Husna QA
Legendary
Offline
Activity: 2422
Merit: 3015
|
|
October 15, 2021, 11:58:24 PM |
|
Ini informasi yang bagus ya buat pemula, karena memang hypenya ketika mengetahui hal baru dan populer biasanya ingin membagi pengalamannya kepada orang lain. Namun tidak dibekali dengan informasi apa-apa saja yang termasuk informasi privat dan mana mana saja yang umum. Semoga ini bisa jadi pelajaran buat kita juga. Barusan ada thread baru di forum umum yang bahas tentang ada yang hilang di wallet Electrum. SumberStay safe selalu sejawat. Kalau baca dari kronologisnya, kemungkinan awal mulanya berasal dari smartphonenya yang kena hack; Salah satu upaya yang menurut saya perlu jadi perhatian bagi user yang menggunakan wallet berbasis aplikasi di smartphone adalah penggunaan antivirus di smartphone tersebut (pada beberapa smartphone tertentu ada juga yang sudah include antivirus standar bawaannya) apalagi smartphonenya selalu terhubung dengan internet. Kemudian hal lain yang mungkin perlu diperhatikan adalah selektif dalam menginstall aplikasi, karena tidak sedikit juga aplikasi semisal di playstore yang justru adalah malware.
|
|
|
|
ayukartika
Member
Offline
Activity: 294
Merit: 25
|
|
October 25, 2021, 07:35:05 PM |
|
Poin pertama pernah saya alamin saat mengikuti airdrop di telegram.. setelah saya ikutin tugas airdrop nya tiba2 ada yang DM memakai Avatar airdrop tersebut yang mangaku adminnya untuk meng klaim airdrop. Nah waktu di kasih link untuk klaim di situ kita di suruh isi phrasa trust wallet. Emang sih saya jg tidak punya coin di wallet tpi itu jadi pelajaran buat saya pribadi untuk lebih hati2 lagi kedepan.
|
|
|
|
Kasepabdul
Newbie
Offline
Activity: 10
Merit: 0
|
|
October 26, 2021, 08:44:43 AM |
|
[biasanya masih membutuhkan approval, dan ini juga perlu dilakukan secara manual, kecuali ada virus yang bisa mengakses kursor, Anda, mungkin bisa melakukannya tanpa sadar.
Saya masih belum paham kalau virus yang menyerang kursor..saya hanya menggunakan android..ini tidak terdeketeksi dan berjalan seperti biasa.. bagaimana ada yang mencoba menyerang wallet saya baik virus sehinggu membuat akses ke wallet saya gan?
|
|
|
|
vv181
Legendary
Offline
Activity: 1932
Merit: 1273
|
|
October 26, 2021, 10:48:46 AM |
|
bagaimana ada yang mencoba menyerang wallet saya baik virus sehinggu membuat akses ke wallet saya gan?
Intinya dengan agan memasang aplikasi ilegal, besar kemungkinan celah malwarenya bisa masuk dari aplikasi tersebut. Jangankan aplikasi yang dipasang secara ilegal, seperti yang om @Husna QA katakan di atas, aplikasi yang sudah masuk Playstore juga belum tentu aman, bisa saja aplikasinya memang sebuah malware ataupun aplikasi clone yang menyerupai wallet aslinya.
|
|
|
|
masulum (OP)
Legendary
Offline
Activity: 2324
Merit: 1603
hmph..
|
|
October 26, 2021, 12:37:21 PM |
|
Saya masih belum paham kalau virus yang menyerang kursor..saya hanya menggunakan android..ini tidak terdeketeksi dan berjalan seperti biasa.. bagaimana ada yang mencoba menyerang wallet saya baik virus sehinggu membuat akses ke wallet saya gan?
Contoh sederhana adalah, mas melakukan TeamViewer untuk install software di laptop saudara mas. mas sebagai pihak yang install dari jarak jauh, bisa menggerakkan kursor dengan bebas seperti Anda berada di depan laptop mereka. Seperti itulah modelnya bagaimana virus melakukan remote desktop. Tidak peduli baik di laptop maupun di handphone, jika mas tidak berhati-hati dalam mengunjungi website, virus bisa dengan mudah tertanam di device mas. Umumnya virus di handphone melakukan kamuflase dengan berpura-pura menjadi aplikasi penting di handphone. Jika pengguna tidak sadar kalau itu virus, sangat mudah bagi hacker untuk melakukan remote tanpa sepengetahuan Anda.
|
HOLD...
|
|
|
Husna QA
Legendary
Offline
Activity: 2422
Merit: 3015
|
|
October 26, 2021, 10:49:45 PM |
|
Saya masih belum paham kalau virus yang menyerang kursor..saya hanya menggunakan android..ini tidak terdeketeksi dan berjalan seperti biasa.. bagaimana ada yang mencoba menyerang wallet saya baik virus sehinggu membuat akses ke wallet saya gan?
