<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:media="http://search.yahoo.com/mrss/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title>Ternyata Fingerprint Android Lebih Mudah Dibobol Ketimbang iPhone</title><description>Fingerprint pun lebih sering digunakan lantaran lebih praktis ketimbang harus memasukkan pin atau pola.</description><link>https://ototekno.okezone.com/read/2023/05/23/57/2818789/ternyata-fingerprint-android-lebih-mudah-dibobol-ketimbang-iphone</link><language>id</language><atom:link type="application/rss+xml" rel="self" href="https://ototekno.okezone.com/read/2023/05/23/57/2818789/ternyata-fingerprint-android-lebih-mudah-dibobol-ketimbang-iphone"/><item><title>Ternyata Fingerprint Android Lebih Mudah Dibobol Ketimbang iPhone</title><link>https://ototekno.okezone.com/read/2023/05/23/57/2818789/ternyata-fingerprint-android-lebih-mudah-dibobol-ketimbang-iphone</link><guid isPermaLink="false">https://ototekno.okezone.com/read/2023/05/23/57/2818789/ternyata-fingerprint-android-lebih-mudah-dibobol-ketimbang-iphone</guid><pubDate>Rabu 24 Mei 2023 08:09 WIB</pubDate><dc:creator>Anjasman Situmorang</dc:creator><media:content url="https://img.okezone.com/content/2023/05/23/57/2818789/ternyata-fingerprint-android-lebih-mudah-dibobol-ketimbang-iphone-CQLBWY0QjG.jpg" expression="full" type="image/jpeg">Android Vs iPhone. (Foto: Shutterstock)</media:content><images><thumb></thumb><image>https://img.okezone.com/content/2023/05/23/57/2818789/ternyata-fingerprint-android-lebih-mudah-dibobol-ketimbang-iphone-CQLBWY0QjG.jpg</image><title>Android Vs iPhone. (Foto: Shutterstock)</title></images><description>FINGERPRINT atau sidik jari memang sangat umum digunakan sebagai sistem keamanan sebuah smartphone. Fingerprint pun lebih sering digunakan lantaran lebih praktis ketimbang harus memasukkan pin atau pola.

Meski dirancang dengan sistem keamanan yang cukup baik, nyatanya kunci sidik jari ini bisa dibobol hanya dalam waktu singkat. Baru-baru ini peneliti asal China telah menemukan cara untuk menerobosnya dengan menggunakan serangan brute force.

Para peneliti dari Tencent Labs dan Universitas Zhejiang membuktikan bahwa ponsel Android rentan untuk dibobol meskipun sudah menerapkan sistem sidik jari. Serangan brute force adalah ketika sejumlah besar upaya dilakukan untuk menemukan kata sandi, kode, atau bentuk perlindungan kemanan lain.

BACA JUGA:
Bagaimana Jadinya Jika AI Ciptakan Buku Tahunan Sekolah Harry Potter?


Setiap ponsel Android biasanya punya pengamanan khusus untuk menghindari serangan brute force. Misalnya dengan cara membatasi jumlah upaya yang dapat dilakukan serta deteksi apakah jika peran orang di baliknya.

Namun hal ini tampaknya belum cukup. Para peneliti mampu melewatinya dengan menggunakan dua kerentanan zero-day yang disebut Cancel After Match Fail (CAMF) dan Match After Lock (MAL).

BACA JUGA:
Penjelasan Sains kenapa Kecoak Bisa Kebal Radiasi Nuklir


Laporan Bleeping Computer juga menegaskan bahwa data biometrik pada Serial Peripheral Interface (SPI) sensor sidik jari tidak punya perlindungan komprehensif. Hal ini memungkinkan serangan man-in-the-middle (MITM) untuk mencuri sidik jari.

Mereka pun menguji 10 model ponsel populer dengan serangan yang disebut BrutePrint. Para peneliti bisa melakukan upaya masuk sidik jari dalam jumlah yang tak terbatas pada ponsel Android dan Huawei yang menjalankan HarmonyOS.Sementara untuk perangkat iOS dengan model iPhone SE dan iPhone 7  upaya tambahan peneliti tidak mampu untuk melakukan serangan brute  force. Dari hasil uji coba disimpulkan perangkat Android lebih rentan  terhadap serangan SPI MITM, tapi tidak untuk perangkat iPhone.

