Jika Anda tidak mempercayai ponsel dengan prosesor mediatek, sekarang Anda akan kurang menyukainya
Daftar Isi:
Setiap bulan Google merilis tambalan keamanan untuk memperbaiki berbagai kerentanan dan masalah yang ditemukan di sistem operasi. Ini biasanya masalah kecil, tetapi ada sesuatu tentang catatan tempel bulan Maret yang menonjol. Jika Anda tidak mempercayai ponsel yang membawa chip ini, sekarang kurangi: kerentanan telah ditemukan yang dapat memengaruhi jutaan ponsel Android.
Cacat keamanan, yang sudah diperbaiki melalui salah satu tambalan bulanan Google, memungkinkan akses ke hak istimewa root untuk sementara hanya dengan mengunduh 'Script' dan menjalankan beberapa perintah sederhana di ponsel dan tablet dengan Chip MediaTek. Cara ini sudah aktif berbulan-bulan. Ini digunakan oleh pengguna portal Pengembang XDA sebagai cara cepat untuk mendapatkan hak istimewa perangkat lunak di tablet Amazon Fire (yang dilengkapi prosesor MediaTek) dan ponsel lain dengan chip dari pabrikan Cina. Namun, banyak aplikasi yang memanfaatkan kerentanan ini. Tujuannya adalah untuk mengakses izin root dan melewati kontrol keamanan Android untuk menambahkan malware ke perangkat.
Setiap pengguna tingkat lanjut dapat memberikan izin root pada ponsel mereka, tetapi pertama-tama Anda perlu membuka kunci bootloader. Ini adalah manajer boot yang ada di semua terminal, yang memungkinkan kita menambahkan modifikasi perangkat lunak. Misalnya, KAMAR. Namun, dengan metode ini (disebut MediaTek-Su) tidak perlu membuka kunci bootloader. Inilah sebabnya mengapa sangat mudah bagi aplikasi pihak ketiga untuk mendapatkan akses root ke terminal. Beberapa aplikasi yang dapat diunduh dari Google Play telah memanfaatkan kerentanan ini. Tentu saja, setiap kali pengguna memulai ulang ponsel, aksesnya hilang.
Beberapa aplikasi yang dapat memanfaatkan kerentanan ini.
Ponsel apa yang terpengaruh?
Masalah keamanan ini memengaruhi 26 model prosesor MediaTek yang berbeda dengan versi sebelum Android 10. Meskipun beberapa terminal, seperti Samsung, Huawei, Honor, Oppo atau Vivo, dengan Android 8 atau lebih tinggi, tidak terpengaruh. Alasannya adalah pabrikan ini memblokir skrip ini di lapisan penyesuaian mereka. Ini adalah prosesor yang terpengaruh.
- MT6735
- MT6737
- MT6738
- MT6739
- MT6750
- MT6753
- Helio P10: MT6755
- Helio P20: MT6757
- Helio P30: MT6758
- Helio A22: MT6761
- Helio P22: MT6762
- Helio P23: MT6763
- Helio P35: MT6765
- Helio P60: MT6771
- Helio P90: MT6779
- Helio X10: MT6795
- Helio X20: MT6797
- Helio X30: MT6799
- MT8163
- MT8167
- MT8173
- MT8176
- MT8183
- MT6580
- MT6595
Meskipun MediaTek sendiri merilis tambalan beberapa bulan yang lalu, tidak ada pabrikan yang memasukkannya ke dalam pembaruan mereka. Google memperbaiki kerentanan ini pada patch Maret 2019. Jika Anda memiliki perangkat dengan prosesor MediaTek, dan model SoC terdaftar, segera perbarui perangkat Anda. Jika Anda belum menerima pembaruan, hindari mengunduh aplikasi dari pengembang yang kurang dikenal.