Hacker Mulai Incar Aplikasi Smart Car

Jum'at, 03 Maret 2017 - 10:06 WIB
Hacker Mulai Incar Aplikasi...
Hacker Mulai Incar Aplikasi Smart Car
A A A
JAKARTA - Kaspersky Lab telah memeriksa sejumlah aplikasi yang digunakan untuk pengendali jarak jauh kendaraan dari berbagai perusahaan otomotif ternama. Hasilnya, aplikasi yang ada terindikasi memiliki sejumlah isu keamanan yang berpotensi memperkenankan penjahat siber.

Dalam hal ini, Kaspersky setidaknya telah menguji tujuh buah aplikasi pengendali jarak jauh kendaraan yang dikeluarkan oleh sejumlah produsen otomotif ternama, dimana menurut data dari Google Play, telah diunduh puluhan ribu kali, dan dalam beberapa kasus dapat mencapai hingga lima juta kali. Hasil penelitian ini mengungkapkan bahwa setiap aplikasi yang telah diuji coba terindikasi memiliki sejumlah isu keamanan.

"Kesimpulan utama penelitian kami, aplikasi untuk mobil terkoneksi tidak siap untuk menahan serangan malware. Memperhitungkan sisi keamanan dari mobil terkoneksi, maka pemilik sebaiknya tidak hanya mempertimbangkan keamanan dari server infrastruktur saja. Kami menduga bahwa produsen otomotif pastinya akan melalui tantangan yang sama seperti yang telah dilalui oleh pihak perbankan ketika harus berurusan dengan aplikasi mereka. Awalnya, aplikasi untuk perbankan online tidak memiliki semua fitur keamanan yang terdaftar dalam penelitian kami. Sekarang, setelah terjadi beberapa kasus serangan terhadap aplikasi perbankan, banyak bank telah meningkatkan keamanan produk mereka," ujar Victor Chebyshev, ahli keamanan di Kaspersky Lab, Kamis (2/3/2017).

Daftar dari permasalahan keamanan yang berhasil ditemukan diantaranya:

- Tidak adanya sistem pertahanan terhadap aplikasi reverse engineering. Akibatnya, pengguna dapat memahami bagaimana aplikasi tersebut bekerja dan menemukan kerawanan yang memungkinkan mereka untuk mengakses dari infrastruktur server atau dari sistem multimedia yang ada di mobil.

- Tidak ada pengecekan keaslian kode, hal ini sangatlah penting karena hal tersebut sangat memungkinkan para pelaku kriminal untuk memasukan kode milik mereka sendiri kedalam aplikasi pengguna dan mengganti program aplikasi yang asli dengan yang palsu.

- Tidak adanya teknik pendeteksi ‘rooting’. Hak untuk melakukan ‘root’ memungkinkan virus Trojan dapat melakukan segala sesuatu dan meninggalkan aplikasi tanpa sistem pertahanan apapun.

- Kurangnya perlindungan terhadap teknik app overlaying. Hal ini membantu aplikasi berbahaya untuk menunjukkan celah phishing dan mencuri kredensial pengguna.
Penyimpanan login dan password dalam teks biasa. Dengan menggunakan kelemahan ini, penjahat siber dapat mencuri data pengguna dengan mudah.

Setelah eksploitasi sukses, penyerang dapat mengontrol mobil, membuka pintu, mematikan alarm keamanan dan, secara teoritis, mencuri kendaraan.
(wbs)
Berita Terkait
Waspada Malware Berkedok...
Waspada Malware Berkedok Pengiriman Paket Palsu
Cara Menjaga Keamanan...
Cara Menjaga Keamanan Akses Jaringan Perusahaan saat WFH
ESET Indonesia Ajak...
ESET Indonesia Ajak Bedakan Meeting Online dan Webinar
Mengenal Eucalyptus,...
Mengenal Eucalyptus, Pohon Kayu Putih yang Kaya Manfaat Kesehatan
Pandemi COVID-19 Picu...
Pandemi COVID-19 Picu Serangan DDos Melonjak di Q1 2020
Mengenal Wabah Bubonic...
Mengenal Wabah Bubonic yang Terjadi di Mongolia, China
Berita Terkini
Kelebihan dan Kekurangan...
Kelebihan dan Kekurangan Nintendo Switch 2, Baca Sebelum Membeli!
21 menit yang lalu
Nintendo Switch 2: Jadwal...
Nintendo Switch 2: Jadwal Rilis, Harga, dan Alasan Indonesia Belum Kebagian
48 menit yang lalu
Microsoft Disebut Menunda...
Microsoft Disebut Menunda Pembangunan Data Center Secara Global, Jakarta Ikut Terdampak?
2 jam yang lalu
Buntut Tarif Impor Baru,...
Buntut Tarif Impor Baru, Elon Musk dan Mark Zuckerberg Cs Rugi Rp3,48 Kuadriliun dalam Sehari
6 jam yang lalu
Gempa Myanmar Hancurkan...
Gempa Myanmar Hancurkan Kota Purba di Mandalay
12 jam yang lalu
Batas Waktu Berakhir...
Batas Waktu Berakhir Besok! TikTok Belum Laku Terjual
14 jam yang lalu
Infografis
Google Mulai Kiamat?...
Google Mulai Kiamat? 10 Mesin Pencari Ini Siap Gantikan Tahta!
Copyright ©2025 SINDOnews.com All Rights Reserved