Contoh sederhana lainnya, ketika agan menginstall aplikasi dari playstore beberapa diantaranya kadang ada yang meminta akses/izin semisal ke gallery, kontak, dll. Nah ketika agan memberikan izin akses ke aplikasi 'sembarangan', itu bisa saja menjadi salah satu akses masuknya virus untuk mencuri data-data yang ada di smartphone agan.
Tanda-tanda ponsel disusupi malware
Jika kamu menemukan hal ini, artinya ponselnya terinfeksi malware:
- Selalu melihat iklan apapun aplikasi yang digunakan - Kamu menginstall aplikasi lalu ikonnya segera menghilang - Baterai ponsel lebih cepat habis dari biasanya - Ada aplikasi yang tidak dikenali di ponsel.
Referensi bermanfaat lainnya: - https://teknoinside.com/ciri-hp-terkena-virus/
|
|
|
|
Dread Pirate Roberts
|
|
October 27, 2021, 12:27:13 AM |
|
Saya masih belum paham kalau virus yang menyerang kursor..saya hanya menggunakan android..ini tidak terdeketeksi dan berjalan seperti biasa.. bagaimana ada yang mencoba menyerang wallet saya baik virus sehinggu membuat akses ke wallet saya gan?
Contoh sederhana lainnya, ketika agan menginstall aplikasi dari playstore beberapa diantaranya kadang ada yang meminta akses/izin semisal ke gallery, kontak, dll. Nah ketika agan memberikan izin akses ke aplikasi 'sembarangan', itu bisa saja menjadi salah satu akses masuknya virus untuk mencuri data-data yang ada di smartphone agan. Bener ini, saya kemarin2 liat berita di youtube tentang Pinjaman Online katanya orang2 tersebut ngancam2 foto2 dan data2 yang ada di hp customer pinjaman mereka . mereka bilang bisa mempunyai akses read and write dan transfer file antar hp dari user mereka ke server mereka gitu melalui aplikasi tsb . mereka bisa akses dan remote hp kita dari jauh. mungkin kerja hacker juga hampir serupa seperti itu dan di modifikasi lebih spesifik lagi .
|
|
|
|
masulum (OP)
Legendary
Offline
Activity: 2324
Merit: 1603
hmph..
|
|
October 27, 2021, 05:11:48 PM |
|
Bener ini, saya kemarin2 liat berita di youtube tentang Pinjaman Online katanya orang2 tersebut ngancam2 foto2 dan data2 yang ada di hp customer pinjaman mereka . -snip-
Hampir semua aplikasi meminta akses ke 1 diantara bagian penting seperti, kontak, storage dan gallery apalagi ecommerce dan pinjol. Makanya, kita tidak disarankan untuk menyimpan file .dat dan password di handphone kita, karena dikhawatirkan file yang kita miliki ini akan dicuri oleh penyedia aplikasi tersebut. Sudah seharusnya para pemilik kripto untuk lebih mempertimbangkan keinginan untuk menyimpan file-file penting yang terkoneksi ke wallet yang memiliki aset kripto di dalamnya di handphone. Pastikan memberikan izin akses pada aplikasi tertentu (meskipun tidak ada jaminan tidak akan bisa dicuri, setidaknya bentuk kehati-hatian)
|
HOLD...
