Connect with us

Serangan ‘Pixanyaping’ dapat mencuri 2 kode FA Anda

Published

on


Tahukah Anda bahwa Anda dapat menyesuaikan Google untuk memfilter sampah? Ambil langkah ini Untuk hasil pencarian yang lebih baik, sertakan lifhacker sebagai sumber karya favoritItu


Para peneliti telah menunjukkan serangan malware jenis baru yang dapat mencuri informasi sensitif dari perangkat Android, termasuk ponsel Google dan Samsung tanpa sepengetahuan atau tindakan pengguna target.

Serangan disebut ”memotret“” Pixel “dan” Snaping “adalah portmentime yang jelas. Akan Render Android akan muncul di pipeline. Dari sana, aplikasi memindai informasi tampilan untuk piksel terpisah, menargetkan wilayah yang berisi data sensitif. Dalam kasus Otentikasi Google, aplikasi berisi fokus pada piksel yang diketahui berisi 2 kode FA. Malware kemudian memeriksa apakah suatu piksel kosong atau menguji apakah ada beberapa jenis materi yang dirender. Ia menggunakan pencarian ini untuk memulihkan gambar asli, seperti kode 2FA lengkap, gambar asli tidak terlihat pada awalnya.

Proses ini dapat mengulangi piksel yang dicuri dan mengulangi informasi asli dari piksel tersebut tanpa mengetahui bahwa hal itu sedang terjadi. Para peneliti membandingkan prosesnya dengan tangkapan layar konten layar yang seharusnya tidak dapat diakses oleh malware.

Bagaimana cara kerja malware

Menurut peneliti, ada tiga penyebab terjadinya serangan Pixanyaping di Android. Pertama, aplikasi OS memungkinkan transmisi aplikasi lain ke pipeline rendering Android, yang memungkinkan aplikasi yang terkontaminasi memanggil kode 2FA untuk memanggil aktivitas sensitif. Kedua, aplikasi dapat menjalankan operasi grafis pada piksel yang ditampilkan melalui aktivitas aplikasi lain, bagaimana aplikasi yang terkontaminasi dapat menarik piksel dari sesuatu seperti autentikasi Google. Ketiga, aplikasi dapat mengukur efek samping yang bergantung pada warna piksel dari aktivitas tersebut, yang memungkinkan aplikasi yang terkontaminasi membocorkan nilai piksel.

Para peneliti menampilkan serangan pixeline ini termasuk Pixel 6, Pixel 7, Pixel 8, Pixel 9, dan Galaxy S20 di ponsel Google dan Samsung. Ponsel ini menjalankan Android 13, 14, 15, dan 16. Para peneliti mengatakan bahwa mereka tidak yakin apakah jenis perangkat Android lain terpengaruh oleh serangan ini, meskipun “proses utama” biasanya terjadi di semua perangkat Android. Perangkat piksel yang berbeda memiliki tingkat keberhasilan yang berbeda dalam 2 peretasan FA (73%, 53%, 29%, dan 53% piksel 6, 7, 8, dan 93% untuk 9 peretasan), meskipun peneliti tidak dapat memperoleh kode Galaxy S 25 A2 FA dalam 30 detik sebelum menyegarkan kode tersebut.

Selain perangkat, peneliti mendemonstrasikan serangan Pixnyaping pada situs dan layanan seperti Gmail, Akun Google, Signal, Google Authentor, Venomo, dan Google Maps. Artinya, jenis serangan ini dapat mencuri berbagai jenis informasi, termasuk email, pesan terenkripsi, pembayaran, dan riwayat posisi dari ponsel Anda.

Apa pendapat Anda sejauh ini?

Menurut penelusuran, Google telah mencoba menambal pixanyaping, namun peneliti mampu mengatasi serangan yang ditunjukkan. Kelemahannya saat ini sedang dilacak CV-2025-48561Google sedang mengerjakan patch baru untuk Android Security Biltin pada bulan Desember.

