• About
  • Advertise
  • Privacy & Policy
  • Contact
Thursday, October 23, 2025
  • Login
  • Beranda
  • Pembangunan
  • Kesehatan
  • Berita Warga
No Result
View All Result
Mikulnews.com
  • Beranda
  • Pembangunan
  • Kesehatan
  • Berita Warga
No Result
View All Result
Mikulnews.com
No Result
View All Result
Home Berita Warga

Peneliti Ungkap “Pixnapping”, Modus Baru Curi OTP di HP Android

christine natalia by christine natalia
15 October 2025
in Berita Warga
0 0
0
Peneliti Ungkap “Pixnapping”, Modus Baru Curi OTP di HP Android

Peneliti Ungkap “Pixnapping”, Modus Baru Curi OTP di HP Android

Share on FacebookShare on Twitter

Mikulnews.com – Peneliti keamanan siber mengungkap teknik serangan baru yang disebut pixnapping, yaitu metode untuk mencuri informasi visual dari layar ponsel Android termasuk kode OTP. Modus ini menjadi sorotan karena kemampuan mencuri data hanya dalam hitungan detik dan tidak memerlukan izin sistem tradisional saat aplikasi berbahaya dipasang di perangkat korban.

Menurut para peneliti, serangan diawali ketika korban tergoda mengunduh dan memasang aplikasi yang tampak sah namun berbahaya. Setelah terpasang, aplikasi tersebut mampu membaca informasi yang muncul di layar target. Dengan memanfaatkan cara perangkat merender piksel di GPU, pelaku dapat memetakan kembali piksel menjadi huruf, angka, atau simbol yang terlihat pada layar dan merekonstruksi data sensitif seperti kode autentikasi dua faktor.

Dalam demonstrasi lapangan, tim peneliti menunjukkan pixnapping mampu mengekstraksi informasi dalam waktu kurang dari 30 detik pada kondisi tertentu. Kecepatan ini meningkatkan risiko bila korban sedang menerima kode OTP untuk transaksi perbankan dengan masa berlaku singkat. Hasil pengujian juga menunjukkan bahwa metode ini dapat diterapkan pada beragam merek dan model ponsel Android, meski efektivitasnya memerlukan penyesuaian bergantung konfigurasi perangkat dan versi sistem operasi.

Peneliti menambahkan bahwa pixnapping bukan sekadar membaca teks biasa. Metode ini memungkinkan pencurian berbagai konten visual yang tampil di layar, seperti percakapan chat, notifikasi email, serta elemen antarmuka aplikasi yang memuat informasi sensitif. Namun, informasi yang tidak ditampilkan secara visual di layar — misalnya data terenkripsi yang hanya diproses di dalam aplikasi tanpa tampil — relatif tidak terpengaruh.

Sejumlah pihak pembuat sistem operasi mobile dikabarkan telah merilis pembaruan keamanan untuk menutup celah yang memungkinkan teknik tersebut. Meski demikian, menurut para pengamat, pembaruan awal belum sepenuhnya menonaktifkan semua mekanisme serangan. Oleh karena itu, pembaruan lanjutan dan verifikasi patch dari produsen perangkat dinilai penting untuk menutup celah sisa yang masih dapat dimanfaatkan penyerang.

Para ahli keamanan mengimbau pengguna untuk lebih berhati-hati dalam memasang aplikasi. Mereka merekomendasikan agar pengguna hanya mengunduh aplikasi dari toko resmi, memeriksa reputasi pengembang, dan menghindari praktik sideloading kecuali benar-benar diperlukan. Selain itu, memasang pembaruan sistem dan aplikasi secara berkala dapat mengurangi risiko eksploitasi kerentanan.

Dari sisi mitigasi teknis, disarankan pula penggunaan metode autentikasi yang lebih kuat, seperti autentikator berbasis perangkat keras atau biometrik, ketika tersedia. Penggunaan notifikasi transaksi langsung dari layanan perbankan juga membantu mendeteksi aktivitas mencurigakan lebih cepat sehingga korban bisa segera mengambil tindakan pencegahan.

Akademisi dan pengembang platform menyoroti perlunya evaluasi ulang terhadap arsitektur rendering grafis dan kebijakan akses metrik GPU. Mereka mengusulkan isolasi proses yang lebih ketat antar aplikasi serta pembatasan akses terhadap data performa grafis yang bisa digunakan sebagai kanal eksfiltrasi visual. Upaya kolaboratif antara penyedia sistem operasi, pembuat perangkat, serta peneliti independen dinilai krusial untuk mengurangi kemungkinan eksploitasi serupa di masa depan.

Sementara itu, langkah praktis yang dapat dilakukan oleh pengguna saat ini meliputi: menolak instalasi aplikasi dari sumber tak jelas, memeriksa ulasan dan jumlah unduhan aplikasi, tidak mengklik tautan mencurigakan, dan segera mengganti kata sandi serta melapor ke layanan keuangan bila ada indikasi kompromi. Jika mendapati aktivitas tidak biasa pada akun perbankan, segera hubungi pihak bank untuk memblokir akses sementara.

