Waspada! Peretas Temukan Cara Mengakses Akun Google Tanpa Kata Sandi

2024-01-05 16:01:55

News Image menghemat ruang google photos

Peneliti keamanan menemukan peretasan yang memungkinkan penjahat dunia maya mendapatkan akses ke akun Google seseorang tanpa memerlukan kata sandi.

Analisis dari perusahaan keamanan CloudSEK menemukan bentuk malware berbahaya menggunakan cookie pihak ketiga untuk mendapatkan akses tidak sah ke data pribadi seseorang. Hal ini sudah diuji secara aktif oleh kelompok peretas.

Eksploitasi ini pertama kali terungkap pada Oktober 2023 ketika seorang peretas mempostingnya di saluran platform perpesanan Telegram.

Postingan tersebut mencatat bagaimana akun dapat disusupi melalui kerentanan cookie, yang digunakan oleh situs web dan browser untuk melacak pengguna dan meningkatkan efisiensi dan kegunaannya.

Cookie autentikasi Google memungkinkan pengguna mengakses akun mereka tanpa harus terus-menerus memasukkan detail login mereka, namun peretas menemukan cara untuk mengambil cookie ini untuk melewati autentikasi dua faktor.

Peramban web Google Chrome, yang paling populer di dunia dengan pangsa pasar lebih dari 60 persen pada tahun lalu, sedang dalam proses menindak cookie pihak ketiga.

“Kami secara rutin meningkatkan pertahanan kami terhadap teknik-teknik tersebut dan untuk mengamankan pengguna yang menjadi korban malware. Dalam hal ini, Google telah mengambil tindakan untuk mengamankan setiap akun yang disusupi yang terdeteksi,” kata Google dalam sebuah pernyataan.

“Pengguna harus terus mengambil langkah-langkah untuk menghapus malware apa pun dari komputer mereka, dan kami menyarankan untuk mengaktifkan Penjelajahan Aman yang Disempurnakan di Chrome untuk melindungi dari unduhan phishing dan malware.”

Para peneliti yang pertama kali mengungkap ancaman tersebut mengatakan hal ini, menggarisbawahi kompleksitas dan kerahasiaan serangan siber modern.

“Eksploitasi ini memungkinkan akses berkelanjutan ke layanan Google, bahkan setelah kata sandi pengguna disetel ulang,” tulis Pavan Karthick M, peneliti intelijen ancaman di CloudSEK, dalam postingan blog yang merinci masalah tersebut.

“Hal ini menyoroti perlunya pemantauan terus-menerus terhadap kerentanan teknis dan sumber intelijen manusia agar tetap terdepan dalam menghadapi ancaman dunia maya.”

Masalah keamanan ini dirinci dalam sebuah laporan, berjudul 'Kompromi Akun Google: Malware yang Mengeksploitasi Fungsi OAuth2 Tidak Terdokumentasi untuk Pembajakan Sesi', yang ditulis oleh peneliti intelijen ancaman CloudSEK Pavan Karthick M.

Baca Juga

Semua Berita

Tips Upgrade Smartphone Anda: Kapan Waktu yang Tepat untuk Beralih?
7 Januari 2025

Tips Upgrade Smartphone Anda: Kapan Waktu yang Tepat untuk Beralih?

Menentukan waktu yang tepat untuk meng-upgrade smartphone sa...

Gadget Terbaru 2025: 10 Perangkat Canggih yang Wajib Dinantikan
8 Januari 2025

Gadget Terbaru 2025: 10 Perangkat Canggih yang Wajib Dinantikan

Tahun 2025 akan menjadi tahun yang penuh dengan inovasi tekn...

Samsung Umumkan Tanggal Rilis Galaxy S25 Series, AI Jadi Sorotan Fiturnya
8 Januari 2025

Samsung Umumkan Tanggal Rilis Galaxy S25 Series, AI Jadi Sorotan Fiturnya

Samsung Galaxy S25 Series akan debut di Winter Unpacked 2025...

Oppo Find X8 Pro vs. ROG Phone 8 Pro Edition: Duel Smartphone Gaming Awal 2025
7 Januari 2025

Oppo Find X8 Pro vs. ROG Phone 8 Pro Edition: Duel Smartphone Gaming Awal 2025

Perbandingan lengkap Oppo Find X8 Pro dan Asus ROG Phone 8 P...

Oppo Find X8 Pro vs. Samsung Galaxy Z Fold6: Mana yang Lebih Unggul?
31 Desember 2024

Oppo Find X8 Pro vs. Samsung Galaxy Z Fold6: Mana yang Lebih Unggul?

Kedua smartphone ini menawarkan fitur-fitur unggulan yang me...

8 Smartphone Dengan Kamera Terbaik untuk Fotografi di 2024
30 Desember 2024

8 Smartphone Dengan Kamera Terbaik untuk Fotografi di 2024

Dengan berbagai pilihan smartphone di pasaran, pengguna kini...

Cara Mudah Membuka Kunci HP Android yang Lupa Password
31 Desember 2024

Cara Mudah Membuka Kunci HP Android yang Lupa Password

Jika lupa password pada HP Android, bisa membuka kunci peran...

OnePlus Pad (2024) Resmi Diluncurkan, Kembaran Oppo Pad 3 dengan Fitur Unggulan
31 Desember 2024

OnePlus Pad (2024) Resmi Diluncurkan, Kembaran Oppo Pad 3 dengan Fitur Unggulan

Harga dan spesifikasi OnePlus Pad (2024), tablet serbaguna d...

Dua Kali Setahun, Oppo Pastikan Kehadiran Smartphone Flagship Lebih Kompetitif
31 Desember 2024

Dua Kali Setahun, Oppo Pastikan Kehadiran Smartphone Flagship Lebih Kompetitif

Oppo terapkan strategi peluncuran Biannual Flagship yang aka...

Perbandingan Oppo Find X8 dan Vivo X200 Pro: Mana Smartphone Flagship Terbaik 2024?
30 Desember 2024

Perbandingan Oppo Find X8 dan Vivo X200 Pro: Mana Smartphone Flagship Terbaik 2024?

Komparasi lengkap Oppo Find X8 dan Vivo X200 Pro.