Bagaimana melindungi diri Anda dari pixnyaping

Kabar baiknya, saat ini para peneliti belum menyadari adanya serangan Pixnyaping di alam liar. Namun bukan berarti hal itu tidak akan terjadi, apalagi serangannya sudah dilepaskan sekarang.

Hal pertama yang harus melindungi diri Anda adalah memastikan bahwa Anda menjalankan patch keamanan terbaru di perangkat Android Anda. Google masih mengerjakan Patch Pixnyaping berikutnya, ada patchnya. Pastikan Anda telah menginstalnya di ponsel Anda Sistem > Perangkat lunak diperbaruiItu

Selanjutnya, Anda diperingatkan dengan aplikasi yang diunduh di perangkat Anda. Usahakan untuk selalu mengunduh aplikasi dari pasar yang tepercaya dan terverifikasi, karena lebih sulit bagi pelaku kejahatan untuk menyembunyikan malware dalam aplikasi yang didistribusikan melalui toko tersebut. Bahkan ketika Anda mengunduh aplikasi seperti Google Play Store, selidiki aplikasi tersebut secara menyeluruh: pastikan aplikasi tersebut benar-benar sesuai dengan apa yang dikatakannya dan berasal dari pengembang yang membuatnya. Jika Anda memihak aplikasi, Anda berhati-hati dengan apa yang Anda unduh dan cukup menginstal aplikasi dari pengembang yang Anda percaya.



Tautan sumber

Continue Reading
Click to comment

Leave a Reply

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

Berita

Apa yang dapat diambil perusahaan dari surat pemegang saham CEO Microsoft Satya Nadella

Published

on

Salah satu arsitek paling menonjol dari booming AI saat ini — CEO Microsoft Satya Nadella, yang terkenal karena raksasa perangkat lunak tersebut melakukan investasi awal di OpenAI (dan kemudian mengatakan bahwa ia telah melakukannya). "Bagus untuk $80 miliar saya") – Diposting olehnya Posting tahunan terbaru kemarin di LinkedIn (anak perusahaan Microsoft), yang penuh dengan wawasan menarik tentang masa depan jangka pendek yang sebaiknya diperhatikan oleh para pengambil keputusan teknis perusahaan, karena hal ini dapat membantu dalam perencanaan dan pengembangan tumpukan teknologi mereka.

Di Rafiq Bagikan di X“AI secara mendasar mengubah setiap lapisan teknologi, dan kita pun ikut berubah,” tulis Nadella."

Pesan lengkapnya memperkuat pesan ini: Microsoft melihat dirinya tidak hanya berpartisipasi dalam revolusi AI, tetapi juga membentuk infrastruktur, keamanan, alat, dan tata kelola untuk beberapa dekade mendatang.

Meskipun pesan ini ditujukan kepada para pemegang saham Microsoft, dampaknya jauh lebih luas. Pesan ini merupakan sinyal strategis bagi para pemimpin arsitektur perusahaan: CIO, CTO, pemimpin AI, arsitek platform, dan manajer keamanan. Nadella menetapkan arah inovasi Microsoft, namun juga menjelaskan apa yang diharapkan dari pelanggan dan mitranya. Era AI sudah tiba, namun ia akan dibangun oleh mereka yang menggabungkan visi teknis dan disiplin operasional.

Di bawah ini adalah lima tip terpenting bagi pengambil keputusan teknis dalam organisasi.

1. Keamanan dan keandalan kini menjadi fondasi tumpukan AI

Nadella menjadikan keamanan sebagai prioritas utama dalam pesannya dan menghubungkannya langsung dengan pentingnya Microsoft di masa depan. Melalui Secure Future Initiative (SFI), Microsoft telah mempekerjakan 34.000 insinyur untuk mengamankan sistem identitas, jaringan, dan rantai pasokan perangkat lunaknya. Inisiatif Keunggulan Kualitas (QEI) bertujuan untuk meningkatkan fleksibilitas platform dan meningkatkan waktu operasional layanan global.