Insiden pixnapping menegaskan bahwa ancaman keamanan digital terus berkembang dan bisa memanfaatkan lapisan yang selama ini kurang mendapat perhatian, yakni cara layar dan GPU bekerja. Karena itu, pencegahan harus berjalan beriringan dengan peningkatan desain arsitektur platform untuk menghadirkan perlindungan yang lebih menyeluruh bagi pengguna.

Author

  • christine natalia
    christine natalia

    View all posts
Tags: Androidkeamanan sibermalwareOTPpixnapping
christine natalia

christine natalia

Next Post
86 WNI Diamankan Polisi Kamboja Usai Melarikan Diri dari Perusahaan Penipuan Daring

86 WNI Diamankan Polisi Kamboja Usai Melarikan Diri dari Perusahaan Penipuan Daring

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *


The reCAPTCHA verification period has expired. Please reload the page.

Connect with us

  • 139 Followers
  • 206k Subscribers
  • 23.9k Followers
  • Trending
  • Comments
  • Latest
Erika Putri, seleb TikTok

Erika Putri Viral Prank Ojol, Kontroversi dan Popularitas TikTok

22 August 2025
Profesi Polisi Idaman Remaja Zaman Now?

Profesi Polisi Idaman Remaja Zaman Now?

26 March 2021
Peran Media Sosial #StopBullydiSekolah. Sumber: Kumparan.

#StopBullyDiSekolah: Peran Positif Media Sosial dalam Mengatasi Bullying

22 February 2024
Polri Gelar Lomba Orasi Unjuk Rasa dalam Rangka Hari HAM Sedunia Berhadiah Total Lebih dari Rp 150 juta!

Polri Gelar Lomba Orasi Unjuk Rasa dalam Rangka Hari HAM Sedunia Berhadiah Total Lebih dari Rp 150 juta!

29 November 2021
Tanda Gula Darah Tinggi yang Bisa Dikenali di Rumah, Waspadai Gejalanya

Tanda Gula Darah Tinggi yang Bisa Dikenali di Rumah, Waspadai Gejalanya

0
Kisi-kisi Pertanyaan 9 Fraksi untuk Ujian Calon Kapolri

Kisi-kisi Pertanyaan 9 Fraksi untuk Ujian Calon Kapolri

0
Selamat Bertugas, Jenderal

Selamat Bertugas, Jenderal

0
PPP Tanya Solusi Kasus Penghinaan di Medsos Saat Uji Kapolri Besok

PPP Tanya Solusi Kasus Penghinaan di Medsos Saat Uji Kapolri Besok

0
Tanda Gula Darah Tinggi yang Bisa Dikenali di Rumah, Waspadai Gejalanya

Tanda Gula Darah Tinggi yang Bisa Dikenali di Rumah, Waspadai Gejalanya

22 October 2025
86 WNI Diamankan Polisi Kamboja Usai Melarikan Diri dari Perusahaan Penipuan Daring

86 WNI Diamankan Polisi Kamboja Usai Melarikan Diri dari Perusahaan Penipuan Daring

21 October 2025
Peneliti Ungkap “Pixnapping”, Modus Baru Curi OTP di HP Android

Peneliti Ungkap “Pixnapping”, Modus Baru Curi OTP di HP Android

15 October 2025
Seluruh Desa dan Kelurahan di Maluku Utara Kini Miliki Pos Bantuan Hukum

Seluruh Desa dan Kelurahan di Maluku Utara Kini Miliki Pos Bantuan Hukum

14 October 2025

Recommended

Tanda Gula Darah Tinggi yang Bisa Dikenali di Rumah, Waspadai Gejalanya

Tanda Gula Darah Tinggi yang Bisa Dikenali di Rumah, Waspadai Gejalanya

22 October 2025
86 WNI Diamankan Polisi Kamboja Usai Melarikan Diri dari Perusahaan Penipuan Daring

86 WNI Diamankan Polisi Kamboja Usai Melarikan Diri dari Perusahaan Penipuan Daring

21 October 2025
Peneliti Ungkap “Pixnapping”, Modus Baru Curi OTP di HP Android

Peneliti Ungkap “Pixnapping”, Modus Baru Curi OTP di HP Android

15 October 2025
Seluruh Desa dan Kelurahan di Maluku Utara Kini Miliki Pos Bantuan Hukum

Seluruh Desa dan Kelurahan di Maluku Utara Kini Miliki Pos Bantuan Hukum

14 October 2025
Mikulnews.com

Mikulnews.com © 2025

  • Beranda
  • Pembangunan
  • Kesehatan
  • Berita Warga

Follow Us

No Result
View All Result
  • Beranda
  • Pembangunan
  • Kesehatan
  • Berita Warga

Mikulnews.com © 2025

Welcome Back!

Login to your account below

Forgotten Password?

Create New Account!

Fill the forms bellow to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In