NEW
Font size
WorksheetsQuiz Mobile Devices and Internet of Things
Total questions: 20
Worksheet time: 10mins
Seorang pengguna smartwatch mengalami pembobolan akun emailnya. Setelah investigasi, diketahui bahwa smartwatch tersebut tidak menggunakan enkripsi saat menyimpan kredensial Wi-Fi. Apa kelemahan utama dalam skenario ini?
Over-the-air update yang gagal
Autentikasi biometrik lemah
Penyimpanan data lokal tanpa enkripsi
Penggunaan Bluetooth versi lama
Tidak menggunakan VPN
Seorang peneliti menemukan bahwa aplikasi Android tertentu terus mengakses lokasi bahkan saat tidak digunakan. Model perizinan Android terbaru memungkinkan mitigasi masalah ini melalui:
Permission granted at install
Implicit consent
Runtime permission
Admin device control
Forced device encryption
Seorang penyerang menggunakan fake base station (IMSI catcher) untuk menyadap percakapan pengguna ponsel. Teknik serangan ini terutama menargetkan:
Protokol DNS
Autentikasi jaringan telekomunikasi
NFC Communication
Sensor GPS
Mobile app permission
Salah satu kelemahan umum pada perangkat IoT seperti kamera pengawas adalah:
Terdapat chip GPS
Menggunakan CPU berbasis ARM
Password default tidak diubah
Tersambung dengan mobile banking
Sensor hanya berfungsi di siang hari
Seorang mahasiswa menggunakan gelang pintar (bracelet) yang mengaktifkan pintu otomatis saat mendekat. Teknik autentikasi ini dikenal sebagai:
Challenge-response
Proximity-based authentication
Biometric key derivation
Behavioral authentication
One-time token
Dalam konteks Usable Security, alasan banyak pengguna mengabaikan permintaan izin aplikasi adalah:
Terlalu banyak sensor
Kepercayaan pada brand
Fatigue dari permintaan izin yang berulang
Penggunaan aplikasi hanya sebentar
Tidak ada fitur lokasi
Dalam studi oleh Almuhimedi et al., pengguna tidak menyadari bahwa aplikasi telah membagikan lokasi mereka ribuan kali. Salah satu solusi usable security yang diuji adalah:
Pemblokiran otomatis aplikasi
Nudge berbasis notifikasi lokasi
VPN berbasis AI
Face recognition untuk izin lokasi
Penjadwalan otomatis izin
Sebuah sistem smart lock membuka pintu hanya saat mengenali perangkat tertentu dalam radius Bluetooth. Jika sinyal direkam dan diputar ulang oleh penyerang, serangan ini disebut:
Man-in-the-middle
Packet injection
Replay attack
Credential stuffing
Side-channel attack
Sebuah smart home system rentan karena semua perangkat menggunakan protokol komunikasi terbuka tanpa autentikasi. Risiko utama yang mungkin terjadi adalah:
Penggunaan daya meningkat
Inkompatibilitas antar perangkat
Eksposur terhadap serangan remote
Penurunan kualitas sinyal
Overheating
okter menggunakan tablet untuk mengakses data pasien secara nirkabel dari implantable medical device (IMD). Jika data dapat diubah oleh pihak ketiga, ancaman utamanya adalah:
Side channel leak
Spoofing
Integrity violation
Surveillance
Denial of Service
Autentikasi berdasarkan pola detak jantung dari gelang pintar dapat dikategorikan sebagai:
Behavioral biometrics
Physiological biometrics
Continuous authentication
Smart sensor encryption
Electromagnetic token
Risiko yang diidentifikasi dalam kendaraan pintar seperti mobil Tesla yang bisa diakses dari jarak jauh termasuk:
Overheating battery
Sensor rotasi rusak
Remote system takeover
Invalid GPS route
Peningkatan latency
Mirai Botnet memanfaatkan perangkat IoT dengan kelemahan apa?
Tidak memiliki chip enkripsi
Update firmware otomatis
Password default tidak diubah
Tidak tersambung internet
Tidak memiliki layar
Dalam model keamanan IoT, device fingerprinting terutama digunakan untuk:
Menghapus data perangkat
Identifikasi perangkat unik
Menganalisis jaringan
Mengenkripsi payload
Menyembunyikan alamat MAC
Apa tantangan utama penggunaan metode password pada perangkat wearable?
Layar terlalu besar
Tidak bisa mengenali wajah
Interaksi terbatas dan tidak nyaman
Tidak bisa dipasang browser
Tidak bisa scan barcode
Skenario: Seorang pengguna tidak menyadari bahwa kamera IoT-nya merekam data dan mengirim ke server luar negeri. Kegagalan ini terutama terjadi karena:
File log rusak
Tidak adanya VPN
Kurangnya transparansi penggunaan data
Enkripsi yang terlalu kuat
Koneksi Wi-Fi stabil
SmartAuth (Tian et al.) merupakan pendekatan baru dalam:
Enkripsi lokasi pengguna
Aplikasi pengganti Google Authenticator
Autentikasi berbasis user context untuk IoT
Otomasi audit privasi
Smart contract berbasis IoT
Salah satu pendekatan yang diusulkan Zeng et al. untuk meningkatkan keamanan di smart home adalah:
Intrusion prevention system
Enkripsi homomorfik
User-centered access control
Machine learning untuk prediksi serangan
Reverse engineering tools
Risiko utama penggunaan aplikasi kesehatan yang terhubung dengan medical device tanpa otentikasi kuat adalah:
Gangguan psikologis pasien
Ketergantungan sistem cloud
Kesalahan dalam pengambilan keputusan medis
Biaya bandwidth tinggi
Tampilan aplikasi lambat
Continuous authentication pada perangkat mobile paling efektif digunakan dengan kombinasi:
Password dan OTP
Biometrik dan scanning QR
Sensor perilaku dan penggunaan aplikasi
Token fisik dan email
Voiceprint dan captcha
