Kerentanan baru bernama "Aliran Kotor", mengungkap data pribadi jutaan pengguna Android dan Manajer File oleh Xiaomi
Itu Aliran Kotor itu memanfaatkan fitur inti Android – the sistem pengiriman konten. Sistem ini memungkinkan aplikasi dan perangkat itu sendiri berbagi data dengan aman. Meskipun perlindungan seperti izin, validasi jalur file, dan isolasi data diterapkan, konfigurasi yang salah dapat membuat pengguna rentan.
Misalnya, penyerang dapat memanfaatkan Dirty Stream untuk melewati perlindungan ini, mengeksekusi kode berbahaya, dan mencuri informasi pribadi. Banyak aplikasi populer seperti Manajer File Xiaomi dan Kantor WPS, rentan terhadap Aliran Kotor dan pengungkapan ini dilakukan oleh peneliti Microsoft.
Peretas dapat mengeksploitasi kerentanan untuk mengeksekusi kode tidak sah pada perangkat ini. Dampaknya Aliran Kotor mungkin berbeda menurut aplikasi. Misalnya, beberapa aplikasi mengambil konfigurasi server dari direktori tertentu.
Dirty Stream berpotensi mengubah konfigurasi ini, mengarahkan aplikasi ke server jahat yang dikendalikan oleh penyerang. Hal ini dapat membahayakan data sensitif pengguna.
Untungnya, itu Microsoft bermitra dengan Google dan memengaruhi pengembang untuk menambal kerentanan yang disebutkan di atas. Namun, penting untuk diketahui bahwa sebagian besar aplikasi dapat diretas, sehingga menimbulkan masalah keamanan. Hal ini menyoroti pentingnya menjaga pembaruan perangkat lunak secara konstan, baik untuk aplikasi maupun OS Android itu sendiri.
Ini beberapa saran dan tip yang akan membantu Anda memastikan keamanan perangkat Android Anda:
- Prioritaskan pembaruan: Perbarui secara berkala sistem operasi perangkat Anda dan semua aplikasi yang diinstal.
- Unduh dengan hati-hati: Hanya unduh aplikasi dari sumber tepercaya, seperti Google Play Store.
- Pemeriksaan Lisensi: Sebelum memasang aplikasi, tinjau dengan cermat izin yang diminta.
- Jelajahi solusi keamanan seluler: Jelajahi perangkat lunak keamanan seluler andal yang dapat memberikan lapisan perlindungan tambahan terhadap ancaman yang muncul.
Jangan lupa di follow Xiaomi-miui.gr di berita Google untuk segera diberitahu tentang semua artikel baru kami! Anda juga dapat jika Anda menggunakan RSS reader, tambahkan halaman kami ke daftar Anda, cukup dengan mengikuti link ini >> https://xiaomi-miui.gr/feed/gn