Liputan6.com, Jakarta - Para peneliti di FireEye telah menemukan bahwa data yang dapat digunakan untuk melakukan kloning sidik jari pengguna disimpan sebagai fail gambar yang tidak terenkripsi, yang dapat diketahui pihak lain.
Empat peneliti keamanan, seperti diberitakan oleh The Guardian dan dikutip Minggu (23/8/2015), menemukan bahwa fail gambar tersebut, yang merupakan replika jelas sidik jari pengguna, bisa dicuri oleh aplikasi jahat atau peretas (hacker).
"Sementara beberapa vendor mengklaim bahwa mereka menyimpan sidik jari pengguna terenkripsi di partisi sistem, mereka sebenarnya menempatkan sidik jari pengguna dalam plain text dan di tempat yang keliru," ungkap para penulis.
"Di HTC One X Max sidik jari disimpan sebagai /data/dbgraw.bmp dengan pengaturan izin 0666 (bisa diketahui pihak lain). Setiap proses atau aplikasi yang tidak melalui privilege tertentu bisa mencuri sidik jari pengguna dengan membaca fail ini," lanjut mereka.
Para peneliti mempresentasikan temuan mereka pada konferensi keamanan Black Hat di Las Vegas. Mereka mampu menarik gambar sidik jari dari smartphone dan melihat detail yang cukup jelas. Gambar sidik jari tersebut agak kabur di bagian bawah dan sensor sidik jari memiliki karakteristik yang mampu direproduksi.
(why/dew)
HTC Simpan Sidik Jari Penggunanya dengan Ceroboh
Keamanan data adalah hak utama para pengguna. Namun nyatanya, hak utama ini masih belum bisa terealisasi sepenuhnya.
diperbarui 23 Agu 2015, 11:15 WIBDiterbitkan 23 Agu 2015, 11:15 WIB
Keamanan data adalah hak utama para pengguna. Namun nyatanya, hak utama ini masih belum bisa terealisasi sepenuhnya.... Selengkapnya
Advertisement
POPULER
1 2 3 4 5 6 7 8 9 10
Berita Terbaru
Duh, Judi Online Bikin Perangkat Desa di Tasikmalaya Embat Ratusan Juta Duit Dana Desa
Sering Lupa Rakaat saat Sholat? Buya Yahya Bagikan 2 Solusi Mudahnya
Polda Banten Ringkus Belasan Orang Anggota Sindikat Uang Palsu dari Berbagai Negara
Nusron Wahid Ikut Pantau Proses Pemadaman Kebakaran di Gedung ATR/BPN
Teror Anjing Hutan di Tasikmalaya, Puluhan jadi Korban
Istri Sering Maksiat, Apakah Dosanya Ditanggung Suami di Akhirat? Begini Kata Ustadz Khalid Basalamah
Kebakaran di Gedung ATR/BPN Padam, Petugas Tinggal Keluarkan Kepulan Asap
3 Striker yang Bisa Direkrut Manchester United di Musim Panas 2025: Demi Tambal Lini Depan
Sejarah Hari Pers Nasional 9 Februari
Kebakaran di Gedung ATR/BPN, 15 Unit Mobil Damkar Dikerahkan
Kuasa Hukum Hasto Respons Jawaban KPK di Praperadilan
Arti Mimpi Bayi: Tafsir Lengkap dan Maknanya