Mahasiswa Temukan Celah Kerentanan Apple Mac, Dihadiahi Rp 1,4 Miliar

Dythia Novianty | Dicky Prastya | Suara.com

Jum'at, 28 Januari 2022 | 14:05 WIB
Mahasiswa Temukan Celah Kerentanan Apple Mac, Dihadiahi Rp 1,4 Miliar
Logo Apple. [Free-Photos/Pixabay]

Suara.com - Seorang mahasiswa keamanan siber dari Georgia Institute of Technology menceritakan kisahnya mendapatkan bonus 100.500 dolar AS atau Rp 1,4 miliar dari program "bug bounty Apple".

Mahasiswa bernama Ryan Pickren ini berhasil menemukan celah kerentanan pada perangkat Apple Mac yang memberikan akses kamera secara ilegal.

Menurut Pickren, celah kerentanan itu muncul di komponen webcam Mac dari bug di Safari dan iCloud.

Sebelum diperbaiki Apple, situs web ilegal dapat memanfaatkan celah untuk menyerang pengguna.

Celah dimulai dari aplikasi berbagi iCloud yang disebut ShareBear.

Fitur ini memungkinkan pengguna memberikan akses satu sama lain untuk berbagai dokumen lebih mudah.

Ilustrasi Mac Apple. [Shutterstock]
Ilustrasi Mac Apple. [Shutterstock]

Setelah pengguna menerima akses itu, Mac otomatis akan mencatat izin ini dan tidak memintanya lagi.
Meskipun terdengar praktis, nyatanya fitur ini memungkinkan celah untuk dieksploitasi.

Dikarenakan file disimpan di cloud, bukan memori internal, file dapat dibagikan kapan saja setelah izin diberikan.

Akibatnya, foto ataupun teks dapat diubah menjadi file yang dapat dieksekusi dengan kode berbahaya.

Nah eksploitasi ini bisa mengubah jenis file dan mendapatkan akses penuh ke perangkat Mac yang dimiliki pengguna.

"Meskipun bug ini memang mengharuskan korban untuk mengklik 'open' pada popup di situs web, hal ini menghasilkan lebih dari sekadar pembajakan izin multimedia," kata Pickren, dikutip dari Digital Trends, Jumat (28/1/2022).

Lebih lanjut, bug itu memberikan akses tiap situs yang pernah dikunjungi korban kepada si hacker.
Artinya, bug di Mac bisa menjalankan berbagai akses seperti membuka kamera, meretas akun iCloud, PayPal, Facebook, Gmail, dan lain-lain.

File yang diakses melalui ShareBear ini bisa diakses dari mana saja tanpa perlu konfirmasi.

Nah, dari sana hacker bisa mengakses celah dan berpotensi memiliki akses penuh pada Mac yang ditargetkan.

Untungnya, Apple sudah memperbaiki celah ini pada Oktober 2021 lalu setelah Pickren melaporkannya pada Juli.

Cari Tahu

Kumpulan Kuis Menarik

Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔
Kuis Mudik Naik Motor 2026: Uji Kesiapan Anda Sebelum Pulang Kampung
Ikuti Kuisnya ➔
Kuis Geografi Indonesia Sejauh Mana Anda Mengenal Peta Nusantara?
Ikuti Kuisnya ➔
KUIS: THR Sudah Cair? Ungkap Karakter Asli Keuangan Kamu
Ikuti Kuisnya ➔
KUIS: Pecahkan 10 Kasus Misterius Ini, Kamu Detektif atau Cuma Amatir?
Ikuti Kuisnya ➔
SIMULASI TKA SD: 15 Soal Matematika Materi Pecahan Senilai Beserta Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔

Komentar

Terkait

Bos Apple Kantongi Pendapatan Rp 1,4 Triliun Sepanjang 2021

Bos Apple Kantongi Pendapatan Rp 1,4 Triliun Sepanjang 2021

Tekno | Minggu, 09 Januari 2022 | 19:02 WIB

5 Fakta Steve Jobs, Mantan CEO Apple yang Jarang Orang Ketahui

5 Fakta Steve Jobs, Mantan CEO Apple yang Jarang Orang Ketahui

Your Say | Minggu, 09 Januari 2022 | 16:29 WIB

Sejarah Hari Ini : Steve Jobs Memperkenalkan Iphone

Sejarah Hari Ini : Steve Jobs Memperkenalkan Iphone

Your Say | Minggu, 09 Januari 2022 | 09:24 WIB

Salip Microsoft, Apple Jadi Perusahaan Pertama Bernilai Lebih dari 3 Triliun Dolar AS