Posisi Microsoft memperjelas bahwa organisasi tidak akan lagi bisa lepas dari penerapan AI “kirim dengan cepat dan tingkatkan nanti”. Nadella menyebut keamanan “tidak dapat dinegosiasikan,” yang menunjukkan bahwa infrastruktur AI kini harus memenuhi standar perangkat lunak yang sangat penting. Ini berarti bahwa arsitektur yang mengutamakan identitas, lingkungan eksekusi tanpa kepercayaan, dan disiplin manajemen perubahan kini menjadi taruhannya dalam tabel AI perusahaan.

2. Strategi infrastruktur AI bersifat hybrid, terbuka, dan siap berdaulat

Nadella berkomitmen kepada Microsoft untuk membangun “sistem berskala planet” dan mendukung hal tersebut dengan sejumlah hal: lebih dari 400 pusat data Azure di 70 wilayah, penambahan kapasitas komputasi baru sebanyak 2 gigawatt pada tahun ini, dan klaster GPU berpendingin cairan baru yang diluncurkan di Azure. Microsoft juga memperkenalkan Fairwater, pusat data besar baru yang didukung AI di Wisconsin, yang mampu memberikan skala yang belum pernah terjadi sebelumnya. Sama pentingnya, Microsoft kini resmi menjadi multi-model. Azure AI Foundry menyediakan akses ke lebih dari 11.000 model termasuk OpenAI, Meta, Mistral, Cohere, dan xAI. Microsoft tidak lagi mendorong masa depan model tunggal, namun mengadopsi strategi AI hybrid.

Perusahaan harus menafsirkan hal ini sebagai validasi “arsitektur portofolio”, di mana model tertutup, terbuka, dan spesifik domain hidup berdampingan. Nadella juga menggarisbawahi pertumbuhan investasi dalam penawaran cloud berdaulat (sovereign cloud) untuk industri yang teregulasi, dan meninjau dunia di mana sistem AI harus memenuhi persyaratan kepatuhan dan residensi data regional sejak hari pertama.

3. Agen AI — bukan hanya chatbot — kini menjadi masa depan Microsoft

Transformasi AI dalam Microsoft bukan lagi tentang co-pilot yang menjawab pertanyaan. Sekarang soal agen AI yang melakukan pekerjaannya. Nadella menunjuk pada pengenalan mode agen di Microsoft 365 Copilot, yang mengubah permintaan bahasa alami menjadi alur kerja multi-langkah untuk bisnis. GitHub Copilot berevolusi dari penyelesaian kode otomatis menjadi “peer programmer” yang mampu menjalankan tugas secara asinkron. Dalam operasi keamanan, Microsoft telah mengerahkan agen AI yang merespons insiden secara mandiri. Dalam perawatan kesehatan, Copilot for Dragon Medical secara otomatis mendokumentasikan pertemuan klinis.

Ini mewakili fokus arsitektur utama. Organisasi perlu beralih dari sekadar antarmuka respons cepat dan mulai merancang ekosistem agen yang mengambil tindakan secara aman dalam sistem bisnis. Hal ini memerlukan koordinasi alur kerja, strategi integrasi API, dan pagar pembatas yang kuat. Pesan Nadella memposisikan hal ini sebagai transformasi berikutnya dalam platform perangkat lunak.

4. Platform data terpadu diperlukan untuk membuka manfaat AI

Nadella memberikan perhatian besar pada Microsoft Fabric dan OneLake, menyebut Fabric sebagai produk data dan analitik dengan pertumbuhan tercepat yang pernah ada. Fabric berjanji untuk memusatkan data perusahaan dari berbagai lingkungan cloud dan analitik. OneLake menyediakan lapisan penyimpanan global yang menghubungkan beban kerja analitik dan AI secara bersamaan.

