Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Mobile Security
  • TapJacking Android Manfaat Animasi UI Bypass Izin Pengguna
  • Mobile Security
  • Sektor Personal

TapJacking Android Manfaat Animasi UI Bypass Izin Pengguna

4 min read
TapJacking Android Manfaat Animasi UI Bypass Izin Pengguna

Credit image: Freepix

TapJacking Android Manfaat Animasi UI Bypass Izin Pengguna – Sebuah teknik tapjacking baru bernama TapTrap telah ditemukan, yang mampu mengeksploitasi animasi antarmuka pengguna (UI) di Android.

Teknik ini dapat melewati sistem izin Android, memungkinkan akses ke data sensitif, atau bahkan menipu pengguna untuk melakukan tindakan destruktif, seperti menghapus data perangkat.

Berbeda dengan teknik tapjacking tradisional yang berbasis overlay (lapisan antarmuka di atas aplikasi lain), serangan TapTrap tetap berfungsi bahkan pada aplikasi tanpa izin khusus (zero-permission apps).

Teknik ini meluncurkan aktivitas transparan yang tidak berbahaya di atas aplikasi berbahaya, perilaku yang masih belum dimitigasi di Android 15 dan Android 16.

TapTrap dikembangkan oleh tim peneliti keamanan dari TU Wien dan University of Bayreuth (Philipp Beer, Marco Squarcina, Sebastian Roth, Martina Lindorfer). 

Baca juga: Jaga Akun Spotify Anda Kenali Modus Penipuannya

Cara Kerja TapTrap

TapTrap menyalahgunakan cara Android menangani transisi aktivitas dengan animasi kustom untuk menciptakan ketidaksesuaian visual antara apa yang dilihat pengguna dan apa yang sebenarnya didaftarkan oleh perangkat.

1. Aplikasi Berbahaya Diluncurkan

Sebuah aplikasi berbahaya yang terinstal di perangkat target akan meluncurkan layar sistem sensitif misalnya: prompt izin, pengaturan sistem, dll.

Dari aplikasi lain menggunakan fungsi startActivity() dengan animasi kustom yang memiliki opasitas (transparansi) rendah.

2. Transparansi Nyaris Penuh

Kunci dari TapTrap adalah menggunakan animasi yang membuat aktivitas target nyaris tidak terlihat, kata para peneliti.

Hal ini dicapai dengan mendefinisikan animasi kustom yang mengatur opasitas awal dan akhir (alpha) ke nilai yang sangat rendah, seperti 0,01. Ini membuat aktivitas berbahaya atau berisiko tersebut hampir sepenuhnya transparan.

3. Zoom Opsional

Secara opsional, animasi skala (scale animation) dapat diterapkan untuk memperbesar elemen UI tertentu (misalnya, tombol “Izinkan” pada prompt izin), membuatnya memenuhi layar penuh dan meningkatkan kemungkinan pengguna akan mengetuknya.

4. Penipuan Interaksi Pengguna

Meskipun prompt yang diluncurkan secara transparan tersebut menerima semua event sentuhan pengguna, yang dilihat pengguna hanyalah aplikasi yang berada di bawahnya.

Yang menampilkan elemen UI-nya sendiri. Pengguna berpikir mereka sedang berinteraksi dengan aplikasi yang tidak berbahaya.

Padahal sebenarnya mereka mengetuk posisi layar yang sesuai dengan tindakan berisiko pada prompt yang nyaris tidak terlihat, seperti tombol “Izinkan” atau “Otorisasi”.

Sebuah video yang dirilis oleh para peneliti menunjukkan bagaimana sebuah aplikasi game dapat memanfaatkan TapTrap untuk mengaktifkan akses kamera bagi sebuah situs web melalui browser Chrome, tanpa disadari pengguna.

