Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Eksploitasi Google Wallet Mengungkapkan Detail Kartu Kredit ke Perangkat NFC

Posted on September 16, 2023

Bug Google Wallet yang aneh, yang memengaruhi ponsel cerdas yang menjalankan Android 5.0 dan lebih tinggi, dapat mengungkap detail kartu kredit Anda dalam keadaan yang sangat spesifik. Google menyadari kerentanan ini (CVE-2023-35671), dan perbaikan disertakan dalam pembaruan keamanan September 2023 untuk perangkat yang menjalankan Android 11 dan lebih baru. Pada saat penulisan, pembaruan keamanan September 2023 hanya tersedia di ponsel cerdas tertentu (tidak termasuk ponsel Pixel, anehnya), meskipun Anda dapat menghindari eksploitasi Google Wallet dengan menonaktifkan atau menghindari fitur Android tertentu: Penyematan Layar.

Seperti yang ditunjukkan oleh MrTiz di GitHub dan YouTube, kerentanan CVE-2023-35671 disebabkan oleh celah pada alat Penyematan Layar Android. Fitur yang sering diabaikan ini memungkinkan Anda menyematkan aplikasi ke layar kunci, memberikan akses mudah ke aplikasi tanpa membiarkan ponsel Anda sepenuhnya tidak terkunci. Namun jika Anda menyematkan aplikasi saat opsi “minta PIN sebelum melepas pin” dan “wajibkan buka kunci perangkat untuk NFC” diaktifkan, perangkat NFC seperti Flipper Zero dapat membaca sekilas detail kartu kredit apa pun yang telah Anda siapkan untuk pembayaran nirsentuh di Google Wallet.

Sekali lagi, ini adalah keadaan yang sangat spesifik. Sangat sedikit orang yang menggunakan Penyematan Layar, karena fitur ini dinonaktifkan secara default. Tidak ada contoh terdokumentasi mengenai eksploitasi ini di alam liar, dan bahkan jika Anda termasuk dalam kelompok kecil orang yang mungkin terkena dampaknya, Anda perlu melambaikan ponsel Anda di sekitar perangkat NFC saat aplikasi disematkan ke layar kunci Anda. Langkah-langkah untuk menghindari eksploitasi ini sangat mudah—nonaktifkan Penyematan Layar, atau lepas sematan aplikasi apa pun di layar kunci Anda sebelum mencoba melakukan pembayaran nirsentuh. Jika Anda mengaktifkan opsi “wajibkan buka kunci perangkat untuk NFC”, Anda mungkin sudah terbiasa melakukan hal ini.

Opsi seperti Google Pay masih lebih aman daripada menggunakan kartu kredit fisik, yang dapat dipindai atau dibaca dalam lusinan cara berbeda. cara. Google Pay tidak mengungkapkan detail kartu kredit Anda saat melakukan pembayaran, karena bergantung pada “token virtual” sementara yang hanya dapat ditagih satu kali. Eksploitasi CVE-2023-35671, yang dapat mengungkapkan informasi kartu kredit, merupakan pengecualian tak terduga yang disebabkan oleh bug yang sangat tertentu.

Untuk menegaskan kembali, Google mengetahui eksploitasi ini dan menyertakan patch dalam pembaruan keamanan September 2023. Pembaruan ini tersedia untuk semua merek Android, meskipun produsen bertanggung jawab atas peluncurannya. Teman kami di 9to5Google mencatat bahwa pembaruan September 2023 sudah ada di beberapa ponsel Samsung, meskipun karena alasan yang aneh, pembaruan tersebut belum ada di jajaran Google Pixel.

