Waspada! NFC Jadi Celah Keamanan di Ponsel Android

Dythia Novianty, Tivan Rahmat

Senin, 18 November 2019 | 10:55 WIB
Waspada! NFC Jadi Celah Keamanan di Ponsel Android
Ilustrasi pembayaran menggunakan teknologi NFC pada smartphone. [Shutterstock]

Suara.com - Belakangan ini, pamor Near Field Communication (NFC) kembali meroket setelah vendor-vendor teknologi menyematkan fitur ini ke dalam ponsel terbaru mereka.

Namun, peneliti keamanan ponsel justru menemukan sebuah bug di Android yang memungkinkan peretas menyebarkan malware ke ponsel lain menggunakan fitur Android bernama NFC Beaming.

NFC Beaming bekerja lewat layanan Android bernama Android Beam. Layanan ini sendiri mengizinkan perangkat untuk mengirim foto, file, video, bahkan aplikasi menggunakan gelombang radio NFC, yang merupakan alternatif dari WiFi dan Bluetooth.

Biasanya, aplikasi file APK yang dikirim lewat NFC Beaming tersimpan dalam memori internal dan pengguna pun diberi tahu lewat notifikasi yang tampak pada layar.

Notifikasi ini meminta pemilik perangkat untuk mengizinkan (atau tidak) layanan NFC untuk memasang aplikasi dari sumber tak dikenal.

Namun pada Januari lalu, peneliti keamanan Y. Shafranovic menemukan bahwa aplikasi yang dikirim via NFC Beaming pada perangkat berbasis Android 8 (Oreo) ke atas tidak menampilkan dialog notifikasi ini.

Sialnya, notifikasi tersebut tidak memberikan opsi "tidak mengizinkan" karena aplikasi tak dikenal tersebut langsung terpasang secara otomatis dan tanpa peringatan.

Ketiadaan dialog peringatan inilah yang sebenarnya menjadi masalah keamanan penting bagi Android. Pasalnya, Android selama ini tidak mengizinkan pemasangan aplikasi dari sumber tak dikenal, selain dari toko resmi mereka di Google Play Store.

Oleh karena itu, jika pengguna ingin memasang aplikasi dari luar Play Store, mereka harus masuk ke menu "pasang aplikasi dari sumber tak dikenal" dan mengaktifkannya.

baca juga

Hingga Android 8, menu "pasang aplikasi dari sumber tak dikenal" merupakan pengaturan standar sistem yang berlaku untuk semua aplikasi. Namun dari Android 8 ke atas, Google merancang ulang mekanisme ini menjadi perizinan per aplikasi.

Terkait celah keamanan yang ada pada NFC Beaming, bug bernama CVE-2019-2114 bersarang di aplikasi Android Beaming yang tentunya secara otomatis akan mendapatkan izin untuk memasang aplikasi.

Sementara itu, sebagaimana lansiran laman ZDNet, Senin (18/11/2019), Google menyebut hal ini tidak seharusnya terjadi.

Ilustrasi Android Beam. [Shutterstock]
Ilustrasi Android Beam. [Shutterstock]

Pasalnya, Android Beam tidak diizinkan untuk memasang aplikasi lainnya. Mereka mengklaim, fungsi Android Beam seharushnya hanya mampu mengirim data dari satu ke perangkat lain.

Namun karena terus mendapatkan keluhan, Google pada Oktober lalu akhirnya menambal kebocoran celah keamanan ini dengan menghapus layanan Android Beaming dari daftar aplikasi yang bisa memasang aplikasi lainnya.

Meski begitu, jutaan pengguna masih terancam malware ini, terutama pada ponsel yang memiliki NFC dan mengaktifkan Android Beaming.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Sepatu Mana yang Cocok dengan Kepribadianmu?
Ikuti Kuisnya ➔
KUIS: Seberapa Kenal Kamu dengan Si Zodiak Cancer?
Ikuti Kuisnya ➔
KUIS: Tipe Karakter Apakah Kamu Saat Mati Listrik Melanda?
Ikuti Kuisnya ➔
KUIS: Seberapa Kenal Kamu dengan MPR RI?
Ikuti Kuisnya ➔
KUIS: Tipe Work-Life Balance Mana yang Paling Kamu Banget?
Ikuti Kuisnya ➔
KUIS: Siapa Kamu di Kru Bajak Laut Topi Jerami?
Ikuti Kuisnya ➔
Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔

Komentar

Terkait

Semakin Canggih, Kunci Mobil Siap Gunakan Sistem NFC

Semakin Canggih, Kunci Mobil Siap Gunakan Sistem NFC

Otomotif | Kamis, 14 November 2019 | 18:00 WIB

Duh! Ini Deretan Ponsel Android dengan Celah Keamanan

Duh! Ini Deretan Ponsel Android dengan Celah Keamanan

Tekno | Minggu, 06 Oktober 2019 | 13:33 WIB

Membahayakan, Peretas Bisa Bajak Ponsel Lewat SIM Card

Membahayakan, Peretas Bisa Bajak Ponsel Lewat SIM Card

Tekno | Senin, 16 September 2019 | 16:12 WIB

Mantap, Google Naikkan Hadiah Bagi Pemburu Celah Keamanan Chrome!