Pesan Microsoft jelas: Data yang disembunyikan berarti AI berhenti. Tim perusahaan yang menginginkan AI dalam skala besar harus menyatukan data operasional dan analitis ke dalam satu arsitektur, menerapkan kontrak data yang konsisten, dan menstandardisasi manajemen metadata. Keberhasilan AI kini lebih merupakan masalah rekayasa data daripada masalah pemodelan.

5. Kepercayaan, kepatuhan, dan AI yang bertanggung jawab kini wajib diterapkan

“Orang-orang menginginkan teknologi yang dapat mereka percayai,” tulis Nadella. Microsoft kini menerbitkan laporan Transparansi AI yang Bertanggung Jawab dan menyelaraskan sebagian proses pengembangannya dengan panduan hak asasi manusia PBB. Microsoft juga berkomitmen terhadap ketahanan digital di Eropa dan perlindungan proaktif terhadap penyalahgunaan konten yang dihasilkan AI.

Hal ini memindahkan AI yang bertanggung jawab dari dunia perpesanan perusahaan ke dalam praktik teknik. Perusahaan memerlukan dokumentasi model, praktik yang dapat diulang, jalur audit, pemantauan risiko, dan titik pemeriksaan yang bersifat human-in-the-loop. Nadella menekankan bahwa kepatuhan akan terintegrasi dengan penyampaian produk, dan bukan hanya sekedar renungan.

Arti sebenarnya dari strategi AI Microsoft

Secara keseluruhan, kelima pilar ini memberikan pesan yang jelas kepada para pemimpin perusahaan: kedewasaan AI bukan lagi tentang membangun prototipe atau membuktikan kasus penggunaan. Kesiapsiagaan di tingkat sistem kini menentukan keberhasilan. Nadella menggambarkan misi Microsoft untuk membantu pelanggan “berpikir beberapa dekade ke depan dan melaksanakannya setiap tiga bulan,” dan itu lebih dari sekadar puisi perusahaan. Ini adalah seruan untuk membangun platform AI yang tahan lama.

Perusahaan-perusahaan yang menang dalam AI enterprise adalah perusahaan-perusahaan yang berinvestasi lebih awal pada fondasi cloud yang aman, menyatukan arsitektur data mereka, memungkinkan alur kerja berbasis agen, dan menjadikan AI yang bertanggung jawab sebagai prasyarat untuk skala – bukan siaran pers. Nadella yakin bahwa transformasi industri berikutnya akan didukung oleh infrastruktur AI, bukan demo AI. Dengan pesan ini, ia memperjelas ambisi Microsoft: menjadi platform di mana transformasi ini dibangun.

Tautan sumber

Continue Reading

Tali bungee adalah barang perjalanan penting untuk perjalanan Anda berikutnya – inilah alasannya

Published

on

Mulai dari packing cube untuk membantu mengepak barang bawaan, hingga masker tidur yang memastikan wisatawan mendapatkan istirahat – ada banyak perlengkapan perjalanan yang ‘harus dimiliki’.

Bahkan bola tenis untuk dimasukkan ke dalam tas jinjing dianggap sangat membantu.

Namun tali bungee juga berguna untuk dibawa bepergian.

Barang kecil dan praktis ini memiliki beragam kegunaan, mulai dari menyatukan barang-barang di pesawat hingga mendekorasi kamar hotel. Penjaga Laporan

Meja pesawat biasanya digunakan untuk menampung barang-barang saat dibuka, namun dengan tali bungee meja tersebut praktis dapat dilipat.

Adam Dowd dari publikasi tersebut menemukan betapa bagusnya tali bungee ketika dia melilitkan empat tali di sekeliling meja dan segera memaksimalkan ruangnya.

Beberapa kabel yang digantung di meja tertutup dapat menambah lebih banyak ruang untuk menjaga barang tetap aman.

Mereka juga nyaman untuk menambah bagasi.

Barang kecil dan praktis ini memiliki beragam kegunaan, mulai dari menyatukan barang-barang di pesawat hingga mendekorasi kamar hotel.

