Peneliti Temukan Celah Kebocoran Data di Pengelola Password

Jum'at, 08 Desember 2023 - 13:13 WIB
loading...
Peneliti Temukan Celah...
Kebocoran data di pengelola password jadi hal besar karena aplikasi/software tersebut seharusnya dianggap aman. Foto: ist
A A A
BEIJING - Pengelolaan password selama ini dianggap bermanfaat untuk membantu melacak banyak kredensi pengguna. Juga, melindungi mereka dari potensi ancaman siber.

Namun, penelitian terbaru menemukan adanya celah keamanan. Sebagaimana dilansir Tech, Jumat (8/12), sekelompok peneliti menemukan adanya kerentanan yang dapat menimbulkan konsekuensi yang mengerikan bagi para pengguna pengelola password di perangkat Android.

Pada konferensi Black Hat Europe di London minggu ini, para peneliti membuat presentasi yang menunjukkan kerentanan keamanan signifikan bagi pengguna Android. Kerentanan ini dijuluki sebagai AutoSpill yang bekerja dengan cerdik.

Disebutkan, kerentanan terjadi saat pengguna menggunakan isi otomatis untuk memasukkan kredensial login dalam mode WebView perangkat. Dengan adanya celah ini, memungkinkan hacker mendapatkan akses ke password dan data lain dengan mudah.

“Jika itu adalah aplikasi berbahaya, ia akan menerima kredensial secara gratis. Tidak diperlukan phishing, tidak diperlukan penipuan, tidak diperlukan apa pun," ungkap Ankit Gangwal dari Institut Teknologi Informasi Internasional (IIIT).

Baca Juga: Cara Melihat Password WiFi di iPhone dan Android, Ternyata Mudah!

Gangwal telah membuat penyedia pengelola password dan Google menyadari masalah unik Android ini. Ia telah melaporkan masalah tersebut dan berharap agar kerentanan yang ada segera ditambal sebelum menelan banyak korban.

Bagi para pengguna, cara terbaik untuk menghindari kerentanan ini adalah dengan menghindari penggunaan pengelola password untuk mengisi otomatis
kredensial saat menggunakan mode WebView di perangkat Android.

Tapi perlu dicatat, ini tetap bukanlah solusijangkapanjang.
(dan)
Dapatkan berita terkini dan kejutan menarik dari SINDOnews.com, Klik Disini untuk mendaftarkan diri anda sekarang juga!
Lanjut Baca Berita Terkait Lainnya
Berita Terkait
Marak Isu Kebocoran...
Marak Isu Kebocoran 16 Miliar Password, VIDA Ajak Beralih ke Otentikasi Tanpa Password
Serangan Bug Hapus 15...
Serangan Bug Hapus 15 Juta Password, Google Minta Maaf 
10 Miliar Kata Sandi...
10 Miliar Kata Sandi Bocor, Ini 7 Cara untuk Mencegah Data Tetap Aman
10 Miliar Kata Sandi...
10 Miliar Kata Sandi Data Penting di Seluruh Dunia Bocor!
Server PDN Gunakan Password...
Server PDN Gunakan Password Admin#1234, Ahli Ungkap Cara Bikin Password Aman
Server PDN Gunakan Password...
Server PDN Gunakan Password Admin#1234, Kaspersky: Admin dan 12345 Kata Sandi Paling Mudah Ditebak
Admin dan 12345 Adalah...
Admin dan 12345 Adalah Kata Sandi yang Paling Mudah Ditebak
Tidak Boleh Sembarangan,...
Tidak Boleh Sembarangan, Begini Cara Membuat Password yang Aman
Rentan Dibobol, Ini...
Rentan Dibobol, Ini 22 Contoh Password yang Mudah Diretas Hacker
Rekomendasi
Nahdlatul Ulama: Pesantren...
Nahdlatul Ulama: Pesantren dan Kedaulatan Masyarakat Sipil
Berkas Sudah P21, Pakar:...
Berkas Sudah P21, Pakar: Tinggal Tunggu Penyidik Serahkan Roy Suryo dkk ke JPU
Pramono Tegaskan 2.843...
Pramono Tegaskan 2.843 Lowongan Padat Karya Program Jangka Pendek
Berita Terkini
Acer Luncurkan Dua Kacamata...
Acer Luncurkan Dua Kacamata Pintar dengan Gambar Virtual 172 Inci
Untuk Pertama Kalinya,...
Untuk Pertama Kalinya, AI Dilibatkan Langsung dalam Operasi Medis
Permukiman Prasejarah...
Permukiman Prasejarah Ditemukan di Gurun Yordania
Iran Berniat Kembangan...
Iran Berniat Kembangan Rudal Balistik Antarbenua biar Tambah Menakutkan
Bangun Kedaulatan Digital,...
Bangun Kedaulatan Digital, Telkom Pertemukan Regulator dan Pemain Industri
Kehilangan Kendali,...
Kehilangan Kendali, Anthropic Usulkan Hentikan Sementara Pengembangan AI
Infografis
5 Kapal Perang Paling...
5 Kapal Perang Paling Canggih di ASEAN
Copyright ©2026 SINDOnews.com All Rights Reserved