Mahasiswa Temukan Celah Kerentanan Apple Mac, Dihadiahi Rp 1,4 Miliar

Dythia Novianty, Dicky Prastya

Jum'at, 28 Januari 2022 | 14:05 WIB
Mahasiswa Temukan Celah Kerentanan Apple Mac, Dihadiahi Rp 1,4 Miliar
Logo Apple. [Free-Photos/Pixabay]

Suara.com - Seorang mahasiswa keamanan siber dari Georgia Institute of Technology menceritakan kisahnya mendapatkan bonus 100.500 dolar AS atau Rp 1,4 miliar dari program "bug bounty Apple".

Mahasiswa bernama Ryan Pickren ini berhasil menemukan celah kerentanan pada perangkat Apple Mac yang memberikan akses kamera secara ilegal.

Menurut Pickren, celah kerentanan itu muncul di komponen webcam Mac dari bug di Safari dan iCloud.

Sebelum diperbaiki Apple, situs web ilegal dapat memanfaatkan celah untuk menyerang pengguna.

Celah dimulai dari aplikasi berbagi iCloud yang disebut ShareBear.

Fitur ini memungkinkan pengguna memberikan akses satu sama lain untuk berbagai dokumen lebih mudah.

Ilustrasi Mac Apple. [Shutterstock]
Ilustrasi Mac Apple. [Shutterstock]

Setelah pengguna menerima akses itu, Mac otomatis akan mencatat izin ini dan tidak memintanya lagi.
Meskipun terdengar praktis, nyatanya fitur ini memungkinkan celah untuk dieksploitasi.

Dikarenakan file disimpan di cloud, bukan memori internal, file dapat dibagikan kapan saja setelah izin diberikan.

Akibatnya, foto ataupun teks dapat diubah menjadi file yang dapat dieksekusi dengan kode berbahaya.

Nah eksploitasi ini bisa mengubah jenis file dan mendapatkan akses penuh ke perangkat Mac yang dimiliki pengguna.

"Meskipun bug ini memang mengharuskan korban untuk mengklik 'open' pada popup di situs web, hal ini menghasilkan lebih dari sekadar pembajakan izin multimedia," kata Pickren, dikutip dari Digital Trends, Jumat (28/1/2022).

Lebih lanjut, bug itu memberikan akses tiap situs yang pernah dikunjungi korban kepada si hacker.
Artinya, bug di Mac bisa menjalankan berbagai akses seperti membuka kamera, meretas akun iCloud, PayPal, Facebook, Gmail, dan lain-lain.

File yang diakses melalui ShareBear ini bisa diakses dari mana saja tanpa perlu konfirmasi.

Nah, dari sana hacker bisa mengakses celah dan berpotensi memiliki akses penuh pada Mac yang ditargetkan.

Untungnya, Apple sudah memperbaiki celah ini pada Oktober 2021 lalu setelah Pickren melaporkannya pada Juli.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Seberapa Kenal Kamu dengan MPR RI?
Ikuti Kuisnya ➔
KUIS: Tipe Work-Life Balance Mana yang Paling Kamu Banget?
Ikuti Kuisnya ➔
KUIS: Siapa Kamu di Kru Bajak Laut Topi Jerami?
Ikuti Kuisnya ➔
Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔

Komentar

Terkait

Bos Apple Kantongi Pendapatan Rp 1,4 Triliun Sepanjang 2021

Bos Apple Kantongi Pendapatan Rp 1,4 Triliun Sepanjang 2021

Tekno | Minggu, 09 Januari 2022 | 19:02 WIB

5 Fakta Steve Jobs, Mantan CEO Apple yang Jarang Orang Ketahui

5 Fakta Steve Jobs, Mantan CEO Apple yang Jarang Orang Ketahui

Your Say | Minggu, 09 Januari 2022 | 16:29 WIB

Sejarah Hari Ini : Steve Jobs Memperkenalkan Iphone

Sejarah Hari Ini : Steve Jobs Memperkenalkan Iphone

Your Say | Minggu, 09 Januari 2022 | 09:24 WIB

Salip Microsoft, Apple Jadi Perusahaan Pertama Bernilai Lebih dari 3 Triliun Dolar AS

