Bermodal Alat Murah, Peneliti Temukan Celah Keamanan Fingerprint HP Android

Peretas rupanya dapat melancarkan serangan BrutePrint untuk membuka hampir semua pemindai sidik jari pada smartphone

Cesar Uji Tawakal

Posted: Jum'at, 02 Juni 2023 | 15:27 WIB
Fitur Fingerprint/huffpost.com

Fitur Fingerprint/huffpost.com

Hitekno.com - Temuan terbaru dalam penelitian oleh Yu Chen dari Tencent dan Yiling He dari Universitas Zhejiang mengungkapkan adanya kerentanan yang tidak diketahui pada sebagian besar smartphone. Kerentanan ini terletak pada sistem otentikasi sidik jari yang dikenal sebagai kerentanan zero-day.

Dengan memanfaatkan celah keamanan ini, penyerang dapat melancarkan serangan BrutePrint untuk membuka hampir semua pemindai sidik jari pada smartphone.

Dilansir dari Gizchina, dalam penelitian mereka, para peneliti menggunakan sebuah papan sirkuit senilai $15 yang dilengkapi dengan mikrokontroler, saklar analog, kartu flash SD, dan konektor papan ke papan.

Baca Juga: Tidak Perlu Beli Banyak Item, Hero Marksman Ini Sudah Punya Damage Pedih!

Yang diperlukan oleh penyerang hanyalah waktu selama 45 menit bersama ponsel korban dan tentunya, basis data sidik jari.

Delapan smartphone Android berbeda dan dua iPhone diuji dalam penelitian ini.

Smartphone Android yang diuji antara lain Xiaomi Mi 11 Ultra, Vivo X60 Pro, OnePlus 7 Pro, OPPO Reno Ace, Samsung Galaxy S10+, OnePlus 5T, Huawei Mate30 Pro 5G, dan Huawei P40.

Baca Juga: eShop Nintendo di Rusia Tutup, Ini Sebabnya

Sedangkan iPhone yang diuji adalah iPhone SE dan iPhone 7.

Meskipun sebagian besar perlindungan sidik jari pada smartphone memiliki jumlah percobaan yang dibatasi, serangan BrutePrint dapat menghindari batas tersebut.

Pemindai sidik jari tidak perlu kecocokan yang persis antara input dan data sidik jari yang tersimpan. Sebaliknya, pemindai sidik jari menggunakan ambang batas untuk menentukan apakah input cukup dekat untuk dianggap cocok.

Baca Juga: Daftar Karakter Oshi no Ko, Lengkap dari Anime dan Manga

Hal ini memungkinkan sistem jahat untuk mencoba mencocokkan data sidik jari yang tersimpan dengan melampaui batasan percobaan sidik jari yang ditetapkan.

Untuk membuka kunci smartphone, para peneliti hanya perlu melepas penutup belakang dan memasang papan sirkuit senilai $15 (200 ribu rupiah lebih). Setelah serangan dilakukan, proses membuka kunci setiap perangkat hanya membutuhkan waktu kurang dari satu jam.

Setelah berhasil membuka perangkat, penyerang juga dapat menggunakan smartphone tersebut untuk mengotorisasi pembayaran.

Waktu yang dibutuhkan untuk membuka setiap ponsel bervariasi tergantung pada modelnya. Misalnya, Oppo membutuhkan sekitar 40 menit untuk dibuka, sedangkan Samsung Galaxy S10+ membutuhkan waktu antara 73 menit hingga 2,9 jam.

Ponsel Android yang paling sulit untuk dibuka adalah Mi 11 Ultra, dengan waktu yang dibutuhkan sekitar 2,78 hingga 13,89 jam.

Namun, upaya membuka kunci iPhone tidak berhasil dilakukan oleh para peneliti. Hal ini tidak berarti bahwa sidik jari Android kurang aman dibandingkan dengan iPhone. Terutama karena Apple mengenkripsi data pengguna di iPhone.

Dengan adanya enkripsi data, serangan BrutePrint tidak dapat mengakses basis data sidik jari pada iPhone. Apple juga menggunakan metode otentikasi biometrik seperti FaceID untuk melindungi data pengguna. Oleh karena itu, serangan semacam ini tidak akan mampu membuka kunci sidik jari pada iPhone.

Berita Terkait
Berita Terkini

MediaTek Dimensity 9400 menghadirkan berbagai fitur yang ditujukan untuk HP flagship....

gadget | 10:12 WIB

Salah satu usaha sampingan yang semakin populer adalah perdagangan aset digital, termasuk emas....

gadget | 10:06 WIB

Xiaomi resmi meluncurkan Xiaomi TV S Mini LED Series 2025. Ini adalah Smart TV pertama dari Xiaomi yang menggunakan tekn...

gadget | 21:30 WIB

Lenovo secara resmi meluncurkan Legion Go S di Indonesia. Ini adalah konsol gaming genggam sekaligus penerus dari Lenovo...

gadget | 22:16 WIB

Motorola, pelopor dunia dalam teknologi dan inovasi mobile, dengan bangga mengumumkan kembalinya secara resmi ke pasar I...

gadget | 21:51 WIB