Serangan TapTrap Baru di Android Tipu Pengguna Lewat UI Tak Terlihat

Peneliti keamanan menemukan teknik serangan baru di Android bernama “TapTrap”, yang menyalahgunakan antarmuka pengguna tak terlihat (invisible UI) untuk menipu korban agar memberi izin sensitif tanpa disadari. Serangan ini sangat sulit dideteksi dan berpotensi membuka akses ke kamera, mikrofon, hingga data pribadi.

Ringkasan

Sebuah laporan dari tim peneliti di ThreatFabric mengungkapkan evolusi teknik tapjacking di Android yang kini dikenal sebagai TapTrap. Teknik ini memanfaatkan lapisan UI transparan untuk membuat pengguna “mengetuk” tombol yang sebenarnya tidak mereka lihat—sering kali saat memberikan izin penting seperti akses kamera atau layanan aksesibilitas.

Cara Kerja TapTrap:

Risiko dan Potensi Eksploitasi

Kenapa Ini Berbahaya?

Pencegahan & Tips Aman

Tanggapan Google

Google belum memberikan komentar resmi, namun biasanya akan memperketat API atau overlay permission dalam versi Android mendatang.

Sumber:

BleepingComputer

Exit mobile version