|
|
|
Husna QA
Legendary
Offline
Activity: 2422
Merit: 3015
|
|
October 27, 2021, 10:48:11 PM |
|
Bener ini, saya kemarin2 liat berita di youtube tentang Pinjaman Online katanya orang2 tersebut ngancam2 foto2 dan data2 yang ada di hp customer pinjaman mereka . mereka bilang bisa mempunyai akses read and write dan transfer file antar hp dari user mereka ke server mereka gitu melalui aplikasi tsb . mereka bisa akses dan remote hp kita dari jauh. -snip- Sederhananya sih jika sudah diketahui demikian agar smartphonenya tidak dieksplotasi lebih jauh tinggal diputuskan saja koneksi internetnya. Namun tentunya data yang sudah terlanjur diambil sebelumnya itu yang bisa jadi masalah. Senada dengan yang disarankan @masulum untuk data-data semisal password, seed/private key sebaiknya disimpan di media offline, jangan disimpan di smartphone atau media yang selalu online dan bila perlu data-data tersebut dienkripsi lagi.
|
|
|
|
Chikito
Legendary
Offline
Activity: 2520
Merit: 2076
|
|
October 28, 2021, 03:19:19 AM |
|
Contoh sederhana lainnya, ketika agan menginstall aplikasi dari playstore beberapa diantaranya kadang ada yang meminta akses/izin semisal ke gallery, kontak, dll. Nah ketika agan memberikan izin akses ke aplikasi 'sembarangan', itu bisa saja menjadi salah satu akses masuknya virus untuk mencuri data-data yang ada di smartphone agan.
Bener ini, saya kemarin2 liat berita di youtube tentang Pinjaman Online katanya orang2 tersebut ngancam2 foto2 dan data2 yang ada di hp customer pinjaman mereka . mereka bilang bisa mempunyai akses read and write dan transfer file antar hp dari user mereka ke server mereka gitu melalui aplikasi tsb . Pinjol apa lagi ilegal tentu akan melanggar TOS mereka sendiri, seperti mengumbar data pribadi pengguna/ kontak dan foto. *Pintu masuk polisi untuk menjerat mereka bisa melalui TOS mereka sendiri.* Karena itu mereka dapat dengan mudah meneror orang/teman/saudara/tetangga yang tidak tahu apa-apa, karena Pinjol tersebut sudah punya semua data kontak (karena akses ke kontak telah diizinkan ketika menginstall), walaupun si pengutang tidak pernah sekalipun memberikan data ke pinjol. Ya sama sih, aplikasi judi yang marak belakanganan di Indonesia, jika teman kita menginstall aplikasi judi di playstore, biasanya aplikasi tersebut meminta izin mengakses kontak, sehingga nomor kita yang berada di kontak dia akan dapat mudah dihubungi oleh aplikasi tersebut untuk ikut bergabung melalui SMS atau WA. Jadi harap hati-hati hari gini, nulis private key atau password di kontak, dapat dengan mudah diketahui apa bila mengizinkan aplikasi tersebut mengaksesnya. mereka bisa akses dan remote hp kita dari jauh. mungkin kerja hacker juga hampir serupa seperti itu dan di modifikasi lebih spesifik lagi .
Kalau untuk meremote hp dari jauh, itu sangat sulit jika di hp kita tidak terinstall sistem remote p2p seperti team viewer, untuk meremote pun tidak langsung bisa karena membutuhkan ID device dan password target.
|
|
|
|
abhiseshakana
Legendary
Offline
Activity: 2380
Merit: 2273
From Zero to 2 times Self-Made Legendary
|
|
October 28, 2021, 05:32:21 AM |
|
Ya sama sih, aplikasi judi yang marak belakanganan di Indonesia, jika teman kita menginstall aplikasi judi di playstore, biasanya aplikasi tersebut meminta izin mengakses kontak, sehingga nomor kita yang berada di kontak dia akan dapat mudah dihubungi oleh aplikasi tersebut untuk ikut bergabung melalui SMS atau WA.
Jadi harap hati-hati hari gini, nulis private key atau password di kontak, dapat dengan mudah diketahui apa bila mengizinkan aplikasi tersebut mengaksesnya.
