Google Rilis Pembaruan Keamanan Android Mendesak, Perluas Perlindungan Anti-Penipuan ke AS

Tim Editorial BigGo
Google Rilis Pembaruan Keamanan Android Mendesak, Perluas Perlindungan Anti-Penipuan ke AS

Google telah mengambil langkah signifikan untuk memperkuat keamanan ekosistem Android-nya. Dalam satu-dua pukulan melawan ancaman digital, perusahaan tersebut secara bersamaan merilis tambalan keamanan bulanan kritis yang menangani lebih dari seratus kerentanan dan memperluas fitur perlindungan penipuan dalam panggilan yang canggih kepada pengguna di Amerika Serikat. Langkah-langkah ini menyoroti pertempuran di dua front melawan eksploitasi teknis dan serangan rekayasa sosial yang dihadapi pengguna ponsel pintar modern.

Pembaruan Keamanan Desember yang Kritis Menambal 107 Kerentanan

Pada 4 Desember 2025, Google merilis Buletin Keamanan Android Desember-nya, pembaruan wajib yang menangani 107 kerentanan keamanan yang substansial. Tambalan ini bukanlah peningkatan rutin melainkan langkah pertahanan kritis, yang berdampak pada semua versi Android dari 13 hingga 16. Tingkat keparahan celah-celah ini berkisar dari Sedang hingga Kritis, dengan beberapa masuk dalam kategori risiko tertinggi. Di antara yang paling berbahaya adalah empat kerentanan kritis dalam kernel Android itu sendiri. Eksploitasi terhadap kelemahan kernel ini dapat memberi penyerang hak istimewa yang lebih tinggi, berpotensi mengarah pada pengambilalihan perangkat sepenuhnya. Masalah kritis lainnya terdapat dalam Android Framework, yang dapat dimanfaatkan untuk menjalankan serangan penolakan layanan jarak jauh, yang secara efektif melumpuhkan fungsionalitas perangkat.

Ringkasan Buletin Keamanan Android Desember 2025

  • Tanggal Rilis: 4 Desember 2025
  • Total Kerentanan yang Ditambal: 107
  • Versi Android yang Terdampak: 13, 14, 15, 16
  • Cacat Tingkat Keparahan Utama:
    • Kritis (4): Kerentanan Kernel Android yang memungkinkan eskalasi hak istimewa/akses perangkat.
    • Kritis (1): Kerentanan Android Framework yang memungkinkan penolakan layanan jarak jauh.
    • Tinggi (2 - Dieksploitasi Secara Aktif): CVE-2025-48572 (eskalasi hak istimewa) dan CVE-2025-48633 (pengungkapan informasi).
  • Sumber: Google Security Bulletin, CISA Advisory.

Dua Kelemahan Mungkin Sudah Dieksploitasi Secara Aktif

Kegentingan pembaruan ini ditegaskan oleh peringatan dari Google dan Badan Keamanan Siber dan Infrastruktur AS (CISA). Lembaga-lembaga tersebut menunjukkan bahwa dua dari kerentanan tingkat tinggi yang ditambal dalam pembaruan ini mungkin telah dieksploitasi dalam serangan terbatas dan tertarget. Dilacak sebagai CVE-2025-48572 dan CVE-2025-48633, keduanya adalah kelemahan eskalasi hak istimewa dan pengungkapan informasi dalam Android Framework. CISA telah menambahkan ini ke katalog kerentanan yang diketahui dieksploitasi, menggambarkan bug semacam itu sebagai "vektor serangan yang sering" bagi aktor jahat. Nasihat resmi ini, meskipun ditujukan untuk agensi federal, berfungsi sebagai peringatan keras bagi semua pengguna Android untuk segera menerapkan tambalan guna mengurangi ancaman aktif ini.

