KPK Periksa 4 Saksi, Dalami Dugaan Uang untuk Reza Maghribi
KPK mendalami dugaan pemberian pihak swasta kepada Reza Maullana Maghribi, tersangka kasus suap proyek DJKA Kemenhub.
Tiga model warna Xiaomi Redmi Note 5/Xiaomi
Harianjogja.com, JAKARTA - Google menemukan bukti kerentanan OS Android yang belum ditambal dan telah digunakan dalam serangan siber yang disebut dengan istilah zero-day.
Menurut laporan ZDnet, Senin (7/20/2019), kerentanan berada dalam kode kernel sistem operasi Android dan dapat digunakan untuk membantu penyerang mendapatkan akses root ke perangkat. Ironisnya, kerentanan itu ditambal pada Desember 2017 di versi kernel Android 3.18, 4.14, 4.4, dan 4.9, tetapi versi yang lebih baru ternyata rentan.
Peneliti Google percaya kerentanan berdampak pada model ponsel Android berikut ini:
Peneliti Google juga mengatakan eksploitasi memerlukan sedikit kustomisasi per perangkat yang berarti dapat bekerja pada berbagai handset, meskipun mereka belum mengonfirmasi ini seperti pada perangkat yang disebutkan di atas.
Kerentanan tersebut ditemukan oleh tim Project Zero Google, dan kemudian dikonfirmasi telah digunakan dalam serangan dunia nyata oleh perusahaan Threat Analysis Group (TAG).
Itu adalah dua tim yang menemukan batch 14 zero-day digunakan untuk menyetang pengguna iOS.
Namun, zero-day Android dan iOS tampaknya tidak terkait. Sementara serangan terhadap pengguna iOS telah dikaitkan dengan kelompok yang disponsori negara China yang melakukan operasi pengawasan terhadap warga mereka sendiri, detail tentang Android zero-day saat ini terbatas.
Google TAG mengatakan percaya bahwa zero-day Android adalah karya NSO Group, sebuah perusahaan terkenal yang berbasis di Israel yang dikenal menjual alat eksploitasi dan pengawasan.
Perusahaan itu telah dikritik karena menjual alat peretasan ke rezim yang menindas, tetapi menghadapi kritik yang meningkat, mereka berjanji untuk melarang pelanggan yang menyalahgunakan alatnya untuk memata-matai orang yang tidak bersalah atau lawan politik.
"NSO tidak menjual dan tidak akan pernah menjual eksploitasi atau kerentanan," kata juru bicara NSO Group kepada ZDnet.
"Eksploitasi ini tidak ada hubungannya dengan NSO; pekerjaan kami difokuskan pada pengembangan produk yang dirancang untuk membantu intelijen berlisensi dan lembaga penegak hukum menyelamatkan nyawa."
Berita baiknya adalah zero-day tidak berbahaya seperti zero-day terakhir lainnya. Deteksi awal, ini bukan RCE (eksekusi kode jarak jauh) yang dapat dieksploitasi tanpa interaksi pengguna. Ada kondisi tertentu yang harus dipenuhi sebelum penyerang dapat mengeksploitasi kerentanan ini.
Cek Berita dan Artikel yang lain di Harian Jogja, dan edisi cetak versi elektronik kami hadir di Epaper Harian Jogja.
Sumber : Antara
KPK mendalami dugaan pemberian pihak swasta kepada Reza Maullana Maghribi, tersangka kasus suap proyek DJKA Kemenhub.
BMKG menyebut gempa M7,7 NTT dipicu sesar naik busur belakang Flores yang berpotensi menghasilkan gempa hingga M7,9.
Gempa M7,7 di NTT merobohkan bangunan di Pelabuhan Lorens Say Maumere. Tiga korban dievakuasi, satu meninggal dunia.
Pieter Huistra menilai PSS Sleman berada di jalur tepat untuk membangun permainan dominan menjelang Super League 2026/2027.
PWI DIY memperkuat pengusulan Fuad Muhammad Syafruddin atau Udin sebagai Pahlawan Nasional setelah 30 tahun gugur dalam tugas jurnalistik
Gempa M7,7 yang berpusat di Nagekeo dirasakan di Kota Bima. Satu rumah rusak sedang, Gudang Bulog dan plafon masjid juga terdampak.