Bener, yang berbahaya yang seperti ini. Terkadang untuk mencari gampangnya banyak orang yang menyimpan data-data penting (seperti password, seed, dll) di kontak HP. Padahal tanpa mereka sadari banyak juga App (tidak hanya aplikasi pinjol) yang minta permission untuk bisa mengakses contact kita. Jika yang ter-install di hp berupa malicious apps ya bakal bisa berabe.
|
| | | . .Duelbits. | | | █▀▀▀▀▀ █ █ █ █ █ █ █ █ █ █ █ █▄▄▄▄▄ | TRY OUR
NEW UNIQUE GAMES! | | . ..DICE... | ███████████████████████████████ ███▀▀ ▀▀███ ███ ▄▄▄▄ ▄▄▄▄ ███ ███ ██████ ██████ ███ ███ ▀████▀ ▀████▀ ███ ███ ███ ███ ███ ███ ███ ███ ▄████▄ ▄████▄ ███ ███ ██████ ██████ ███ ███ ▀▀▀▀ ▀▀▀▀ ███ ███▄▄ ▄▄███ ███████████████████████████████ | . .MINES. | ███████████████████████████████ ████████████████████████▄▀▄████ ██████████████▀▄▄▄▀█████▄▀▄████ ████████████▀ █████▄▀████ █████ ██████████ █████▄▀▀▄██████ ███████▀ ▀████████████ █████▀ ▀██████████ █████ ██████████ ████▌ ▐█████████ █████ ██████████ ██████▄ ▄███████████ ████████▄▄ ▄▄█████████████ ███████████████████████████████ | . .PLINKO. | ███████████████████████████████ █████████▀▀▀ ▀▀▀█████████ ██████▀ ▄▄███ ███ ▀██████ █████ ▄▀▀ █████ ████ ▀ ████ ███ ███ ███ ███ ███ ███ ████ ████ █████ █████ ██████▄ ▄██████ █████████▄▄▄ ▄▄▄█████████ ███████████████████████████████ | 10,000x MULTIPLIER | │ | NEARLY UP TO .50%. REWARDS | | | ▀▀▀▀▀█ █ █ █ █ █ █ █ █ █ █ █ ▄▄▄▄▄█ |
|
|
|
Dread Pirate Roberts
|
|
October 28, 2021, 07:28:32 AM |
|
Jadi harap hati-hati hari gini, nulis private key atau password di kontak, dapat dengan mudah diketahui apa bila mengizinkan aplikasi tersebut mengaksesnya.
Nah iya apa lagi kebanyakan kalau wallet mobile seperti trustwallet atau coinonmi rata2 pas daftar / bikin wallet baru usernya di suruh tulis private key dan data dll dalam bentuk foto atau sceenshot atau nulis notepad di hp sendiri. meskipun udah di peringati write it down on paper. tapi kadang orang mau gampangnya aja langsung cekrek2 ss sana sini. mereka bisa akses dan remote hp kita dari jauh. mungkin kerja hacker juga hampir serupa seperti itu dan di modifikasi lebih spesifik lagi .
Kalau untuk meremote hp dari jauh, itu sangat sulit jika di hp kita tidak terinstall sistem remote p2p seperti team viewer, untuk meremote pun tidak langsung bisa karena membutuhkan ID device dan password target. bukan remote macem teamviewer gitu si maksutnya, lebih kaya remote administrator tool gitu kalo di windows yg orang lain bisa set keylogger dan monitoring semua screen hp gitu. kaya spyware gitu juga.
|
|
|
|
Husna QA
Legendary
Offline
Activity: 2422
Merit: 3015
|
|
October 28, 2021, 09:42:10 AM Last edit: May 16, 2023, 04:22:16 PM by Husna QA |
|
Nah iya apa lagi kebanyakan kalau wallet mobile seperti trustwallet atau coinonmi rata2 pas daftar / bikin wallet baru usernya di suruh tulis private key dan data dll dalam bentuk foto atau sceenshot atau nulis notepad di hp sendiri. meskipun udah di peringati write it down on paper. tapi kadang orang mau gampangnya aja langsung cekrek2 ss sana sini.
Dari pengalaman saya pada beberapa wallet android, ketika masuk dalam tahap intruksi untuk menyimpan atau pada proses export seed/private key, itu fungsi screenshot di smartphone otomatis tidak aktif dengan alasan keamanan dan memang seharusnya seperti itu; Kalaupun maksa ingin menyimpan melalui foto layar paling menggunakan smartphone/kamera lain. Berikut ini contoh ketika saya export account key Bitcoin di Mycelium: Ketika hendak di screenshot muncul notifikasi: Can't take screenshot due to security policy.
bukan remote macem teamviewer gitu si maksutnya, lebih kaya remote administrator tool gitu kalo di windows yg orang lain bisa set keylogger dan monitoring semua screen hp gitu. kaya spyware gitu juga.