Salip Microsoft, Apple Jadi Perusahaan Pertama Bernilai Lebih dari 3 Triliun Dolar AS

Tekno | Selasa, 04 Januari 2022 | 05:20 WIB

Ratusan Karyawan Apple Keracunan Massal, Pabrik iPhone Diinvestigasi

Ratusan Karyawan Apple Keracunan Massal, Pabrik iPhone Diinvestigasi

Tekno | Sabtu, 01 Januari 2022 | 05:22 WIB

Tim Cook Ungkap Dampak dari Pergantian Chip Intel

Tim Cook Ungkap Dampak dari Pergantian Chip Intel

Tekno | Jum'at, 31 Desember 2021 | 11:50 WIB

Terkini

Redmi K90 Ultra Lolos Sertifikasi 3C, Fitur Fast Charging 100 W Jadi Andalan

Redmi K90 Ultra Lolos Sertifikasi 3C, Fitur Fast Charging 100 W Jadi Andalan

Tekno | Jum'at, 03 April 2026 | 11:27 WIB

Kelebihan Redmi A7 Pro, Layar 120Hz, Kamera 13MP, Baterai 6000mAh untuk Konten dan Gaming Ringan

Kelebihan Redmi A7 Pro, Layar 120Hz, Kamera 13MP, Baterai 6000mAh untuk Konten dan Gaming Ringan

Tekno | Jum'at, 03 April 2026 | 11:24 WIB

Desain Konsol PS6 Harapan Penggemar Beredar, Ukuran Lebih Besar dengan Spek Tinggi

Desain Konsol PS6 Harapan Penggemar Beredar, Ukuran Lebih Besar dengan Spek Tinggi

Tekno | Jum'at, 03 April 2026 | 11:19 WIB

HP Midrange Honor Play 80 Pro Debut, Bawa RAM 12 GB dan Baterai Jumbo 7.000 mAh

HP Midrange Honor Play 80 Pro Debut, Bawa RAM 12 GB dan Baterai Jumbo 7.000 mAh

Tekno | Jum'at, 03 April 2026 | 11:11 WIB

Honor Pad 10 Pro Resmi Meluncur,: Tablet Tipis 6,1mm dengan Dimensity 8350 dan Layar 144Hz

Honor Pad 10 Pro Resmi Meluncur,: Tablet Tipis 6,1mm dengan Dimensity 8350 dan Layar 144Hz

Tekno | Jum'at, 03 April 2026 | 10:15 WIB

5 HP Android dengan Fitur Live Photos, Harga Mulai Rp1 Jutaan

5 HP Android dengan Fitur Live Photos, Harga Mulai Rp1 Jutaan

Tekno | Jum'at, 03 April 2026 | 09:54 WIB

Game The Lord of the Rings Baru dalam Pengembangan, Dua Studio Raksasa Terlibat

Game The Lord of the Rings Baru dalam Pengembangan, Dua Studio Raksasa Terlibat

Tekno | Jum'at, 03 April 2026 | 09:42 WIB

7 HP dengan Update OS Terlama, Awet Dipakai hingga 6 Tahun

7 HP dengan Update OS Terlama, Awet Dipakai hingga 6 Tahun

Tekno | Jum'at, 03 April 2026 | 08:41 WIB

Fujifilm Instax Mini 13 Resmi Rilis di Indonesia, Kamera Analog dengan Fitur Self-Timer

Fujifilm Instax Mini 13 Resmi Rilis di Indonesia, Kamera Analog dengan Fitur Self-Timer

Tekno | Jum'at, 03 April 2026 | 08:29 WIB

56 Kode Redeem FF Terbaru 3 April 2026: Klaim Skin MP40, Trogon, dan Bundle Panther

56 Kode Redeem FF Terbaru 3 April 2026: Klaim Skin MP40, Trogon, dan Bundle Panther

Tekno | Jum'at, 03 April 2026 | 08:22 WIB