa canggihkah handphone yang kamu gunakan saat ini? Berhati-hatilah saat menginstall sesuatu dalam devicemu.

Give me thanks (y) Best Regard!

Sumber :
How Your PIN And Password Can Be Stolen Using Your Phone’s Movement
Researchers demonstrate how PINs and other info can be gathered through phone movement