Dulu saya pernah mengalaminya pada Tablet Android (kebetulan dimainin anak dan entah mereka klik link apa sehingga tabletnya terkena virus/malware); Saya lihat sendiri interfacenya seperti ada yang meremote dan menginstal/membuka aplikasi aneh-aneh secara otomatis, saya coba lakukan factory reset tapi terjadi seperti itu lagi ketika terhubung ke internet, jadinya terpaksa dibawa ke teknisi. -snip-*Saya mengalami sendiri tablet android pernah seperti ada yang me-remote dari tempat lain, berkaca dari kasus tersebut maka saat ini saya memasang antivirus di smartphone android yang terinstall wallet dan juga aplikasi mobile banking lainnya.
|
|
|
|
joniboini
Legendary
Offline
Activity: 2338
Merit: 1805
|
|
October 28, 2021, 10:53:26 AM |
|
Saya mengalami sendiri tablet android pernah seperti ada yang me-remote dari tempat lain, berkaca dari kasus tersebut maka saat ini saya memasang antivirus di smartphone android yang terinstall wallet dan juga aplikasi mobile banking lainnya.
Tablet om Husna emang diroot apa gimana? Exploitnya canggih juga kalau tabletnya cuma ngelik link terus bisa remote dari jauh. Ane belum pernah denger ada celah keamanan kayak gitu. Pake Android berapa emangnya om waktu itu? Kalau factory reset ga bikin hilang, berarti romnya udah kena modif kah? Bahaya juga malwarenya.
|
| CHIPS.GG | | | ▄▄███████▄▄ ▄████▀▀▀▀▀▀▀████▄ ▄███▀░▄░▀▀▀▀▀░▄░▀███▄ ▄███░▄▀░░░░░░░░░▀▄░███▄ ▄███░▄░░░▄█████▄░░░▄░███▄ ███░▄▀░░░███████░░░▀▄░███ ███░█░░░▀▀▀▀▀░░░▀░░░█░███ ███░▀▄░▄▀░▄██▄▄░▀▄░▄▀░███ ▀███░▀░▀▄██▀░▀██▄▀░▀░███▀ ▀███░▀▄░░░░░░░░░▄▀░███▀ ▀███▄░▀░▄▄▄▄▄░▀░▄███▀ ▀████▄▄▄▄▄▄▄████▀ █████████████████████████ | | ▄▄███████▄▄ ▄███████████████▄ ▄█▀▀▀▄█████████▄▀▀▀█▄ ▄██████▀▄█▄▄▄█▄▀██████▄ ▄████████▄█████▄████████▄ ████████▄███████▄████████ ███████▄█████████▄███████ ███▄▄▀▀█▀▀█████▀▀█▀▀▄▄███ ▀█████████▀▀██▀█████████▀ ▀█████████████████████▀ ▀███████████████████▀ ▀████▄▄███▄▄████▀ ████████████████████████ | | 3000+ UNIQUE GAMES | | | 12+ CURRENCIES ACCEPTED | | | VIP REWARD PROGRAM | | ◥ | Play Now |
|
|
|
Husna QA
Legendary
Offline
Activity: 2422
Merit: 3015
|
|
October 28, 2021, 12:54:17 PM |
|
Tablet om Husna emang diroot apa gimana? Exploitnya canggih juga kalau tabletnya cuma ngelik link terus bisa remote dari jauh. Ane belum pernah denger ada celah keamanan kayak gitu. Pake Android berapa emangnya om waktu itu? Kalau factory reset ga bikin hilang, berarti romnya udah kena modif kah? Bahaya juga malwarenya.
Versi Android-nya kalau tidak salah 4.2.2 (Jelly Bean); Nampaknya memang waktu itu rom nya juga kena (jadi ingat virus yang menyerang BIOS). Saya lupa dulu sempat di-root tidaknya itu tablet, tapi untungnya memang itu bukan device utama baik untuk mobile banking ataupun wallet cryptocurrency meskipun sempat juga di-tes untuk menjalankan aplikasi minergate (waktu itu hanya ingin tahu cara kerja aplikasi mining di android). Saya juga tidak tahu persis awalnya seperti apa karena memang dimainin anak-anak dan dalam keadaan online, asumsi saya mereka mengklik semacam iklan yang biasa muncul ketika menggunakan aplikasi edukasi anak atau game gratis dan diarahkan ke link lainnya yang mereka tidak paham.