Salip Microsoft, Apple Jadi Perusahaan Pertama Bernilai Lebih dari 3 Triliun Dolar AS

Tekno | Selasa, 04 Januari 2022 | 05:20 WIB

Ratusan Karyawan Apple Keracunan Massal, Pabrik iPhone Diinvestigasi

Ratusan Karyawan Apple Keracunan Massal, Pabrik iPhone Diinvestigasi

Tekno | Sabtu, 01 Januari 2022 | 05:22 WIB

Tim Cook Ungkap Dampak dari Pergantian Chip Intel

Tim Cook Ungkap Dampak dari Pergantian Chip Intel

Tekno | Jum'at, 31 Desember 2021 | 11:50 WIB

Terkini

Viral Game Simulasi Kereta Buatan Indonesia Banjir Pujian di Jepang, Grafis Menawan!

Viral Game Simulasi Kereta Buatan Indonesia Banjir Pujian di Jepang, Grafis Menawan!

Tekno | Sabtu, 30 Mei 2026 | 17:51 WIB

Deretan Fitur Ugreen EchoBuds Magic, Lengkap dengan Kelebihan dan Kekurangannya

Deretan Fitur Ugreen EchoBuds Magic, Lengkap dengan Kelebihan dan Kekurangannya

Tekno | Sabtu, 30 Mei 2026 | 16:09 WIB

Asus TUF Gaming F16 dan A16 Resmi Pakai RTX 50-Series, Tangguh Berstandar Militer

Asus TUF Gaming F16 dan A16 Resmi Pakai RTX 50-Series, Tangguh Berstandar Militer

Tekno | Sabtu, 30 Mei 2026 | 15:19 WIB

Tablet Apa yang Cocok untuk Pelajar? 5 Pilihan Tab Rp1 Jutaan dengan Spek Dewa dan Baterai Badak

Tablet Apa yang Cocok untuk Pelajar? 5 Pilihan Tab Rp1 Jutaan dengan Spek Dewa dan Baterai Badak

Tekno | Sabtu, 30 Mei 2026 | 15:15 WIB

India 'Buang Muka' dari Sawit Indonesia, Harga Referensi CPO Juni 2026 Terkoreksi 1,91 Persen

India 'Buang Muka' dari Sawit Indonesia, Harga Referensi CPO Juni 2026 Terkoreksi 1,91 Persen

Tekno | Sabtu, 30 Mei 2026 | 14:08 WIB

Redmi Headphones Neo Lolos Sertifikasi Komdigi, Usung Hi-Res dan Baterai Tahan Lama

Redmi Headphones Neo Lolos Sertifikasi Komdigi, Usung Hi-Res dan Baterai Tahan Lama

Tekno | Sabtu, 30 Mei 2026 | 13:33 WIB

Hacker Gunakan Kode QR Teks untuk Kelabuhi Email Security, Ini Cara Kerjanya

Hacker Gunakan Kode QR Teks untuk Kelabuhi Email Security, Ini Cara Kerjanya

Tekno | Sabtu, 30 Mei 2026 | 13:13 WIB

Gunakan Snapdragon X2, Baterai Acer Swift Spin 14 AI Diklaim Tahan Seharian

Gunakan Snapdragon X2, Baterai Acer Swift Spin 14 AI Diklaim Tahan Seharian

Tekno | Sabtu, 30 Mei 2026 | 13:00 WIB

Budget Rp2 Juta Dapat HP Samsung Apa? Ini 3 Pilihan dengan RAM 8 GB, Kamera OIS, Layar AMOLED

Budget Rp2 Juta Dapat HP Samsung Apa? Ini 3 Pilihan dengan RAM 8 GB, Kamera OIS, Layar AMOLED

Tekno | Sabtu, 30 Mei 2026 | 12:18 WIB

Daftar 40 HP Xiaomi yang Sudah Dapat HyperOS 3.1, Cek Apakah Ponsel Anda Masuk?

Daftar 40 HP Xiaomi yang Sudah Dapat HyperOS 3.1, Cek Apakah Ponsel Anda Masuk?

Tekno | Sabtu, 30 Mei 2026 | 12:03 WIB