Hasil analisis juga menunjukkan bahwa BrutePrint dapat membobol  perangkat yang punya satu sidik jari hanya dalam 2,9 hingga 13,9 jam  saja.

Sementara untuk ponsel yang punya dua sidik jari atau lebih akan  lebih mudah karena peluang menemukan kecocokannya lebih tinggi. Waktunya  hanya sekitar 0,66 jam hingga 2,78 jam.

Meski terkesan berbahaya, namun nyatanya serangan ini tidak mudah  untuk dilakukan. Pelaku tidak hanya butuh akses fisik ke ponsel target,  tapi juga perlu akses ke basis data sidik jari.
</description><content:encoded>FINGERPRINT atau sidik jari memang sangat umum digunakan sebagai sistem keamanan sebuah smartphone. Fingerprint pun lebih sering digunakan lantaran lebih praktis ketimbang harus memasukkan pin atau pola.

Meski dirancang dengan sistem keamanan yang cukup baik, nyatanya kunci sidik jari ini bisa dibobol hanya dalam waktu singkat. Baru-baru ini peneliti asal China telah menemukan cara untuk menerobosnya dengan menggunakan serangan brute force.

Para peneliti dari Tencent Labs dan Universitas Zhejiang membuktikan bahwa ponsel Android rentan untuk dibobol meskipun sudah menerapkan sistem sidik jari. Serangan brute force adalah ketika sejumlah besar upaya dilakukan untuk menemukan kata sandi, kode, atau bentuk perlindungan kemanan lain.

BACA JUGA:
Bagaimana Jadinya Jika AI Ciptakan Buku Tahunan Sekolah Harry Potter?


Setiap ponsel Android biasanya punya pengamanan khusus untuk menghindari serangan brute force. Misalnya dengan cara membatasi jumlah upaya yang dapat dilakukan serta deteksi apakah jika peran orang di baliknya.

Namun hal ini tampaknya belum cukup. Para peneliti mampu melewatinya dengan menggunakan dua kerentanan zero-day yang disebut Cancel After Match Fail (CAMF) dan Match After Lock (MAL).

BACA JUGA:
Penjelasan Sains kenapa Kecoak Bisa Kebal Radiasi Nuklir


Laporan Bleeping Computer juga menegaskan bahwa data biometrik pada Serial Peripheral Interface (SPI) sensor sidik jari tidak punya perlindungan komprehensif. Hal ini memungkinkan serangan man-in-the-middle (MITM) untuk mencuri sidik jari.

Mereka pun menguji 10 model ponsel populer dengan serangan yang disebut BrutePrint. Para peneliti bisa melakukan upaya masuk sidik jari dalam jumlah yang tak terbatas pada ponsel Android dan Huawei yang menjalankan HarmonyOS.Sementara untuk perangkat iOS dengan model iPhone SE dan iPhone 7  upaya tambahan peneliti tidak mampu untuk melakukan serangan brute  force. Dari hasil uji coba disimpulkan perangkat Android lebih rentan  terhadap serangan SPI MITM, tapi tidak untuk perangkat iPhone.

Hasil analisis juga menunjukkan bahwa BrutePrint dapat membobol  perangkat yang punya satu sidik jari hanya dalam 2,9 hingga 13,9 jam  saja.

Sementara untuk ponsel yang punya dua sidik jari atau lebih akan  lebih mudah karena peluang menemukan kecocokannya lebih tinggi. Waktunya  hanya sekitar 0,66 jam hingga 2,78 jam.

Meski terkesan berbahaya, namun nyatanya serangan ini tidak mudah  untuk dilakukan. Pelaku tidak hanya butuh akses fisik ke ponsel target,  tapi juga perlu akses ke basis data sidik jari.
</content:encoded></item></channel></rss>