Mantap, Google Naikkan Hadiah Bagi Pemburu Celah Keamanan Chrome!

Tekno | Senin, 22 Juli 2019 | 12:10 WIB

Banyak Dicari, Ini 5 Ponsel Murah dengan Fitur NFC

Banyak Dicari, Ini 5 Ponsel Murah dengan Fitur NFC

Tekno | Selasa, 16 April 2019 | 16:13 WIB

Duh, Aplikasi Keamanan Bawaan Xiaomi Cacat

Duh, Aplikasi Keamanan Bawaan Xiaomi Cacat

Tekno | Minggu, 07 April 2019 | 09:00 WIB

Terkini

8 Rekomendasi Laptp Murah RAM Besar di Bawah Rp 10 Juta, Cocok untuk Pelajar dan Mahasiswa

8 Rekomendasi Laptp Murah RAM Besar di Bawah Rp 10 Juta, Cocok untuk Pelajar dan Mahasiswa

Tekno | Jum'at, 03 Juli 2026 | 19:35 WIB

Registrasi Kartu SIM Pakai Biometrik Mulai Berlaku, XLSMART Ungkap Nasib Pelanggan Lama

Registrasi Kartu SIM Pakai Biometrik Mulai Berlaku, XLSMART Ungkap Nasib Pelanggan Lama

Tekno | Jum'at, 03 Juli 2026 | 19:14 WIB

XLSMART dan Kemnaker Luncurkan Future Ready, Siapkan 1 Juta Talenta Digital dan 1.000 Peluang Kerja

XLSMART dan Kemnaker Luncurkan Future Ready, Siapkan 1 Juta Talenta Digital dan 1.000 Peluang Kerja

Tekno | Jum'at, 03 Juli 2026 | 16:16 WIB

Sony Berhenti Produksi Game Fisik PlayStation mulai 2028, Hanya Digital Saja!

Sony Berhenti Produksi Game Fisik PlayStation mulai 2028, Hanya Digital Saja!

Tekno | Jum'at, 03 Juli 2026 | 15:20 WIB

3 Pilihan HP Samsung 3 Kamera Belakang Termurah, Hasil Foto Tajam dan Performa Kencang

3 Pilihan HP Samsung 3 Kamera Belakang Termurah, Hasil Foto Tajam dan Performa Kencang

Tekno | Jum'at, 03 Juli 2026 | 15:00 WIB

Indosat dan Arsari Bangun Tulang Punggung Internet Indonesia, Kelola Fiber 86.000 Km

Indosat dan Arsari Bangun Tulang Punggung Internet Indonesia, Kelola Fiber 86.000 Km

Tekno | Jum'at, 03 Juli 2026 | 09:18 WIB

Lenovo Rilis Edisi Khusus FIFA World Cup 2026 untuk Yoga, Legion, dan Legion Tab Terbatas!

Lenovo Rilis Edisi Khusus FIFA World Cup 2026 untuk Yoga, Legion, dan Legion Tab Terbatas!

Tekno | Jum'at, 03 Juli 2026 | 06:48 WIB

Kolom Komentar Instagram Dipenuhi Spam Judi Online, Pakar Siber Minta Platform Bertindak Tegas

Kolom Komentar Instagram Dipenuhi Spam Judi Online, Pakar Siber Minta Platform Bertindak Tegas

Tekno | Kamis, 02 Juli 2026 | 18:24 WIB

OPPO Find X9s vs iPhone 17 Pro: Saat Flagship Compact Paling Affordable Menantang iPhone

OPPO Find X9s vs iPhone 17 Pro: Saat Flagship Compact Paling Affordable Menantang iPhone

Tekno | Kamis, 02 Juli 2026 | 18:14 WIB

TikTok Buka Suara soal Isu PHK Tokopedia, Benarkan Restrukturisasi Divisi R&D

TikTok Buka Suara soal Isu PHK Tokopedia, Benarkan Restrukturisasi Divisi R&D

Tekno | Kamis, 02 Juli 2026 | 18:00 WIB

×