Tali bungee dapat dililitkan pada ransel dan tas untuk memasang barang lain yang mudah dijangkau oleh wisatawan.

Segala sesuatu mulai dari sepatu tambahan hingga bantal leher dapat dengan mudah ditambahkan dan menghemat ruang di dalam bagasi.

Barang kerajinan tersebut dapat digunakan sementara di kamar hotel agar semuanya tetap teratur.

Dipasang pada kap lampu membantu menyediakan tempat yang aman untuk menggantung topi, kacamata, dan barang penting lainnya.

Terlebih lagi, bisa juga digunakan untuk memasang tanda yang biasanya jatuh dari pintu kamar hotel.

Label ‘Tolong bersihkan’ atau ‘jangan ganggu’ sering digunakan di hotel untuk berkomunikasi dengan tamu rumah tangga.

Namun mereka tidak selalu diam di tempatnya saat koridor sibuk dan angin kencang membuat mereka tidak bisa mengendalikan diri.

Untungnya, tali bungee sederhana di sekitar pegangannya dapat membantu menahan tanda itu di tempatnya.

Meja pesawat biasanya digunakan untuk menyimpan barang dalam keadaan terbuka, namun praktis bisa dilipat dengan bantuan tali bungee.

Meja pesawat biasanya digunakan untuk menyimpan barang dalam keadaan terbuka, namun praktis bisa dilipat dengan bantuan tali bungee.

Mengelola laundry saat bepergian bisa jadi sulit, terutama jika ingin menghindari biaya mahal di hotel.

Tali bungee dapat digunakan untuk membantu mengeringkan pakaian dan handuk hanya dengan menghubungkannya dari satu titik di kamar mandi ke titik lainnya untuk membuat tali jemuran.

Peretasan hotel lainnya adalah menggunakan kabel untuk menyimpan kabel pengisi daya di tempat yang lebih mudah dijangkau.

Soket colokan sering kali terletak di belakang furnitur atau di tempat yang sulit dijangkau, namun kabel bungee dapat digunakan untuk menahan kabel di tempat yang lebih mudah dijangkau.

Tautan sumber

Continue Reading

Bisnis

Pemerintahan Trump telah menjatuhkan sanksi terhadap perusahaan minyak Rusia ketika perundingan perdamaian terhenti

Published

on

Pemerintahan Trump mengumumkan sanksi baru terhadap perusahaan minyak besar Rusia pada hari Rabu ketika upaya untuk mengakhiri perang di Ukraina terhenti.

Kementerian Keuangan mengatakan pihaknya telah menjatuhkan sanksi kepada dua perusahaan minyak terbesar Rusia, Perusahaan Saham Gabungan Terbuka Rosneft Oil Company dan Lukoil OAO. Langkah tersebut merupakan bagian dari upaya untuk meningkatkan tekanan terhadap Moskow untuk mengakhiri perang yang dimulai pada tahun 2022 ketika pasukan Rusia menginvasi Ukraina.

“Sekarang adalah waktu untuk menghentikan pembunuhan dan segera melakukan gencatan senjata,” kata Menteri Keuangan Scott Bessent dalam sebuah pernyataan.

“Mengingat penolakan Presiden Putin untuk mengakhiri perang yang tidak masuk akal ini, Departemen Keuangan memberikan sanksi kepada dua perusahaan minyak terbesar Rusia yang membiayai mesin perang Kremlin,” kata Bessent. “Departemen Keuangan siap mengambil tindakan lebih lanjut jika diperlukan untuk mendukung upaya Presiden Trump mengakhiri perang lainnya. Kami mendorong sekutu kami untuk bergabung dengan kami dalam mematuhi sanksi ini.”

Kementerian Keuangan juga menjatuhkan sanksi terhadap puluhan anak perusahaan Rosneft dan Lukoil.

Langkah ini disambut baik oleh Kiev dan beberapa pendukung paling keras di Ukraina sebagai langkah awal yang baik.

