Peneliti Temukan Toolkit Android yang Bisa Membobol Verifikasi KYC
Rangkuman otomatis · disusun dengan AI

Peneliti Cybernews menemukan toolkit Android yang dapat memanipulasi sistem verifikasi KYC (Know Your Customer) dengan memasukkan foto dan video palsu yang terlihat seperti direkam langsung melalui kamera perangkat. Toolkit ini juga dapat memalsukan data perangkat seperti lokasi dan status keamanan ponsel, sehingga sistem verifikasi menganggap lingkungan perangkat asli. Temuan ini menunjukkan potensi celah pada sistem verifikasi identitas yang digunakan oleh layanan online, termasuk sektor perbankan dan keuangan. Jika berhasil dieksploitasi, teknik ini berpotensi digunakan untuk membuat akun palsui atau mencurahkan identitas. Namun, peneliti belum menemukan bukti bahwa toolkit ini telah berhasil digunakan untuk mengeksploitasi penyedia layanan tertentu. Efektivitas serangan ini bergantung pada mekanisme verifikasi masing-masing perusahaan, dan toolkit ini hanya dapat berjalan pada perangkat Android yang telah dimodifikasi secara ekstensif, termasuk perangkat dengan akses root. Cybernews telah menyampaikan rekomendasi kepada perusahaan untuk memperkuat sistem keamanan dan mekanisme verifikasi mereka.
Bagikan
Berita terkait
Awas Rekening Terkuras! Panda Beracun Bisa Berubah Transparan-Curi PIN
CNBC Indonesia · 25 Agustus 2026 pukul 14.15
Awas Malware 'Panda Beracun', Bisa Kuras Saldo Rekening Bank
Detik.com · 22 Agustus 2026 pukul 19.10
Makin Mirip AirDrop, Quick Share Kini Jadi Lebih Mudah dan Cepat
Liputan6.com · 16 Agustus 2026 pukul 06.13
Awas! Celah Keamanan di Zoom Bisa Dipakai Bobol Android dan iPhone
Detik.com · 13 Agustus 2026 pukul 12.34