Pelajaran dari contoh di atas, usahakan smartphone ataupun perangkat yang digunakan untuk wallet cryptocurrency atau aplikasi perbankan tidak diinstall aplikasi lain semisal game atau lainnya yang berpotensi memunculkan iklan/link lain; Dan usahakan tidak digunakan anak-anak; Gunakan antivirus dan maksimalkan fitur-fitur keamanan lain yang ada semisal Anti theft, App Lock, dll.
|
|
|
|
skarais
Legendary
Offline
Activity: 2632
Merit: 2165
|
|
October 28, 2021, 07:55:53 PM |
|
Pelajaran dari contoh di atas, usahakan smartphone ataupun perangkat yang digunakan untuk wallet cryptocurrency atau aplikasi perbankan tidak diinstall aplikasi lain semisal game atau lainnya yang berpotensi memunculkan iklan/link lain; Dan usahakan tidak digunakan anak-anak; Gunakan antivirus dan maksimalkan fitur-fitur keamanan lain yang ada semisal Anti theft, App Lock, dll.
Akan semakin bagus jika smartphone yang digunakan sehari-hari tidak digunakan untuk menginstall wallet cryptocurrency menurut saya. Memiliki 2 smartphone mungkin jadi saran bagus juga, satu hanya untuk menginstall wallet dan satu lagi untuk digunakan sehari-hari. Kalau satu smartphone untuk semua aktivitas mungkin resikonya bisa tinggi kalau tidak bisa memaksimalkan keamanannya. Tapi kalau bisa wallet hardware lah untuk lebih aman.
|
| | . .Duelbits. | │ | ..........UNLEASH.......... THE ULTIMATE GAMING EXPERIENCE | │ | DUELBITS FANTASY SPORTS | ████▄▄▄█████▄▄▄ ░▄████████████████▄ ▐██████████████████▄ ████████████████████ ████████████████████▌ █████████████████████ ████████████████▀▀▀ ███████████████▌ ███████████████▌ ████████████████ ████████████████ ████████████████ ████▀▀███████▀▀ | . ▬▬ VS ▬▬ | ████▄▄▄█████▄▄▄ ░▄████████████████▄ ▐██████████████████▄ ████████████████████ ████████████████████▌ █████████████████████ ███████████████████ ███████████████▌ ███████████████▌ ████████████████ ████████████████ ████████████████ ████▀▀███████▀▀ | /// PLAY FOR FREE /// WIN FOR REAL | │ | ..PLAY NOW.. | |
|
|
|
Husna QA
Legendary
Offline
Activity: 2422
Merit: 3015
|
|
October 28, 2021, 10:32:29 PM |
|
Akan semakin bagus jika smartphone yang digunakan sehari-hari tidak digunakan untuk menginstall wallet cryptocurrency menurut saya. Memiliki 2 smartphone mungkin jadi saran bagus juga, satu hanya untuk menginstall wallet dan satu lagi untuk digunakan sehari-hari. Kalau satu smartphone untuk semua aktivitas mungkin resikonya bisa tinggi kalau tidak bisa memaksimalkan keamanannya. Tapi kalau bisa wallet hardware lah untuk lebih aman.
Sebelumnya di atas saya lebih menekankan bagi yang memang hanya memiliki satu smartphone untuk 'semua urusan' (termasuk saya juga dulu demikian sebelum punya hardware wallet) agar bisa meminimalisir resiko kehilangan aset, baik yang berhubungan dengan cryptocurrency, mobile banking dan aplikasi keuangan lainnya (yang bisa saja disebabkan hal-hal sepele semisal diakses anak untuk install aplikasi dari playstore, memainkan game, dll). Kalau ada dana lebih, untuk wallet Crypto masih bisa memilih hardware wallet agar lebih aman dibanding wallet android. Tapi untuk semacam mobile banking tentunya device yang digunakan antara lain smartphone, beberapa tips di atas semisal memasang antivirus, app lock, anti theft, dll. bisa jadi alternatif tambahan untuk keamanan device tersebut.
|
|
|
|
Chikito
Legendary
Offline
Activity: 2520
Merit: 2076
|
|
October 29, 2021, 12:00:28 AM |
|
Versi Android-nya kalau tidak salah 4.2.2 (Jelly Bean); Nampaknya memang waktu itu rom nya juga kena (jadi ingat virus yang menyerang BIOS).