Baca juga: Modus Penipuan di Aplikasi Pembayaran Digital

Risiko dan Paparan

Untuk memeriksa apakah TapTrap dapat bekerja dengan aplikasi di Play Store, para peneliti menganalisis hampir 100.000 aplikasi.

Mereka menemukan bahwa 76% di antaranya rentan terhadap TapTrap karena menyertakan layar (activity) yang memenuhi kondisi berikut:

  • Dapat diluncurkan oleh aplikasi lain.
  • Berjalan dalam task yang sama dengan aplikasi pemanggil.
  • Tidak menimpa animasi transisi.
  • Tidak menunggu animasi selesai sebelum bereaksi terhadap input pengguna.

Para peneliti menyatakan bahwa animasi diaktifkan pada versi Android terbaru kecuali pengguna menonaktifkannya dari opsi pengembang atau pengaturan aksesibilitas, yang membuat perangkat rentan terhadap serangan TapTrap.

Saat mengembangkan serangan, para peneliti menggunakan Android 15, versi terbaru pada saat itu. Namun, setelah Android 16 dirilis, mereka juga melakukan beberapa pengujian dan mengonfirmasi bahwa masalah ini masih belum dimitigasi pada Google Pixel 8a yang menjalankan Android 16.

GrapheneOS, sistem operasi seluler yang berfokus pada privasi dan keamanan, mengonfirmasi bahwa Android 16 terbaru rentan terhadap teknik TapTrap ini.

Baca juga: Membangun Pertahanan Siber Smartphone Terbaik

Saran Keamanan untuk Pengguna Android

Meskipun Google berupaya keras untuk mengatasi kerentanan ini, sebagai pengguna, penting bagi kita untuk tetap waspada dan proaktif:

  1. Berhati-hatilah dengan Aplikasi yang Diinstal: Hanya unduh aplikasi dari sumber tepercaya seperti Google Play Store. Meskipun 76% aplikasi di Play Store berpotensi rentan terhadap TapTrap, mengunduh dari sumber tidak resmi dapat meningkatkan risiko Anda terhadap malware yang lebih jelas.
  2. Perhatikan Interaksi UI: Jika Anda merasa ada sesuatu yang aneh saat mengetuk layar, seperti delay yang tidak biasa atau respons yang tidak sesuai dengan apa yang Anda lihat di UI aplikasi, segera hentikan interaksi dan tutup aplikasi.
  3. Tinjau Izin Aplikasi: Periksa secara berkala izin yang diberikan kepada aplikasi. Meskipun TapTrap dapat mem-bypass prompt izin, meninjau kembali izin yang sudah diberikan dapat membantu mengidentifikasi aplikasi yang memiliki akses berlebihan.
  4. Nonaktifkan Animasi Transisi (Jika Memungkinkan dan Diperlukan): Ini adalah mitigasi sementara yang bisa Anda pertimbangkan, meskipun mungkin mengurangi pengalaman pengguna. Anda bisa menonaktifkan animasi di Developer Options atau pengaturan aksesibilitas, namun ini mungkin tidak praktis bagi kebanyakan pengguna.
  5. Perbarui Sistem Android Anda: Selalu pastikan perangkat Android Anda menjalankan versi firmware terbaru yang tersedia. Meskipun TapTrap masih belum dimitigasi di Android 15 dan 16 saat ini, pembaruan di masa mendatang dari Google diharapkan akan mengatasi masalah ini.
  6. Gunakan Solusi Keamanan: Instal dan perbarui aplikasi keamanan seluler yang terkemuka untuk membantu mendeteksi dan memblokir aplikasi berbahaya.

Teknik TapTrap menyoroti bahwa kerentanan canggih masih dapat muncul dan menyiasati mekanisme keamanan yang ada. Kewaspadaan pengguna dan pembaruan sistem yang rutin adalah kunci untuk tetap aman di tengah lanskap ancaman siber yang terus berkembang.

Demikian informasi seputar dunia siber mengenai TapJacking Android Manfaat Animasi UI Bypass Izin Pengguna, semoga dapat bermanfaat.

