
Artikel ini adalah lanjutan dari artikel #1 & #2. Pada artikel #2 kita telah membahas Pengaturan Privasi dan Izin Aplikasi. Kali ini kita fokus pada mengamankan koneksi internet, WiFi, Bluetooth, dan aplikasi komunikasi yang aman.
Sebelum melanjutkan, pastikan sudah menyelesaikan Artikel #1 & #2. Implementasi bertahap lebih baik daripada terburu-buru. Start dengan yang paling mudah (matikan auto-connect WiFi) lalu lanjut ke yang lebih kompleks (setup VPN).
- Sistem update, screen lock kuat, apps dari Play Store saja
- App permissions sudah diaudit dan diatur
- Location settings sudah dioptimalkan
- Google account sudah diamankan
Serial Panduan Keamanan Android ini sebagian besar materinya menyadur dari situs Security in the box.
Daftar Isi:
- Keamanan WiFi dan Koneksi Internet
- Bluetooth Security
- Aplikasi Messaging yang Aman
- Email yang Aman
- Browser yang Aman
- Konektivitas dan Sharing Settings
- Network Monitoring dan VPN
- Voice Control dan Digital Assistant
- Physical Security
- Safe Browsing Habits
- Kesimpulan Artikel 3
1. Keamanan Koneksi WiFi dan Internet
Mengapa WiFi Berbahaya?
- Man-in-the-Middle Attack: Penyerang bisa membaca data yang dikirim
- Fake Hotspot: WiFi palsu yang mencuri data
- Device Tracking: WiFi mengekspos MAC address dan device fingerprint
- Auto-Connect Risks: Perangkat otomatis konek ke WiFi berbahaya
Pengaturan WiFi yang Aman:
Matikan WiFi Auto-Connect:
- Settings > Network & internet > Wi-Fi
- Tap gear/settings icon
- Matikan “Turn on Wi-Fi automatically”
- Matikan “Notify for public networks”
- Matikan “Connect to open networks”
Kelola Saved Networks:
- Settings > Wi-Fi > Saved networks
- Hapus semua WiFi yang:
- Sudah tidak pernah dikunjungi lagi
- Hotel/cafe yang jarang dikunjungi
- WiFi publik (mall, airport, dll)
- WiFi dengan nama mencurigakan
Best Practices WiFi:
Aman untuk Disimpan:
- WiFi rumah sendiri
- WiFi kantor dengan WPA2/WPA3
- WiFi keluarga/teman dekat
Jangan Disimpan:
- WiFi publik (mall, cafe, hotel)
- WiFi dengan nama generik (“Free WiFi”, “Internet”)
- WiFi tanpa password
- WiFi dengan nama aneh/mencurigakan
Penggunaan WiFi Publik yang Aman:
- Manual connect setiap kali (jangan save)
- Gunakan VPN saat connect ke WiFi publik
- Hindari Aktivitas Sensitif (banking, login akun penting)
- Forget network setelah selesai digunakan
2. Keamanan Bluetooth
Risiko Bluetooth:
- Bluejacking: Spam via Bluetooth
- Bluesnarfing: Pencurian data via Bluetooth
- Device Discovery: Bluetooth mengekspos informasi device
- Automatic Pairing: Pairing otomatis ke device berbahaya
Pengaturan Bluetooth yang Aman:
Setting Dasar:
- Settings > Connected devices > Bluetooth
- Matikan Bluetooth sebagai default
- Aktifkan hanya saat diperlukan (headphone, speaker, car)
- Matikan segera setelah selesai digunakan
Visibility Settings:
- Di menu Bluetooth settings
- Matikan “Make device discoverable”
- Atau set timeout discovery yang pendek (2 menit)
Paired Devices Audit:
- Review Paired devices secara berkala
- Forget/Unpair device yang:
- Sudah tidak digunakan
- Tidak dikenal
- Milik orang lain
Bluetooth Best Practices:
- Power off saat tidak digunakan
- Manual pairing – jangan accept pairing request yang tidak dikenal
- Update firmware headphone/speaker Bluetooth secara berkala
- Use airplane mode saat di tempat ramai untuk menghindari pairing attacks
3. Aplikasi Messaging yang Aman
Aplikasi Messaging: Ranking Keamanan
Paling Aman (End-to-End Encryption):
- Signal: Open source, metadata minimal
- Wire: Business-grade security
- Element (Matrix): Decentralized, open source
Cukup Aman:
- WhatsApp: E2E encryption, tapi metadata ke Facebook/Meta
- Telegram Secret Chat: E2E encryption khusus secret chat
- iMessage: E2E encryption khusus iPhone ke iPhone
Kurang Aman:
- Regular SMS: Tidak ada encryption sama sekali
- Telegram Regular Chat: Tidak ada E2E encryption
- Facebook Messenger: Minimal encryption
