Liputan6.com, Jakarta - Para peneliti di FireEye telah menemukan bahwa data yang dapat digunakan untuk melakukan kloning sidik jari pengguna disimpan sebagai fail gambar yang tidak terenkripsi, yang dapat diketahui pihak lain.
Empat peneliti keamanan, seperti diberitakan oleh The Guardian dan dikutip Minggu (23/8/2015), menemukan bahwa fail gambar tersebut, yang merupakan replika jelas sidik jari pengguna, bisa dicuri oleh aplikasi jahat atau peretas (hacker).
"Sementara beberapa vendor mengklaim bahwa mereka menyimpan sidik jari pengguna terenkripsi di partisi sistem, mereka sebenarnya menempatkan sidik jari pengguna dalam plain text dan di tempat yang keliru," ungkap para penulis.
"Di HTC One X Max sidik jari disimpan sebagai /data/dbgraw.bmp dengan pengaturan izin 0666 (bisa diketahui pihak lain). Setiap proses atau aplikasi yang tidak melalui privilege tertentu bisa mencuri sidik jari pengguna dengan membaca fail ini," lanjut mereka.
Para peneliti mempresentasikan temuan mereka pada konferensi keamanan Black Hat di Las Vegas. Mereka mampu menarik gambar sidik jari dari smartphone dan melihat detail yang cukup jelas. Gambar sidik jari tersebut agak kabur di bagian bawah dan sensor sidik jari memiliki karakteristik yang mampu direproduksi.
(why/dew)
HTC Simpan Sidik Jari Penggunanya dengan Ceroboh
Keamanan data adalah hak utama para pengguna. Namun nyatanya, hak utama ini masih belum bisa terealisasi sepenuhnya.
Diperbarui 23 Agu 2015, 11:15 WIBDiterbitkan 23 Agu 2015, 11:15 WIB
Keamanan data adalah hak utama para pengguna. Namun nyatanya, hak utama ini masih belum bisa terealisasi sepenuhnya.... Selengkapnya
Advertisement
Video Pilihan Hari Ini
EnamPlus
powered by
POPULER
1 2 3 4 5 6 7 8 9 10
Berita Terbaru
Mendikdasmen Sebut Presiden Prabowo Akan Luncurkan 4 Program Pendidikan di Hardiknas
Mengenal Visa F-2 yang Didapat 3 WNI setelah Selamatkan Warga dari Kebakaran Hutan Korea Selatan
Cerita Mantan Karyawan Bank Sukses Merintis Bisnis Keripik Pisang di Kota Makassar
Unveiling the Most Demonic Zodiac Sign: A Deep Dive into Astrological Dark Sides
Pemilik Perusahaan di Surabaya Potong Gaji Karyawan karena Sholat Jumat, Buya Yahya Bilang Begini tentang Jumatan
Mengenal Prosesi Logu Senhor, Warisan Portugis di Sikka NTT
Atasi Masalah Pengangguran, Pemprov Jakarta Ajak 260 Warganya Ikut Pelatihan Kerja Berbasis Kompetensi
Hari Bumi, Simak 7 Rekomendasi Destinasi Wisata Ramah Lingkungan
Syifa Hadju Mengaku Introvert, Tiap Awal Haid Lebih Pilih Seharian di Rumah
Ilmuwan Temukan Kemungkinan planet Layak Huni di Sekitar Bintang Mati
Hii.. Siswa Temukan Ulat di Sajian MBG Kudus, Tempenya Bau Kecut
Jadwal Sholat DKI Jakarta, Jawa dan Seluruh Indonesia Hari Ini Rabu 23 April 2025