Cara Menginstal Tambalan Keamanan Android Terbaru

Menginstal pembaruan keamanan vital ini adalah proses yang mudah, meskipun jalur pastinya mungkin sedikit berbeda tergantung pada produsen dan model perangkat Anda. Pengguna disarankan untuk menavigasi ke menu Pengaturan perangkat mereka dan mencari "Pembaruan" atau "Pembaruan Perangkat Lunak". Di dalam menu ini, seharusnya ada opsi khusus untuk "Pembaruan Keamanan" atau "Pembaruan Keamanan Google". Memilih ini akan meminta perangkat untuk memeriksa dan mengunduh tambalan terbaru. Setelah pengunduhan selesai, restart perangkat akan menyelesaikan instalasi, menerapkan perbaikan untuk semua 107 kerentanan yang terdokumentasi dan mengamankan perangkat dari eksploitasi yang diketahui.

Perlindungan Penipuan Dalam Panggilan Baru Diluncurkan ke Aplikasi Perbankan AS

Dalam inisiatif keamanan paralel, Google telah memperluas program percontohan perlindungan penipuan dalam panggilan yang inovatif ke Amerika Serikat. Fitur ini dirancang untuk memerangi bentuk penipuan rekayasa sosial yang lazim di mana penipu, sering kali menyamar sebagai pejabat bank, meyakinkan korban untuk berbagi layar ponsel mereka selama panggilan. Tujuan kriminal adalah untuk mengawasi saat korban memasukkan kredensial login atau memulai transfer uang dalam aplikasi keuangan. Mekanisme pertahanan baru Android ini aktif secara otomatis selama panggilan dari nomor yang tidak disimpan dalam kontak pengguna. Jika berbagi layar aktif dan pengguna membuka aplikasi keuangan mitra—seperti JPMorgan Chase atau Cash App—sistem akan turun tangan dengan tegas.

Android In-Call Scam Protection (Pilot di AS)

  • Wilayah Peluncuran: Amerika Serikat (diperluas dari Inggris, Brasil, India).
  • Ancaman Sasaran: Penipuan rekayasa sosial melalui berbagi layar selama panggilan.
  • Kondisi Pemicu: Sedang melakukan panggilan dengan nomor yang tidak ada di kontak. Berbagi layar sedang aktif. Pengguna membuka aplikasi keuangan mitra. Tindakan Perlindungan:
    1. Peringatan layar penuh ditampilkan.
    2. Opsi satu-ketuk untuk mengakhiri panggilan & berbagi layar.
    3. Jeda wajib 30 detik sebelum melanjutkan.
  • Mitra Awal di AS: JPMorgan Chase, Cash App.
  • Persyaratan Versi Android: 11 atau lebih tinggi.

Mengganggu Penipuan dengan Peringatan dan Jeda Taktis

Intervensi ini dirancang untuk mematahkan tekanan psikologis dari penipuan. Saat dipicu, perangkat menampilkan peringatan layar penuh yang mencolok tentang potensi bahaya berbagi informasi selama panggilan yang belum terverifikasi. Peringatan tersebut memberikan opsi satu-ketuk untuk segera mengakhiri panggilan dan sesi berbagi layar. Yang lebih strategis, fitur ini memberlakukan jeda wajib 30 detik sebelum pengguna dapat menutup peringatan dan melanjutkan. Interupsi singkat ini sangat penting; ini mengganggu narasi mendesak penipu, memberi korban momen untuk mundur, berpikir rasional, dan mengenali upaya manipulasi sebelum kerusakan finansial terjadi. Fitur ini memerlukan Android versi 11 atau lebih tinggi.

Pendekatan Multi-Sisi untuk Keamanan Seluler Modern

Pengumuman simultan dari Google ini mewakili strategi komprehensif untuk keamanan seluler di akhir tahun 2025. Tambalan keamanan Desember menangani kerentanan teknis tersembunyi yang dieksploitasi peretas melalui malware dan kode canggih. Perlindungan penipuan yang diperluas menangani elemen manusia, membangun "pengurangan kecepatan" digital ke dalam sistem operasi untuk melindungi pengguna dari momen panik atau kebingungan mereka sendiri. Pendekatan ganda ini—mengeraskan perangkat lunak terhadap penyusupan dan memandu perilaku pengguna selama interaksi berisiko tinggi—menunjukkan pemahaman yang berkembang tentang lanskap ancaman. Bagi pengguna Android, pesannya jelas: memperbarui perangkat dan menyadari fitur perlindungan baru ini adalah langkah penting dan non-negosiasi untuk keamanan siber pribadi.