Sumber: MrTiz melalui 9to5Google

Terbaru

  • Inilah 5 Laptop Lenovo Paling Awet dan Tangguh Buat Investasi Jangka Panjang Kalian
  • Inilah Kronologi Tragis Mahasiswa PNP Padang Ditemukan Meninggal di Kamar Kos 11 April 2026
  • Inilah Kenapa Akun WhatsApp Kalian Sedang Ditinjau dan Cara Mengatasinya Biar Normal Lagi
  • Inilah Kronologi Gadis Lampung Nekat Menyamar Jadi Pria Demi Lamar Kekasih di Sinjai yang Berujung Urusan Polisi
  • Inilah Kronologi Kecelakaan Beruntun Jalur Purworejo-Magelang 11 April 2026: Berawal Dari Rem Mendadak Karena Kucing Melintas
  • Inilah Kabar Mengejutkan OTT KPK Bupati Tulungagung Gatut Sunu Wibowo, Begini Kronologi dan Profil Lengkapnya
  • Inilah Mod HUD Minecraft 2026 yang Bikin Tampilan Game Kalian Makin Keren dan Informatif
  • Inilah Panduan Lengkap UM-PTKIN 2026: Jadwal, Cara Daftar, dan Tips Strategis Memilih Jurusan di UIN IAIN STAIN
  • Inilah Alasan Kenapa Tiny House di Sleman Makin Populer dan Cara Bangunnya dengan Budget 100 Jutaan
  • Inilah Alasan Kenapa Akun Instagram Wapres Gibran Sempat Follow Akun Judi Online, Ternyata Begini Faktanya!
  • Inilah Kronologi Lengkap Kasus Dugaan Penistaan Agama Injak Alquran di Lebak Banten yang Lagi Viral
  • Inilah Rekomendasi Instagram Downloader Terbaik 2026, Cara Download Reels dan Foto Paling Sat Set!
  • Inilah Alasan Kenapa Channel YouTube Kalian Gak Berkembang Meskipun Kontennya Udah Bagus
  • Inilah Cara Buka Situs yang Diblokir di Tahun 2026, Trik Rahasia Tanpa VPN!
  • Inilah Cara Menghilangkan Iklan di HP Xiaomi dan POCO Paling Ampuh Tanpa Root, Update April 2026
  • Inilah 7 Rekomendasi HP 1 Jutaan Terbaik yang Layak Kalian Lirik, Speknya Nggak Kaleng-Kaleng!
  • Inilah 7 Cara Mengembalikan Foto yang Terhapus Permanen di HP, Ternyata Masih Bisa Diselamatkan!
  • Inilah Cara Mengatasi Baterai Boros Setelah Update HyperOS yang Paling Ampuh
  • Inilah Pokémon Champions 2026, Game Battle Kompetitif Terbaru dan Cara Download-nya yang Perlu Kalian Tahu!
  • Inilah Doods Viral: Pengertian, Bahaya, dan Kenapa Kalian Harus Ekstra Waspada!
  • Gini Caranya Ngebangun Bisnis AI yang Menguntungkan dalam 48 Jam Saja!
  • Pengertian “He is Risen” Adalah?
  • Inilah Rekomendasi HP Snapdragon Paling Murah dengan RAM 8 GB Terupdate April 2026
  • Inilah 12 Kampus Negeri di Jogja yang Jarang Diketahui, Ternyata Banyak yang Kasih Kuliah Gratis!
  • Inilah Rekomendasi HP Tecno Kamera Terbaik 2026, Spek Gahar Harga Tetap Pelajar!
  • Apa itu PPU UTBK? Ini Rahasia Taklukkan Skor Tinggi di SNBT 2026 Tanpa Harus Menghafal!
  • Inilah Alasan Kenapa Lapisan Es Greenland Ternyata Bisa Bergerak Kayak Adonan yang Dipanaskan
  • Inilah Kode Redeem FC Mobile 10 April 2026 dan Rahasia Panen Pemain OVR 117
  • Apa itu Benwit/Bensin Sawit? Benarkah Bisa Jadi Solusi Bahan Bakar Masa Depan atau Cuma Hoaks Belaka?
  • Inilah 4 Tablet 5G Termurah April 2026 yang Kencang dan Worth It untuk Kerja!
  • Is it Time to Replace Nano? Discover Fresh, the Terminal Text Editor You Actually Want to Use
  • How to Design a Services Like Google Ads
  • How to Fix 0x800ccc0b Outlook Error: Step-by-Step Guide for Beginners
  • How to Fix NVIDIA App Error on Windows 11: Simple Guide
  • How to Fix Excel Formula Errors: Quick Fixes for #NAME
  • How to Use VoxCPM2: The Complete Tutorial for Professional Voice Cloning and AI Speech Generation
  • Complete tutorial for Creao AI: How to build smart AI agents that automate your daily tasks
  • How to Streamline Your Digital Workflow with TeraBox AI: A Complete Tutorial for Beginners
  • How to Run Google Gemma 4 Locally: A Beginner’s Guide to Tiny but Mighty AI Models
  • A Beginner Tutorial on Cloning Website Source Code Using ChatGPT and AI Logic Reconstruction
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025

©2026 emka.web.id | Design: Newspaperly WordPress Theme