Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Celah Keamanan OxygenOS Berikan Akses Root Tanpa Izin
  • Mobile Security
  • Sektor Personal
  • Teknologi

Celah Keamanan OxygenOS Berikan Akses Root Tanpa Izin

3 min read
Celah Keamanan OxygenOS Berikan Akses Root Tanpa Izin

Image credit: Magnific

Celah Keamanan OxygenOS Berikan Akses Root Tanpa Izin – Ponsel OnePlus 15 yang menjalankan sistem operasi terbaru OxygenOS ternyata dapat di-root secara penuh oleh aplikasi berbahaya yang dipasang oleh pemiliknya, bahkan tanpa memerlukan izin khusus apa pun.

Peneliti keamanan siber bernama Rasmus Moorats berhasil merangkai dua kelemahan (flaws) pada perangkat lunak bawaan OnePlus untuk mendapatkan akses root, tingkat kendali tertinggi pada perangkat Android.

Pihak OnePlus menyatakan bahwa kerentanan serupa juga berdampak pada lebih banyak perangkat buatan mereka sendiri serta lini ponsel dari OPPO, meskipun pabrikan belum merinci perangkat apa saja yang terdampak.

Dalam respons di bulan Mei, OnePlus mengeklaim bahwa perusahaan memiliki hak eksklusif penuh untuk memutuskan kapan sebuah celah keamanan harus dipublikasikan.

Mereka juga memperingatkan bahwa publikasi tanpa izin dapat memicu tuntutan hukum. Kendati demikian, Moorats tetap mempublikasikan temuannya pada 24 September.

Hal ini disebabkan karena OnePlus belum juga merilis perbaikan (patch).

Baca juga: Ancaman Senyap BambooToken pada Windows dan Linux

Bagaimana Cara Kerja Serangan Ini?

Moorats menemukan celah pertama pada layanan OnePlus bernama AtlasService. Layanan ini berfungsi mengumpulkan data debugging, berjalan sebagai root, dan menerima panggilan dari aplikasi apa pun tanpa memeriksa identitas pemanggilnya.

Celah Pertama.

Panggilan khusus dikirimkan ke alat debugging OnePlus yang mengambil teks aplikasi lalu memasukkannya tanpa verifikasi ke dalam perintah sistem.

Hal ini memberikan akses root kepada aplikasi, namun terbatas pada zona sistem bernama dumpstate yang memiliki batasan akses.

Celah Kedua.

Bertugas menyelesaikan serangan. OnePlus menyertakan layanan pembantu perangkat keras bernama olc2 yang dilengkapi perintah mengeksekusi instruksi shell apapun yang diterimanya.

Pengaman satu-satunya adalah pemanggil harus sudah berstatus root, syarat yang sudah terpenuhi lewat celah pertama.

Kendali Penuh.

Perintah kedua ini berjalan di zona yang memberikan seluruh hak istimewa Linux tingkat rendah, termasuk kemampuan memuat kode kernel, sehingga aplikasi berbahaya berhasil menguasai perangkat sepenuhnya di tingkat sistem.

Siapa yang Terdampak dan Apa yang Bisa Dilakukan?

Serangan ini bersifat lokal (local attack). Aplikasi berbahaya harus diinstal dan dijalankan terlebih dahulu di ponsel, sehingga tidak dapat disusupi dari jarak jauh melalui internet.

Namun, begitu aplikasi tersebut terpasang, ia tidak membutuhkan izin khusus, tidak menampilkan peringatan apapun kepada pengguna, dan berhasil dieksekusi pada ponsel standar yang belum dimodifikasi.

Peneliti juga mengonfirmasi bahwa serangan ini berhasil pada perangkat OnePlus 12 Pro yang lebih lama dan memperkirakan masalah serupa menjangkau ekosistem OxygenOS 16 secara umum.

Mengingat basis perangkat lunak yang dibagikan bersama OPPO. Belum ada bukti bahwa eksploitasi ini telah digunakan dalam serangan dunia nyata.

Hingga waktu publikasi dilakukan, OnePlus belum menetapkan nomor CVE atau merilis penasihat keamanan resmi. Selama pembaruan belum dirilis, pertahanan praktis utamanya adalah mematuhi syarat awal serangan:

“Hanya menginstal aplikasi dari sumber yang benar-benar Anda percayai.”

Baca juga: Risiko Unggah Berkas Sembarangan di WordPress

Langkah Pencegahan & Perlindungan

Untuk mengantisipasi ancaman dari celah keamanan lokal seperti eksploitasi rooting OxygenOS maupun serangan aplikasi berbahaya lainnya, terapkan 7 langkah perlindungan mendalam berikut:

Unduh Hanya dari Sumber Resmi: Pastikan Anda selalu mengunduh aplikasi dari Google Play Store atau toko resmi terverifikasi yang memiliki sistem keamanan ketat.

