Google mengumumkan enam fitur keamanan baru untuk mode Advanced Protection di Android 17 pada 1 Oktober 2026. Sorotan utamanya: layanan aksesibilitas (Accessibility Service) yang selama ini disalahgunakan trojan perbankan dan spyware kini dikunci hanya untuk aplikasi terverifikasi. Bagi pengguna HP Android di Indonesia — termasuk staf instansi, guru, dan perangkat desa — ini alasan kuat untuk mulai memakai Advanced Protection.
Kenapa layanan aksesibilitas jadi sasaran malware?
Layanan aksesibilitas membuat aplikasi bisa membaca tampilan layar dan bertindak atas nama pengguna. Fungsi aslinya mulia: pembaca layar untuk pengguna tunanetra, kontrol suara, dan alat bantu disabilitas lain. Karena izinnya sangat kuat, malware menjadikannya jalur serangan utama. Menurut Google, aplikasi jahat memanfaatkan layanan ini untuk membaca data sensitif, memasang malware lain, hingga memblokir upaya penghapusan aplikasi.
The Hacker News mencatat trojan perbankan dan spyware memang mengandalkan API ini untuk mencatat ketikan, menampilkan layar login palsu, dan menguras dana dari aplikasi keuangan — semuanya tanpa perlu akses root. Cukup sekali pengguna tertipu mengaktifkan izinnya lewat modus rekayasa sosial, serangan pun berjalan.
Apa itu Advanced Protection?
Advanced Protection adalah satu pengaturan yang menyalakan sekaligus fitur keamanan terkuat Android: Google Play Protect tidak bisa dimatikan, perlindungan scam aktif di aplikasi Google Phone dan Messages, Chrome dipaksa memakai HTTPS, koneksi ke jaringan 2G diblokir, dan deteksi pencurian perangkat ikut menyala. Google memperkenalkannya tahun lalu di Android 16 untuk melindungi pengguna berisiko tinggi seperti pejabat, jurnalis, dan tokoh publik — tetapi siapa pun boleh mengaktifkannya, termasuk untuk HP dinas instansi.
Enam fitur baru di Android 17
- Accessibility Protection. Saat Advanced Protection aktif, hanya aplikasi terverifikasi kategori Accessibility Tools yang boleh memakai layanan aksesibilitas. Alat bantu disabilitas tetap berfungsi, sementara aplikasi abal-abal kehilangan jalur serangannya.
- Intrusion Logging. Pencatatan forensik pertama di industri ponsel: aktivitas keamanan dan jaringan dicatat dengan enkripsi end-to-end, disimpan aman di cloud, dan hanya bisa diakses pemilik perangkat. Log disimpan bergulir selama 12 bulan lalu dihapus otomatis. Fitur ini opsional dan harus dinyalakan manual.
- USB Protection. Mencegah akses data tidak sah lewat kabel atau stasiun pengisian daya yang jahat. Saat perangkat terkunci, setiap koneksi USB baru hanya diizinkan untuk mengisi daya. Tersedia di Pixel 6 ke atas dan perangkat Android 17 tertentu.
- Disable WebGPU. Android 17 mematikan WebGPU dalam mode Advanced Protection untuk memperkecil permukaan serangan browser terhadap eksploit canggih.
- Failed Authentication Lock. Jika seseorang berkali-kali gagal autentikasi di pengaturan atau aplikasi terkunci, perangkat mengunci diri total agar tidak bisa dibobol paksa. Tersedia di perangkat Android 17 tertentu.
- View Supporting Apps. Halaman transparansi baru untuk melihat aplikasi mana saja yang memeriksa status Advanced Protection dan ikut menjaga data Anda.
Cara mengaktifkan Advanced Protection
- Buka aplikasi Pengaturan di HP Android Anda.
- Masuk ke Keamanan & privasi (Security & privacy). Pada Samsung dengan One UI 8 ke atas: buka Pengaturan → Google → All services → Personal & device safety → Advanced Protection. Nama menu bisa sedikit berbeda tergantung merek dan versi Android.
- Pilih Advanced Protection, nyalakan toggle Device protection, lalu ketuk Turn on saat dialog konfirmasi muncul.
- Restart perangkat bila diminta agar semua perlindungan langsung aktif.
- Buka kembali halaman pengaturan Advanced Protection, lalu nyalakan Intrusion Logging secara manual jika ingin arsip forensik 12 bulan.
Catatan ketersediaan: seluruh fitur tersedia di perangkat Android 17, kecuali USB Protection dan Failed Authentication Lock yang baru ada di perangkat tertentu. Jika Advanced Protection sudah aktif, notifikasi akan muncul saat fitur-fitur ini tiba di perangkat Anda.
Untuk instansi, sekolah, dan desa
Langkah praktisnya sederhana. Pertama, aktifkan Advanced Protection di ponsel staf yang memegang data warga, keuangan, atau akun layanan publik. Kedua, biasakan staf hanya memasang aplikasi dari Google Play dan menolak APK kiriman orang tak dikenal — inilah pintu masuk favorit malware penyalahguna aksesibilitas. Ketiga, segera pasang update sistem begitu tersedia di perangkat Anda. Kombinasi ini menutup salah satu jalur serangan Android yang paling sering dipakai penjahat siber.
Sumber: Google Security Blog: 6 ways Advanced Protection on Android keeps you safe (1 Oktober 2026); The Hacker News: Android 17 Advanced Protection Locks Accessibility Services to Verified Accessibility Tools (2 Oktober 2026).