- Instagram DM: Minimal encryption
Setup WhatsApp yang Aman:
- Settings > Privacy
- Last seen: Nobody atau My contacts
- Profile photo: My contacts
- About: My contacts
- Status: My contacts
- Read receipts: Matikan (opsional)
- Disappearing messages: Aktifkan untuk chat sensitif
Setup Telegram yang Aman:
- Settings > Privacy and Security
- Phone number: Nobody
- Last seen: Nobody
- Profile photos: My contacts
- Calls: My contacts
- Groups & channels: My contacts
- Gunakan Secret Chat untuk pesan sensitif
Aplikasi yang Harus Dihindari untuk Komunikasi Sensitif:
- SMS biasa: Tidak ada enkripsi
- Email tidak aman: Gmail atau Yahoo tanpa enkripsi tambahan
- Social media DM: Facebook, Instagram, Twitter DM
- WeChat: Dikontrol pemerintah China
4. Email yang Aman
Email Providers: Ranking Privacy
Most Secure:
- ProtonMail: Zero-knowledge, Swiss-based
- Tutanota: Open source, German-based
- Posteo: Privacy-focused, German
Moderate Security:
- Gmail dengan 2FA: Google encryption, tapi data mining
- Outlook/Hotmail dengan 2FA: Microsoft encryption
Less Secure:
- Yahoo Mail: Multiple security breaches history
- Provider lokal tanpa 2FA: Risiko tinggi
Setup Gmail yang Lebih Aman:
- Enable 2-Step Verification:
- myaccount.google.com/security
- Gunakan authenticator app, bukan SMS
- Less Secure App Access:
- Matikan “Allow less secure apps”
- IMAP/POP Access:
- Matikan jika tidak digunakan
- Email Forwarding:
- Cek tidak ada forwarding yang mencurigakan
Email Client Mobile:
Rekomendasi:
- K-9 Mail: Open source, privacy-friendly
- FairEmail: Open source, modern UI
- ProtonMail app: Untuk ProtonMail users
Hindari:
- Email clients yang meminta permission berlebihan
- Apps yang offer “free premium features”
5. Browser/Peramban yang Aman
Browser Mobile: Ranking Security & Privacy
Most Secure:
- Firefox dengan uBlock Origin: Open source, customizable privacy
- Brave: Built-in ad blocker, privacy focus
- DuckDuckGo Browser: Privacy-first, simple
Moderate:
- Chrome dengan security extensions: Google tracking, tapi security updates cepat
- Edge: Microsoft tracking, decent security
Avoid:
- Browser buatan China (UC Browser, dll)
- Browser dengan ads berlebihan
- Browser yang minta permission aneh
Setup Firefox yang Aman:
Privacy Settings:
- Settings > Privacy and Security
- Enhanced Tracking Protection: Strict
- Cookies: Block cross-site cookies
- Location: Block
- Camera & Microphone: Block
- Notifications: Block
Essential Extensions:
- uBlock Origin: Block ads dan trackers
- Privacy Badger: Block invisible trackers
- HTTPS Everywhere: Force HTTPS connections
About:Config Tweaks (Advanced):
privacy.trackingprotection.enabled
= truenetwork.cookie.sameSite.laxByDefault
= trueprivacy.firstparty.isolate
= true
Setup Chrome yang Lebih Aman:
- Settings > Privacy and security
- Cookies: Block third-party cookies
- Site settings:
- Location: Ask before accessing
- Camera: Ask before accessing
- Microphone: Ask before accessing
- Notifications: Ask before sending
6. Konektivitas dan Setelan Sharing
Airplane Mode Strategy:
Airplane Mode adalah cara cepat matikan semua koneksi:
- Aktifkan Airplane Mode sebagai default
- Manual enable WiFi/Bluetooth saat diperlukan
- Matikan lagi setelah selesai
Hotspot/Tethering Security:
- Settings > Network & internet > Hotspot & tethering
- Matikan semua sharing:
- Wi-Fi hotspot: OFF
- USB tethering: OFF
- Bluetooth tethering: OFF
- Aktifkan hanya saat benar-benar diperlukan
- Gunakan WPA3 password yang kuat jika aktifkan hotspot
Nearby/Quick Share:
- Settings > Connected devices > Connection preferences
- Nearby Share/Quick Share: OFF
- Jika harus sharing:
- Aktifkan sementara
- Gunakan “Everyone” dengan timeout pendek
- Matikan lagi setelah selesai
Cast/Screen Mirroring:
- Matikan Cast settings di notification panel
- Jangan connect ke TV/display publik
- Hanya cast ke device yang Anda percaya
7. Network Monitoring dan VPN