Beberapa tahun lalu (2014) memang pernah ada yang menemukan Virus Trojan yang bersembunyi di ROM [1]. Artinya walaupun di reset factory juga kalau malwarenya nongkrong di sana ya gak bakal hilang. Di sana dijelaskan virus tersebut ditemukan di device merk china, dulu memang rame sih tablet murah yang kurang bermerk lainnya. kemungkinan memang pengembangnya asalan tidak mengutamakan kualitas dsb, gak nuduh sih, bisa saja mereka nitip malware ketika mulai meng-flashing rom. [1]. https://www.mcafee.com/blogs/other-blogs/mcafee-labs/trojan-hides-rom-android-device/
|
|
|
|
Silver80
|
|
October 29, 2021, 12:42:31 AM |
|
Akan semakin bagus jika smartphone yang digunakan sehari-hari tidak digunakan untuk menginstall wallet cryptocurrency menurut saya. Memiliki 2 smartphone mungkin jadi saran bagus juga, satu hanya untuk menginstall wallet dan satu lagi untuk digunakan sehari-hari. Kalau satu smartphone untuk semua aktivitas mungkin resikonya bisa tinggi kalau tidak bisa memaksimalkan keamanannya. Tapi kalau bisa wallet hardware lah untuk lebih aman.
Sebelumnya di atas saya lebih menekankan bagi yang memang hanya memiliki satu smartphone untuk 'semua urusan' (termasuk saya juga dulu demikian sebelum punya hardware wallet) agar bisa meminimalisir resiko kehilangan aset, baik yang berhubungan dengan cryptocurrency, mobile banking dan aplikasi keuangan lainnya (yang bisa saja disebabkan hal-hal sepele semisal diakses anak untuk install aplikasi dari playstore, memainkan game, dll). Kalau ada dana lebih, untuk wallet Crypto masih bisa memilih hardware wallet agar lebih aman dibanding wallet android. Tapi untuk semacam mobile banking tentunya device yang digunakan antara lain smartphone, beberapa tips di atas semisal memasang antivirus, app lock, anti theft, dll. bisa jadi alternatif tambahan untuk keamanan device tersebut. Andai juga menggunakan handphone untuk demikian sering² cek ijin ponsel baik itu lisensi, perangkat lunak, app update, maupun cek pengenguan akses kamera, dokumen, tempat, contak, dan lain², jika ijin mengakses dokumen, foto jika selesai digunakan sebaiknya di matikan karena aplikasi adalah pihak ketiga yang bisa mengakses data tersebut dengan ijin maupun tidak. jadi amankan dengan "ijinkan" paling tidak kita sudah mulai safety kalau mereka jahat tinggal install maka data kamu milik mereka. Berat jika walwere dari pada virus
|
|
|
|
Chikito
Legendary
Offline
Activity: 2520
Merit: 2076
|
|
October 31, 2021, 05:26:58 AM |
|
Andai juga menggunakan handphone untuk demikian sering² cek ijin ponsel baik itu lisensi, perangkat lunak, app update, maupun cek pengenguan akses kamera, dokumen, tempat, contak, dan lain², jika ijin mengakses dokumen, foto jika selesai digunakan sebaiknya di matikan karena aplikasi adalah pihak ketiga yang bisa mengakses data tersebut dengan ijin maupun tidak. jadi amankan dengan "ijinkan" paling tidak kita sudah mulai safety kalau mereka jahat tinggal install maka data kamu milik mereka. Berat jika walwere dari pada virus
Normalnya manusia, sebelum nginstall program itu sudah paham apa yang hendak dia install, di tiap program aplikasi playstore sudah dijelaskan tentang aplikasi ini, di situ bisa kita baca dengan hikmat aplikasi tersebut meminta izin akses apa saja. Kalau minta yang aneh-aneh ya jangan diinstall. kalau sekarang sudah terinstall baru dicek izin segala macam ya percuma, mereka sudah masuk ketika sampeyan klik Install. Jadi untuk meng-uncheck izin aplikasi sekarang sudah tidak bisa membantu, baiknya kalau punya wallet di gadget tersebut mending di transfer ke wallet baru.
|
|
|
|
|