Apa itu Stagefright?

Stagefright sebenarnya merupakan media library default yang sudah digunakan oleh sistem Android sejak 5 tahun terakhir. Namun dalam beberapa minggu ini, perusahaan keamanan Zimperium menemukan bahwa ada celah keamanan pada Stagefright tersebut.

Celah keamanan pada Stagefright ini memungkinkan hacker untuk mengeksploitasi smartphone Android kamu dengan cara mengirimkan pesan MMS (Multimedia Messaging Service). Yang bahkan hanya berupa sebuah kiriman file gambar sederhana.

WonderHowTo
WonderHowTo

Bagaimana Cara Kerjanya & Seberapa Bahayakah Bug Stagefright di Android?

Bug atau celah keamanan yang menyerang Stagefright di Android memungkinkan seorang hacker untuk mengambil data-data pribadi di smartphone kamu. Dengan hanya mengetahui nomor telepon kamu, seorang hacker dapat mengirimkan pesan MMS ke smartphone kamu. Dalam pesan MMS tersebut, bisa dengan mudah disisipi program jahat (embedded malicious program) seperti malware atau trojan yang dapat mengendalikan smartphone korbannya.

Setelah trojan berhasil dikirim melalui MMS, si hacker dapat dengan mudah membaca segala pesan, menerima informasi login dari berbagai situs atau layanan yang telah dikunjungi, mengoperasikan mikrofon, atau bahkan mengakses file-file yang tersimpan di smartphone kamu.

Device Android Apa Saja yang Bisa Terkena Serangan Stagefright?

Seperti yang sudah dijelaskan sebelumnya bahwa Stagefright merupakan media library default yang sudah digunakan sistem Android sejak 5 tahun terakhir, maka device yang berpotensi tekena ancaman ini adalah mulai dari versi Android 2.2 (Froyo) sampai dengan Android 5.1.1 (Lollipop).

Bagaimana Cara Mengetahui Apakah Android Kamu Berpotensi Terkena Ancaman Serangan Stagefright?

Beberapa minggu setelah Zimperium mengumumkan celah keamanan ini, akhirnya mereka merilis program yang dapat mengecek apakah device kamu berpotensi terkena serangan tersebut atau tidak. Program yang mereka rilis ini bernama Stagefright Detector App, yang dapat kamu download secara gratis dari Playstore.

Cara Penggunaan:

  1. Download dan install aplikasi “Stagefright Detector App” melalui link ini.
  2. Kemudian jalankan aplikasi tersebut. Klik tombol “BEGIN ANALYSIS” stagefright-detector-app-android
  3. Tunggu beberapa saat sampai proses analisis berhasil. Informasi akan ditampilkan apakah Android kamu berpotensi terkena serangan atau tidak.

Adanya bug Stagefright ini cukup ditanggapi serius oleh pihak Google. Kabarnya, Google dan Samsung segera mengatasi masalah ini dengan memberi update patch untuk memperbaiki dan menutup celah keamanan pada Stagefright ke konsumen.

Cara Menghindari Ancaman ‘Stagefright’ di Android

Bug yang menyerang Stagefright memang sudah diberitahukan cara kerjanya oleh perusahaan keamanan Zimperium. Namun tidak semua hacker bisa dengan mudah mengetahui dan mempraktekan cara exploit melalui Stagefright tersebut. Karena memang tidak untuk diekspos ke publik supaya tidak banyak orang yang meyalahgunakannya.

Cara menghindari ancaman Stagefright di Android sebenarnya cukup mudah, dan bisa kita lakukan sendiri. Yaitu dengan cara menonaktifkan fitur automatic retrieving pada pengaturan pesan MMS. Berikut langkah-langkahnya:

  1. Buka menu pesan (messaging)
  2. Klik menu option dan pilih “Settings” messages-settings-android
  3. Selanjutnya pilih Multimedia Message (MMS). mms-settings-android
  4. Kamu akan melihat tanda centang (ceklis) pada menu auto-retrieve. Hilangkan tanda centang tersebut dengan cara mengkliknya untuk menonaktifkan fungsi menerima MMS secara otomatis. disable-auto-retrieving-mms-android
  5. Selesai.

Dengan mematikan fungsi auto-retrieve pada MMS, smartphone Android kamu tidak akan langsung mendownload segala file yang dikirimkan melalui MMS. Setiap file MMS yang dikirimkan ke smartphone kamu akan tetap diterima, akan tetapi untuk membuka pesannya kamu harus mendownloadnya secara manual. Hal ini akan memperkecil kemungkinan terkena serangan Stagefright, karena kamu bisa memilah-milah terlebih dahulu pesan mana yang kiranya dari orang yang kamu kenal.

Hey! Sudah bergabung di indouser.com belum? Komunitas internet Indonesia untuk memajukan industri kreatif di Indonesia. [Check this out!]

.