Courtesy of CNBCIndonesia
Modus Pixnapping Curi Kode OTP di HP Android dalam 30 Detik
Memberikan informasi dan peringatan mengenai modus baru pencurian data OTP dan informasi penting lainnya melalui teknik pixnapping yang mengancam keamanan HP Android, sehingga pengguna dapat lebih waspada dan berhati-hati.
14 Okt 2025, 20.20 WIB
31 dibaca
Share
Ikhtisar 15 Detik
- Modus pixnapping merupakan ancaman baru bagi pengguna HP Android yang dapat mencuri data sensitif dengan cepat.
- Pentingnya waspada terhadap aplikasi jahat yang dapat diinstal tanpa izin sistem dan kemampuan mereka untuk mencuri informasi di layar.
- Meskipun ada pembaruan keamanan dari Google, ancaman dari aplikasi jahat masih bisa efektif, sehingga pengguna harus lebih berhati-hati.
Jakarta, Indonesia - Penjahat siber kini memakai teknik baru bernama pixnapping untuk mencuri kode OTP dan data sensitif lainnya di HP Android dengan sangat cepat, yaitu hanya dalam waktu 30 detik saja. Teknik ini menggunakan aplikasi jahat yang bisa membaca tampilan layar tanpa harus mendapat izin khusus dari sistem operasi.
Aplikasi jahat tersebut akan mengawasi tampilan layar HP korban dan merekam setiap piksel yang muncul. Informasi yang terekam kemudian dipetakan lagi menjadi huruf, angka, atau simbol yang biasanya digunakan sebagai password atau kode sensitif lain, termasuk chat dan email.
Meskipun Google sudah meluncurkan pembaruan keamanan untuk mencegah serangan seperti ini, peneliti menemukan bahwa aplikasi berbahaya tersebut masih bisa berfungsi dengan beberapa modifikasi, bahkan pada HP Android terkenal sekalipun.
Metode serangan ini memanfaatkan kerentanan di GPU HP sehingga dapat membaca dan memetakan ulang piksel layar menjadi data sensitif. Serangan ini bukan hanya menyerang kode OTP, tapi juga semua data yang tampil di layar yang bersifat rahasia dan penting.
Pengguna HP Android disarankan untuk selalu berhati-hati ketika menginstal aplikasi, terutama yang tidak jelas sumbernya, serta selalu mengupdate sistem keamanan HP untuk mengurangi risiko serangan pixnapping. Selain itu, pemakaian metode keamanan tambahan dapat mengurangi potensi pencurian data secara visual ini.
Referensi:
[1] https://www.cnbcindonesia.com/tech/20251014154101-37-675738/modus-baru-curi-otp-di-hp-android-ini-cara-pixnapping-bobol-mbanking
[1] https://www.cnbcindonesia.com/tech/20251014154101-37-675738/modus-baru-curi-otp-di-hp-android-ini-cara-pixnapping-bobol-mbanking
Analisis Ahli
Ars Technica Peneliti
"Meski Google sudah memberikan update mitigasi, kami menemukan aplikasi pixnapping masih dapat berjalan efektif dengan beberapa modifikasi, menunjukkan perlunya solusi keamanan yang lebih mendalam di level GPU dan sistem operasi."
Analisis Kami
"Metode pixnapping ini menunjukkan bahwa keamanan HP tidak hanya soal izin aplikasi tapi juga kerentanan pada tingkat hardware seperti GPU, yang belum sepenuhnya diantisipasi oleh pembaruan sistem. Untuk pengguna, ini menggarisbawahi pentingnya kewaspadaan ekstra dan penggunaan aplikasi keamanan tambahan saat berurusan dengan data sensitif di Android."
Prediksi Kami
Serangan dengan metode pixnapping akan terus berkembang dan menyebar, memaksa perusahaan dan pengembang sistem operasi mencari solusi lebih efektif untuk melindungi keamanan data visual di layar HP.
Pertanyaan Terkait
Q
Apa itu pixnapping?A
Pixnapping adalah metode baru yang digunakan penjahat siber untuk mencuri kode OTP dari pengguna HP Android.Q
Bagaimana cara kerja aplikasi jahat dalam modus pixnapping?A
Aplikasi jahat yang digunakan dalam pixnapping dapat membaca semua data yang tampil di layar HP tanpa memerlukan izin sistem.Q
Apa yang bisa dicuri oleh aplikasi jahat melalui metode pixnapping?A
Aplikasi jahat dapat mencuri informasi sensitif seperti chat, kode two factor authentication, dan email yang terlihat di layar.Q
Apa yang telah dilakukan Google terkait ancaman pixnapping?A
Google telah merilis pembaruan keamanan untuk mitigasi terhadap ancaman pixnapping, meskipun aplikasi jahat masih dapat berfungsi secara efektif.Q
Bagaimana pixnapping dibandingkan dengan serangan GPU.zip?A
Pixnapping mirip dengan serangan GPU.zip, yang juga memanfaatkan kerentanan untuk membaca data sensitif yang ditampilkan di layar.