“Untuk pertama kalinya selama masa jabatan Presiden Amerika Serikat ke-47, Washington memutuskan untuk menjatuhkan sanksi pemblokiran penuh terhadap perusahaan energi Rusia,” kata Duta Besar Ukraina untuk AS Olga Stefanishyna dalam sebuah pernyataan.

Keputusan ini sepenuhnya sejalan dengan posisi lama Ukraina, yang telah berulang kali menekankan bahwa perdamaian hanya mungkin terjadi melalui kekuatan dan dengan memberikan tekanan pada agresor dengan menggunakan semua instrumen internasional yang tersedia.

Michael Carpenter, mantan direktur senior Presiden Biden untuk Eropa di Dewan Keamanan Nasional, ditelepon langkah ini “berita yang sudah lama tertunda dan sangat disambut baik. Pujian untuk Menteri Bessent.”

Para ahli yang fokus melawan mesin perang Rusia melawan Ukraina mengatakan keputusan Trump untuk menjatuhkan sanksi minyak adalah pertama kalinya presiden memperluas kekuatan sanksinya terhadap Rusia saat menjabat dan mengisyaratkan bahwa ia dapat mengambil tindakan lebih jauh dan lebih keras terhadap Kremlin.

“Masih ada BANYAK ruang gerak dalam sanksi energi dan minyak. Namun dengan langkah ini, pemerintahan Trump telah melewati batas dengan memberikan tekanan tambahan pada Rusia sebagai respons terhadap kebrutalan dan sikap diam Putin,” kata Daniel Fried, mantan duta besar AS untuk Polandia dan Anggota Terhormat di Dewan Atlantik.

“Ini menandai sanksi pertama AS terhadap Rusia selama masa jabatan Trump yang kedua,” kata Edward Fishman, penulis Chokepoints: American Power in the Age of Economic Warfare dan peneliti senior di Pusat Kebijakan Energi Global Universitas Columbia.

“Saya memperkirakan setidaknya akan terjadi penurunan perdagangan minyak Rusia dalam waktu dekat. Apakah hal ini akan berdampak pada terkurasnya pendapatan minyak Rusia dalam jangka panjang – yang merupakan sumber kehidupan perekonomian Putin – akan bergantung pada komitmen AS terhadap penegakan hukum yang aktif dan berkelanjutan.”

Pengumuman sanksi tersebut muncul sehari setelah Gedung Putih mengatakan tidak ada rencana bagi Presiden Trump untuk bertemu dengan Presiden Rusia Vladimir Putin dalam waktu dekat, sehingga memicu pembicaraan yang menggelora tentang pertemuan puncak antara kedua pemimpin tersebut di Hongaria dalam beberapa minggu mendatang.

Hal ini juga terjadi setelah Rusia pada Selasa malammeluncurkan babak baruserangan rudal dan drone di Ukraina, menewaskan enam orang, termasuk dua anak-anak.

Rancangan undang-undang Senat yang dipimpin oleh Senator Lindsey Graham (RS.C.) untuk menjatuhkan sanksi keras terhadap Rusia mendapat banyak sponsor, dan para anggota parlemen mengatakan demikian.menunggu sinyal startdari Gedung Putih untuk melakukan pemungutan suara terhadap RUU tersebut. Trump telah berulang kali mengatakan bahwa ia berhak memutuskan apakah akan melanjutkan sanksi ini atau tidak.

Trump juga meminta India dan negara-negara Eropa untuk berhenti membeli minyak dan gas Rusia, dengan alasan hal itu akan memutus sumber utama pendanaan untuk upaya perang Moskow.

Pemerintahan Biden sebelumnya menjatuhkan banyak sanksi terhadap Rusia selama dua tahun pertama perang, yang menargetkan perusahaan-perusahaan besar dan sekutu Putin.

Cerita ini diperbarui pada 18:11

Tautan sumber

Continue Reading

Trending