cpu-data.info

Ada Celah Keamanan di Chip HP Android, Qualcomm Mengakui

Ilustrasi chipset Qualcomm Snapdragon.
Lihat Foto

- Qualcomm mengonfirmasi adanya celah keamanan di sejumlah chipset buatan mereka yang mentenagai jutaan ponsel Android di seluruh dunia. Kerentanan ini ditemukan oleh para peneliti keamanan dari Google Project Zero. 

Menurut Qualcomm, kerentanan yang disebut sebagai CVE-2024-43047 ini membuat adanya serangan "Zero-Day" yang mengincar ponsel Android. 

Serangan Zero-Day adalah serangan siber yang mengeksploitasi celah keamanan yang belum diketahui oleh pembuatnya saat serangan terjadi. 

Disebut "Zero-Day" karena pengembang tidak memiliki waktu (zero days) untuk memperbaiki atau menambal celah keamanan tersebut sebelum disalahgunakan oleh peretas. Ini artinya kerentanan ini telah dieksploitasi oleh para peretas (hacker) tanpa disadari. 

Baca juga: Kabar Qualcomm Akuisisi Intel Semakin Menguat

Kendati demikian, perusahaan yang berbasis di San Diego itu mengungkapkan bahwa mereka telah merilis patch keamanan untuk memperbaiki celah tersebut kepada para vendor Original Equipment Manufacturers (OEM) sejak akhir September lalu. 

Juru bicara Qualcomm menegaskan, ini adalah langkah perbaikan dari perusahaan dengan mengirimkan patch kepada para produsen ponsel pintar. Namun, tanggung jawab akhir untuk merilis patch tersebut kepada pengguna berada di tangan masing-masing produsen perangkat.

Qualcomm juga menyebut serangan "Zero-Day" ini sebagai "eksploitasi terbatas dan terarah". Artinya menurut mereka, hanya ada sebagian kecil pengguna HP Android yang menjadi target peretasan.

Ada sebanyak 64 chip Qualcomm yang terdampak oleh kerentanan ini, termasuk chipset flagship Snapdragon 8 Gen 1. Chipset ini digunakan oleh perangkat kelas atas seperti OnePlus 10 Pro, Sony Xperia 1 IV, Oppo Find X5 Pro, dan Xiaomi 12. 

Baca juga: Qualcomm Umumkan Snapdragon X Plus 8-Core, Chip ARM untuk Laptop AI Entry-level

Selain itu, modem Snapdragon dan modul FastConnect yang mendukung konektivitas Bluetooth dan Wi-Fi juga masuk dalam daftar komponen yang terpengaruh.

Lembaga Keamanan Amnesty International yang melindungi masyarakat sipil dari pengawasan digital dan ancaman spyware juga angkat bicara. 

Juru bicara Amnesty Hajira Maryam mengatakan, lembaga nirlaba tersebut tengah melakukan penyelidikan dan akan segera merilis hasilnya dalam beberapa waktu ke depan. 

Terkini Lainnya

Tautan Sahabat