  1. Jangan pernah menginstal atau mengunduh file mentah APK dari situs web pihak ketiga, forum tidak resmi, atau tautan mencurigakan yang dibagikan lewat pesan instan.
  2. Pantau dan segera instal pembaruan perangkat lunak resmi atau patch keamanan begitu dirilis oleh pabrikan OnePlus atau OPPO.
  3. Secara berkala, periksa daftar aplikasi di menu pengaturan ponsel Anda dan segera hapus aplikasi asing atau tidak dikenal yang tiba-tiba terinstal.
  4. Pasang aplikasi antivirus atau pelindung perangkat tepercaya (seperti ESET Mobile Security) di Android untuk memindai aplikasi baru dari perilaku mencurigakan.
  5. Meskipun celah ini bisa dieksploitasi tanpa izin, tetaplah waspada dan batasi aplikasi yang meminta akses istimewa, layanan aksesibilitas, atau izin administrator perangkat yang mencurigakan.
  6. Jangan melakukan modifikasi sistem atau rooting mandiri pada perangkat Anda, karena hal tersebut justru akan memperluas celah dan mempermudah aplikasi berbahaya mengeksploitasi sistem tingkat rendah.

 

 

Baca artikel lainnya:

  • Benteng Gamer Cilik: Main Asyik Tanpa Panik
  • Tombol Bot Berbahaya Celah Keamanan Telegram Desktop
  • Meretas Korporasi Melalui Akses Surel
  • Ketika Malware Menipu Pengawas AI
  • Penjahat Siber Bajak Fitur AI Sebar Malware
  • Ancaman Kelinci Abu-abu
  • Pencurian Akses Cloud Berkedok Passkey
  • Kombinasi Ransomware dan Spyware Incar Perangkat Android
  • Sindikat Siber Kuras Rekening di Indonesia
  • Hacker Gunakan Agen AI Bobol Ratusan Server

 

 

Sumber berita:

 

WeLiveSecurity

 

 

Post navigation

Previous Tautan Kalender iCloud Bisa Sebarkan Malware Mac

artikel terkini

Celah Keamanan OxygenOS Berikan Akses Root Tanpa Izin Celah Keamanan OxygenOS Berikan Akses Root Tanpa Izin

Celah Keamanan OxygenOS Berikan Akses Root Tanpa Izin

September 28, 2026
Tautan Kalender iCloud Bisa Sebarkan Malware Mac Tautan Kalender iCloud Bisa Sebarkan Malware Mac

Tautan Kalender iCloud Bisa Sebarkan Malware Mac

September 28, 2026
Kenali Ciri-Ciri Penipuan ATM Bitcoin yang Marak Kenali Ciri-Ciri Penipuan ATM Bitcoin yang Marak

Kenali Ciri-Ciri Penipuan ATM Bitcoin yang Marak

September 28, 2026
Ketika Placeholder Dokumentasi Berubah Jadi Ancaman Siber Ketika Placeholder Dokumentasi Berubah Jadi Ancaman Siber

Ketika Placeholder Dokumentasi Berubah Jadi Ancaman Siber

September 25, 2026
Bahaya RemControl dan Cara Melindungi Ponsel Anda Bahaya RemControl dan Cara Melindungi Ponsel Anda

Bahaya RemControl dan Cara Melindungi Ponsel Anda

September 25, 2026
Bedah Tuntas Perbedaan Antivirus dan Keamanan Endpoint Bedah Tuntas Perbedaan Antivirus dan Keamanan Endpoint

Bedah Tuntas Perbedaan Antivirus dan Keamanan Endpoint

September 25, 2026
Mengenal XDR Solusi Komprehensif Keamanan Siber Mengenal XDR Solusi Komprehensif Keamanan Siber

Mengenal XDR Solusi Komprehensif Keamanan Siber

September 25, 2026
Menghindari Penipuan Roblox untuk Orang Tua dan Anak Menghindari Penipuan Roblox untuk Orang Tua dan Anak

Menghindari Penipuan Roblox untuk Orang Tua dan Anak

September 24, 2026

Lainnya

Celah Keamanan OxygenOS Berikan Akses Root Tanpa Izin Celah Keamanan OxygenOS Berikan Akses Root Tanpa Izin
3 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

Celah Keamanan OxygenOS Berikan Akses Root Tanpa Izin

September 28, 2026
Tautan Kalender iCloud Bisa Sebarkan Malware Mac Tautan Kalender iCloud Bisa Sebarkan Malware Mac
3 min read
  • Sektor Personal
  • Teknologi

Tautan Kalender iCloud Bisa Sebarkan Malware Mac

September 28, 2026
Kenali Ciri-Ciri Penipuan ATM Bitcoin yang Marak Kenali Ciri-Ciri Penipuan ATM Bitcoin yang Marak
4 min read
  • Sektor Personal
  • Teknologi

Kenali Ciri-Ciri Penipuan ATM Bitcoin yang Marak

September 28, 2026
Ketika Placeholder Dokumentasi Berubah Jadi Ancaman Siber Ketika Placeholder Dokumentasi Berubah Jadi Ancaman Siber
3 min read
  • Teknologi

Ketika Placeholder Dokumentasi Berubah Jadi Ancaman Siber

September 25, 2026
PROSPERITA IT News | DarkNews by AF themes.