 

 

 

 

Baca artikel lainnya: 

  • Mengatasi HP Android Terinfeksi Malware
  • SEO Poisoning Jebakan Malware Berkedok Alat AI
  • Ancaman Baru Atomic macOS Infostealer dan Langkah Perlindungan
  • Privasi Data di Media Sosial
  • Puluhan Ekstensi Firefox Ancam Dompet Kripto
  • Penipuan Ketenagakerjaan dan Cara Kerjanya
  • Modus Baru Penipuan Ancaman Callback Phising
  • Bertahan dari Serangan Siber
  • Ancaman Rantai Pasok Mengintai UMKM
  • Data NFC untuk Pembayaran Nirsentuh Menjadi Target Baru

 

 

 

Sumber berita:

 

WeLiveSecurity

Continue Reading

Previous: Jaga Akun Spotify Anda Kenali Modus Penipuannya
Next: Ancaman Phising Tanpa Tautan

Related Stories

Tantangan & Risiko Ketika Data Pribadi Warga Indonesia Melintasi Samudra Tantangan & Risiko Ketika Data Pribadi Warga Indonesia Melintasi Samudra
4 min read
  • Sektor Personal
  • Teknologi

Tantangan & Risiko Ketika Data Pribadi Warga Indonesia Melintasi Samudra

July 25, 2025
Ancaman Phising Tanpa Tautan Ancaman Phising Tanpa Tautan
3 min read
  • Sektor Bisnis
  • Sektor Personal

Ancaman Phising Tanpa Tautan

July 25, 2025
Jaga Akun Spotify Anda Kenali Modus Penipuannya Jaga Akun Spotify Anda Kenali Modus Penipuannya
5 min read
  • Mobile Security
  • Sektor Personal

Jaga Akun Spotify Anda Kenali Modus Penipuannya

July 23, 2025

Recent Posts

  • Tantangan & Risiko Ketika Data Pribadi Warga Indonesia Melintasi Samudra
  • AsyncRAT: Trojan yang Pandai Beranak-Pinak
  • Ancaman Phising Tanpa Tautan
  • TapJacking Android Manfaat Animasi UI Bypass Izin Pengguna
  • Jaga Akun Spotify Anda Kenali Modus Penipuannya
  • Modus Penipuan di Aplikasi Pembayaran Digital
  • Membangun Pertahanan Siber Smartphone Terbaik
  • Mengatasi HP Android Terinfeksi Malware
  • SEO Poisoning Jebakan Malware Berkedok Alat AI
  • Ancaman Baru Atomic macOS Infostealer dan Langkah Perlindungan

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Tantangan & Risiko Ketika Data Pribadi Warga Indonesia Melintasi Samudra Tantangan & Risiko Ketika Data Pribadi Warga Indonesia Melintasi Samudra
4 min read
  • Sektor Personal
  • Teknologi

Tantangan & Risiko Ketika Data Pribadi Warga Indonesia Melintasi Samudra

July 25, 2025
AsyncRAT: Trojan yang Pandai Beranak-Pinak AsyncRAT: Trojan yang Pandai Beranak-Pinak
3 min read
  • Teknologi

AsyncRAT: Trojan yang Pandai Beranak-Pinak

July 25, 2025
Ancaman Phising Tanpa Tautan Ancaman Phising Tanpa Tautan
3 min read
  • Sektor Bisnis
  • Sektor Personal

Ancaman Phising Tanpa Tautan

July 25, 2025
TapJacking Android Manfaat Animasi UI Bypass Izin Pengguna TapJacking Android Manfaat Animasi UI Bypass Izin Pengguna
4 min read
  • Mobile Security
  • Sektor Personal

TapJacking Android Manfaat Animasi UI Bypass Izin Pengguna

July 24, 2025

Copyright © All rights reserved. | DarkNews by AF themes.