Liputan6.com, Jakarta - Para peneliti di FireEye telah menemukan bahwa data yang dapat digunakan untuk melakukan kloning sidik jari pengguna disimpan sebagai fail gambar yang tidak terenkripsi, yang dapat diketahui pihak lain.
Empat peneliti keamanan, seperti diberitakan oleh The Guardian dan dikutip Minggu (23/8/2015), menemukan bahwa fail gambar tersebut, yang merupakan replika jelas sidik jari pengguna, bisa dicuri oleh aplikasi jahat atau peretas (hacker).
"Sementara beberapa vendor mengklaim bahwa mereka menyimpan sidik jari pengguna terenkripsi di partisi sistem, mereka sebenarnya menempatkan sidik jari pengguna dalam plain text dan di tempat yang keliru," ungkap para penulis.
"Di HTC One X Max sidik jari disimpan sebagai /data/dbgraw.bmp dengan pengaturan izin 0666 (bisa diketahui pihak lain). Setiap proses atau aplikasi yang tidak melalui privilege tertentu bisa mencuri sidik jari pengguna dengan membaca fail ini," lanjut mereka.
Para peneliti mempresentasikan temuan mereka pada konferensi keamanan Black Hat di Las Vegas. Mereka mampu menarik gambar sidik jari dari smartphone dan melihat detail yang cukup jelas. Gambar sidik jari tersebut agak kabur di bagian bawah dan sensor sidik jari memiliki karakteristik yang mampu direproduksi.
(why/dew)
HTC Simpan Sidik Jari Penggunanya dengan Ceroboh
Keamanan data adalah hak utama para pengguna. Namun nyatanya, hak utama ini masih belum bisa terealisasi sepenuhnya.
Diperbarui 23 Agu 2015, 11:15 WIBDiterbitkan 23 Agu 2015, 11:15 WIB
Keamanan data adalah hak utama para pengguna. Namun nyatanya, hak utama ini masih belum bisa terealisasi sepenuhnya.... Selengkapnya
Advertisement
Video Pilihan Hari Ini
EnamPlus
powered by
POPULER
1 2 3 4 5 6 7 8 9 10
Berita Terbaru
340 Ucapan Sungkeman Lebaran Bahasa Jawa yang Sopan dan Bermakna
Pendaftaran SNBT 2025 Dibuka Mulai Hari Ini, Catat Jadwalnya!
350 Jawaban Ucapan Lebaran yang Menyentuh Hati
Bertandang ke Markas Barcelona, Benfica Tampil Percaya Diri
Harga Emas Tertekan Aksi Ambil Untung
Pengacara Ungkap Alasan Tom Lembong Pilih Kebijakan Impor Gula saat Jadi Mendag
Puasa Sia-Sia kalau Begini, Pahala Bisa Rusak Kata UAH
350 Kata-kata Ucapan Lebaran ke Pacar yang Romantis dan Berkesan
IHSG Berpeluang Melemah, Cek Rekomendasi Saham Hari Ini 11 Maret 2025
350 Kata-Kata Maaf Lebaran untuk Orang Tua yang Menyentuh Hati
Vatikan: Paus Fransiskus Merespons Pengobatan, Bahaya Kritis Terlewati
Mengenang Kim Sae Ron: Tragedi Bunuh Diri, Tekanan Sosial, dan Pentingnya Kesehatan Mental