Berita Menarik Sekali

Pemerintah AS memberi tahu beberapa pengguna Pixel untuk memperbarui ponsel mereka dalam 10 hari atau berhenti menggunakannya

Tahukah Anda apa yang lebih buruk daripada mengetahui bahwa ponsel Anda memiliki beberapa kerentanan serius? Mengetahui bahwa salah satu kerentanan tersebut secara aktif dieksploitasi oleh penyerang. Selama pembaruan Pixel bulanan terbaru, Google mencatat bahwa CVE-2024-32896 “mungkin mengalami eksploitasi terbatas dan tertarget.” Eksploitasi zero-day (yang berarti bahwa kerentanan tersebut tidak diketahui oleh produsen ponsel dan tidak ada perbaikan atau patch yang tersedia saat ditemukan) tercantum dalam Buletin Pembaruan Pixel sebagai “Tingkat Keparahan Tinggi.”

Menurut Forbes , kerentanan ini telah membuat pemerintah AS begitu khawatir sehingga memerintahkan semua pegawai federal dengan ponsel Pixel untuk memperbarui ponsel mereka sebelum 4 Juli “atau menghentikan penggunaan produk tersebut.” Meskipun peringatan tersebut ditujukan kepada badan-badan pemerintah AS, perusahaan-perusahaan mungkin ingin mengikutinya; bahkan individu yang menggunakan Wi-Fi perusahaan untuk terhubung ke internet harus memasang pembaruan keamanan terbaru sesegera mungkin.

Peringatan pemerintah AS berasal dari daftar Known Exploited Vulnerabilities (KEV) yang dikelola oleh CISA (Cybersecurity and Infrastructure Security Agency). Saran tersebut mengatakan, “Android Pixel berisi kerentanan yang tidak disebutkan dalam firmware yang memungkinkan eskalasi hak istimewa.” Eskalasi hak istimewa akan memungkinkan penyerang menggunakan aplikasi untuk menangkap informasi yang biasanya tidak tersedia bagi pelaku kejahatan.

Meskipun pemerintah AS tampaknya berfokus pada pengguna Pixel, GrapheneOS mengatakan bahwa kerentanan tersebut tidak hanya menjadi perhatian bagi pengguna Pixel. Graphene OS mengatakan, “Ini diperbaiki pada Pixel dengan pembaruan bulan Juni ( Android 14 QPR3) dan akan diperbaiki pada perangkat Android lainnya ketika mereka akhirnya memperbarui ke Android 15. Jika mereka tidak memperbarui ke Android 15 , mereka mungkin tidak akan mendapatkan perbaikannya, karena belum di-backport.”
Untuk memperbarui Pixel Anda, buka Setelan > Sistem > Pembaruan perangkat lunak dan jika Anda memiliki pembaruan yang tertunda, cukup ikuti petunjuknya. Dalam situasi seperti ini, kami sarankan agar semua pengguna Pixel, baik yang bekerja untuk pemerintah AS atau tidak, segera memperbarui ponsel mereka.