Kapan Harus Menggunakan VPN:
Wajib VPN:
- WiFi publik (cafe, hotel, airport)
- Network kantor yang tidak dipercaya
- Browsing di negara dengan internet censorship
- Streaming content geo-blocked
Tidak Perlu VPN:
- WiFi rumah dengan WPA3
- Data seluler dari operator terpercaya
- Aktivitas tidak sensitif
Memilih VPN yang Aman:
Trusted VPN Providers:
- ProtonVPN: Swiss-based, no-logs
- Mullvad: Anonymous signup, Swedish
- NordVPN: Large network, audited
- ExpressVPN: Fast, British Virgin Islands
Hindari VPN:
- VPN gratis (menjual data Anda)
- VPN dari China/Rusia
- VPN dengan review buruk tentang privacy
- VPN yang log aktivitas user
Network Monitoring Apps:
Fing: Scan device di network WiFi
WiFi Analyzer: Cek kualitas dan keamanan WiFi
Glasswire: Monitor data usage per app
8. Voice Control dan Digital Assistant
Bahaya Google Assistant/Voice Control:
- Always Listening: Mikrofon selalu standby
- False Activation: Bisa aktif karena kata mirip “OK Google”
- Voice Impersonation: Suara bisa ditiru untuk kontrol device
- Data Collection: Rekaman suara disimpan Google
Menonaktifkan Google Assistant:
- Settings > Google > Assistant
- General > Google Assistant > OFF
- Atau katakan “Hey Google, turn off Google Assistant”
Jika Tetap Menggunakan:
- Voice & speech activity: Review dan hapus rekaman lama
- Personal results: OFF untuk lock screen
- Voice Match: OFF untuk keamanan ekstra
- Review Assistant permissions secara berkala
Matikan “OK Google” Detection:
- Google app > More > Settings
- Voice > Voice Match
- Matikan “Hey Google” dan “While driving”
9. Keamanan Fisik
Privacy Screens:
- Screen filters: Cegah shoulder surfing
- Polarized film: Layar tidak bisa dilihat dari samping
- Tempered glass privacy: 2-in-1 protection
Camera Covers:
- Physical slider cover: Untuk front camera
- Adhesive bandage: Solusi murah, ganti berkala
- Webcam stickers: Khusus untuk camera
Microphone Control:
- Settings > Privacy > Microphone
- Matikan microphone access untuk semua apps
- Enable manual saat diperlukan (calling, voice memo)
10. Perilaku Meramban yang Aman
URL Safety:
Perilaku Aman:
- HTTPS URLs (ada lock icon)
- Known domains (.com, .org dari brand terkenal)
- Short URLs dari trusted shorteners (bit.ly, tinyurl)
Perilaku Berbahaya:
- HTTP URLs (no encryption)
- Suspicious domains (.tk, .ml, random letters)
- Phishing URLs (goog1e.com instead of google.com)
Mengunduh/Download secara Aman:
Sumber yang Aman:
- Google Play Store
- Official websites (developer langsung)
- F-Droid untuk open source apps
- APKMirror (verified)
Sumber Berbahaya:
- APK download sites yang tidak dikenal
- Torrent sites
- Cracked apps websites
- Email attachments dari sender tidak dikenal
Perilaku AMan dengan Link:
- Hover/long-press untuk preview URL sebelum click
- Don’t click suspicious links di email/SMS
- Verify dengan search engine jika ragu
- Use URL scanners seperti VirusTotal untuk link mencurigakan
Kesimpulan Artikel #3
Pada artikel ketiga ini, kita telah membahas keamanan komunikasi dan koneksi. Berikut daftar periksa yang harus diselesaikan:
- Atur WiFi settings: matikan auto-connect dan hapus saved networks lama
- Matikan Bluetooth default, aktifkan manual saat perlu
- Ganti ke messaging apps yang lebih aman (Signal/WhatsApp)
- Setup email yang aman dengan 2FA
- Install browser yang privacy-friendly (Firefox/Brave)
- Matikan sharing features yang tidak perlu
- Setup VPN untuk WiFi publik
- Nonaktifkan Google Assistant dan voice controls
- Implementasi physical security (screen filter, camera cover)
- Praktikkan perilaku meramban yang aman
Artikel Selanjutnya:
Artikel 4 (Final) akan membahas “Keamanan Lanjutan dan Deteksi Ancaman“ – cara mendeteksi malware dan stalkerware, forensik dasar untuk cek apakah device sudah dikompromasi, penggunaan Android tanpa Google account, dan pilihan custom ROM untuk privacy maksimal.
*Photo by Franck via Unsplash
Komentar Anda?